Яндекс.Метрика
Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Обсудить проект
ИИ и LLM

OpenAI запустила GPT-5.6-Cyber: специализированный ИИ для поиска уязвимостей

13 августа 2026·7 мин чтения
OpenAI DaybreakGPT-5.6-Cyber
OpenAI GPT-5.6-Cyber: специализированный ИИ для поиска уязвимостей

10 августа 2026 года OpenAI расширила программу Daybreak и представила новую модель GPT-5.6-Cyber — специализированный ИИ для команд кибербезопасности. Модель показала 95% на отраслевом бенчмарке Advanced Cybersecurity Completion Rate и уже самостоятельно обнаружила два zero-day в движке Chrome V8 и более 400 эксплойтов уровня ядра операционных систем. Доступ предоставляется верифицированным организациям через двухуровневую программу.

Что представил OpenAI: две ступени доступа

Daybreak теперь разделён на два трека. Daybreak Blue открывает верифицированным защитникам доступ к флагманской GPT-5.6 Sol с ослабленными ограничениями для рутинной работы — анализа вредоносных программ, исследования эксплойтов, разработки правил детектирования. Daybreak Red предназначен для передовых задач: поиска zero-day, цепочек эксплойтов и тестирования на проникновение. Именно для этого трека разработана GPT-5.6-Cyber с более жёсткими требованиями верификации участников.

Это важный сигнал для безопасной разработки: ИИ-инструменты всё глубже встраиваются в тестирование программного обеспечения, и то, как они разграничивают доступ, напрямую влияет на безопасность цепочки поставок. Любая команда, использующая ИИ-агенты в CI/CD или пентестинге, должна понимать, с моделью какого класса она работает и какие риски это несёт.

Почему GPT-5.6-Cyber — качественный скачок

Разрыв в цифрах поразителен. Стандартная GPT-5.6 Sol набирает лишь 1,5% на том же бенчмарке ACCR, Daybreak Blue поднимает её до 2,0%, а предыдущая специализированная GPT-5.5-Cyber достигала 57,3%. GPT-5.6-Cyber с результатом 95,0% — это фактически другой класс инструментов: модель способна замыкать полный цикл «обнаружение → воспроизведение → формирование цепочки эксплойтов» без участия человека на промежуточных шагах.

OpenAI оценивает как GPT-5.6 Sol, так и GPT-5.6-Cyber по уровню «High» в рамках своего Preparedness Framework по критерию кибербезопасности — ниже порога «Critical», при котором компания приостановила бы деплой. Именно поэтому модель доступна партнёрам, а не заблокирована на этапе разработки.

Что модель уже обнаружила: верифицированные результаты

OpenAI опубликовала подтверждённые данные об обнаружениях GPT-5.6-Cyber в ходе внутренних и партнёрских программ:

  • Два zero-day в движке JavaScript V8 браузера Chrome, в том числе CVE-2026-15903.
  • Пять критических уязвимостей в мобильных операционных системах.
  • Три критические уязвимости в системах баз данных.
  • Более 400 ошибок повышения привилегий в ядрах операционных систем.

Это не академические результаты — все уязвимости переданы вендорам и получили идентификаторы CVE или GHSA. Именно эта доказуемая практическая польза позволила OpenAI обосновать снятие ограничений для верифицированных защитников.

Партнёры и кто получит доступ

На старте доступ к GPT-5.6-Cyber через Daybreak Red получили 16 организаций. Среди подтверждённых партнёров — CrowdStrike, Cisco, IBM, Palo Alto Networks, Accenture, а также некоммерческая инициатива Trail of Bits «Patch the Planet», направленная на поиск уязвимостей в открытом программном обеспечении.

Допуск в программу требует верификации организации, юридических заверений об использовании, технической проверки безопасности аккаунта. С 1 сентября 2026 года для индивидуальных участников Daybreak становятся обязательными аппаратные ключи безопасности — компромисс учётной записи будет означать прекращение доступа.

Что изменится для команд разработки и безопасности

Появление такого инструмента в руках защитников меняет соотношение сил. До сих пор атакующие получали выгоду от скорости: автоматизированное сканирование уязвимостей давало им преимущество над медленным ручным поиском. GPT-5.6-Cyber потенциально уравнивает ситуацию, позволяя командам Blue Team находить уязвимости до того, как их обнаружат злоумышленники.

Для продуктовых команд вывод прагматичный: статическое сканирование и периодические пентесты больше не дают достаточного покрытия. Организации, разрабатывающие на заказ или внутри компании, всё чаще будут сталкиваться с требованием непрерывного поиска уязвимостей как нормой, а не исключением — особенно в регулируемых отраслях.

Важно и то, чего модель не делает: GPT-5.6-Cyber не автоматизирует атаки без участия человека. OpenAI встроила режим автоматической проверки для агента Codex — каждое действие проходит ревью. Это осознанный выбор архитектуры, который снижает риск злоупотреблений при утечке доступа.

Ограничения и открытые вопросы

Программа Daybreak существует с июня 2026 года, когда была запущена GPT-5.5-Cyber, но сам формат «специализированной кибермодели для защитников» пока не стал отраслевым стандартом. Регуляторы — NIST, CISA и европейские органы — ещё не выработали согласованной позиции по аудиту таких инструментов. Компании, которые захотят использовать подобные модели в регулируемых средах (финансы, здравоохранение, критическая инфраструктура), столкнутся с вопросом: как задокументировать использование ИИ для пентестинга так, чтобы это соответствовало требованиям NIS2, DORA или SOC 2.

Второй открытый вопрос — горизонт пролиферации. Сегодня GPT-5.6-Cyber доступна 16 организациям. Через год аналогичные модели, вероятно, появятся у других крупных вендоров, и порог входа снизится. Команды безопасности, которые начнут строить процессы под ИИ-ассистированный поиск уязвимостей сейчас, получат операционное преимущество раньше конкурентов.

Часто задаваемые вопросы

Чем GPT-5.6-Cyber отличается от обычного GPT-5.6 Sol? Это отдельная модель, дообученная специально на задачах кибербезопасности: поиск уязвимостей, формирование цепочек эксплойтов, обход аутентификации. Стандартный GPT-5.6 Sol набирает 1,5% на бенчмарке ACCR, GPT-5.6-Cyber — 95,0%. Доступ возможен только через программу Daybreak Red.

Кто может получить доступ к Daybreak? Верифицированные организации — компании по кибербезопасности, исследовательские группы, команды Bug Bounty с подтверждёнными данными о деятельности. Индивидуальные аккаунты требуют аппаратного ключа безопасности с 1 сентября 2026 года.

Насколько это опасно в случае злоупотребления? OpenAI оценивает модель как «High», но не «Critical» по Preparedness Framework. Каждое действие агента Codex проходит автоматическую проверку. Утечка доступа немедленно прекращает участие в программе.

Появятся ли аналогичные модели у других компаний? По всей видимости, да. Anthropic, Google DeepMind и другие крупные лаборатории ведут схожие исследования. Конкурентная динамика в этом сегменте будет нарастать в 2026–2027 годах.

Источники

OpenAI — Trusted Access for Cyber (официальный блог), 10 августа 2026.

Axios — OpenAI introduces a new cyber model amid fears of AI cyberattacks, 10 августа 2026.

Palo Alto Networks — Putting OpenAI Cyber Models to Work for Defenders, август 2026.

Unite.AI — OpenAI Expands Daybreak With Two Tiers and a New Cybersecurity Model, август 2026.

Встраиваете ИИ в разработку или тестирование?

GPT-5.6-Cyber показывает: ИИ-инструменты меняют стандарты безопасности ПО. Мы помогаем командам выстраивать процессы тестирования с учётом актуальных угроз — от аудита до интеграции в CI/CD.

Обсудить тестирование
Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по теме или разработка под задачу — обсудим проект.