Что произошло
10 августа 2026 года OpenAI представила GPT-5.6-Cyber — модель на базе GPT-5.6 Sol, специально обученную работать с задачами кибербезопасности и почти не отказывать в них. Одновременно программу Daybreak разделили на два уровня доступа — Blue и Red.
Детали
- GPT-5.6-Cyber выполняет 95,0% продвинутых запросов по кибербезопасности. У обычной GPT-5.6 Sol со штатными ограничителями — 1,5%, через Daybreak Blue — 2,0%, у прошлой версии GPT-5.5-Cyber — 57,3%.
- Важное уточнение к этим 95%: это доля запросов, которые модель берёт в работу вместо отказа, а не доля успешно найденных или воспроизведённых эксплойтов. Цифру легко прочитать неверно.
- Daybreak Blue — оборонительный контур: разбор вредоносного кода, реагирование на инциденты. Daybreak Red открывает доступ к самой GPT-5.6-Cyber для исследования уязвимостей, валидации эксплойтов и тестов на проникновение.
- Что модель уже нашла: две ранее неизвестные уязвимости в движке V8 браузера Chrome. Одна получила номер CVE-2026-15903 и уже закрыта — оптимизирующий компилятор пропускал проверку при приведении значения к целому числу, из-за чего можно было выйти за границы массива и читать или перезаписывать чужую память.
- Кроме того — не менее пяти уязвимостей в популярной мобильной ОС, три критические в популярной СУБД и более 400 уязвимостей повышения привилегий в ядре популярной ОС.
- Доступ к обоим уровням требует верификации личности, защиты аккаунта, мониторинга, ограничений по разрешённому применению и юридических заверений. С 1 сентября 2026 года индивидуальным аккаунтам Daybreak обязательны аппаратные ключи безопасности.
- Среди партнёров программы — Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Akamai, Fortinet, Zscaler и Oracle.
- По внутренней шкале Preparedness Framework обе модели отнесены к уровню High по киберспособностям — ниже порога Critical.
Что это значит
Адресатов два. Первый — безопасники и пентестеры: у них появился инструмент, который не спорит с задачей. Второй — все, чей продукт стоит на популярных движках и ядрах: те же 400 с лишним найденных дыр в одном ядре показывают, сколько всего лежит ненайденным.
Разрыв 95% против 1,5% — это в 63 раза больше выполненных запросов. Ключевое здесь в том, что барьером теперь работает не отказ модели, а проверка личности и подписанный договор. Пока эта проверка держится, преимущество остаётся у защиты: дыры находят раньше, чем ими воспользуются. Если доступ утечёт, та же модель одинаково эффективно ищет уязвимости для любой стороны — техническая разница между «красной» и «чёрной» командой здесь нулевая.
Ближайшая контрольная дата — 1 сентября 2026 года, когда аппаратные ключи станут обязательными для индивидуальных аккаунтов. По тому, насколько жёстко OpenAI будет отсеивать заявки, и станет понятно, работает ли этот барьер на практике.


