GPT-5.6-Cyber: OpenAI расширяет Daybreak для киберзащиты
OpenAI запустила GPT-5.6-Cyber и расширила программу Daybreak до двух уровней доступа — Blue и Red — для авторизованных исследователей безопасности.
Окно киберзащиты сужается — OpenAI отвечает
10 августа 2026 года OpenAI сделала важный шаг в развитии своей программы кибербезопасности: компания расширила инициативу Daybreak и представила специализированную модель GPT-5.6-Cyber. Это не просто очередное обновление — это сигнал о том, что гонка между атакующими и защитниками в цифровом пространстве вступает в новую фазу, где ИИ становится центральным инструментом с обеих сторон.
«Пока угрозы эволюционируют, мы вкладываем передовой интеллект в руки доверенных защитников — прежде чем атакующие смогут массово применить наступательный ИИ», — OpenAI
Этот шаг — прямой ответ на растущий разрыв между возможностями атакующих и защитников: OpenAI предупреждает, что злоумышленники будут всё активнее использовать ИИ для кибератак с беспрецедентной скоростью и масштабом, включая полностью автономные операции.
Что такое Daybreak?
Daybreak был запущен в начале 2026 года как способ передать невыпущенные frontier-модели (передовые модели) в руки частных организаций и правительств, занимающихся защитной работой в области безопасности. OpenAI впервые представила Daybreak в мае — вскоре после того, как главный конкурент компании, Anthropic, привлёк внимание Уолл-стрит и правительства США, запустив собственную коалицию по кибербезопасности под названием Project Glasswing.
Изначально программа включала GPT-5.5-Cyber (модель, оптимизированная для задач безопасности), Codex Security (агент для анализа кодовых баз, поиска уязвимостей и разработки патчей), инициативу «Patch the Planet» совместно с Trail of Bits, партнёрскую программу Daybreak Cyber Partner Program и систему управления доступом Trusted Access for Cyber.
Теперь же программа обрела новую структуру — два чётко разграниченных уровня доступа.
Два уровня: Blue и Red
OpenAI разделила программу Daybreak на два уровня доступа: Blue — для общей оборонительной работы, и Red — для продвинутых, строго контролируемых задач в области кибербезопасности.
graph TD
A[Daybreak Program] --> B[Daybreak Blue]
A --> C[Daybreak Red]
B --> D[GPT-5.6 Sol\nбез системных фильтров]
C --> E[GPT-5.6-Cyber\nспециализированная модель]
D --> F[Поиск уязвимостей\nАнализ вредоносного ПО\nРевью кода\nИнцидент-респонс]
E --> G[Валидация эксплойтов\nПентестирование\nRed Teaming\nPoC-разработка]
Daybreak Blue — отправная точка для большинства защитников
Daybreak Blue спроектирован как рекомендуемая точка входа для большинства защитников: он предоставляет доступ к GPT-5.6 Sol с защитными фильтрами, адаптированными для авторизованной оборонительной работы — поиска уязвимостей, проверки кода на безопасность, анализа вредоносного ПО, реагирования на инциденты и валидации патчей.
Однако Blue не поддерживает более продвинутые задачи — например, определение возможности эксплуатации только что обнаруженной уязвимости.
Daybreak Red — для продвинутых исследований
Daybreak Red предоставляет доступ к специализированным моделям OpenAI, заточенным под задачи авторизованного исследования уязвимостей (vulnerability research), валидации эксплойтов (exploit validation) и тестирования безопасности (security testing).
Доступ к Daybreak Blue и Red ограничен проверенными лицами и организациями, ведущими авторизованную работу в области безопасности — с обязательной верификацией личности, мониторингом и юридическими подтверждениями.
GPT-5.6-Cyber: специализированная модель для кибербезопасности
GPT-5.6-Cyber построена на базе GPT-5.6 Sol и обучена для улучшения возможностей в ряде специализированных задач кибербезопасности — в частности, поиска zero-day уязвимостей (ранее неизвестных дыр в ПО) и разработки цепочек эксплойтов — а также для снижения числа отказов при работе с определёнными высокорисковыми задачами двойного назначения.
Многие специалисты по киберзащите сталкивались с высоким процентом отказов у frontier AI-моделей: лаборатории стараются найти баланс между предоставлением защитникам нужных инструментов и риском случайной передачи этих возможностей злоумышленникам. GPT-5.6-Cyber создана именно для того, чтобы сломать эту дилемму.
Benchmark: Advanced Cybersecurity Completion Rate
Для измерения снижения уровня отказов OpenAI разработала внутренний тест под названием Advanced Cybersecurity Completion Rate (показатель успешного выполнения продвинутых задач кибербезопасности), который оценивает, как часто модели отвечают на запросы, связанные с разработкой цепочек эксплойтов, обходом аутентификации, повышением привилегий и другими сложными сценариями.
| Модель / Уровень доступа | Процент выполнения задач |
|---|---|
| GPT-5.6 Sol (стандартный) | 1,5% |
| GPT-5.6 Sol через Daybreak Blue | 2,0% |
| GPT-5.5-Cyber (предыдущее поколение) | 57,3% |
| GPT-5.6-Cyber через Daybreak Red | 95,0% |
Это существенный скачок по сравнению с предшественником — GPT-5.5-Cyber, который выполнял лишь 57,3% аналогичных запросов. Ранее исследователи в сфере безопасности жаловались на чрезмерное число отказов модели при выполнении легитимной работы.
Не безоговорочный лидер во всём
Важно понимать, что GPT-5.6-Cyber не превосходит стандартную GPT-5.6 Sol абсолютно везде. Специализированная модель не лидировала во всех тестах: GPT-5.6 Sol показала лучшие результаты в поиске уязвимостей и написании отчётов, а также в более ограниченной версии бенчмарка ExploitBench.
Реальные результаты: уязвимости в движке V8
Наиболее убедительным доказательством возможностей GPT-5.6-Cyber стала реальная практика, а не только синтетические тесты.
OpenAI использовала GPT-5.6-Cyber для исследования JavaScript-движка V8 браузера Chrome и обнаружила две ранее неизвестные уязвимости, которые можно было объединить в цепочку для повреждения памяти и побега из heap sandbox движка V8.
Результаты были переданы Google в рамках координированного раскрытия уязвимостей (coordinated vulnerability disclosure) и исправлены как CVE-2026-15903 — критическая ошибка, при которой оптимизирующий компилятор V8 пропускал проверку безопасности. Первая уязвимость была исправлена Google, вторая до сих пор находится в процессе координированного раскрытия.
Помимо этого, модель также была использована для выявления ряда других уязвимостей: не менее пяти брешей в популярной мобильной операционной системе, включая цепочку от ненадёжного приложения до локального повышения привилегий; три критические уязвимости в популярной СУБД, включая удалённый путь к выполнению кода; а также более 400 уязвимостей, способных привести к повышению привилегий в популярном ядре операционной системы.
Меры безопасности и контроль доступа
С расширенными возможностями приходит и повышенная ответственность. OpenAI прекрасно осознаёт риски, которые несёт снятие защитных фильтров.
Для минимизации рисков злоупотреблений, связанных со сниженными защитными барьерами, OpenAI обязывает всех индивидуальных участников Daybreak использовать аппаратные ключи безопасности (hardware security keys) начиная с 1 сентября 2026 года, переводит пользователей Codex в режим автоматической проверки (auto-review mode) вместо режима полного доступа, а также разворачивает расширенный мониторинг в ближайшие недели.
OpenAI также уточнила, что GPT-5.6-Cyber не была причастна к ранее раскрытому инциденту с безопасностью на Hugging Face.
Партнёры программы
Компания также расширяет доступ к Daybreak для таких игроков, как Accenture, IBM, CrowdStrike, Cisco, Sophos и Cloudflare, которые будут использовать модели программы для защиты своих клиентов.
| Партнёр | Роль в экосистеме Daybreak |
|---|---|
| Accenture | Корпоративная безопасность и консалтинг |
| IBM | Корпоративная инфраструктура и SOC-решения |
| CrowdStrike | Защита конечных точек и threat intelligence |
| Cisco | Сетевая безопасность |
| Sophos | Защита для SMB и управляемые сервисы |
| Cloudflare | Безопасность веб-инфраструктуры и DDoS-защита |
Почему это важно для российских специалистов по ИБ
Программа Daybreak пока ориентирована преимущественно на западных партнёров, однако тренды, которые она задаёт, носят глобальный характер. Несколько ключевых выводов для российского рынка информационной безопасности:
- ИИ-ассистированный поиск уязвимостей становится стандартом индустрии. Команды, не интегрирующие AI в свои процессы, будут проигрывать в скорости как атакующим, так и конкурентам.
- Проблема отказов (refusals) у публичных LLM — знакомая боль для ИБ-специалистов по всему миру. Специализированные модели вроде GPT-5.6-Cyber указывают на то, каким может быть решение: не universal, а тщательно управляемый доступ.
- Модель zero-day disclosure через ИИ-системы требует новых правовых и этических рамок — вопрос, актуальный и для отечественного регулирования.
Итог: новая эра AI-ассистированной киберзащиты
Расширение Daybreak и выпуск GPT-5.6-Cyber — это не просто продуктовое обновление. Это демонстрация новой модели взаимодействия AI-компаний с индустрией кибербезопасности: специализированные, строго контролируемые модели с расширенными возможностями для верифицированных защитников.
OpenAI Daybreak объединяет frontier-модели для кибербезопасности, Codex Security, доверенные рабочие процессы и партнёрства в экосистеме — чтобы помочь защитникам не отставать от ускоряющегося ландшафта угроз: находить, валидировать и устранять уязвимости до того, как ими воспользуются атакующие.
Окно возможностей для киберзащиты сужается. Вопрос не в том, будут ли атакующие использовать ИИ — они уже используют. Вопрос в том, успеют ли защитники получить доступ к сопоставимым инструментам вовремя.