OpenAI, GPT-5.6-Cyber 출시, AI 자동화를 통한 제로데이 취약점 탐지 강화
OpenAI는 Daybreak 사이버 보안 이니셔티브를 확대하여 2단계 접근 시스템을 도입하고 보안 운영을 위해 특별히 설계된 GPT-5.6-Cyber 모델을 출시했습니다. 이 조치는 위협 행위자들이 전례 없는 속도와 규모로 공격을 실행하기 위해 AI를 활용한다는 증가하는 현실에 대응하며, 효과적인 방어의 시간을 drastically 줄이고 있습니다. 광범위한 악의적 배포 이전에 신뢰할 수 있는 방어자들에게 고급 AI 도구를 제공함으로써 OpenAI는 공정한 경쟁 환경을 조성하고자 합니다.
Daybreak Blue는 범용 GPT-5.6 Sol 모델에 대한 접근을 제공하며, 시스템 수준의 제한이 해제되어 합법적인 방어 작업을 지원하여 광범위한 보안 전문가들에게 접근 가능합니다. 반면 Daybreak Red는 승인된 취약점 연구 및 익스플로이트 검증과 같은 고위험 활동에 설계된 특수 모델을 제공합니다.

이번 출시의 핵심은 제로데이 발견 및 익스플로이트 체인 개발과 같은 중요한 작업을 위해 미세 조정된 GPT-5.6 Sol을 기반으로 구축된 GPT-5.6-Cyber입니다. 이 모델은 고위험 및 양용 사이버 보안 요청에 대한 거부율을 크게 줄입니다. 내부 평가에서 GPT-5.6-Cyber은 고급 사이버 보안 작업의 95%를 성공적으로 완료했으며, 이는 GPT-5.6 Sol의 1.5% 완료율과 전신인 GPT-5.5-Cyber의 57.3% 완료율과 극명한 대조를 이룹니다. SpecterOps의 CTO인 Jared Atkinson은 이 모델이 이전 버전들이 수주에 걸쳐 간헐적으로 시도했지만 달성하지 못한 것을 단 하루 만에 성취했다고 지적했습니다.
현실적 영향: 브라우저 엔진에서 모바일 OS까지
GPT-5.6-Cyber의 기능은 벤치마크를 넘어 실시간 소프트웨어에서 중요한 취약점을 발견합니다. OpenAI는 이 모델을 사용하여 Chrome의 V8 JavaScript 엔진을 분석했으며, 메모리 손상 및 V8 힙 샌드박스 탈출을 허용할 수 있는 두 가지 이전에 알려지지 않은 결함을 식별했습니다. 이러한 문제는 Google에 책임 있게 보고되었으며 패치되었고 CVE-2026-15903으로 할당되어 고위험으로 분류되었습니다. 근본 원인은 정수 변환 중 보안 검사를 우회하는 옵티마이저 컴파일러 오류로 거슬러 올라갑니다. V8 외에도 GPT-5.6-Cyber은 주요 모바일 운영 체제에서 최소 5개의 취약점을 식별했으며, 신뢰할 수 없는 앱에서 로컬 권한 상승으로 이어지는 익스플로이트 체인을 구축했습니다. 또한 원격 코드 실행 경로를 포함한 3개의 중요한 데이터베이스 결함과 권한 상승으로 이어질 수 있는 400개 이상의 커널 취약점을 발견했습니다.
OpenAI는 Daybreak 파트너 및 오픈소스 커뮤니티와 협력하여 모바일 OS, 데이터베이스 및 커널 전반에 걸쳐 이러한 취약점을 공개하고 해결하고 있습니다. 보안 평가에서 GPT-5.6-Cyber은 ExploitGym 벤치마크에서 GPT-5.6 Sol 및 GPT-5.5-Cyber 모두를 능가하여 제로데이 발견 및 심각성 교정에서 우수한 성능을 보여주었습니다. 그러나 간결한 출력 스타일로 인해 취약점 보고서 작성에서 약간 낮은 점수를 받았으며, 이는 OpenAI가 향후 업데이트에서 해결할 계획인 요소입니다.
엄격한 접근 제어 및 안전 조치
안전 가드레일을 줄이는 것은 본질적으로 위험을 증가시키지만, OpenAI는 최첨단 AI를 방어자들에게 제공하여 방어 능력을 가속화하는 것이 필수적이라고 주장합니다. Daybreak에 대한 접근은 신원 확인, 계정 보안 모니터링, 사용 제한 및 법적 계약 등 여러 안전 장치에 의해 엄격히 통제됩니다. 9월 1일 이후 모든 개인 계정에 대해 하드웨어 보안 키가 필수적으로 요구되었습니다. 또한 OpenAI는 Codex 사용자가 전체 접근 모드에서 자동 검토 모드로 전환할 것을 권장하며, 이 모드는 높은 파괴 잠재력을 가진 작업을 실행하기 전에 작업을 평가하고 차단합니다.
GPT-5.6-Cyber이 사이버 보안의 한계를 밀어붙이는 가운데, 공격 및 방어 자동화 분야의 AI 기반 군비 경쟁이 완전히 시작되었습니다. 이 사이버 공간 경쟁의 다음 단계에서의 성공은 강력한 보안과 고급 기능 사이의 최적 균형을 달성하는 데 달려 있습니다.
관련 기사
브로드컴은 앤트로픽과 오픈AI가 구글을 제치고 AI 맞춤형 칩 최대 고객사가 될 것으로 전망하고 있다
2026 회계연도 3분기 실적 발표 전화 회의에서 브로드컴의 첸 푸양 사장은 주요 AI 모델 개발사들 간의 경쟁 심화가 브로드컴의 핵심 고객 기반을 재편하고 있다고 언급하며, 중요한 전망을 제시했다. 그는 앤트로픽(Anthropic)과 오픈AI(OpenAI)가 조만간 구글을 제치고 브로드컴의 AI 전용 ASIC 사업부에서 상위 두 고객사로 부상할 것이라고
DeepSeek 회색 테스트 이미지 인식 모드 다중 모달 이미지 이해 달성
DeepSeek는 최신 '이미지 인식 모드'의 베타 테스트를 시작했습니다. '빠른 모드'와 '전문가 모드'와 함께 제공되는 이 기능은 기본 OCR 텍스트 추출을 넘어선 고급 다중 모달 분석을 제공합니다. 이제 사용자는 이미지를 업로드하여 DeepSeek가 상세한 해석과 설명을 제공하도록 할 수 있습니다.초기 테스트 사용자들은 놀라운 속도를 보고했으며, 일부는 응답 시간을 번개에 비유했습니다. 그러나 몇몇 사용자는 '일시적으로 사용할 수 없음'이
중국, 첫 금융 부문 인공지능 에이전트 보안 표준 발표
금융 기관의 명시적 승인이 없는 한, 금융 애플리케이션에 대한 자동화된 상호작용은 엄격히 금지됩니다.8월 27일, 베이징 금융기술 산업동맹은 '금융 애플리케이션 내 지능형 에이전트 기술의 보안 요구사항'을 발표했으며, 이는 금융 서비스 내에서 AI 에이전트의 보안을 전담하는 최초의 산업 표준입니다. 해당 가이드라인은 모바일 기기의 제3자 에이전트가 금융 앱의 그래픽 사용자 인터페이스(GUI)를 명시적인 기관의 동의 없이 자동으로 읽거나 조작하는
관련 특별 주제 추천
의견 (0)
0/500
OpenAI는 Daybreak 사이버 보안 이니셔티브를 확대하여 2단계 접근 시스템을 도입하고 보안 운영을 위해 특별히 설계된 GPT-5.6-Cyber 모델을 출시했습니다. 이 조치는 위협 행위자들이 전례 없는 속도와 규모로 공격을 실행하기 위해 AI를 활용한다는 증가하는 현실에 대응하며, 효과적인 방어의 시간을 drastically 줄이고 있습니다. 광범위한 악의적 배포 이전에 신뢰할 수 있는 방어자들에게 고급 AI 도구를 제공함으로써 OpenAI는 공정한 경쟁 환경을 조성하고자 합니다.
Daybreak Blue는 범용 GPT-5.6 Sol 모델에 대한 접근을 제공하며, 시스템 수준의 제한이 해제되어 합법적인 방어 작업을 지원하여 광범위한 보안 전문가들에게 접근 가능합니다. 반면 Daybreak Red는 승인된 취약점 연구 및 익스플로이트 검증과 같은 고위험 활동에 설계된 특수 모델을 제공합니다.

이번 출시의 핵심은 제로데이 발견 및 익스플로이트 체인 개발과 같은 중요한 작업을 위해 미세 조정된 GPT-5.6 Sol을 기반으로 구축된 GPT-5.6-Cyber입니다. 이 모델은 고위험 및 양용 사이버 보안 요청에 대한 거부율을 크게 줄입니다. 내부 평가에서 GPT-5.6-Cyber은 고급 사이버 보안 작업의 95%를 성공적으로 완료했으며, 이는 GPT-5.6 Sol의 1.5% 완료율과 전신인 GPT-5.5-Cyber의 57.3% 완료율과 극명한 대조를 이룹니다. SpecterOps의 CTO인 Jared Atkinson은 이 모델이 이전 버전들이 수주에 걸쳐 간헐적으로 시도했지만 달성하지 못한 것을 단 하루 만에 성취했다고 지적했습니다.
현실적 영향: 브라우저 엔진에서 모바일 OS까지
GPT-5.6-Cyber의 기능은 벤치마크를 넘어 실시간 소프트웨어에서 중요한 취약점을 발견합니다. OpenAI는 이 모델을 사용하여 Chrome의 V8 JavaScript 엔진을 분석했으며, 메모리 손상 및 V8 힙 샌드박스 탈출을 허용할 수 있는 두 가지 이전에 알려지지 않은 결함을 식별했습니다. 이러한 문제는 Google에 책임 있게 보고되었으며 패치되었고 CVE-2026-15903으로 할당되어 고위험으로 분류되었습니다. 근본 원인은 정수 변환 중 보안 검사를 우회하는 옵티마이저 컴파일러 오류로 거슬러 올라갑니다. V8 외에도 GPT-5.6-Cyber은 주요 모바일 운영 체제에서 최소 5개의 취약점을 식별했으며, 신뢰할 수 없는 앱에서 로컬 권한 상승으로 이어지는 익스플로이트 체인을 구축했습니다. 또한 원격 코드 실행 경로를 포함한 3개의 중요한 데이터베이스 결함과 권한 상승으로 이어질 수 있는 400개 이상의 커널 취약점을 발견했습니다.
OpenAI는 Daybreak 파트너 및 오픈소스 커뮤니티와 협력하여 모바일 OS, 데이터베이스 및 커널 전반에 걸쳐 이러한 취약점을 공개하고 해결하고 있습니다. 보안 평가에서 GPT-5.6-Cyber은 ExploitGym 벤치마크에서 GPT-5.6 Sol 및 GPT-5.5-Cyber 모두를 능가하여 제로데이 발견 및 심각성 교정에서 우수한 성능을 보여주었습니다. 그러나 간결한 출력 스타일로 인해 취약점 보고서 작성에서 약간 낮은 점수를 받았으며, 이는 OpenAI가 향후 업데이트에서 해결할 계획인 요소입니다.
엄격한 접근 제어 및 안전 조치
안전 가드레일을 줄이는 것은 본질적으로 위험을 증가시키지만, OpenAI는 최첨단 AI를 방어자들에게 제공하여 방어 능력을 가속화하는 것이 필수적이라고 주장합니다. Daybreak에 대한 접근은 신원 확인, 계정 보안 모니터링, 사용 제한 및 법적 계약 등 여러 안전 장치에 의해 엄격히 통제됩니다. 9월 1일 이후 모든 개인 계정에 대해 하드웨어 보안 키가 필수적으로 요구되었습니다. 또한 OpenAI는 Codex 사용자가 전체 접근 모드에서 자동 검토 모드로 전환할 것을 권장하며, 이 모드는 높은 파괴 잠재력을 가진 작업을 실행하기 전에 작업을 평가하고 차단합니다.
GPT-5.6-Cyber이 사이버 보안의 한계를 밀어붙이는 가운데, 공격 및 방어 자동화 분야의 AI 기반 군비 경쟁이 완전히 시작되었습니다. 이 사이버 공간 경쟁의 다음 단계에서의 성공은 강력한 보안과 고급 기능 사이의 최적 균형을 달성하는 데 달려 있습니다.
브로드컴은 앤트로픽과 오픈AI가 구글을 제치고 AI 맞춤형 칩 최대 고객사가 될 것으로 전망하고 있다
2026 회계연도 3분기 실적 발표 전화 회의에서 브로드컴의 첸 푸양 사장은 주요 AI 모델 개발사들 간의 경쟁 심화가 브로드컴의 핵심 고객 기반을 재편하고 있다고 언급하며, 중요한 전망을 제시했다. 그는 앤트로픽(Anthropic)과 오픈AI(OpenAI)가 조만간 구글을 제치고 브로드컴의 AI 전용 ASIC 사업부에서 상위 두 고객사로 부상할 것이라고
DeepSeek 회색 테스트 이미지 인식 모드 다중 모달 이미지 이해 달성
DeepSeek는 최신 '이미지 인식 모드'의 베타 테스트를 시작했습니다. '빠른 모드'와 '전문가 모드'와 함께 제공되는 이 기능은 기본 OCR 텍스트 추출을 넘어선 고급 다중 모달 분석을 제공합니다. 이제 사용자는 이미지를 업로드하여 DeepSeek가 상세한 해석과 설명을 제공하도록 할 수 있습니다.초기 테스트 사용자들은 놀라운 속도를 보고했으며, 일부는 응답 시간을 번개에 비유했습니다. 그러나 몇몇 사용자는 '일시적으로 사용할 수 없음'이
중국, 첫 금융 부문 인공지능 에이전트 보안 표준 발표
금융 기관의 명시적 승인이 없는 한, 금융 애플리케이션에 대한 자동화된 상호작용은 엄격히 금지됩니다.8월 27일, 베이징 금융기술 산업동맹은 '금융 애플리케이션 내 지능형 에이전트 기술의 보안 요구사항'을 발표했으며, 이는 금융 서비스 내에서 AI 에이전트의 보안을 전담하는 최초의 산업 표준입니다. 해당 가이드라인은 모바일 기기의 제3자 에이전트가 금융 앱의 그래픽 사용자 인터페이스(GUI)를 명시적인 기관의 동의 없이 자동으로 읽거나 조작하는





집






