OpenAI расширила Daybreak и представила модель GPT-5.6-Cyber

OpenAI расширила сервис киберзащиты Daybreak, разделив его на уровни Blue и Red, и представила специализированную модель GPT-5.6-Cyber. Она основана на GPT-5.6 Sol и на первом этапе доступна только доверенным партнёрам; среди них OpenAI называет Accenture, IBM, CrowdStrike и Cloudflare.
Два уровня Daybreak
Daybreak объединяет доступ к моделям, инструментам и рабочим процессам для специалистов по защите. Оба уровня сервиса предоставляют одобренным заказчикам доступ к передовым кибермоделям OpenAI с ограниченным доступом.
Уровень Blue включает реагирование на инциденты, анализ вредоносного ПО и проверку патчей. Компания называет его рекомендуемой отправной точкой для большинства защитных команд.
Уровень Red рассчитан на более широкий набор задач. Его пользователи получают специализированные модели для тестирования безопасности и исследования уязвимостей. Именно в этом уровне доступна GPT-5.6-Cyber.
Почему доступ остаётся ограниченным
OpenAI подчёркивает, что модель усиливает возможности в отдельных специализированных задачах кибербезопасности. При этом компания не открывает её для всех клиентов: GPT-5.6-Cyber предоставляется ограниченному кругу доверенных партнёров.
Такой подход продолжает практику ограничений для передовых моделей. Их применение в кибербезопасности вызывает дискуссии, поскольку те же технологические возможности могут использоваться и в атакующих сценариях. На фоне конкуренции поставщиков ИИ за корпоративных заказчиков это дополняет картину, которую формирует конкуренция ИИ-платформ за корпоративных заказчиков в сегменте корпоративных ИИ-платформ.
Что учитывать компаниям
OpenAI связывает обновление Daybreak с ростом скорости и масштаба атак с применением ИИ, включая потенциально автономные действия. Blue и Red различаются не только набором задач, но и уровнем предоставляемых возможностей.
Практический вывод для бизнеса: при оценке таких сервисов важно сопоставить доступный уровень Daybreak с задачами команды безопасности — от анализа инцидентов и проверки исправлений до контролируемого тестирования и исследований уязвимостей.

