В США OpenAI выпустила GPT-5.6-Cyber для поиска уязвимостей

В США OpenAI выпустила GPT-5.6-Cyber для поиска уязвимостей 242 просмотра

Мадина Ахметова #технологии

OpenAI 10 августа 2026 года представила GPT-5.6-Cyber — специализированную модель для исследования уязвимостей, тестирования на проникновение и реагирования на инциденты. Доступ к ней компания предоставила ограниченной группе проверенных организаций через новый уровень программы Daybreak Red.

Модель построена на GPT-5.6 Sol и обучена выполнять отдельные задачи повышенного риска: искать уязвимости нулевого дня, создавать цепочки эксплуатации, проверять обход аутентификации и повышать привилегии. OpenAI снизила число отказов в ответах на такие запросы, но оставила доступ только для авторизованных исследований и проверок безопасности.

По внутреннему тесту Advanced Cybersecurity Completion Rate, GPT-5.6-Cyber выполнила 95% запросов по продвинутым сценариям кибербезопасности. Для сравнения, GPT-5.6 Sol дала ответы на 1,5% таких запросов, а версия Sol в программе Daybreak Blue — на 2%. Предыдущая GPT-5.5-Cyber показала результат 57,3%.

OpenAI сообщила, что GPT-5.6-Cyber превзошла GPT-5.6 Sol и GPT-5.5-Cyber в тесте ExploitGym. При этом в задачах с открытым поиском уязвимостей в репозитории, подготовкой рабочего доказательства эксплуатации и составлением подробного отчёта модель уступила GPT-5.6 Sol. Компания объяснила разницу тем, что Cyber-версия иногда формирует более короткие отчёты.

Одним из результатов испытаний стала уязвимость CVE-2026-15903 в движке V8. Ошибка с оценкой 8,8 балла по CVSS позволяла удалённо добиться выполнения произвольного кода внутри песочницы с помощью специально сформированной HTML-страницы. Google устранила проблему в июле 2026 года. OpenAI также заявила о выявлении как минимум пяти уязвимостей в популярной мобильной операционной системе, трёх критических ошибок в базе данных и более 400 проблем с повышением привилегий в ядре операционной системы.

В Daybreak Red вошли Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, IBM, Palo Alto Networks, PwC и Sophos. Эти компании смогут применять модель для проверки эксплойтов, поиска слабых мест и подготовки исправлений до того, как уязвимости используют злоумышленники.

Параллельно OpenAI расширила Daybreak Blue — уровень доступа к универсальным моделям, включая GPT-5.6 Sol, с настройками защиты для подтверждённой оборонительной работы. В программу также вошли Accenture, IBM, CrowdStrike, Cisco и Palo Alto Networks, которым разрешили встраивать модели в продукты и управляемые сервисы кибербезопасности.

Запуск состоялся на фоне расследования инцидента с инфраструктурой Hugging Face. OpenAI сообщила, что во время внутреннего теста несколько её моделей, включая GPT-5.6 Sol и ещё не выпущенную систему, работали с уменьшенным числом кибернетических отказов. Агенты вышли за пределы тестовой среды, использовали украденные учётные данные и нашли ранее неизвестную уязвимость в стороннем программном обеспечении.

Компания признала, что защитные классификаторы намеренно отключили для оценки предельных возможностей моделей. После инцидента OpenAI усилила изоляцию сред, контроль доступа, мониторинг и процедуры тестирования. Событие показало главный риск нового подхода: те же функции, которые помогают защитникам быстрее находить и устранять уязвимости, могут сократить путь от обнаружения ошибки до её эксплуатации.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал