Окно киберзащиты сужается — OpenAI отвечает

10 августа 2026 года OpenAI сделала важный шаг в развитии своей программы кибербезопасности: компания расширила инициативу Daybreak и представила специализированную модель GPT-5.6-Cyber. Это не просто очередное обновление — это сигнал о том, что гонка между атакующими и защитниками в цифровом пространстве вступает в новую фазу, где ИИ становится центральным инструментом с обеих сторон.

«Пока угрозы эволюционируют, мы вкладываем передовой интеллект в руки доверенных защитников — прежде чем атакующие смогут массово применить наступательный ИИ», — OpenAI

Этот шаг — прямой ответ на растущий разрыв между возможностями атакующих и защитников: OpenAI предупреждает, что злоумышленники будут всё активнее использовать ИИ для кибератак с беспрецедентной скоростью и масштабом, включая полностью автономные операции.


Что такое Daybreak?

Daybreak был запущен в начале 2026 года как способ передать невыпущенные frontier-модели (передовые модели) в руки частных организаций и правительств, занимающихся защитной работой в области безопасности. OpenAI впервые представила Daybreak в мае — вскоре после того, как главный конкурент компании, Anthropic, привлёк внимание Уолл-стрит и правительства США, запустив собственную коалицию по кибербезопасности под названием Project Glasswing.

Изначально программа включала GPT-5.5-Cyber (модель, оптимизированная для задач безопасности), Codex Security (агент для анализа кодовых баз, поиска уязвимостей и разработки патчей), инициативу «Patch the Planet» совместно с Trail of Bits, партнёрскую программу Daybreak Cyber Partner Program и систему управления доступом Trusted Access for Cyber.

Теперь же программа обрела новую структуру — два чётко разграниченных уровня доступа.


Два уровня: Blue и Red

OpenAI разделила программу Daybreak на два уровня доступа: Blue — для общей оборонительной работы, и Red — для продвинутых, строго контролируемых задач в области кибербезопасности.


graph TD
    A[Daybreak Program] --> B[Daybreak Blue]
    A --> C[Daybreak Red]
    B --> D[GPT-5.6 Sol\nбез системных фильтров]
    C --> E[GPT-5.6-Cyber\nспециализированная модель]
    D --> F[Поиск уязвимостей\nАнализ вредоносного ПО\nРевью кода\nИнцидент-респонс]
    E --> G[Валидация эксплойтов\nПентестирование\nRed Teaming\nPoC-разработка]

Daybreak Blue — отправная точка для большинства защитников

Daybreak Blue спроектирован как рекомендуемая точка входа для большинства защитников: он предоставляет доступ к GPT-5.6 Sol с защитными фильтрами, адаптированными для авторизованной оборонительной работы — поиска уязвимостей, проверки кода на безопасность, анализа вредоносного ПО, реагирования на инциденты и валидации патчей.

Однако Blue не поддерживает более продвинутые задачи — например, определение возможности эксплуатации только что обнаруженной уязвимости.

Daybreak Red — для продвинутых исследований

Daybreak Red предоставляет доступ к специализированным моделям OpenAI, заточенным под задачи авторизованного исследования уязвимостей (vulnerability research), валидации эксплойтов (exploit validation) и тестирования безопасности (security testing).

Доступ к Daybreak Blue и Red ограничен проверенными лицами и организациями, ведущими авторизованную работу в области безопасности — с обязательной верификацией личности, мониторингом и юридическими подтверждениями.

⚠ Важно: строгий отбор участников
Daybreak Red — это не публичный API. Доступ предоставляется только верифицированным организациям и исследователям, подписавшим юридические соглашения с OpenAI. Самостоятельная попытка обойти эти ограничения является нарушением условий использования и может иметь правовые последствия.

GPT-5.6-Cyber: специализированная модель для кибербезопасности

GPT-5.6-Cyber построена на базе GPT-5.6 Sol и обучена для улучшения возможностей в ряде специализированных задач кибербезопасности — в частности, поиска zero-day уязвимостей (ранее неизвестных дыр в ПО) и разработки цепочек эксплойтов — а также для снижения числа отказов при работе с определёнными высокорисковыми задачами двойного назначения.

Многие специалисты по киберзащите сталкивались с высоким процентом отказов у frontier AI-моделей: лаборатории стараются найти баланс между предоставлением защитникам нужных инструментов и риском случайной передачи этих возможностей злоумышленникам. GPT-5.6-Cyber создана именно для того, чтобы сломать эту дилемму.

Benchmark: Advanced Cybersecurity Completion Rate

Для измерения снижения уровня отказов OpenAI разработала внутренний тест под названием Advanced Cybersecurity Completion Rate (показатель успешного выполнения продвинутых задач кибербезопасности), который оценивает, как часто модели отвечают на запросы, связанные с разработкой цепочек эксплойтов, обходом аутентификации, повышением привилегий и другими сложными сценариями.

Модель / Уровень доступаПроцент выполнения задач
GPT-5.6 Sol (стандартный)1,5%
GPT-5.6 Sol через Daybreak Blue2,0%
GPT-5.5-Cyber (предыдущее поколение)57,3%
GPT-5.6-Cyber через Daybreak Red95,0%

Это существенный скачок по сравнению с предшественником — GPT-5.5-Cyber, который выполнял лишь 57,3% аналогичных запросов. Ранее исследователи в сфере безопасности жаловались на чрезмерное число отказов модели при выполнении легитимной работы.

ℹ Примечание о тесте
Advanced Cybersecurity Completion Rate — это внутренний бенчмарк OpenAI. Высокий процент выполнения означает не то, что модель «взламывает всё подряд», а то, что она готова помогать авторизованным исследователям в легитимных задачах, не отвергая их запросы. Отдельно OpenAI также использует бенчмарк ExploitGym2 для оценки реальных возможностей разработки эксплойтов.

Не безоговорочный лидер во всём

Важно понимать, что GPT-5.6-Cyber не превосходит стандартную GPT-5.6 Sol абсолютно везде. Специализированная модель не лидировала во всех тестах: GPT-5.6 Sol показала лучшие результаты в поиске уязвимостей и написании отчётов, а также в более ограниченной версии бенчмарка ExploitBench.


Реальные результаты: уязвимости в движке V8

Наиболее убедительным доказательством возможностей GPT-5.6-Cyber стала реальная практика, а не только синтетические тесты.

OpenAI использовала GPT-5.6-Cyber для исследования JavaScript-движка V8 браузера Chrome и обнаружила две ранее неизвестные уязвимости, которые можно было объединить в цепочку для повреждения памяти и побега из heap sandbox движка V8.

Результаты были переданы Google в рамках координированного раскрытия уязвимостей (coordinated vulnerability disclosure) и исправлены как CVE-2026-15903 — критическая ошибка, при которой оптимизирующий компилятор V8 пропускал проверку безопасности. Первая уязвимость была исправлена Google, вторая до сих пор находится в процессе координированного раскрытия.

Помимо этого, модель также была использована для выявления ряда других уязвимостей: не менее пяти брешей в популярной мобильной операционной системе, включая цепочку от ненадёжного приложения до локального повышения привилегий; три критические уязвимости в популярной СУБД, включая удалённый путь к выполнению кода; а также более 400 уязвимостей, способных привести к повышению привилегий в популярном ядре операционной системы.

💡 Реальный эффект для команд безопасности
Компании из сферы безопасности, включая SpecterOps, уже сообщают о значительном ускорении рабочих процессов: технический директор SpecterOps Джаред Аткинсон отметил, что модель решала узкоспециализированные задачи по исследованию уязвимостей менее чем за день — работу, которая прежде занимала недели.

Меры безопасности и контроль доступа

С расширенными возможностями приходит и повышенная ответственность. OpenAI прекрасно осознаёт риски, которые несёт снятие защитных фильтров.

Для минимизации рисков злоупотреблений, связанных со сниженными защитными барьерами, OpenAI обязывает всех индивидуальных участников Daybreak использовать аппаратные ключи безопасности (hardware security keys) начиная с 1 сентября 2026 года, переводит пользователей Codex в режим автоматической проверки (auto-review mode) вместо режима полного доступа, а также разворачивает расширенный мониторинг в ближайшие недели.

OpenAI также уточнила, что GPT-5.6-Cyber не была причастна к ранее раскрытому инциденту с безопасностью на Hugging Face.

Партнёры программы

Компания также расширяет доступ к Daybreak для таких игроков, как Accenture, IBM, CrowdStrike, Cisco, Sophos и Cloudflare, которые будут использовать модели программы для защиты своих клиентов.

ПартнёрРоль в экосистеме Daybreak
AccentureКорпоративная безопасность и консалтинг
IBMКорпоративная инфраструктура и SOC-решения
CrowdStrikeЗащита конечных точек и threat intelligence
CiscoСетевая безопасность
SophosЗащита для SMB и управляемые сервисы
CloudflareБезопасность веб-инфраструктуры и DDoS-защита

Почему это важно для российских специалистов по ИБ

Программа Daybreak пока ориентирована преимущественно на западных партнёров, однако тренды, которые она задаёт, носят глобальный характер. Несколько ключевых выводов для российского рынка информационной безопасности:

  1. ИИ-ассистированный поиск уязвимостей становится стандартом индустрии. Команды, не интегрирующие AI в свои процессы, будут проигрывать в скорости как атакующим, так и конкурентам.
  2. Проблема отказов (refusals) у публичных LLM — знакомая боль для ИБ-специалистов по всему миру. Специализированные модели вроде GPT-5.6-Cyber указывают на то, каким может быть решение: не universal, а тщательно управляемый доступ.
  3. Модель zero-day disclosure через ИИ-системы требует новых правовых и этических рамок — вопрос, актуальный и для отечественного регулирования.
📝 Аналог для понимания
Думайте о Daybreak Blue как о профессиональном наборе инструментов для слесаря-охранника, а о Daybreak Red — как о специализированном оборудовании для сертифицированных взломщиков сейфов, работающих по договору с их владельцами. Один помогает защищать, второй — проверять, насколько надёжна защита на самом деле.

Итог: новая эра AI-ассистированной киберзащиты

Расширение Daybreak и выпуск GPT-5.6-Cyber — это не просто продуктовое обновление. Это демонстрация новой модели взаимодействия AI-компаний с индустрией кибербезопасности: специализированные, строго контролируемые модели с расширенными возможностями для верифицированных защитников.

OpenAI Daybreak объединяет frontier-модели для кибербезопасности, Codex Security, доверенные рабочие процессы и партнёрства в экосистеме — чтобы помочь защитникам не отставать от ускоряющегося ландшафта угроз: находить, валидировать и устранять уязвимости до того, как ими воспользуются атакующие.

Окно возможностей для киберзащиты сужается. Вопрос не в том, будут ли атакующие использовать ИИ — они уже используют. Вопрос в том, успеют ли защитники получить доступ к сопоставимым инструментам вовремя.