Компания OpenAI представила инновационную нейросетевую модель GPT-5.6-Cyber, разработанную специально для решения задач информационной безопасности. Её основная функция заключается в выявлении уязвимостей в системах, проведении контролируемого тестирования безопасности и ответ на инциденты. Отличительной чертой является то, что модель гораздо реже отказывает в выполнении потенциально рискованных задач с двойным применением, включая создание инструментов для атак и разработку последовательностей взлома.
Новая разработка базируется на основе GPT-5.6 Sol и является продолжением серии, начавшейся с GPT-5.5-Cyber. Согласно информации от разработчиков, модель дополнительно обучена выявлять неизвестные до этого уязвимости, разрабатывать комбинированные атаки, преодолевать системы проверки личности и повышать уровень доступа в системах.
Специалисты OpenAI создали инструмент для определения количества отказов, названный Advanced Cybersecurity Completion Rate. Результаты показали, что GPT-5.6-Cyber справилась с 95% поставленных перед ней сложных задач в области защиты информации. Для сравнения: обычная GPT-5.6 Sol выполнила только 1,5% заданий, версия GPT-5.6 Sol в режиме Daybreak Blue — 2%, а предыдущая версия GPT-5.6-Cyber справилась с 57,3%.
При тестировании в среде ExploitGym новая модель превзошла показатели базовой версии GPT-5.6 Sol и более старой версии GPT-5.5-Cyber.
Разработчики также отмечают, что обновленная версия лучше распознает ранее неизвестные уязвимости и точнее определяет степень их критичности. Однако в сценариях, требующих самостоятельного анализа исходного кода, создания работающего доказательства концепции и написания подробного анализа, базовая GPT-5.6 Sol показывает лучшие результаты. Специалисты OpenAI предполагают, что это связано со склонностью Cyber-версии к созданию более лаконичных отчетов.
Практическим результатом работы GPT-5.6-Cyber стало обнаружение уязвимости CVE-2026-15903 (оценка 8,8 по шкале CVSS), которая существовала в JavaScript-движке V8. Проблема состояла в некорректном доступе к памяти, что позволяло злоумышленнику запустить вредоносный код в изолированной среде браузера при открытии специально созданной веб-страницы. Кроме того, модель выявила еще одну уязвимость, которая в сочетании с первой позволяла выйти за пределы изоляции V8. Инженеры Google устранили оба дефекта в июле 2026 года.
Помимо этого, GPT-5.6-Cyber обнаружила не менее пяти проблем в неназванной распространенной операционной системе для мобильных устройств (в том числе цепь действий для несанкционированного повышения привилегий), три серьезных ошибки в популярной системе управления базами данных (одна из них позволяла удаленно запустить код) и свыше 400 проблем с повышением привилегий в основной части одной из операционных систем.
В OpenAI подчеркивают, что доступ к этой модели ограничен. GPT-5.6-Cyber относится к уровню Daybreak Red и предоставляется исключительно проверенным партнерам, занимающимся разрешенным поиском уязвимостей и оценкой защиты систем. На данный момент модель получили такие организации как Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, IBM, Palo Alto Networks, PwC, Sophos и многие другие.
Одновременно с этим в OpenAI учредили новый уровень доступа под названием Daybreak Blue. Он позволяет использовать передовые модели (в том числе GPT-5.6 Sol), адаптированные для задач, связанных с защитой информационных систем, с ослабленными ограничениями безопасности. Хотя в компании признают повышенные риски работы с такими моделями, они уверены, что Daybreak Blue поможет специалистам по защите оперативнее находить и устранять проблемы защиты раньше, чем их смогут использовать злоумышленники.
