OpenAI выпустила модель GPT-5.6-Cyber, улучшившую возможности обнаружения уязвимостей и исследований безопасности
Сообщение ChainCatcher, OpenAI объявила о расширении программы кибербезопасности Daybreak и запуске модели GPT-5.6-Cyber, специально предназначенной для области кибербезопасности, с целью помочь уполномоченным исследователям безопасности и защитным командам повысить способности по обнаружению уязвимостей, анализу угроз и тестированию безопасности. Поскольку злоумышленники все чаще используют ИИ для более быстрых и масштабных кибератак, защитные стороны необходимо заранее оснастить передовыми ИИ возможностями.
В рамках Daybreak предоставляются два типа доступа: Daybreak Blue предназначен для большинства защитных команд и предлагает универсальные модели, такие как GPT-5.6 Sol, для обнаружения уязвимостей, проверки безопасности кода, анализа вредоносного ПО, реагирования на инциденты и проверки патчей; Daybreak Red предназначен для продвинутых исследований безопасности и предлагает GPT-5.6-Cyber для уполномоченных исследований уязвимостей, проверки уязвимостей и тестирования безопасности. GPT-5.6-Cyber обучен на базе GPT-5.6 Sol и оптимизирован для задач кибербезопасности, включая обнаружение нулевых уязвимостей, анализ цепочек эксплуатации уязвимостей и т.д. Он уже использовался в реальных исследованиях уязвимостей и обнаружил высокоопасные уязвимости в программном обеспечении, включая движок JavaScript Chrome V8. Кроме того, OpenAI сообщила, что GPT-5.6-Cyber также помог обнаружить высокоопасные уязвимости в нескольких областях, включая уязвимости повышения привилегий в мобильных операционных системах, уязвимости удаленного выполнения кода в базах данных и сотни уязвимостей повышения привилегий в ядрах операционных систем.
OpenAI также подчеркивает, что Daybreak Red будет доступен только для одобренных лиц и организаций и будет контролировать доступ с помощью мер, таких как аутентификация, безопасность учетных записей, мониторинг, ограничения на использование и юридические заявления. Компания заявила, что продолжит усиливать мониторинг безопасности, управление доступом и тестирование безопасности моделей, чтобы снизить риск злоупотребления высокоуровневыми моделями кибербезопасности.






