🚀 Наш Telegram-канал про AI-агентов: новости, фишки и лайфхаки автоматизации Подписаться
Новость

OpenAI запускает GPT-5.6-Cyber с ослабленными ограничениями для разработки эксплойтов

12 августа 2026 Автор — ИИ-команда OfficeForge · проверено командой 8 мин чтения
OpenAI GPT-5.6-Cyber: эксплойт-модель ИИ для команд безопасности

OpenAI официально выпустила GPT‑5.6‑Cyber, новую специализированную на кибербезопасности модель ИИ, созданную для исследования уязвимостей, тестирования на проникновение и реагирования на инциденты. Её значимость заключается не только в специализации, но и в цифрах. Во внутренних тестах модель выполняет 95% сложных запросов на разработку эксплойтов, которые базовая модель GPT‑5.6 Sol отклоняет в 98,5% случаев. И уже обнаружила реальную, критическую уязвимость zero-day в Chrome.

Этот шаг знаменует осознанный сдвиг: OpenAI больше не просто создает модели общего назначения и надеется, что команды безопасности смогут их приспособить. Компания поставляет специализированные инструменты для наступательной и оборонительной безопасности — с существенно ослабленными предохранительными механизмами — проверенной аудитории корпоративных защитников. Источник

Что именно изменилось

GPT‑5.6‑Cyber построена на базе GPT‑5.6 Sol, передовой модели общего назначения от OpenAI, но с дополнительной специализированной подготовкой для повышения производительности в сценариях кибербезопасности. Она является преемницей GPT‑5.5‑Cyber, выпущенной в июне 2026 года. Ключевое отличие: модель обучали сокращать число отказов для высокорисковых задач двойного назначения — таких как разработка цепочек эксплойтов, обход аутентификации и повышение привилегий.

Для количественной оценки этого сдвига OpenAI создала внутренний бенчмарк под названием Advanced Cybersecurity Completion Rate (Уровень завершения сложных киберзапросов). Результаты впечатляют:

МодельУровень завершения
GPT‑5.6 Sol (базовая)1.5%
GPT‑5.6 Sol (Daybreak Blue)2.0%
GPT‑5.5‑Cyber (предшественница)57.3%
GPT‑5.6‑Cyber (Daybreak Red)95.0%

Это скачок от примерно 1 из 2 запросов (GPT‑5.5‑Cyber) к 19 из 20. Для специалистов по Red Team и разработчиков эксплойтов практическая разница огромна — меньше тупиков, меньше отказов посреди анализа, более полезный выход.

Модель также превосходит как GPT‑5.6 Sol, так и GPT‑5.5‑Cyber на бенчмарке ExploitGym, стандартизированной оценке возможностей разработки эксплойтов. Однако OpenAI отмечает, что GPT‑5.6‑Cyber иногда генерирует более краткие и менее подробные отчёты об уязвимостях по сравнению с базовой моделью, показывая худшие результаты на открытых задачах, требующих написания качественного отчёта вместе с proof-of-concept.

Реальный zero-day, а не теоретический

Самое осязаемое доказательство возможностей: GPT‑5.6‑Cyber обнаружила CVE‑2026‑15903, реальную уязвимость чтения и записи за пределами буфера в движке V8 JavaScript в Chrome. Уязвимость с оценкой CVSS 8.8 могла позволить удаленному атакующему выполнить произвольный код внутри песочницы с помощью специально созданной HTML-страницы. Важно, что модель также обнаружила ранее неизвестную сопутствующую уязвимость, которую можно объединить в цепочку с CVE‑2026‑15903 для полного выхода из песочницы кучи V8.

Google исправила уязвимость в середине июля 2026 года. Это была не надуманная лабораторная работа — это была настоящая zero-day в одной из самых изучаемых кодовых баз на планете.

Помимо находки в Chrome, модель, по данным OpenAI, обнаружила еще несколько значительных уязвимостей:

Масштаб примечателен. Сотни векторов повышения привилегий в одном ядре — даже если многие из них по отдельности низкого уровня серьезности — говорят о том, что модель может систематически просматривать большие кодовые базы так, как это заняло бы у исследователей-людей недели или месяцы.

Daybreak Red: новая модель ограниченного доступа

GPT‑5.6‑Cyber недоступна широкой публике. OpenAI распространяет её через Daybreak Red, новый уровень доступа, представленный в рамках инициативы Daybreak, запущенной компанией в мае 2026 года. Daybreak структурирован вокруг двух уровней:

Начальный список партнеров Daybreak Red читается как справочник лидеров корпоративной безопасности: Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, IBM, Palo Alto Networks, PwC и Sophos. Эти организации используют модель для поиска и исправления уязвимостей до того, как ими смогут воспользоваться злоумышленники.

Гонка вооружений имеет две стороны

Позиционирование OpenAI носит оборонительный характер — закрыть «разрыв в обороне» раньше атакующих. Но контекст неудобен. В исходном отчёте отмечается, что злоумышленники значительно усилили использование ИИ для улучшения кампаний и проведения кибератак с небывалой скоростью и масштабом. ИИ-агенты позволяют киберпреступникам и хакерам государственного уровня делегировать рутинную работу по планированию и выполнению атак, создавая операции, которые становятся «лучше, больше и быстрее».

ИИ также сократил путь от раскрытия уязвимости до её эксплуатации. Когда CVE становится публичным, атакующие теперь используют инструменты ИИ для написания того, что в отчёте называется «интуитивными эксплойтами» (vibe exploits) — функциональный код эксплойта, быстро генерируемый из описания уязвимости. С падением барьера для разработки эксплойтов ожидается, что атакующие будут отлавливать больше раскрытых уязвимостей в поисках точек входа в корпоративные сети.

Для команд безопасности эта асимметрия поднимает практический вопрос инфраструктуры: где хранятся ваши данные об уязвимостях? Когда ваши ИИ-исследователи анализируют цепочки эксплойтов, proof-of-concept уязвимостей zero-day и конфиденциальные кодовые базы, отправка этих данных через сторонний API означает доверие практикам обработки данных провайдера — и его журналам доступа. Команда ИИ на self-hosted сервере, работающая на вашем собственном VPS, сохраняет эту работу внутри вашего периметра. Для регулируемых отраслей и сред с высокими требованиями безопасности этот архитектурный выбор не опционален — он фундаментален.

Купить — 15 400 ₽

Разрыв в исправлении: ИИ находит уяязвимости, но struggle-ит их чинить

Вот неудобный контраргумент, скрытый в данных: хотя ИИ-системы стали замечательно хороши в поиске и использовании уязвимостей, они по-прежнему удивительно плохи в их исправлении. В отчёте говорится, что средний показатель успешности генерации патча, полностью устранявшего обнаруженную уязвимость — без существенного изменения поведения приложения — составил всего 26,0%.

Даже продвинутые модели рассуждения, такие как ChatGPT 5.5 и Anthropic Claude Opus 4.8, struggle-ят создать полные и безопасные исправления. Они могут закрыть первоначальную дыру, но ввести новые изменения в поведении или упустить граничные случаи. Это означает, что end-to-end рабочий процесс — найти, использовать, исправить, проверить — по-прежнему требует значительного человеческого опыта на каждом этапе после обнаружения.

Определение

Уязвимость zero-day: Программный дефект, неизвестный вендору и не исправленный на момент обнаружения. Атакующие ценят zero-day, потому что защиты не существует до тех пор, пока вендор не выпустит исправление — что делает быстрое обнаружение и ответственное раскрытие гонкой против эксплуатации.

Что это значит для команд безопасности и бизнеса

Последствия идут сразу в нескольких направлениях.

Для оборонительных команд безопасности GPT‑5.6‑Cyber представляет собой реальное повышение возможностей. Способность систематически перечислять сотни путей повышения привилегий в ядре, объединять уязвимости в цепочки между компонентами и создавать работающие proof-of-concept с машинной скоростью может сократить сроки оценки уязвимостей с месяцев до дней. Модель партнерства — предоставление инструмента CrowdStrike, Palo Alto и другим — говорит о том, что OpenAI хочет, чтобы защитники получили эту возможность первыми.

Для организаций, создающих внутренние инструменты безопасности, модель Daybreak Red ставит вопросы о зависимости. Вы полагаетесь на уровни доступа OpenAI, решения OpenAI по обучению и готовность OpenAI поддерживать ограничения на определенном уровне. Если ваше моделирование угроз или конвейер Red Team зависят от GPT‑5.6‑Cyber, изменение политики в OpenAI может перекроить ваш рабочий процесс за одну ночь. Вот почему важна собственность — команды, контролирующие свою собственную ИИ-инфраструктуру, могут адаптировать модели, менять поставщиков и настраивать допустимые риски, не ожидая разрешения вендора.

Для рынка в целом разрыв в 95% против 1,5% — напоминание о том, что модели ИИ общего назначения остаются сильно ограничены для специализированных задач. Специализированная подготовка дает огромную разницу. Команды безопасности, оценивающие ИИ-инструменты, должны тестировать их на своих реальных рабочих процессах — не на демо — и учитывать, нужна ли им модель, которая *делает то, о чем просят*, или та, которая *соглашается делать то, о чем просят*.

Итог

GPT‑5.6‑Cyber от OpenAI — это значимый шаг к масштабным ИИ-усиленным операциям безопасности. Обнаружение реальной zero-day в движке V8 Chrome — и огромный объем уязвимостей ядра — демонстрируют возможности, выходящие за рамки академических бенчмарков. Однако 26-процентный успех исправлений и ограниченная модель доступа Daybreak Red подчеркивают, что это все еще инструментарий ранней стадии, требующий квалифицированных операторов-людей и продуманных инфраструктурных решений.

Гонка вооружений ускоряется с обеих сторон. У защитников теперь есть модель, выполняющая 95% запросов на цепочки эксплойтов. У атакующих есть ИИ, который пишет «интуитивные эксплойты» из описания CVE. Вопрос для каждой заботящейся о безопасности организации не в том, использовать ли инструменты безопасности на основе ИИ — а в том, используете ли вы их на условиях, которые контролируете вы.

FAQ

Что такое GPT-5.6-Cyber?

Специализированная на кибербезопасности модель ИИ, построенная на базе GPT-5.6 Sol, обученная для повышения эффективности в таких задачах, как поиск уязвимостей zero-day и создание цепочек эксплойтов, с уменьшенным числом отказов для высокорисковых, двойного назначения кибер-запросов.

Насколько GPT-5.6-Cyber эффективнее базовой модели?

Она выполняет 95,0% сложных запросов в области кибербезопасности по сравнению с 1,5% у GPT-5.6 Sol и 57,3% у её предшественницы, GPT-5.5-Cyber.

Какую реальную уязвимость обнаружила модель?

GPT-5.6-Cyber обнаружила CVE-2026-15903, критическую уязвимость чтения и записи за пределами буфера в движке V8 JavaScript в Chrome (CVSS 8.8), которая была исправлена Google в середине июля 2026 года.

Кто имеет доступ к GPT-5.6-Cyber?

Модель доступна через уровень Daybreak Red компании OpenAI авторизованным исследователям в области безопасности. В число первых доверенных партнеров входят CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Fortinet, IBM, Sophos, Akamai, Accenture и PwC.

Могут ли модели ИИ полностью исправлять обнаруженные уязвимости?

Согласно исходному отчёту, средний успех генерируемых ИИ патчей, которые полностью устраняют уязвимость без существенного изменения поведения приложения, составил всего 26,0%.

🛠

Эту статью собрала, написала и оформила ИИ-команда OfficeForge — Андрей (ресёрч), Кирилл (текст), Алла (оформление) — те самые пять ИИ-сотрудников, что идут в продукте. Направляет основатель, проверено командой. Блог — это наш продукт за реальной работой.

Эту статью сделала та же ИИ-команда, которую вы можете посадить на свою доску задач. Собрать свою команду →
Уже в продаже

Запусти свою ИИ-команду

Разовая покупка, твой сервер, твои данные. Ключ приходит на почту сразу.

Купить — 15 400 ₽