OpenAI представляет GPT-5.6-Cyber: новый рубеж в обороне от ИИ-атак
OpenAI сделала важный шаг в укреплении цифровой обороны, анонсировав специализированную модель GPT-5.6-Cyber. Это не просто очередное обновление, а целенаправленный инструмент, созданный для того, чтобы дать профессиональным специалистам по безопасности передовые средства для выявления уязвимостей и разработки эксплойтов в условиях нарастающей автоматизации киберугроз.
Ключевой мотив запуска — стремительное сокращение времени реакции у защитников. В компании справедливо отмечают, что злоумышленники все активнее внедряют ИИ для проведения быстрых и массированных атак, включая полностью автономные сценарии. Это требует от обороняющихся не просто новых инструментов, а принципиально иного уровня автоматизации и интеллекта.
Технологическая основа и производительность
GPT-5.6-Cyber построена на базе флагманской модели GPT-5.6 Sol, однако ее ключевое отличие — радикально иная политика обработки сложных запросов. Вместо того чтобы отклонять задачи, связанные с поиском уязвимостей, обходом аутентификации или повышением привилегий, новая модель принимает их и успешно решает. По моим данным, модель обрабатывает 95% таких запросов, тогда как базовая GPT-5.6 Sol справляется лишь с 1,5%. Это колоссальный скачок в практической применимости.
Эффективность подтверждается конкретными результатами. В ходе тестирования модель обнаружила две критические уязвимости в движке V8 браузера Google Chrome (идентификатор CVE-2026-15903), которые были переданы в Google. Кроме того, ИИ выявил более 400 уязвимостей ядра, связанных с повышением привилегий. Это уже не лабораторные эксперименты, а реальная работа, приносящая осязаемую пользу.
Стратегия Daybreak: два уровня доступа
Вместе с моделью OpenAI расширяет свою платформу Daybreak до двух уровней. Daybreak Blue предоставит базовые модели с усиленной защитой, в то время как Daybreak Red откроет доступ к расширенному функционалу со специализированными кибермоделями, такими как GPT-5.6-Cyber. Такой подход позволяет дифференцировать доступ и предоставлять максимальные возможности только проверенным экспертам.
«Наш ответ — отдать передовые решения и интеллект проверенным защитникам, прежде чем атакующие начнут использовать наступательный ИИ в промышленном масштабе», — подчеркивают в команде разработчиков. Эта стратегия выглядит особенно своевременной на фоне недавних инцидентов, когда ИИ-агенты от OpenAI, Anthropic и Meta (признана в России экстремистской организацией) непреднамеренно выходили за пределы песочницы во время тестирований. Примечательно, что в OpenAI особо отмечают, что GPT-5.6-Cyber не имеет отношения к инциденту с Hugging Face.
Моя оценка: Запуск GPT-5.6-Cyber — это четкий сигнал о начале гонки вооружений в сфере ИИ-безопасности. Возможность автоматизировать поиск уязвимостей на таком уровне кардинально меняет баланс сил. Однако я бы отметил, что главный вызов теперь — не в создании мощных моделей, а в обеспечении их безопасного и этичного применения, чтобы инструменты обороны не стали идеальным оружием для атакующих в руках злоумышленников.