OpenAI piedāvā GPT-5.6-Cyber: AI modeli uzlabotas kiberdrošības stiprināšanai

OpenAI ir spēris vēl vienu soli saistībā ar mākslīgo intelektu, ko izmanto digitālajā drošībā, uzsākot GPT-5.6-Cyber — modelis, kas īpaši izstrādāts progresīviem kiberdrošības uzdevumiem. Uzņēmums to piedāvā kā atbildi uz pieaugošo AI izmantošanu, ko veic ļaunprātīgi dalībnieki, kuri arvien biežāk veic ātrākus uzbrukumus plašākā mērogā un ar lielāku automatizācijas pakāpi.

Jaunais modelis ir balstīts uz GPT-5.6 Sol, uzņēmuma standarta versiju, taču ar atšķirīgu pieeju: samazina bloķēšanu pieprasījumiem, kas saistīti ar ekspluatācijas izstrādi, autentifikācijas apiešanu vai privilēģiju eskalāciju. Saskaņā ar OpenAI publicētajiem datiem, GPT-5.6-Cyber ​​izpilda 95% no šiem pieprasījumiem, kas ir krasi kontrasts ar 1,5%, kas sasniegts ar vispārējo GPT-5.6 Sol modeli ar parastajiem drošības pasākumiem.

Daybreak ir reorganizēts divos piekļuves līmeņos

Līdz ar modeļa izlaišanu OpenAI ir paziņojis par savas Daybreak programmas paplašināšanu, kas tagad ir strukturēta divās modalitātēs ar atšķirīgām prasībām. No vienas puses, Daybreak Blue piedāvā piekļuvi vispārējiem modeļiem, piemēram, GPT-5.6 Sol, bet ar aizsardzību, kas kalibrēta tipiskam aizsardzības darbampiemēram, koda pārskatīšana, ļaunprātīgas programmatūras analīze, reaģēšana uz incidentiem vai ielāpu validācija.

No otras puses, Daybreak Red ir paredzēts pētniekiem un testēšanas komandām, kurām nepieciešamas uzlabotas iespējas. Šis līmenis nodrošina piekļuvi modeļiem, kas īpaši apmācīti kiberdrošībai, un GPT-5.6-Cyber ​​ir galvenais jaunums. Protams, piekļuve nav atvērta: uzņēmumam nepieciešama identitātes pārbaude, konta uzraudzība, apstiprināti lietošanas ierobežojumi un juridiskās deklarācijas.

OpenAI ir precizējis, ka piekļuve šiem līmeņiem ir ierobežota tikai apstiprinātām personām un organizācijām, kas veic pilnvarotu darbu. Turklāt uzņēmums paplašina Daybreak, izmantojot drošības un pakalpojumu partnerus, tostarp Accenture, Cisco, Cloudflare, CrowdStrike, IBM un Palo Alto Networks 42. nodaļas nodaļacita starpā.

Rezultāti reālā vidē: V8 un tālāk

Papildus etaloniem OpenAI ir kopīgojis rezultātus no reāliem pētījumiem, kuros ir piedalījies GPT-5.6-Cyber. Modelis ir ļāvis mums atklāt divas iepriekš nezināmas ievainojamības V8 — pārlūkprogrammā Chrome izmantotajā JavaScript dzinējā. Šīs kļūmes var sasaistīt kopā, lai izraisītu atmiņas bojājumus un izvairītos no pārlūkprogrammas smilškastes.

Google novērsa vienu no šīm ievainojamībām un saņēma identifikatoru CVE-2026-15903ļoti nopietna kļūda, kas saistīta ar V8 optimizēšanas kompilatoru. Saskaņā ar OpenAI, problēma bija vērtības pārvēršanā veseliem skaitļiem, kur kompilators nepareizi izlaida drošības pārbaudi, kas varētu ļaut uzbrucējam nolasīt vai pārrakstīt atmiņu Chrome vidē.

Uzņēmums arī ir norādījis, ka GPT-5.6-Cyber ​​ir identificējis vairāk nekā 400 ievainojamību operētājsistēmu kodolos saistībā ar privilēģiju eskalācijulīdzīgi kā daži kodola izmantošanas veidi operētājsistēmā MacOS, kā arī kritiski trūkumi populārajās datubāzēs un mobilajās operētājsistēmās, lai gan tas nav publiski atklājis ietekmētos produktus, kamēr turpinās to novēršanas koordinēšana.

Veiktspēja ne vienmēr ir konsekventa

Rezultāti nav labāki visos testos. Ievainojamības atklāšanas un ziņojumu rakstīšanas iekšējā novērtēšanā, GPT-5.6 Sol iegūst labākus rezultātus nekā GPT-5.6-Cyberko OpenAI attiecina uz faktu, ka specializētais modelis dažkārt ģenerē īsākus un mazāk detalizētus pārskatus.

Programmā ExploitBench tests bija vērsts uz V8 ievainojamības pilnīgas ekspluatācijas izstrādi ar aktivizētu aizsardzības aizsardzību, GPT-5.6 Sol risina uzdevumus ar augstāku marķiera efektivitāti kad pagrieziena ierobežojums ir standarta. Tomēr, pagarinot ierobežojumu līdz 600 apgriezieniem, abu modeļu veiktspējas atšķirība ir ievērojami samazināta.

Drošības komandām šī specializācija paplašina sensitīvu darbu aptvērumu, savukārt ģenerāldirektors saglabā priekšrocības dažos uzdevumos. OpenAI uzskata, ka specializētie kiberdrošības modeļi var papildināt cilvēku pētniekus procesos, kuros nepieciešams analizēt lielu daudzumu koda, formulēt hipotēzes un atkārtot procesu, līdz tiek atrasta izmantojama ievainojamība.

Partneri pārvērš Daybreak par uzņēmuma kanālu

Daybreak paplašināšanos atbalsta arī drošības konsultanti, integratori un ražotāji. Programma ietver Accenture, IBM, Capgemini, EY, PwC un NCC grupakopā ar tādiem uzņēmumiem kā Palo Alto Networks 42. nodaļa, CrowdStrike, Cisco, Sophos, Akamai, Fortinet un Cloudflare.

Sadales modeļa īpatnība ir tāda piekļuve pamatā esošajiem modeļiem paliek apstiprinātajam partnerim un netiek tieši nodota klientam. Organizācijas var saņemt Daybreak iespējas produktos, pārvaldītajos pakalpojumos vai projektos, ko pārvalda šie piegādātāji. Uzņēmumiem, kuri nevēlas izveidot savu AI programmu kiberdrošībai, šī formula samazina daļu no tehniskā sloga, lai gan tā palielina atkarību no pakalpojumu sniedzēja kontroles un procesiem.

OpenAI ir arī paziņojis, ka, sākot ar 2026. gada 1. septembri, atsevišķiem Daybreak kontiem ir jāizmanto fiziskās drošības atslēgaspasākums, kas pastiprina piekļuvi šiem rīkiem.

Palaišana notiek kontekstā, kurā uzņēmums ir pastiprinājis savu iekšējo kontroli pēc nākotnes modeļa ar nosaukumu Astra provizoriskiem novērtējumiem, kas varētu sasniegt kritiskas kiberspējas. OpenAI ir paziņojis par smilšu kastēm, tīkla ierobežojumiem un rīkiem, papildu uzraudzību un testēšanu ar valsts aģentūrām un AI drošības struktūrām.

Uzņēmumiem Daybreak pārvērš šo tehnisko attīstību arhitektūras un pārvaldības lēmumā. Komandām būs jānosaka, kuri darbi paliek vispārīgos modeļos, kas attaisno piekļuvi tīklam un kura daļa ir jādeleģē specializētam pakalpojumu sniedzējam.. Atteikumu samazināšana var paātrināt izmeklēšanu, bet tajā pašā laikā paaugstina prasības pēc identitātes, izolācijas, uzraudzības un atļauju norobežošanas.