ИИ переходит на сторону защитников

Кибератаки становятся умнее, быстрее и масштабнее — во многом потому, что злоумышленники уже давно взяли на вооружение инструменты на базе искусственного интеллекта. В ответ на это OpenAI делает ставку на то, чтобы специалисты по киберзащите получили не меньшее технологическое превосходство. Компания объявила о существенном расширении программы Trusted Access for Cyber (TAC) — «доверенного доступа для киберзащиты» — и одновременно представила специализированную языковую модель GPT-5.4-Cyber.

Программа TAC масштабируется до тысяч верифицированных индивидуальных специалистов и сотен команд, отвечающих за защиту критически важного программного обеспечения. Это не просто маркетинговый шаг: речь идёт о системном изменении того, как ИИ-компании взаимодействуют с сообществом кибербезопасности.

ℹ Что такое TAC?
Trusted Access for Cyber (TAC) — программа OpenAI, предоставляющая верифицированным специалистам по кибербезопасности контролируемый доступ к продвинутым ИИ-возможностям, предназначенным исключительно для защитных целей. Впервые запущена в феврале 2026 года.

Проблема: асимметрия между атакующими и защитниками

Главный вызов современной кибербезопасности — неравенство возможностей. OpenAI позиционирует программу как прямой ответ на растущую асимметрию между атакующими, использующими инструменты ИИ, и защитниками, которым зачастую не хватает эквивалентных ресурсов.

Ситуацию усугубляет то, что стандартные AI-модели слишком часто отказывают профессиональным исследователям в помощи с легитимными задачами. Многие специалисты по киберзащите сталкивались с высоким процентом отказов в ведущих AI-моделях, пока лаборатории пытаются соблюсти баланс между предоставлением нужных инструментов и нераспространением опасных возможностей.

О масштабе угрозы говорит и руководство OpenAI. «Злоумышленники используют ИИ для улучшения фишинга, автоматизации разведки, ускорения разработки вредоносного ПО, уклонения от обнаружения и увеличения масштаба кибератак», — заявила Саша Бейкер, руководитель отдела политики национальной безопасности OpenAI.

Защита критического программного обеспечения давно зависит от способности находить и устранять уязвимости быстрее, чем атакующие успевают их эксплуатировать.

GPT-5.4-Cyber: что умеет специализированная модель

OpenAI выпускает GPT-5.4-Cyber — версию GPT-5.4, дообученную специально для задач защитной кибербезопасности. Ключевое отличие от стандартной модели — так называемый «cyber-permissive» режим (режим кибер-допустимости).

GPT-5.4-Cyber имеет более низкий порог отказа для легитимных задач кибербезопасности по сравнению со стандартным GPT-5.4, а также добавляет возможности для продвинутых защитных рабочих процессов, включая реверс-инжиниринг бинарного кода.

Это позволяет специалистам по безопасности анализировать скомпилированное программное обеспечение на предмет потенциального вредоносного ПО, уязвимостей и надёжности защиты — без доступа к исходному коду.

Возможности GPT-5.4-Cyber

ФункцияСтандартный GPT-5.4GPT-5.4-Cyber
Анализ вредоносного ПООграниченно✅ Полноценно
Реверс-инжиниринг бинарников❌ Отказывает✅ Поддерживается
Исследование уязвимостейЧастично✅ Расширенно
Тестирование на проникновение❌ Отказывает✅ Для верифицированных
Порог отказа для cyber-запросовВысокийПониженный
Режим Zero-Data RetentionДоступенОграничен
⚠ Важное ограничение
Доступ к GPT-5.4-Cyber в режиме Zero-Data Retention (ZDR) — при котором OpenAI не сохраняет данные запросов — ограничен. Это ограничение особенно касается разработчиков и организаций, обращающихся к моделям через сторонние платформы, где у OpenAI меньше прямой видимости пользователя, среды и цели запроса.

Как устроена система доступа TAC

Программа работает по принципу многоуровневого доверия — чем выше уровень верификации, тем шире возможности модели.


graph TD
    A[Специалист по кибербезопасности] --> B{Тип участника}
    B -->|Физическое лицо| C[Верификация личности\nchatgpt.com/cyber]
    B -->|Организация| D[Заявка через\nаккаунт-менеджера OpenAI]
    C --> E[Базовый уровень TAC]
    D --> E
    E --> F{Дополнительная\nаутентификация?}
    F -->|Да| G[Расширенный уровень TAC]
    F -->|Нет| H[Стандартные cyber-возможности]
    G --> I[Доступ к GPT-5.4-Cyber]
    I --> J[Реверс-инжиниринг / Pentest /\nАнализ угроз]

Доступ к GPT-5.4-Cyber организован по уровням: физические лица могут верифицировать личность на chatgpt.com/cyber, тогда как корпоративные команды подают заявку через представителя OpenAI.

Программа TAC была впервые представлена в феврале 2026 года с автоматической верификацией личности для физических лиц и ограниченным партнёрским механизмом для организаций, желающих получить доступ к более разрешительным cyber-моделям.

Кто уже вошёл в программу

OpenAI не ограничивается отдельными исследователями — к программе подключены крупнейшие игроки рынка. Компания подтвердила участие ряда крупных предприятий и фирм в сфере кибербезопасности, включая Bank of America, BlackRock, BNY, Citi, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, iVerify, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle, Palo Alto Networks, SpecterOps и Zscaler.

Эти организации будут использовать GPT-5.4-Cyber для усиления реальных защитных операций, генерации threat intelligence (данных об угрозах) и помощи OpenAI в совершенствовании систем безопасности через обратную связь из реального применения.

Особое внимание уделяется независимому контролю: OpenAI также предоставила доступ Центру стандартов и инноваций в области ИИ США (CAISI) и Институту безопасности ИИ Великобритании для независимого тестирования, подтвердив приверженность сторонней проверке.

💡 Для небольших команд
Признавая, что большинство команд разработчиков не имеют круглосуточного покрытия службами безопасности, OpenAI выделила $10 млн в виде API-кредитов через свою программу Cybersecurity Grant Program, чтобы расширить доступ к передовым моделям для слабообеспеченных защитников.

Философия программы: доступность против контроля

OpenAI занимает принципиальную позицию относительно того, кто имеет право на защиту. «Мы не считаем практичным или уместным централизованно решать, кто может защищать себя», — говорится в блоге компании. — «Вместо этого мы стремимся дать возможность как можно большему числу легитимных защитников, основывая доступ на верификации, сигналах доверия и подотчётности».

Программа работает по модели многоуровневого доверия: продвинутые возможности ИИ в сфере кибербезопасности становятся широко доступными для защитников, однако уровень доступа масштабируется в зависимости от верификации, подотчётности и наличия подтверждённых мер защиты.

По мере развития ИИ OpenAI ожидает, что кибербезопасность станет всё более проактивной, а не реактивной — с интеллектуальными системами, играющими центральную роль в обнаружении и предотвращении угроз до их эскалации.

Взгляд в будущее: гонка вооружений не стоит на месте

Программа TAC и GPT-5.4-Cyber — лишь первая точка на длинном треке. OpenAI открыто говорит о том, что готовится к ещё более мощным моделям.

Компания считает, что текущий класс защитных механизмов достаточно снижает киберриски для широкого развёртывания нынешних моделей. Ожидается, что версии этих механизмов окажутся достаточными и для предстоящих более мощных моделей, тогда как модели, специально обученные и сделанные более разрешительными для кибербезопасности, потребуют более ограниченного развёртывания и соответствующих мер контроля.

Последующие события подтверждают этот курс: в августе–сентябре 2026 года OpenAI запустила программу Daybreak — следующий этап эволюции TAC. OpenAI анонсировала расширение Daybreak — своего сервиса киберзащиты — который объединяет доступ к моделям, инструментам и рабочим процессам для специалистов по защите. 3 сентября 2026 года OpenAI расширила программу Daybreak с глобальным обязательством в $1 млрд на субсидированный доступ к моделям, обучение, техническую поддержку и партнёрства.

📝 Эволюция программы OpenAI для киберзащиты

Февраль 2026 — запуск TAC с базовой верификацией личности

Апрель 2026 — расширение TAC, выпуск GPT-5.4-Cyber, грант $10 млн

Август 2026 — запуск Daybreak (Blue и Red уровни), выпуск GPT-5.6-Cyber

Сентябрь 2026 — обязательство $1 млрд на субсидированный доступ, выход модели Astra

Почему это важно для российского рынка

Для специалистов по кибербезопасности из России и СНГ программа TAC пока остаётся в статусе «следить за развитием»: программа стартует в США и, по заявлению компании, в течение нескольких недель должна распространиться на страны-партнёры. Какие именно страны попадут в список первой волны, OpenAI пока не раскрывает.

Тем не менее сам факт появления специализированных ИИ-моделей для киберзащиты меняет ландшафт отрасли — и российские команды, занимающиеся защитой критической инфраструктуры, финансового сектора и open-source проектов, уже сейчас должны изучать, как интегрировать подобные инструменты в свои рабочие процессы.

ИИ стал оружием в руках атакующих. Теперь те же возможности систематически передаются в руки защитников — и это меняет правила игры.

Итог

Расширение программы Trusted Access for Cyber и выпуск GPT-5.4-Cyber — это не просто релиз очередной модели. Это заявление о том, что OpenAI берёт на себя ответственность за то, на чьей стороне окажется ИИ в глобальной кибервойне. Многоуровневая система верификации, партнёрство с крупнейшими финансовыми и технологическими корпорациями, независимый аудит от государственных институтов — всё это складывается в системный подход, который может стать новым стандартом для отрасли.

Следите за развитием программы на openai.com/index/scaling-trusted-access-for-cyber-defense.