OpenAI расширила программу Daybreak моделью GPT‑5.6‑Cyber для поиска уязвимостей

3 мин
29
1
12 августа 2026

OpenAI расширяет программу Daybreak двумя уровнями доступа для специалистов по безопасности. Daybreak Blue позволяет взаимодействовать с универсальными моделями, включая GPT‑5.6 Sol для легальной работы по защите. Этот уровень подходит для поиска уязвимостей, аудита кода, анализа вредоносного ПО, реагирования на инциденты и проверки патчей. 

Daybreak Red даёт доступ к специализированным моделям для исследований уязвимостей, проверки эксплойтов и тестирования безопасности. В Daybreak Red доступна модель GPT‑5.6‑Cyber на базе GPT‑5.6 Sol, которую дообучили для лучших результатов в задачах по кибербезопасности, включая поиск zero-day-уязвимостей и создание цепочек эксплойтов. GPT‑5.6‑Cyber реже отказывается выполнять задачи двойного назначения повышенного риска.

OpenAI Daybreak

Экосистема инструментов для ИБ-экспертов, которая подходит для поиска уязвимостей, аудита кода и защиты ПО. Цель инициативы OpenAI  выявление проблем безопасности до того, как ими смогут воспользоваться злоумышленники. Экосистема включает партнёрскую программу для разработчиков Daybreak Cyber. Расширенный доступ ко всем инструментам программы могут получить только проверенные ИБ-специалисты.

Внутренний тест Advanced Cybersecurity Completion Rate показал, что используемая в Daybreak Red модель GPT‑5.6‑Cyber отвечает на 95% запросов о разработке эксплойтов, обходе аутентификации и эскалации привилегий. GPT‑5.6 Sol справляется лишь с 1,5% таких запросов, GPT‑5.6 Sol с доступом Daybreak Blue — с 2%. 

В оценке Vulnerability Discovery and Report Writing обе новые модели работают лучше GPT‑5.5‑Cyber. На тесте ExploitBench, где агент должен создать полноценный эксплойт для уязвимости в V8, GPT‑5.6 Sol с доступом Daybreak Blue справляется лучше в стандартном режиме на 300 ходов. Если дать 600 ходов, разница между моделями уменьшается.

OpenAI применила GPT‑5.6‑Cyber для исследования движка JavaScript V8 в браузере Chrome. Модель нашла две ранее неизвестные уязвимости, которые можно объединить, чтобы повредить память и выйти из песочницы V8. Уязвимости передали компании Google, которая присвоила проблеме номер CVE‑2026‑15903 и исправила её. 

Модель также выявила как минимум 5 уязвимостей в популярной мобильной операционной системе, включая цепочку от чужого приложения до локальной эскалации привилегий, три критичные уязвимости в базе данных с возможностью удалённого запуска кода и 400 уязвимостей для эскалации привилегий в ядре операционной системы. OpenAI работает с партнёрами Daybreak и открытым сообществом, чтобы устранить найденные проблемы безопасности.

Доступ Daybreak Blue и Daybreak Red выдают после проверки личности, настройки безопасности аккаунта, мониторинга, ограничений на использование и юридических подтверждений. С 1 сентября 2026 года все личные аккаунты в Daybreak должны использовать аппаратные ключи безопасности. Также OpenAI готовит дополнительные меры, включая улучшенный мониторинг.

Важное по теме
Как ИИ меняет атаки на бизнес
Тренды
Читать 10 минут
12.08.2026
ИБ-эксперты и представители бизнеса поделились своими кейсами
Студент-медик из Великобритании отбился от обвинений в использовании ИИ в дипломе
Новости
Читать 3 минуты
11.08.2026
Похожее дело недавно выиграла студентка в России
Новости
Читать 3 минуты
11.08.2026
Общий ущерб от кибератак превысил 4 млрд рублей
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000