GPT-5.4-Cyber: ИИ на страже кибербезопасности
OpenAI расширяет программу Trusted Access for Cyber и представляет GPT-5.4-Cyber — специализированную модель для проверенных специалистов по киберзащите.
ИИ переходит на сторону защитников
Кибератаки становятся умнее, быстрее и масштабнее — во многом потому, что злоумышленники уже давно взяли на вооружение инструменты на базе искусственного интеллекта. В ответ на это OpenAI делает ставку на то, чтобы специалисты по киберзащите получили не меньшее технологическое превосходство. Компания объявила о существенном расширении программы Trusted Access for Cyber (TAC) — «доверенного доступа для киберзащиты» — и одновременно представила специализированную языковую модель GPT-5.4-Cyber.
Программа TAC масштабируется до тысяч верифицированных индивидуальных специалистов и сотен команд, отвечающих за защиту критически важного программного обеспечения. Это не просто маркетинговый шаг: речь идёт о системном изменении того, как ИИ-компании взаимодействуют с сообществом кибербезопасности.
Проблема: асимметрия между атакующими и защитниками
Главный вызов современной кибербезопасности — неравенство возможностей. OpenAI позиционирует программу как прямой ответ на растущую асимметрию между атакующими, использующими инструменты ИИ, и защитниками, которым зачастую не хватает эквивалентных ресурсов.
Ситуацию усугубляет то, что стандартные AI-модели слишком часто отказывают профессиональным исследователям в помощи с легитимными задачами. Многие специалисты по киберзащите сталкивались с высоким процентом отказов в ведущих AI-моделях, пока лаборатории пытаются соблюсти баланс между предоставлением нужных инструментов и нераспространением опасных возможностей.
О масштабе угрозы говорит и руководство OpenAI. «Злоумышленники используют ИИ для улучшения фишинга, автоматизации разведки, ускорения разработки вредоносного ПО, уклонения от обнаружения и увеличения масштаба кибератак», — заявила Саша Бейкер, руководитель отдела политики национальной безопасности OpenAI.
Защита критического программного обеспечения давно зависит от способности находить и устранять уязвимости быстрее, чем атакующие успевают их эксплуатировать.
GPT-5.4-Cyber: что умеет специализированная модель
OpenAI выпускает GPT-5.4-Cyber — версию GPT-5.4, дообученную специально для задач защитной кибербезопасности. Ключевое отличие от стандартной модели — так называемый «cyber-permissive» режим (режим кибер-допустимости).
GPT-5.4-Cyber имеет более низкий порог отказа для легитимных задач кибербезопасности по сравнению со стандартным GPT-5.4, а также добавляет возможности для продвинутых защитных рабочих процессов, включая реверс-инжиниринг бинарного кода.
Это позволяет специалистам по безопасности анализировать скомпилированное программное обеспечение на предмет потенциального вредоносного ПО, уязвимостей и надёжности защиты — без доступа к исходному коду.
Возможности GPT-5.4-Cyber
| Функция | Стандартный GPT-5.4 | GPT-5.4-Cyber |
|---|---|---|
| Анализ вредоносного ПО | Ограниченно | ✅ Полноценно |
| Реверс-инжиниринг бинарников | ❌ Отказывает | ✅ Поддерживается |
| Исследование уязвимостей | Частично | ✅ Расширенно |
| Тестирование на проникновение | ❌ Отказывает | ✅ Для верифицированных |
| Порог отказа для cyber-запросов | Высокий | Пониженный |
| Режим Zero-Data Retention | Доступен | Ограничен |
Как устроена система доступа TAC
Программа работает по принципу многоуровневого доверия — чем выше уровень верификации, тем шире возможности модели.
graph TD
A[Специалист по кибербезопасности] --> B{Тип участника}
B -->|Физическое лицо| C[Верификация личности\nchatgpt.com/cyber]
B -->|Организация| D[Заявка через\nаккаунт-менеджера OpenAI]
C --> E[Базовый уровень TAC]
D --> E
E --> F{Дополнительная\nаутентификация?}
F -->|Да| G[Расширенный уровень TAC]
F -->|Нет| H[Стандартные cyber-возможности]
G --> I[Доступ к GPT-5.4-Cyber]
I --> J[Реверс-инжиниринг / Pentest /\nАнализ угроз]
Доступ к GPT-5.4-Cyber организован по уровням: физические лица могут верифицировать личность на chatgpt.com/cyber, тогда как корпоративные команды подают заявку через представителя OpenAI.
Программа TAC была впервые представлена в феврале 2026 года с автоматической верификацией личности для физических лиц и ограниченным партнёрским механизмом для организаций, желающих получить доступ к более разрешительным cyber-моделям.
Кто уже вошёл в программу
OpenAI не ограничивается отдельными исследователями — к программе подключены крупнейшие игроки рынка. Компания подтвердила участие ряда крупных предприятий и фирм в сфере кибербезопасности, включая Bank of America, BlackRock, BNY, Citi, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, iVerify, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle, Palo Alto Networks, SpecterOps и Zscaler.
Эти организации будут использовать GPT-5.4-Cyber для усиления реальных защитных операций, генерации threat intelligence (данных об угрозах) и помощи OpenAI в совершенствовании систем безопасности через обратную связь из реального применения.
Особое внимание уделяется независимому контролю: OpenAI также предоставила доступ Центру стандартов и инноваций в области ИИ США (CAISI) и Институту безопасности ИИ Великобритании для независимого тестирования, подтвердив приверженность сторонней проверке.
Философия программы: доступность против контроля
OpenAI занимает принципиальную позицию относительно того, кто имеет право на защиту. «Мы не считаем практичным или уместным централизованно решать, кто может защищать себя», — говорится в блоге компании. — «Вместо этого мы стремимся дать возможность как можно большему числу легитимных защитников, основывая доступ на верификации, сигналах доверия и подотчётности».
Программа работает по модели многоуровневого доверия: продвинутые возможности ИИ в сфере кибербезопасности становятся широко доступными для защитников, однако уровень доступа масштабируется в зависимости от верификации, подотчётности и наличия подтверждённых мер защиты.
По мере развития ИИ OpenAI ожидает, что кибербезопасность станет всё более проактивной, а не реактивной — с интеллектуальными системами, играющими центральную роль в обнаружении и предотвращении угроз до их эскалации.
Взгляд в будущее: гонка вооружений не стоит на месте
Программа TAC и GPT-5.4-Cyber — лишь первая точка на длинном треке. OpenAI открыто говорит о том, что готовится к ещё более мощным моделям.
Компания считает, что текущий класс защитных механизмов достаточно снижает киберриски для широкого развёртывания нынешних моделей. Ожидается, что версии этих механизмов окажутся достаточными и для предстоящих более мощных моделей, тогда как модели, специально обученные и сделанные более разрешительными для кибербезопасности, потребуют более ограниченного развёртывания и соответствующих мер контроля.
Последующие события подтверждают этот курс: в августе–сентябре 2026 года OpenAI запустила программу Daybreak — следующий этап эволюции TAC. OpenAI анонсировала расширение Daybreak — своего сервиса киберзащиты — который объединяет доступ к моделям, инструментам и рабочим процессам для специалистов по защите. 3 сентября 2026 года OpenAI расширила программу Daybreak с глобальным обязательством в $1 млрд на субсидированный доступ к моделям, обучение, техническую поддержку и партнёрства.
Февраль 2026 — запуск TAC с базовой верификацией личности
Апрель 2026 — расширение TAC, выпуск GPT-5.4-Cyber, грант $10 млн
Август 2026 — запуск Daybreak (Blue и Red уровни), выпуск GPT-5.6-Cyber
Сентябрь 2026 — обязательство $1 млрд на субсидированный доступ, выход модели Astra
Почему это важно для российского рынка
Для специалистов по кибербезопасности из России и СНГ программа TAC пока остаётся в статусе «следить за развитием»: программа стартует в США и, по заявлению компании, в течение нескольких недель должна распространиться на страны-партнёры. Какие именно страны попадут в список первой волны, OpenAI пока не раскрывает.
Тем не менее сам факт появления специализированных ИИ-моделей для киберзащиты меняет ландшафт отрасли — и российские команды, занимающиеся защитой критической инфраструктуры, финансового сектора и open-source проектов, уже сейчас должны изучать, как интегрировать подобные инструменты в свои рабочие процессы.
ИИ стал оружием в руках атакующих. Теперь те же возможности систематически передаются в руки защитников — и это меняет правила игры.
Итог
Расширение программы Trusted Access for Cyber и выпуск GPT-5.4-Cyber — это не просто релиз очередной модели. Это заявление о том, что OpenAI берёт на себя ответственность за то, на чьей стороне окажется ИИ в глобальной кибервойне. Многоуровневая система верификации, партнёрство с крупнейшими финансовыми и технологическими корпорациями, независимый аудит от государственных институтов — всё это складывается в системный подход, который может стать новым стандартом для отрасли.
Следите за развитием программы на openai.com/index/scaling-trusted-access-for-cyber-defense.