OpenAI представила GPT-5.6-Cyber для исследований уязвимостей

OpenAI представила специализированную модель GPT-5.6-Cyber для исследования уязвимостей, пентестов и реагирования на инциденты. Модель создана на базе GPT-5.6 Sol и через уровень доступа Daybreak Red показала 95,0% выполнения запросов, связанных с цепочками эксплуатации, обходом аутентификации и повышением привилегий.
Меньше отказов для авторизованной работы
GPT-5.6-Cyber позиционируется как более permissive-версия GPT-5.6 Sol для задач двойного назначения. OpenAI обучала её на специализированных сценариях: поиске уязвимостей нулевого дня, разработке exploit chains и продвинутых исследованиях безопасности.
Для измерения отказов компания разработала внутреннюю оценку Advanced Cybersecurity Completion Rate. В ней GPT-5.6-Cyber выполнила 95,0% запросов. Для GPT-5.6 Sol результат составил 1,5%, а при доступе Daybreak Blue — 2,0%. Предыдущая GPT-5.5-Cyber завершила 57,3% запросов.
Daybreak Red предназначен для других компаний, ведущих авторизованный поиск уязвимостей, валидацию эксплойтов и тестирование защиты. Второй уровень, Daybreak Blue, предоставляет доступ к моделям общего назначения, включая GPT-5.6 Sol, с ограничителями для оборонительных задач. Контекст роста атак и использования ИИ-агентов отражает рост инцидентов с агентами ИИ, где внимание уделено уязвимостям, ClickFix и инцидентам с агентными системами.
Результаты поиска уязвимостей и ограничения
В бенчмарке ExploitGym модель превзошла GPT-5.6 Sol и GPT-5.5-Cyber. OpenAI также заявила об улучшении поиска новых zero-day и калибровки их серьёзности благодаря специальному обучению.
В числе найденных проблем названа CVE-2026-15903 в JavaScript-движке V8 с оценкой CVSS 8,8. Уязвимость out-of-bounds read/write позволяла удалённому атакующему потенциально выполнить произвольный код в песочнице через специально подготовленную HTML-страницу. Google устранила её в середине июля 2026 года.
OpenAI также сообщила о как минимум пяти уязвимостях в популярной мобильной ОС, трёх критических проблемах в популярной СУБД и более чем 400 проблемах повышения привилегий в ядре популярной ОС. При этом GPT-5.6-Cyber уступила GPT-5.6 Sol в открытых заданиях по поиску багов в репозитории, созданию рабочего proof-of-concept и подготовке подробного отчёта: модель иногда формирует более короткие и менее детальные отчёты.
Что учитывать компаниям
Доступ к GPT-5.6-Cyber получили доверенные партнёры OpenAI, включая Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, IBM, Palo Alto Networks, PwC и Sophos. Компания подчёркивает риск злоупотребления моделями с ослабленными ограничениями, но считает доступ защитников к передовым возможностям важным для автоматизации киберзащиты.
Для бизнеса главный вывод практический: применять такие модели следует в авторизованных контурах, с контролем доступа и обязательной экспертной проверкой результатов. Само обнаружение проблемы не гарантирует безопасного исправления: 1Password оценил долю полностью корректных патчей, сгенерированных моделями, в 26,0%.

