OpenAI официально выпустила GPT‑5.6‑Cyber, новую специализированную на кибербезопасности модель ИИ, созданную для исследования уязвимостей, тестирования на проникновение и реагирования на инциденты. Её значимость заключается не только в специализации, но и в цифрах. Во внутренних тестах модель выполняет 95% сложных запросов на разработку эксплойтов, которые базовая модель GPT‑5.6 Sol отклоняет в 98,5% случаев. И уже обнаружила реальную, критическую уязвимость zero-day в Chrome.
Этот шаг знаменует осознанный сдвиг: OpenAI больше не просто создает модели общего назначения и надеется, что команды безопасности смогут их приспособить. Компания поставляет специализированные инструменты для наступательной и оборонительной безопасности — с существенно ослабленными предохранительными механизмами — проверенной аудитории корпоративных защитников. Источник
Что именно изменилось
GPT‑5.6‑Cyber построена на базе GPT‑5.6 Sol, передовой модели общего назначения от OpenAI, но с дополнительной специализированной подготовкой для повышения производительности в сценариях кибербезопасности. Она является преемницей GPT‑5.5‑Cyber, выпущенной в июне 2026 года. Ключевое отличие: модель обучали сокращать число отказов для высокорисковых задач двойного назначения — таких как разработка цепочек эксплойтов, обход аутентификации и повышение привилегий.
Для количественной оценки этого сдвига OpenAI создала внутренний бенчмарк под названием Advanced Cybersecurity Completion Rate (Уровень завершения сложных киберзапросов). Результаты впечатляют:
| Модель | Уровень завершения |
|---|---|
| GPT‑5.6 Sol (базовая) | 1.5% |
| GPT‑5.6 Sol (Daybreak Blue) | 2.0% |
| GPT‑5.5‑Cyber (предшественница) | 57.3% |
| GPT‑5.6‑Cyber (Daybreak Red) | 95.0% |
Это скачок от примерно 1 из 2 запросов (GPT‑5.5‑Cyber) к 19 из 20. Для специалистов по Red Team и разработчиков эксплойтов практическая разница огромна — меньше тупиков, меньше отказов посреди анализа, более полезный выход.
Модель также превосходит как GPT‑5.6 Sol, так и GPT‑5.5‑Cyber на бенчмарке ExploitGym, стандартизированной оценке возможностей разработки эксплойтов. Однако OpenAI отмечает, что GPT‑5.6‑Cyber иногда генерирует более краткие и менее подробные отчёты об уязвимостях по сравнению с базовой моделью, показывая худшие результаты на открытых задачах, требующих написания качественного отчёта вместе с proof-of-concept.
Реальный zero-day, а не теоретический
Самое осязаемое доказательство возможностей: GPT‑5.6‑Cyber обнаружила CVE‑2026‑15903, реальную уязвимость чтения и записи за пределами буфера в движке V8 JavaScript в Chrome. Уязвимость с оценкой CVSS 8.8 могла позволить удаленному атакующему выполнить произвольный код внутри песочницы с помощью специально созданной HTML-страницы. Важно, что модель также обнаружила ранее неизвестную сопутствующую уязвимость, которую можно объединить в цепочку с CVE‑2026‑15903 для полного выхода из песочницы кучи V8.
Google исправила уязвимость в середине июля 2026 года. Это была не надуманная лабораторная работа — это была настоящая zero-day в одной из самых изучаемых кодовых баз на планете.
Помимо находки в Chrome, модель, по данным OpenAI, обнаружила еще несколько значительных уязвимостей:
- По меньшей мере пять уязвимостей в популярной мобильной операционной системе, включая цепочку от ненадежного приложения к локальному повышению привилегий.
- Три критические уязвимости в популярной базе данных, включая удаленный путь к выполнению кода.
- Более 400 уязвимостей, ведущих к повышению привилегий, в ядре популярной операционной системы.
Масштаб примечателен. Сотни векторов повышения привилегий в одном ядре — даже если многие из них по отдельности низкого уровня серьезности — говорят о том, что модель может систематически просматривать большие кодовые базы так, как это заняло бы у исследователей-людей недели или месяцы.
Daybreak Red: новая модель ограниченного доступа
GPT‑5.6‑Cyber недоступна широкой публике. OpenAI распространяет её через Daybreak Red, новый уровень доступа, представленный в рамках инициативы Daybreak, запущенной компанией в мае 2026 года. Daybreak структурирован вокруг двух уровней:
- Daybreak Blue: Доступ к передовым моделям общего назначения (включая GPT‑5.6 Sol) со встроенными ограничениями, предназначенный для авторизованной оборонительной работы в области безопасности — обнаружения инцидентов, управления уязвимостями, оценки безопасности.
- Daybreak Red: Доступ к специализированным кибермоделям, таким как GPT‑5.6-Cyber, с ослабленными ограничениями для проверки эксплойтов, исследования уязвимостей и продвинутого тестирования безопасности.
Начальный список партнеров Daybreak Red читается как справочник лидеров корпоративной безопасности: Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, IBM, Palo Alto Networks, PwC и Sophos. Эти организации используют модель для поиска и исправления уязвимостей до того, как ими смогут воспользоваться злоумышленники.
Гонка вооружений имеет две стороны
Позиционирование OpenAI носит оборонительный характер — закрыть «разрыв в обороне» раньше атакующих. Но контекст неудобен. В исходном отчёте отмечается, что злоумышленники значительно усилили использование ИИ для улучшения кампаний и проведения кибератак с небывалой скоростью и масштабом. ИИ-агенты позволяют киберпреступникам и хакерам государственного уровня делегировать рутинную работу по планированию и выполнению атак, создавая операции, которые становятся «лучше, больше и быстрее».
ИИ также сократил путь от раскрытия уязвимости до её эксплуатации. Когда CVE становится публичным, атакующие теперь используют инструменты ИИ для написания того, что в отчёте называется «интуитивными эксплойтами» (vibe exploits) — функциональный код эксплойта, быстро генерируемый из описания уязвимости. С падением барьера для разработки эксплойтов ожидается, что атакующие будут отлавливать больше раскрытых уязвимостей в поисках точек входа в корпоративные сети.
Для команд безопасности эта асимметрия поднимает практический вопрос инфраструктуры: где хранятся ваши данные об уязвимостях? Когда ваши ИИ-исследователи анализируют цепочки эксплойтов, proof-of-concept уязвимостей zero-day и конфиденциальные кодовые базы, отправка этих данных через сторонний API означает доверие практикам обработки данных провайдера — и его журналам доступа. Команда ИИ на self-hosted сервере, работающая на вашем собственном VPS, сохраняет эту работу внутри вашего периметра. Для регулируемых отраслей и сред с высокими требованиями безопасности этот архитектурный выбор не опционален — он фундаментален.
Купить — 15 400 ₽Разрыв в исправлении: ИИ находит уяязвимости, но struggle-ит их чинить
Вот неудобный контраргумент, скрытый в данных: хотя ИИ-системы стали замечательно хороши в поиске и использовании уязвимостей, они по-прежнему удивительно плохи в их исправлении. В отчёте говорится, что средний показатель успешности генерации патча, полностью устранявшего обнаруженную уязвимость — без существенного изменения поведения приложения — составил всего 26,0%.
Даже продвинутые модели рассуждения, такие как ChatGPT 5.5 и Anthropic Claude Opus 4.8, struggle-ят создать полные и безопасные исправления. Они могут закрыть первоначальную дыру, но ввести новые изменения в поведении или упустить граничные случаи. Это означает, что end-to-end рабочий процесс — найти, использовать, исправить, проверить — по-прежнему требует значительного человеческого опыта на каждом этапе после обнаружения.
Уязвимость zero-day: Программный дефект, неизвестный вендору и не исправленный на момент обнаружения. Атакующие ценят zero-day, потому что защиты не существует до тех пор, пока вендор не выпустит исправление — что делает быстрое обнаружение и ответственное раскрытие гонкой против эксплуатации.
Что это значит для команд безопасности и бизнеса
Последствия идут сразу в нескольких направлениях.
Для оборонительных команд безопасности GPT‑5.6‑Cyber представляет собой реальное повышение возможностей. Способность систематически перечислять сотни путей повышения привилегий в ядре, объединять уязвимости в цепочки между компонентами и создавать работающие proof-of-concept с машинной скоростью может сократить сроки оценки уязвимостей с месяцев до дней. Модель партнерства — предоставление инструмента CrowdStrike, Palo Alto и другим — говорит о том, что OpenAI хочет, чтобы защитники получили эту возможность первыми.
Для организаций, создающих внутренние инструменты безопасности, модель Daybreak Red ставит вопросы о зависимости. Вы полагаетесь на уровни доступа OpenAI, решения OpenAI по обучению и готовность OpenAI поддерживать ограничения на определенном уровне. Если ваше моделирование угроз или конвейер Red Team зависят от GPT‑5.6‑Cyber, изменение политики в OpenAI может перекроить ваш рабочий процесс за одну ночь. Вот почему важна собственность — команды, контролирующие свою собственную ИИ-инфраструктуру, могут адаптировать модели, менять поставщиков и настраивать допустимые риски, не ожидая разрешения вендора.
Для рынка в целом разрыв в 95% против 1,5% — напоминание о том, что модели ИИ общего назначения остаются сильно ограничены для специализированных задач. Специализированная подготовка дает огромную разницу. Команды безопасности, оценивающие ИИ-инструменты, должны тестировать их на своих реальных рабочих процессах — не на демо — и учитывать, нужна ли им модель, которая *делает то, о чем просят*, или та, которая *соглашается делать то, о чем просят*.
Итог
GPT‑5.6‑Cyber от OpenAI — это значимый шаг к масштабным ИИ-усиленным операциям безопасности. Обнаружение реальной zero-day в движке V8 Chrome — и огромный объем уязвимостей ядра — демонстрируют возможности, выходящие за рамки академических бенчмарков. Однако 26-процентный успех исправлений и ограниченная модель доступа Daybreak Red подчеркивают, что это все еще инструментарий ранней стадии, требующий квалифицированных операторов-людей и продуманных инфраструктурных решений.
Гонка вооружений ускоряется с обеих сторон. У защитников теперь есть модель, выполняющая 95% запросов на цепочки эксплойтов. У атакующих есть ИИ, который пишет «интуитивные эксплойты» из описания CVE. Вопрос для каждой заботящейся о безопасности организации не в том, использовать ли инструменты безопасности на основе ИИ — а в том, используете ли вы их на условиях, которые контролируете вы.
FAQ
Что такое GPT-5.6-Cyber?
Специализированная на кибербезопасности модель ИИ, построенная на базе GPT-5.6 Sol, обученная для повышения эффективности в таких задачах, как поиск уязвимостей zero-day и создание цепочек эксплойтов, с уменьшенным числом отказов для высокорисковых, двойного назначения кибер-запросов.
Насколько GPT-5.6-Cyber эффективнее базовой модели?
Она выполняет 95,0% сложных запросов в области кибербезопасности по сравнению с 1,5% у GPT-5.6 Sol и 57,3% у её предшественницы, GPT-5.5-Cyber.
Какую реальную уязвимость обнаружила модель?
GPT-5.6-Cyber обнаружила CVE-2026-15903, критическую уязвимость чтения и записи за пределами буфера в движке V8 JavaScript в Chrome (CVSS 8.8), которая была исправлена Google в середине июля 2026 года.
Кто имеет доступ к GPT-5.6-Cyber?
Модель доступна через уровень Daybreak Red компании OpenAI авторизованным исследователям в области безопасности. В число первых доверенных партнеров входят CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Fortinet, IBM, Sophos, Akamai, Accenture и PwC.
Могут ли модели ИИ полностью исправлять обнаруженные уязвимости?
Согласно исходному отчёту, средний успех генерируемых ИИ патчей, которые полностью устраняют уязвимость без существенного изменения поведения приложения, составил всего 26,0%.
