DeepDigest
ITmedia AI+ · · ~2 мин

OpenAI расширяет систему Daybreak и представляет GPT-5.6-Cyber

OpenAI расширила систему кибербезопасности Daybreak, введя два уровня доступа — Daybreak Blue и Daybreak Red. Компания представила модель GPT-5.6-Cyber, которая показала высокую эффективность в решении задач по кибербезопасности. Модель уже обнаружила несколько уязвимостей, в том числе в движке V8 Chrome.

OpenAI расширяет систему Daybreak и представляет GPT-5.6-Cyber

OpenAI 10 августа (по местному времени) объявила о расширении системы кибербезопасности Daybreak. Теперь система включает два уровня доступа: Daybreak Blue и Daybreak Red. Вместе с этим компания представила специализированную модель GPT-5.6-Cyber, доступную через Daybreak Red.

Daybreak Blue позволяет использовать общие передовые модели (включая GPT-5.6 Sol) для задач по кибербезопасности — например, для поиска уязвимостей, проверки безопасного кода, анализа вредоносного ПО, реагирования на инциденты и проверки патчей. Этот уровень рассчитан на большинство специалистов по защите.

Daybreak Red предназначен для утверждённых исследований уязвимостей, тестирования безопасности и проверки эксплойтов. Для этого уровня OpenAI разработала модель GPT-5.6-Cyber — она основана на GPT-5.6 Sol, но лучше справляется с такими задачами, как обнаружение уязвимостей нулевого дня и разработка цепочек эксплойтов.

По результатам внутренних тестов GPT-5.6-Cyber ответила на 95,0 % запросов, связанных с разработкой цепочек эксплойтов, обходом аутентификации и повышением привилегий. Для сравнения: GPT-5.6 Sol ответил только на 1,5 % таких запросов, а через Daybreak Blue — на 2,0 %. Модель предыдущего поколения GPT-5.5-Cyber ответила на 57,3 % запросов.

Модель уже показала практические результаты: например, при анализе JavaScript-движка Chrome V8 она обнаружила две неизвестные ранее уязвимости. Их комбинация позволяет нарушить работу памяти и выйти из песочницы V8. После проверки исследователями OpenAI информация была передана Google, и уязвимости получили идентификатор CVE-2026-15903. Кроме того, модель выявила более пяти уязвимостей в мобильных ОС, три — в базах данных и более 400 — в ядре ОС.

OpenAI оценила кибервозможности GPT-5.6-Cyber по своей системе Preparedness Framework и присвоила им уровень «High», но не «Critical». Компания также подчеркнула, что модель не была задействована при взломе Hugging Face в июле. Заявки на использование системы принимаются через специальную страницу (для частных лиц) или форму заявки (для организаций). В партнёрской программе Daybreak участвуют 20 компаний, включая Akamai, Cisco, Cloudflare, CrowdStrike, IBM и другие.

Ранее OpenAI анонсировала сотрудничество с японским правительством в рамках «Японского плана кибердействий» и планировала предоставить GPT-5.5-Cyber финансовым организациям Японии. В начале августа компания сообщила, что не может исключить возможность достижения моделью следующего поколения (Astra) уровня «Critical» по кибервозможностям, из‑за чего приостановила часть внутренних работ.

// оригинал
ITmedia AI+ ↗ Читать оригинал
2 просмотров
// поделиться Telegram VK