OpenAI представила специализированную модель GPT-5.6-Cyber, разработанную на базе GPT-5.6 Sol. Инструмент предназначен для поиска уязвимостей нулевого дня и создания цепочек эксплойтов, при этом разработчики целенаправленно обучили модель реже отклонять высокорисковые запросы двойного назначения. Об этом пишет The Next Web со ссылкой на отчет компании и данные Axios.
Доступ к GPT-5.6-Cyber строго ограничен закрытой программой Daybreak для верифицированных специалистов по кибербезопасности. Сама программа теперь разделена на два направления. В Daybreak Blue входят базовые модели без стандартных системных ограничений для оборонительных задач, включая анализ вредоносного ПО и валидацию патчей. В Daybreak Red содержатся специализированные атакующие модели, включая новую GPT-5.6-Cyber, предназначенную для авторизованного тестирования систем.
Главным отличием новой модели от базовой Sol стала лояльность к запросам (compliance). Согласно внутренней метрике Advanced Cybersecurity Completion Rate, измеряющей долю успешно выполненных задач по обходу авторизации и повышению привилегий, GPT-5.6-Cyber выполняет 95% задач. Для сравнения, показатель её предшественника GPT-5.5-Cyber составлял 57,3%, а базовой Sol со стандартными фильтрами безопасности — всего 1,5%.
Во время предварительного тестирования GPT-5.6-Cyber обнаружила две неизвестные ранее уязвимости в JavaScript-движке V8 внутри Google Chrome, позволяющие выйти из песочницы. Google уже выпустила исправление, уязвимости получили общий идентификатор CVE-2026-15903. Модель также нашла пять критических брешей в мобильной операционной системе и более 400 уязвимостей в ядре неназванной популярной ОС.
При этом модель не демонстрирует превосходства во всех сферах. В тестах на общее обнаружение уязвимостей и написание отчетов GPT-5.6-Cyber уступает стандартной Sol из-за менее детального документирования результатов.
В OpenAI подчеркнули, что модель оценивается как высокоэффективная, но не переходит критический порог опасности согласно внутренней классификации рисков Preparedness Framework. Разработчики также заявили, что GPT-5.6-Cyber не имеет отношения к недавнему инциденту с проникновением агентов OpenAI на платформу Hugging Face, расследование которого продолжается.




Пока нет комментариев. Будьте первым!