OpenAI расширила программу Daybreak моделью GPT‑5.6‑Cyber для поиска уязвимостей
OpenAI расширяет программу Daybreak двумя уровнями доступа для специалистов по безопасности. Daybreak Blue позволяет взаимодействовать с универсальными моделями, включая GPT‑5.6 Sol для легальной работы по защите. Этот уровень подходит для поиска уязвимостей, аудита кода, анализа вредоносного ПО, реагирования на инциденты и проверки патчей.
Daybreak Red даёт доступ к специализированным моделям для исследований уязвимостей, проверки эксплойтов и тестирования безопасности. В Daybreak Red доступна модель GPT‑5.6‑Cyber на базе GPT‑5.6 Sol, которую дообучили для лучших результатов в задачах по кибербезопасности, включая поиск zero-day-уязвимостей и создание цепочек эксплойтов. GPT‑5.6‑Cyber реже отказывается выполнять задачи двойного назначения повышенного риска.
Экосистема инструментов для ИБ-экспертов, которая подходит для поиска уязвимостей, аудита кода и защиты ПО. Цель инициативы OpenAI выявление проблем безопасности до того, как ими смогут воспользоваться злоумышленники. Экосистема включает партнёрскую программу для разработчиков Daybreak Cyber. Расширенный доступ ко всем инструментам программы могут получить только проверенные ИБ-специалисты.
Внутренний тест Advanced Cybersecurity Completion Rate показал, что используемая в Daybreak Red модель GPT‑5.6‑Cyber отвечает на 95% запросов о разработке эксплойтов, обходе аутентификации и эскалации привилегий. GPT‑5.6 Sol справляется лишь с 1,5% таких запросов, GPT‑5.6 Sol с доступом Daybreak Blue — с 2%.
В оценке Vulnerability Discovery and Report Writing обе новые модели работают лучше GPT‑5.5‑Cyber. На тесте ExploitBench, где агент должен создать полноценный эксплойт для уязвимости в V8, GPT‑5.6 Sol с доступом Daybreak Blue справляется лучше в стандартном режиме на 300 ходов. Если дать 600 ходов, разница между моделями уменьшается.
OpenAI применила GPT‑5.6‑Cyber для исследования движка JavaScript V8 в браузере Chrome. Модель нашла две ранее неизвестные уязвимости, которые можно объединить, чтобы повредить память и выйти из песочницы V8. Уязвимости передали компании Google, которая присвоила проблеме номер CVE‑2026‑15903 и исправила её.
Модель также выявила как минимум 5 уязвимостей в популярной мобильной операционной системе, включая цепочку от чужого приложения до локальной эскалации привилегий, три критичные уязвимости в базе данных с возможностью удалённого запуска кода и 400 уязвимостей для эскалации привилегий в ядре операционной системы. OpenAI работает с партнёрами Daybreak и открытым сообществом, чтобы устранить найденные проблемы безопасности.
Доступ Daybreak Blue и Daybreak Red выдают после проверки личности, настройки безопасности аккаунта, мониторинга, ограничений на использование и юридических подтверждений. С 1 сентября 2026 года все личные аккаунты в Daybreak должны использовать аппаратные ключи безопасности. Также OpenAI готовит дополнительные меры, включая улучшенный мониторинг.
