GPT-5.6-Cyber від OpenAI: новий ІІ для пошуку та розробки експлойтів

GPT-5.6-Cyber от OpenAI: новый ИИ для поиска и разработки эксплойтов

OpenAI представила GPT-5.6-Cyber: новий інструмент для кібербезпеки та пошуку вразливостей

10 серпня 2026 року компанія OpenAI анонсувала вихід спеціалізованої версії своєї передової мовної моделі GPT-5.6 — GPT-5.6-Cyber. Ця нова модель, розроблена на базі GPT-5.6 Sol, орієнтована на завдання, пов’язані з виявленням та використанням вразливостей у програмному забезпеченні, а також на розробку комплексних експлойтів. Рішення OpenAI продиктоване зростаючою тенденцією використання штучного інтелекту зловмисниками для проведення все більш витончених і автономних кібератак. В умовах стрімкого розвитку загроз, захисникам систем критично важливо мати під рукою інструменти, здатні протистояти цим викликам.

Два рівні доступу: Blue та Red

Для впровадження GPT-5.6-Cyber OpenAI розширила свою програму Daybreak, запропонувавши два рівні доступу. Перший, Daybreak Blue, надає перевіреним організаціям можливість використовувати GPT-5.6 Sol без стандартних системних обмежень. Це відкриває двері для пошуку вразливостей, аналізу шкідливого коду, оперативного реагування на інциденти та тестування ефективності встановлених патчів. Другий рівень, Daybreak Red, призначений спеціально для GPT-5.6-Cyber і орієнтований на санкціонованих дослідників вразливостей, спеціалістів з валідації експлойтів та проведення тестів на проникнення.

Ключове відмінність GPT-5.6-Cyber полягає в її здатності обробляти запити, які стандартні моделі, навіть з ослабленими обмеженнями, відхиляють. GPT-5.6 Sol, навіть без системних фільтрів, відмовляється виконувати особливо чутливі завдання, такі як тестування на проникнення продакшн-систем. GPT-5.6-Cyber, навпаки, була навчена мінімізувати такі відмови, стаючи більш ефективним інструментом для глибокого аналізу безпеки.

Результативність GPT-5.6-Cyber

Згідно з внутрішньою метрикою OpenAI Advanced Cybersecurity Completion Rate, що оцінює успішність виконання запитів, пов’язаних з розробкою ланцюгів експлойтів, обходом аутентифікації або підвищенням привілеїв, GPT-5.6-Cyber демонструє вражаючі результати. Модель успішно виконує 95% подібних запитів. Для порівняння, стандартна GPT-5.6 Sol справляється лише з 1,5% таких завдань, а через Daybreak Blue — з 2%. Попередня версія, GPT-5.5-Cyber, показувала ефективність на рівні 57,3%.

Виявлені вразливості та реакція партнерів

Одразу після завершення навчання GPT-5.6-Cyber була залучена для аналізу реального програмного забезпечення. Зокрема, движок JavaScript V8, що використовується в браузері Chrome, став об’єктом дослідження, в результаті якого було виявлено дві раніше невідомі вразливості. Ці вразливості, будучи об’єднаними в ланцюг, потенційно могли призвести до пошкодження пам’яті та виходу за межі ізольованого середовища. Дослідники оперативно повідомили про знахідку Google за процедурою скоординованого розкриття, і одна з вразливостей отримала ідентифікатор CVE-2026-15903.

Крім того, модель допомогла виявити щонайменше п’ять вразливостей у популярній мобільній операційній системі, включаючи ланцюг, що дозволяє підвищити локальні привілеї, починаючи з недовіреного додатку. Також були знайдені три критичні вразливості в поширеній базі даних і більше 400 проблем, пов’язаних з підвищенням привілеїв у ядрі однієї з операційних систем. Робота над усуненням цих вразливостей ведеться в співпраці з партнерами Daybreak та спільнотою розробників відкритого програмного забезпечення.

Джаред Аткінсон, CTO компанії SpecterOps, високо оцінив роботу GPT-5.6-Cyber, зазначивши, що модель “матеріально покращує спеціалізовані процеси дослідження вразливостей”, точно відтворюючи реальні обмеження експлойтів. За його словами, модель змогла виконати за добу обсяг роботи, на який раніше йшло кілька тижнів при використанні попередніх інструментів.

Заходи безпеки

OpenAI підкреслює, що GPT-5.6-Cyber досягла високого, але не критичного рівня кіберспроможностей за фреймворком Preparedness. Цей рівень відповідає тому порогу, який раніше став причиною відстрочки випуску моделі Astra. Компанія також заявила, що GPT-5.6-Cyber не має жодного відношення до недавнього інциденту зі зломом платформи Hugging Face.

Доступ до платформи Daybreak надається виключно перевіреним організаціям та спеціалістам. Потрібно підтвердження особи, надання юридичних декларацій та постійний моніторинг. З 1 вересня 2026 року всі користувачі Daybreak зобов’язані використовувати апаратні ключі безпеки. OpenAI також настійно рекомендує запускати агентів в ізольованих середовищах, без доступу до продакшн-систем та інтернету.