OpenAI создаёт модель GPT-6 Cyber для работы с киберуязвимостями и параллельно разрабатывает отдельный продукт для её безопасного развёртывания в компаниях. Закрытое тестирование уже идёт у избранной группы клиентов, публичный показ намечен на ближайшие недели. Точные характеристики, стоимость и сроки доступа пока не объявлены.

Новая платформа позволит организациям создавать автоматизированные сценарии защиты и использовать GPT-6 Cyber для выявления и исправления ошибок безопасности. Решение даёт OpenAI контроль над использованием мощной модели и позволяет отслеживать потенциально рискованные применения. Архитектура разделяет специализированную модель от прямого доступа к корпоративным системам.

Тестирование проводится в рамках программы Daybreak Red, которую OpenAI расширила в августе. Она разделена на две ветви: Blue для защитных работ (поиск уязвимостей, анализ вредоноса, реагирование на инциденты, проверка кода) и Red для проверенных специалистов, которые проводят авторизованные пентесты, проверяют эксплойты и изучают сложные уязвимости.

Это развитие линейки кибермоделей OpenAI. Предыдущая версия GPT-5.6-Cyber вышла в августе с обучением на сценариях, которые обычные модели блокируют. Во внутренних тестах она выполнила 95% запросов по цепочкам эксплуатации, обходу аутентификации и повышению привилегий, тогда как стандартная GPT-5.6 справилась всего с 1,5%, а через Daybreak Blue с 2%.

OpenAI расширяет возможности — от поиска ошибок к полной автоматизации цикла исправления. Daybreak уже используется для анализа больших кодовых баз, проверки результатов, подготовки патчей и тестирования исправлений. Параллельно развивается Codex Security для поиска проблем безопасности ещё до развёртывания кода. Решение об применении патча остаётся за человеком.

Строгий контроль доступа критичен после появления GPT-6 Astra. В сентябре OpenAI впервые присвоила общедоступной модели критический уровень кибервозможностей по Preparedness Framework. При наличии нужных инструментов Astra способна находить ранее неизвестные уязвимости и разрабатывать новые методы эксплуатации защищённых систем без постоянного участия человека. Компания усилила изоляцию таких моделей и мониторинг их действий.

GPT-6 Cyber не привязана к конференции DevDay 29 сентября. OpenAI планирует представить там около десятка других продуктов, а предварительный показ Cyber может произойти независимо в течение нескольких недель. Суть подхода — связка специализированной модели с управляемой средой, которая даёт защитникам больше возможностей без полного доступа к опасным функциям.