VMTech
Razgovarajmo

OpenAI uvodi GPT-5.6-Cyber za ovlašćena bezbednosna testiranja

OpenAI uvodi GPT-5.6-Cyber za ovlašćena bezbednosna testiranja

OpenAI je predstavio GPT-5.6-Cyber, specijalizovani model zasnovan na GPT-5.6 Sol, namenjen istraživanju ranjivosti, penetracionim testovima i reagovanju na incidente. Model je dostupan kroz novi nivo pristupa Daybreak Red, a u internoj proceni Advanced Cybersecurity Completion Rate završio je 95,0% zahteva za razvoj lanaca eksploatacije, zaobilaženje autentifikacije, eskalaciju privilegija i srodne napredne scenarije.

Za poređenje, GPT-5.6 Sol završio je 1,5% takvih zahteva, dok je pristup Daybreak Blue ostvario 2,0%. Prethodni GPT-5.5-Cyber završio je 57,3% zahteva. OpenAI navodi da je smanjio odbijanje određenih visokorizičnih zadataka sa dvostrukom namenom, uz ograničavanje dostupnosti na ovlašćene bezbednosne aktivnosti.

Daybreak Red i jasna razlika u nameni pristupa

Daybreak Red je namenjen kompanijama koje obavljaju ovlašćeno istraživanje ranjivosti, validaciju eksploatacija i bezbednosna testiranja. Drugi nivo inicijative, Daybreak Blue, obezbeđuje pristup opštim naprednim modelima, uključujući GPT-5.6 Sol, sa zaštitnim merama prilagođenim odbrambenom radu.

Među pouzdanim partnerskim korisnicima GPT-5.6-Cyber nalaze se Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, IBM, Palo Alto Networks, PwC i Sophos. Cilj je da se propusti pronađu i zakrpe pre nego što ih napadači iskoriste. U kontekstu incidenata koje obuhvata incidenata koje obuhvata pregled bezbednosnih pretnji, ovakav pristup dodatno naglašava vrednost brze provere izloženosti i organizovanog odgovora.

Rezultati u otkrivanju propusta i granice automatizacije

OpenAI navodi bolje rezultate GPT-5.6-Cyber na benchmarku ExploitGym u odnosu na GPT-5.6 Sol i GPT-5.5-Cyber. Model je, prema navodima kompanije, poboljšan u pronalaženju novih zero-day ranjivosti i proceni njihove ozbiljnosti. Istovremeno, slabije se pokazao u otvorenim zadacima koji obuhvataju istraživanje repozitorijuma, izradu funkcionalnog proof-of-concepta i podnošenje kvalitetnog izveštaja o ranjivosti, jer ponekad daje kraće i manje detaljne izveštaje.

Jedan od navedenih nalaza je CVE-2026-15903, ranjivost čitanja i pisanja van granica u V8 JavaScript mehanizmu sa CVSS ocenom 8,8. Posebno oblikovana HTML stranica mogla je udaljenom napadaču da omogući izvršavanje proizvoljnog koda unutar sandboxa, a propust je mogao biti povezan sa drugom dotad nepoznatom ranjivošću radi izlaska iz V8 heap sandboxa. Google je propust zakrpio sredinom jula 2026.

Kontrola procesa ostaje ključna

Napredak u pronalaženju propusta ne podrazumeva jednaku pouzdanost u njihovom otklanjanju. Istraživanje kompanije 1Password pokazalo je da su modeli potpuno rešili ranjivost bez materijalne promene ponašanja aplikacije u 26,0% slučajeva. U 20,1% slučajeva zakrpa je rešila problem, ali je promenila ponašanje aplikacije, dok u proseku 53,9% generisanih zakrpa nije rešilo ranjivost, unelo je novi propust ili oboje.

Za poslovanje to znači da AI može ubrzati pronalaženje, trijažu i validaciju bezbednosnih problema, ali ne sme zameniti stručnu proveru, kontrolu ovlašćenja i testiranje zakrpa. Bezbednosni timovi treba da koriste ovakve modele u jasno definisanom, nadziranom procesu, uz potvrdu nalaza i proveru posledica svake izmene pre produkcione primene.

#cybersecurity#openai#vulnerabilityresearch#aigovernance
Otvorena analitika
Na sajtu 1 pregleda
min čitanja 4 12.08.2026
Instagram

OpenAI uvodi GPT-5.6-Cyber za ovlašćena bezbednosna testiranja

Otvorite objavu na Instagramu ↗