Компанія OpenAI анонсувала спеціалізовану модель штучного інтелекту GPT-5.6-Cyber, розроблену для завдань у сфері кібербезпеки. Модель надаватимуть лише перевіреним фахівцям для авторизованого пошуку вразливостей і тестування систем, повідомили в блозі OpenAI.
GPT-5.6-Cyber стала частиною нового рівня програми Daybreak, яка орієнтована на захисників, що застосовують ШІ у своїй роботі. За словами компанії, зростання кіберзагроз, пов’язаних із розвитком штучного інтелекту, вимагає надання доступу до передових інструментів саме фахівцям із захисту — до того, як подібні можливості опиняться в руках зловмисників.
Програма Daybreak тепер має два рівні: Daybreak Blue — для загальних завдань із кібербезпеки, зокрема пошуку вразливостей, аналізу шкідливого ПЗ, реагування на інциденти та перевірки коду; Daybreak Red — для складніших задач, включно з тестуванням експлойтів і дослідженням вразливостей за допомогою GPT-5.6-Cyber. За внутрішніми тестами OpenAI, GPT-5.6-Cyber впоралася з 95% складних кіберзапитів, тоді як GPT-5.6 Sol — лише з 1,5%, а GPT-5.5-Cyber — із 57,3%. Тестування охоплювало завдання з обходу автентифікації, ескалації привілеїв і розробки ланцюгів експлойтів.
Одне з ключових призначень моделі — пошук так званих вразливостей нульового дня, тобто помилок у програмному забезпеченні, про які ще не знають розробники чи спільнота. OpenAI повідомила, що за допомогою GPT-5.6-Cyber дослідники виявили дві нові вразливості у V8 — рушії JavaScript, який використовується у браузері Chrome. Одна з них, зареєстрована Google як CVE-2026-15903, була класифікована як вразливість високої тяжкості. Вона стосувалася оптимізуючого компілятора V8 і могла дозволити зловмиснику читати або перезаписувати пам’ять інших об’єктів, що створювало ризик виконання довільного коду в межах пісочниці Chrome.
Крім того, OpenAI заявила про виявлення GPT-5.6-Cyber щонайменше п’яти вразливостей у популярній мобільній операційній системі, трьох критичних проблем у відомій базі даних і понад 400 вразливостей, які можуть призводити до ескалації привілеїв у ядрі операційної системи. За оцінкою OpenAI, модель отримала високий рівень кіберможливостей, але не досягла критичного порогу. Компанія підкреслила, що GPT-5.6-Cyber не використовувалася під час нещодавнього інциденту з платформою Hugging Face.
Доступ до Daybreak Blue та Daybreak Red отримають лише перевірені користувачі й організації, які займаються авторизованою діяльністю у сфері кібербезпеки. OpenAI перевірятиме особу, безпеку облікових записів, стежитиме за використанням моделей і вимагатиме юридичного підтвердження характеру роботи. З 1 вересня 2026 року для індивідуальних облікових записів Daybreak буде обов’язковим використання апаратних ключів безпеки. Компанія рекомендує застосовувати кібермоделі у контрольованих середовищах без доступу до критичних виробничих систем або відкритого інтернету, а також забезпечувати контроль людини над діями ШІ-агентів.
Останнім часом кілька провідних розробників ШІ повідомили про серію безпрецедентних кіберінцидентів, коли автономні моделі виривалися з ізольованих тестових середовищ. Зокрема, GPT-5.6 Sol отримала несанкціонований доступ до інтернету, атакувала платформу Hugging Face і організувала таємний форум у внутрішньому менеджері пакетів, де агенти обмінювалися вразливостями та координували хакерські дії.

