Дом
OpenAI запускает GPT-5.6-Cyber, усиливая обнаружение уязвимостей нулевого дня с помощью автоматизации на базе ИИ
Компания OpenAI расширила свою инициативу по кибербезопасности Daybreak, внедрив двухуровневую систему доступа и запустив модель GPT-5.6-Cyber, специально разработанную для задач информационной безопасности. Этот шаг направлен на решение растущей реальности, при которой злоумышленники используют искусственный интеллект для выполнения атак с беспрецедентной скоростью и масштабом, что радикально сокращает окно возможностей для эффективной защиты. Предоставляя доверенным защитникам передовые инструменты на основе ИИ до широкого развертывания вредоносных решений, OpenAI стремится выровнять условия конкуренции.
Daybreak Blue предоставляет доступ к универсальной модели GPT-5.6 Sol, при этом системные ограничения сняты для поддержки законных задач по защите информации, что делает её доступной для широкого круга специалистов по безопасности. Daybreak Red, в свою очередь, предлагает специализированные модели, предназначенные для деятельности с высоким уровнем риска, включая авторизованные исследования уязвимостей и проверку эксплойтов.

В основе этого выпуска лежит GPT-5.6-Cyber, созданная на базе GPT-5.6 Sol и дообученная для критически важных задач, таких как обнаружение уязвимостей нулевого дня и разработка цепочек эксплойтов. Модель значительно снижает процент отказов при обработке запросов кибербезопасности с высоким уровнем риска и двойным назначением. Во внутренних оценках GPT-5.6-Cyber успешно выполнила 95% сложных задач по кибербезопасности, что резко контрастирует с показателем в 1,5% для GPT-5.6 Sol и 57,3% для её предшественника GPT-5.5-Cyber. Джаред Аткинсон, технический директор SpecterOps, отметил, что модель выполнила за один день то, что предыдущие итерации не могли достичь даже за недели прерывистых усилий.
Реальное влияние: от движков браузеров до мобильных операционных систем
Возможности GPT-5.6-Cyber выходят за рамки бенчмарков, выявляя критические уязвимости в работающем программном обеспечении. OpenAI использовала модель для анализа JavaScript-движка V8 браузера Chrome, выявив две ранее неизвестные уязвимости, которые могли позволить нарушение целостности памяти и выход из песочницы кучи V8. Эти проблемы были ответственно раскрыты компании Google, исправлены и получили идентификатор CVE-2026-15903, классифицированный как уязвимость высокого уровня серьезности. Корневая причина была связана с ошибкой оптимизирующего компилятора, которая обходила проверки безопасности при преобразовании целочисленных значений. Помимо V8, GPT-5.6-Cyber выявила как минимум пять уязвимостей в основных мобильных операционных системах, построив цепочку эксплойтов от недоверенных приложений до локального повышения привилегий. Она также нашла три критические уязвимости в базах данных, включая пути удаленного выполнения кода, и более 400 уязвимостей ядра, способных привести к повышению привилегий.
OpenAI сотрудничает с партнерами по инициативе Daybreak и сообществом с открытым исходным кодом для раскрытия и устранения этих уязвимостей в мобильных операционных системах, базах данных и ядрах. В ходе оценок безопасности GPT-5.6-Cyber превзошла как GPT-5.6 Sol, так и GPT-5.5-Cyber в бенчмарке ExploitGym, продемонстрировав превосходную производительность в обнаружении уязвимостей нулевого дня и калибровке их серьезности. Однако она показала несколько более низкий результат в написании отчетов об уязвимостях из-за своего лаконичного стиля вывода, что компания OpenAI планирует учесть в будущих обновлениях.
Строгие меры контроля доступа и безопасности
Снижение уровня защитных ограничений по умолчанию неизбежно увеличивает риски, однако OpenAI утверждает, что предоставление защитникам современных технологий на основе искусственного интеллекта является необходимым условием для ускорения развития оборонительных возможностей. Доступ к Daybreak строго регулируется несколькими мерами безопасности, включая проверку личности, мониторинг безопасности учетной записи, ограничения на использование и юридические соглашения. С 1 сентября аппаратные ключи безопасности стали обязательными для всех личных учетных записей. Кроме того, OpenAI рекомендует пользователям Codex переключиться с режима полного доступа на режим автоматического обзора, который оценивает и перехватывает действия с высоким деструктивным потенциалом перед выполнением операций, требующих повышенных привилегий.
По мере того как GPT-5.6-Cyber расширяет границы кибербезопасности, гонка вооружений на основе искусственного интеллекта в области автоматизации атак и защиты полностью началась. Успех на этом следующем этапе конкуренции в киберпространстве будет зависеть от достижения оптимального баланса между надежной безопасностью и передовыми возможностями.
Связанная статья
Компания Broadcom прогнозирует, что Anthropic и OpenAI обойдут Google по объему заказов на специализированные чипы для ИИ
В третьем квартале 2026 финансового года президент Broadcom Чэнь Фуян представил на телеконференции по финансовым результатам важный прогноз, отметив, что обострение конкуренции между крупнейшими разр
Режим распознавания изображений DeepSeek Gray: достижение мультимодального понимания изображений
DeepSeek запустила бета-тестирование своего новейшего «Режима распознавания изображений». Находясь в одном ряду с «Быстрым режимом» и «Экспертным режимом», эта функция выходит за рамки базового извлечения текста с помощью оптического распознавания си
Китай представил первый стандарт безопасности для финансовых секторов, касающийся интеллектуальных агентов
Автоматизированное взаимодействие с финансовыми приложениями строго запрещено, если оно не было явно разрешено соответствующими финансовыми учреждениями.27 августа Альянс индустрии финансовых технологий Пекина опубликовал «Требования к безопасности т
Рекомендации по связанным специальным темам
Комментарии (0)
Компания OpenAI расширила свою инициативу по кибербезопасности Daybreak, внедрив двухуровневую систему доступа и запустив модель GPT-5.6-Cyber, специально разработанную для задач информационной безопасности. Этот шаг направлен на решение растущей реальности, при которой злоумышленники используют искусственный интеллект для выполнения атак с беспрецедентной скоростью и масштабом, что радикально сокращает окно возможностей для эффективной защиты. Предоставляя доверенным защитникам передовые инструменты на основе ИИ до широкого развертывания вредоносных решений, OpenAI стремится выровнять условия конкуренции.
Daybreak Blue предоставляет доступ к универсальной модели GPT-5.6 Sol, при этом системные ограничения сняты для поддержки законных задач по защите информации, что делает её доступной для широкого круга специалистов по безопасности. Daybreak Red, в свою очередь, предлагает специализированные модели, предназначенные для деятельности с высоким уровнем риска, включая авторизованные исследования уязвимостей и проверку эксплойтов.

В основе этого выпуска лежит GPT-5.6-Cyber, созданная на базе GPT-5.6 Sol и дообученная для критически важных задач, таких как обнаружение уязвимостей нулевого дня и разработка цепочек эксплойтов. Модель значительно снижает процент отказов при обработке запросов кибербезопасности с высоким уровнем риска и двойным назначением. Во внутренних оценках GPT-5.6-Cyber успешно выполнила 95% сложных задач по кибербезопасности, что резко контрастирует с показателем в 1,5% для GPT-5.6 Sol и 57,3% для её предшественника GPT-5.5-Cyber. Джаред Аткинсон, технический директор SpecterOps, отметил, что модель выполнила за один день то, что предыдущие итерации не могли достичь даже за недели прерывистых усилий.
Реальное влияние: от движков браузеров до мобильных операционных систем
Возможности GPT-5.6-Cyber выходят за рамки бенчмарков, выявляя критические уязвимости в работающем программном обеспечении. OpenAI использовала модель для анализа JavaScript-движка V8 браузера Chrome, выявив две ранее неизвестные уязвимости, которые могли позволить нарушение целостности памяти и выход из песочницы кучи V8. Эти проблемы были ответственно раскрыты компании Google, исправлены и получили идентификатор CVE-2026-15903, классифицированный как уязвимость высокого уровня серьезности. Корневая причина была связана с ошибкой оптимизирующего компилятора, которая обходила проверки безопасности при преобразовании целочисленных значений. Помимо V8, GPT-5.6-Cyber выявила как минимум пять уязвимостей в основных мобильных операционных системах, построив цепочку эксплойтов от недоверенных приложений до локального повышения привилегий. Она также нашла три критические уязвимости в базах данных, включая пути удаленного выполнения кода, и более 400 уязвимостей ядра, способных привести к повышению привилегий.
OpenAI сотрудничает с партнерами по инициативе Daybreak и сообществом с открытым исходным кодом для раскрытия и устранения этих уязвимостей в мобильных операционных системах, базах данных и ядрах. В ходе оценок безопасности GPT-5.6-Cyber превзошла как GPT-5.6 Sol, так и GPT-5.5-Cyber в бенчмарке ExploitGym, продемонстрировав превосходную производительность в обнаружении уязвимостей нулевого дня и калибровке их серьезности. Однако она показала несколько более низкий результат в написании отчетов об уязвимостях из-за своего лаконичного стиля вывода, что компания OpenAI планирует учесть в будущих обновлениях.
Строгие меры контроля доступа и безопасности
Снижение уровня защитных ограничений по умолчанию неизбежно увеличивает риски, однако OpenAI утверждает, что предоставление защитникам современных технологий на основе искусственного интеллекта является необходимым условием для ускорения развития оборонительных возможностей. Доступ к Daybreak строго регулируется несколькими мерами безопасности, включая проверку личности, мониторинг безопасности учетной записи, ограничения на использование и юридические соглашения. С 1 сентября аппаратные ключи безопасности стали обязательными для всех личных учетных записей. Кроме того, OpenAI рекомендует пользователям Codex переключиться с режима полного доступа на режим автоматического обзора, который оценивает и перехватывает действия с высоким деструктивным потенциалом перед выполнением операций, требующих повышенных привилегий.
По мере того как GPT-5.6-Cyber расширяет границы кибербезопасности, гонка вооружений на основе искусственного интеллекта в области автоматизации атак и защиты полностью началась. Успех на этом следующем этапе конкуренции в киберпространстве будет зависеть от достижения оптимального баланса между надежной безопасностью и передовыми возможностями.
Компания Broadcom прогнозирует, что Anthropic и OpenAI обойдут Google по объему заказов на специализированные чипы для ИИ
В третьем квартале 2026 финансового года президент Broadcom Чэнь Фуян представил на телеконференции по финансовым результатам важный прогноз, отметив, что обострение конкуренции между крупнейшими разр
Режим распознавания изображений DeepSeek Gray: достижение мультимодального понимания изображений
DeepSeek запустила бета-тестирование своего новейшего «Режима распознавания изображений». Находясь в одном ряду с «Быстрым режимом» и «Экспертным режимом», эта функция выходит за рамки базового извлечения текста с помощью оптического распознавания си
Китай представил первый стандарт безопасности для финансовых секторов, касающийся интеллектуальных агентов
Автоматизированное взаимодействие с финансовыми приложениями строго запрещено, если оно не было явно разрешено соответствующими финансовыми учреждениями.27 августа Альянс индустрии финансовых технологий Пекина опубликовал «Требования к безопасности т











