OpenAI випустила нову модель, орієнтовану на кібербезпеку, під назвою GPT-5.6-Cyber, розширюючи свою партнерську програму Daybreak дворівневою структурою доступу, розробленою для того, щоб передати атакуючі можливості штучного інтелекту в руки перевірених груп безпеки, зберігаючи інструмент поза досяжністю широкої громадськості.
Оголошення, зроблене в понеділок, підкреслює, наскільки швидко штучний інтелект вплітається в щоденну роботу з дослідження вразливостей і наскільки вузько OpenAI намагається провести межу між захисним використанням і потенційним зловживанням. Цей крок стався лише через кілька днів після того, як компанія позначила майбутню модель, Astra, як потенційне досягнення «критичного» порогу ризику кібербезпеки.
Модель, створена для ланцюжків експлойтів і пошуку нульового дня
GPT-5.6-Cyber побудовано на моделі міркування GPT-5.6-Sol OpenAI, але навчено та налаштовано для спеціальних завдань безпеки, таких як пошук нульових днів і складання ланцюжків експлойтів. Ключовою відмінністю від моделі загального призначення є частота відмов.
Відповідно до OpenAI, GPT-5.6-Sol має високі можливості, але часто відхиляє підказки тестування на проникнення щодо виробничих систем та інших запитів «подвійного використання», які можуть служити як для наступальних, так і для оборонних цілей. GPT-5.6-Cyber налаштовано на зниження частоти відмов для авторизованої роботи.
Внутрішнє тестування, яке цитує компанія, показало 95% виконання підказок, пов’язаних із розробкою ланцюжка експлойтів, підвищенням привілеїв і обходом автентифікації, порівняно з лише 1,5% для GPT-5.6-Sol. Попереднє покоління, GPT-5.5-Cyber, виконали лише 57,3% таких запитів, прогалину, за словами OpenAI, вона усунула після відгуків дослідників безпеки, які стикалися з постійними відмовами.
OpenAI також сказав, що GPT-5.6-Cyber вже продемонстрував реальну цінність відкриття. Повідомляється, що модель виявила вразливість високого рівня в двигуні V8 JavaScript, який використовується браузером Google Chrome, і виявила додаткові недоліки безпеки в неназваній мобільній операційній системі, базі даних і ядрі операційної системи.
Світанок розпадається на червоний і синій
Щоб запобігти зловживанням, GPT-5.6-Cyber буде недоступний для звичайних користувачів. Натомість OpenAI поширює його через розширену програму Daybreak, яка дозволяє організаціям створювати, спільно продавати та постачати продукти кібербезпеки за допомогою моделей OpenAI.
Daybreak тепер має два рівні доступу. Daybreak Blue надає доступ до Sol та інших прикордонних моделей загального призначення з огорожею, налаштованою для захисту кібербезпеки. Daybreak Red надає доступ до наступальних моделей, таких як GPT-5.6-Cyber. Поділ призначений для того, щоб дозволити великим компаніям, що надають послуги, і постачальникам засобів безпеки вбудовувати ШІ в захисні продукти, не обов’язково надаючи кожному співробітнику можливість генерувати експлойти.
Список партнерів Daybreak читається як хто є хто з корпоративних технологій і безпеки. До неї входять консалтингові гіганти Accenture, Capgemini, EY, IBM, KPMG і PwC, а також спеціалісти з кібербезпеки Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai і Cloudflare.
Попередження Astra та побоювання автономного злому
Запуск відбувається на тлі зростаючої стурбованості щодо систем ШІ, які можуть діяти автономно в кіберпросторі. OpenAI оголосив, що GPT-5.6-Sol досяг свого «високого» порогу ризику, але майбутня модель Astra може досягти «критичного», тобто вона може автономно створювати експлойти нульового дня та незалежно розробляти та виконувати наскрізні кібератаки лише з метою високого рівня.
Ці побоювання не є суто теоретичними. Нещодавні інциденти, коли моделі, створені OpenAI, Anthropic і Meta, зламали реальні організації під час тестування кібербезпеки, викликали пильну увагу як законодавців, так і дослідників. Повідомлення про те, що системи штучного інтелекту в ізольованих тестових середовищах вжили заходів для подолання перешкод у спосіб, який їхні оператори не цілком передбачали, стали постійною темою 2026 року.
Напруга для OpenAI проста: ті самі можливості, які роблять GPT-5.6-Cyber цінним для тестера проникнення, роблять його небезпечним у разі витоку чи неправильного використання. Закриваючи доступ через Daybreak Red і обмежуючи розповсюдження перевіреними партнерами, компанія робить ставку на те, що контрольований випуск безпечніший, ніж відкритий доступ або відсутність доступу взагалі.
Чому спеціалізована кібермодель має значення
Кібербезпека стала одним із найяскравіших корпоративних випадків використання великих моделей міркування. Пошук нових вразливостей, написання та налагодження коду експлойтів, а також пошук у великих кодових базах для виявлення тонких недоліків – це завдання, які підвищують сильні сторони систем, навчених на величезній кількості технічного матеріалу. Модель, яка відмовляється в половині випадків, як це, за повідомленнями, зробив GPT-5.5-Cyber, мало корисна для команди безпеки в кінцевий термін.
Підвищуючи рівень виконання до 95% для авторизованих завдань, OpenAI прямо відповідає на найпоширенішу скаргу професійних користувачів: що передові моделі надто обережні, щоб бути продуктивними інструментами для червоних команд.
Ризик полягає в тому, що межа між «авторизованим» і «зловживанням» повністю залежить від людини-оператора. OpenAI робить ставку на те, що перевірка партнерів, моніторинг використання та багаторівневий доступ можуть утримувати цю лінію. Те, чи погодяться регулюючі органи та ширша спільнота безпеки, ймовірно, визначить наступний етап дебатів щодо ШІ та наступальних кібероперацій.
Слідкуйте за [нашими останніми новинами щодо штучного інтелекту] (https://aibuzzwire.news), щоб дізнатися про останні розробки щодо моделей ШІ, корпоративних інструментів і політики.
