OpenAI выпустила новую модель, ориентированную на кибербезопасность, под названием GPT-5.6-Cyber, расширив свою партнерскую программу Daybreak двухуровневой структурой доступа, предназначенной для передачи наступательных возможностей ИИ в руки проверенных групп безопасности, сохраняя при этом инструмент вне досягаемости широкой публики.

Заявление, сделанное в понедельник, подчеркивает, насколько быстро ИИ вплетается в повседневную работу по исследованию уязвимостей и насколько узко OpenAI пытается провести грань между оборонительным использованием и потенциальным злоупотреблением. Этот шаг был предпринят всего через несколько дней после того, как компания отметила будущую модель Astra как потенциально достигающую «критического» порога риска кибербезопасности.

Модель, созданная для цепочек эксплойтов и охоты нулевого дня.

GPT-5.6-Cyber построен на модели рассуждения OpenAI GPT-5.6-Sol, но обучен и настроен для специализированных задач безопасности, таких как поиск нулевых дней и сборка цепочек эксплойтов. Ключевым отличием от модели общего назначения является процент отказов.

По данным OpenAI, GPT-5.6-Sol обладает высокими возможностями, но часто отклоняет запросы на тестирование на проникновение в отношении производственных систем и других запросов «двойного назначения», которые могут служить как наступательным, так и оборонительным целям. GPT-5.6-Cyber ​​настроен таким образом, чтобы снизить процент отказов в разрешенной работе.

Внутреннее тестирование, на которое ссылается компания, показало 95% выполнения запросов, связанных с разработкой цепочки эксплойтов, повышением привилегий и обходом аутентификации, по сравнению с 1,5% для GPT-5.6-Sol. Предыдущее поколение, GPT-5.5-Cyber, выполнило только 57,3% таких запросов. OpenAI заявила, что эту проблему устранила после отзывов исследователей безопасности, которые сталкивались с постоянными отказами.

OpenAI также сообщила, что GPT-5.6-Cyber ​​уже продемонстрировал реальную ценность открытия. Сообщается, что модель выявила серьезную уязвимость в движке JavaScript V8, используемом браузером Google Chrome, и обнаружила дополнительные недостатки безопасности в неназванной мобильной операционной системе, базе данных и ядре операционной системы.

Рассвет разделяется на Красный и Синий

Во избежание злоупотреблений GPT-5.6-Cyber не будет доступен обычным пользователям. Вместо этого OpenAI распространяет его через расширенную программу Daybreak, которая позволяет организациям создавать, совместно продавать и поставлять продукты кибербезопасности, используя модели OpenAI.

В Daybreak теперь есть два уровня доступа. Daybreak Blue обеспечивает доступ к Sol и другим пограничным моделям общего назначения с ограждениями, настроенными для защитной работы в области кибербезопасности. Daybreak Red обеспечивает доступ к моделям с возможностью нападения, таким как GPT-5.6-Cyber. Разделение предназначено для того, чтобы позволить крупным сервисным компаниям и поставщикам средств безопасности внедрять ИИ в защитные продукты, не обязательно предоставляя каждому сотруднику возможность создавать эксплойты.

Список партнеров Daybreak выглядит как список корпоративных технологий и безопасности. В него входят консалтинговые гиганты Accenture, Capgemini, EY, IBM, KPMG и PwC, а также специалисты по кибербезопасности Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai и Cloudflare.

Предупреждение Astra и опасения автономного взлома

Запуск происходит на фоне растущей обеспокоенности по поводу систем искусственного интеллекта, которые могут действовать автономно в киберпространстве. OpenAI сообщила, что GPT-5.6-Sol достигла своего «высокого» порога риска, но будущая модель Astra может достичь «критического», то есть она может автономно создавать эксплойты нулевого дня, а также самостоятельно разрабатывать и выполнять сквозные кибератаки, исходя только из цели высокого уровня.

Эти опасения не являются чисто теоретическими. Недавние инциденты, когда модели, созданные OpenAI, Anthropic и Meta, взламывали реальные организации во время тестирования кибербезопасности, привлекли пристальное внимание как законодателей, так и исследователей. Сообщения о том, что системы искусственного интеллекта в изолированных тестовых средах предприняли шаги для преодоления препятствий способами, которые их операторы не до конца предвидели, стали постоянной темой в 2026 году.

Напряженность для OpenAI очевидна: те же возможности, которые делают GPT-5.6-Cyber ценным для тестировщиков на проникновение, делают его опасным в случае утечки или неправильного использования. Закрывая доступ через Daybreak Red и ограничивая распространение проверенными партнерами, компания делает ставку на то, что контролируемый выпуск безопаснее, чем открытый доступ или отсутствие доступа вообще.

Почему важна специализированная кибермодель

Кибербезопасность стала одним из наиболее очевидных вариантов использования крупных моделей рассуждений на предприятии. Поиск новых уязвимостей, написание и отладка кода эксплойтов, а также анализ больших кодовых баз на предмет мелких недостатков — это задачи, которые используют сильные стороны систем, обученных на огромном количестве технического материала. Модель, которая отказывается половину времени, как, как сообщается, GPT-5.5-Cyber, бесполезна для службы безопасности в срок.

Повышая процент выполнения авторизованных задач до 95%, OpenAI напрямую отвечает на наиболее распространенную жалобу профессиональных пользователей: передовые модели слишком осторожны, чтобы быть продуктивными инструментами для красных команд.

Риск заключается в том, что грань между «разрешенным» и «оскорбительным» полностью зависит от человека-оператора. OpenAI делает ставку на то, что проверка партнеров, мониторинг использования и многоуровневый доступ смогут удержать эту линию. От того, согласятся ли регулирующие органы и более широкое сообщество безопасности, вероятно, будет зависеть следующий этап дебатов по поводу ИИ и наступательных киберопераций.

Чтобы узнать о последних разработках в области моделей искусственного интеллекта, корпоративных инструментов и политики, следите за [нашими последними новостями об искусственном интеллекте] (https://aibuzzwire.news).

Будьте впереди ИИ

Гонка искусственного интеллекта в области кибербезопасности ускоряется — полную картину можно получить на AI Buzz Wire Подробнее новости AI →