GPT-5.6-Cyber от OpenAI: 95% ответов по безопасности вместо 1,5%

3 мин. чтения
Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →

Что произошло

10 августа 2026 года OpenAI представила GPT-5.6-Cyber — модель на базе GPT-5.6 Sol, специально обученную работать с задачами кибербезопасности и почти не отказывать в них. Одновременно программу Daybreak разделили на два уровня доступа — Blue и Red.

Детали

  • GPT-5.6-Cyber выполняет 95,0% продвинутых запросов по кибербезопасности. У обычной GPT-5.6 Sol со штатными ограничителями — 1,5%, через Daybreak Blue — 2,0%, у прошлой версии GPT-5.5-Cyber — 57,3%.
  • Важное уточнение к этим 95%: это доля запросов, которые модель берёт в работу вместо отказа, а не доля успешно найденных или воспроизведённых эксплойтов. Цифру легко прочитать неверно.
  • Daybreak Blue — оборонительный контур: разбор вредоносного кода, реагирование на инциденты. Daybreak Red открывает доступ к самой GPT-5.6-Cyber для исследования уязвимостей, валидации эксплойтов и тестов на проникновение.
  • Что модель уже нашла: две ранее неизвестные уязвимости в движке V8 браузера Chrome. Одна получила номер CVE-2026-15903 и уже закрыта — оптимизирующий компилятор пропускал проверку при приведении значения к целому числу, из-за чего можно было выйти за границы массива и читать или перезаписывать чужую память.
  • Кроме того — не менее пяти уязвимостей в популярной мобильной ОС, три критические в популярной СУБД и более 400 уязвимостей повышения привилегий в ядре популярной ОС.
  • Доступ к обоим уровням требует верификации личности, защиты аккаунта, мониторинга, ограничений по разрешённому применению и юридических заверений. С 1 сентября 2026 года индивидуальным аккаунтам Daybreak обязательны аппаратные ключи безопасности.
  • Среди партнёров программы — Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Akamai, Fortinet, Zscaler и Oracle.
  • По внутренней шкале Preparedness Framework обе модели отнесены к уровню High по киберспособностям — ниже порога Critical.

Что это значит

Адресатов два. Первый — безопасники и пентестеры: у них появился инструмент, который не спорит с задачей. Второй — все, чей продукт стоит на популярных движках и ядрах: те же 400 с лишним найденных дыр в одном ядре показывают, сколько всего лежит ненайденным.

Разрыв 95% против 1,5% — это в 63 раза больше выполненных запросов. Ключевое здесь в том, что барьером теперь работает не отказ модели, а проверка личности и подписанный договор. Пока эта проверка держится, преимущество остаётся у защиты: дыры находят раньше, чем ими воспользуются. Если доступ утечёт, та же модель одинаково эффективно ищет уязвимости для любой стороны — техническая разница между «красной» и «чёрной» командой здесь нулевая.

Ближайшая контрольная дата — 1 сентября 2026 года, когда аппаратные ключи станут обязательными для индивидуальных аккаунтов. По тому, насколько жёстко OpenAI будет отсеивать заявки, и станет понятно, работает ли этот барьер на практике.

Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.