Модель OpenAI виявляє вразливості, про які ще не знають хакери
OpenAI представила сервіс Daybreak як середовище для роботи розробників і фахівців із кібербезпеки. Він має два рівні доступу: базовий Daybreak Blue та розширений Daybreak Red із моделлю, спеціально навченою для пошуку й аналізу вразливостей. Розповідаємо, чим вони відрізняються, які результати показала GPT-5.6-Cyber і хто може скористатися новими можливостями.
Чим відрізняються Daybreak Blue і Daybreak Red
OpenAI розділила Daybreak на два рівні, щоб поєднати ширші можливості для технічних завдань із контрольованим доступом до найбільш чутливих функцій.
Daybreak Blue працює на базі універсальної моделі GPT-5.6 Sol. У цьому режимі послаблено системні обмеження, через які модель раніше могла відмовлятися від легітимних запитів, пов’язаних із кібербезпекою.
Базовий рівень може бути корисним для таких завдань:
- аналізу програмного коду;
- пошуку потенційних вразливостей;
- дослідження шкідливого програмного забезпечення;
- перевірки та валідації виправлень.
Daybreak Red призначений для авторизованих пентестів, дослідження вразливостей і комплексного тестування захищеності систем. Саме цей рівень відкриває доступ до спеціалізованої моделі GPT-5.6-Cyber.
Що вміє GPT-5.6-Cyber
GPT-5.6-Cyber створили на основі GPT-5.6 Sol, додатково навчивши модель працювати зі складними сценаріями кібербезпеки. Основний акцент зробили на зменшенні хибних відмов, коли система не виконує запит навіть у межах дозволеного дослідження.
За внутрішніми тестами OpenAI, GPT-5.6-Cyber успішно впоралася з 95% складних завдань. До них належали сценарії обходу автентифікації, підвищення привілеїв і створення експлойтів для контрольованих середовищ.
Для порівняння, GPT-5.6 Sol зі стандартними системними обмеженнями виконувала лише 1,5% таких запитів. У режимі Daybreak Blue результат становив 2%, тоді як попередня GPT-5.5-Cyber досягла показника 57,3%.
| Модель або режим | Результат виконання складних кібербезпекових сценаріїв |
|---|---|
| GPT-5.6 Sol зі стандартними обмеженнями | 1,5% |
| GPT-5.6 Sol у режимі Daybreak Blue | 2% |
| GPT-5.5-Cyber | 57,3% |
| GPT-5.6-Cyber | 95% |
У тестах ExploitGym і Zero-Day Discovery нова модель також перевершила попередні версії у створенні працездатних експлойтів для ізольованих середовищ та пошуку невідомих вразливостей.
У межах Preparedness Framework OpenAI оцінила GPT-5.6-Cyber на рівні High. Це означає високий потенціал моделі, однак, за оцінкою компанії, він ще не досягає критичного порогу ризику.
Які вразливості вдалося знайти
До офіційного релізу дослідники OpenAI перевіряли GPT-5.6-Cyber на реальному програмному забезпеченні з відкритим кодом. У результаті модель допомогла виявити кілька серйозних проблем у різних типах систем.
- Дві zero-day вразливості у рушії V8, який використовує Google Chrome. Їх можна було об’єднати для обходу пісочниці та виконання довільного коду. Інформацію передали Google, після чого компанія випустила виправлення з ідентифікатором CVE-2026-15903.
- Понад п’ять вразливостей у популярній мобільній операційній системі. Серед них був ланцюжок помилок, що давав змогу локально підвищити привілеї з боку ненадійного застосунку.
- Три критичні проблеми в популярній системі керування базами даних. Одна з них могла дозволити віддалене виконання коду.
- Понад 400 вразливостей у ядрі популярної операційної системи. Частина цих проблем могла бути використана для підвищення привілеїв.
Такі результати демонструють потенціал моделі для автоматизованого аудиту коду, однак її застосування має відбуватися лише в системах, на перевірку яких користувач або організація мають відповідний дозвіл.
Хто отримує доступ до Daybreak Red
Розширений рівень Daybreak Red і модель GPT-5.6-Cyber поки доступні не всім користувачам. OpenAI надає їх організаціям-партнерам після проходження суворої процедури перевірки.
Компанія також планує посилити захист облікових записів. Із 1 вересня 2026 року всі індивідуальні акаунти в Daybreak мають використовувати апаратні ключі безпеки.
Отже, Daybreak Blue орієнтований на повсякденний аналіз коду й безпекові перевірки, тоді як Daybreak Red дає доступ до потужніших інструментів для професійних і авторизованих досліджень. GPT-5.6-Cyber показала значно вищу ефективність у складних кібербезпекових сценаріях, але доступ до неї залишається обмеженим і контрольованим.