OpenAI Daybreak: кибербезопасность на базе GPT-5.6
OpenAI расширяет программу Daybreak: два уровня доступа и новая модель GPT-5.6-Cyber для авторизованных киберзащитников.
OpenAI Daybreak: передовые AI-модели для кибербезопасности в надёжных руках
10 августа 2026 года OpenAI объявила о масштабном расширении программы Daybreak — своей инициативы в области кибербезопасности. Компания не просто добавила новых партнёров: она представила совершенно новую архитектуру доступа и специализированную модель, которая призвана изменить баланс сил между атакующими и защитниками в цифровом пространстве.
Что такое Daybreak и зачем он нужен
OpenAI представила Daybreak ещё в мае 2026 года как механизм, позволяющий партнёрам из экосистемы компании использовать самые продвинутые AI-модели для адаптации к стремительно меняющемуся ландшафту угроз.
Основная проблема, которую программа решает, — это противоречие между возможностями и безопасностью. Системные защитные фильтры, применяемые к GPT-5.6 Sol, блокируют запросы, связанные с кибербезопасностью, чтобы предотвратить злоупотребления, — однако те же самые фильтры мешают легитимной защитной работе.
«По мере того как ландшафт угроз эволюционирует, мы передаём передовой интеллект в руки доверенных защитников — прежде чем злоумышленники смогут развернуть наступательный AI в масштабе» — OpenAI
Многие специалисты по киберзащите сталкиваются с высоким процентом отказов от frontier AI-моделей (передовых моделей ИИ), поскольку лаборатории стараются соблюдать баланс: предоставить защитникам нужные инструменты, не допустив их утечки к злоумышленникам. Daybreak призван разрубить этот гордиев узел.
Два уровня доступа: Blue и Red
OpenAI разделила свою программу кибербезопасности на два уровня доступа и одновременно выпустила новую специализированно обученную модель — об этом компания объявила 10 августа 2026 года.
graph TD
A[Программа Daybreak] --> B[Daybreak Blue]
A --> C[Daybreak Red]
B --> D[GPT-5.6 Sol\nбез системных фильтров]
C --> E[GPT-5.6-Cyber\nспециализированная модель]
D --> F[Анализ вредоносного ПО\nПоиск уязвимостей\nИнцидент-респонс]
E --> G[Валидация эксплойтов\nИсследование уязвимостей\nПентест и red teaming]
Daybreak Blue — для широкой защитной работы
Daybreak Blue предоставляет одобренным пользователям доступ к GPT-5.6 Sol с отключёнными системными ограничениями в области кибербезопасности, поддерживая защитные задачи: обнаружение уязвимостей, анализ вредоносного программного обеспечения, реагирование на инциденты и валидацию патчей.
OpenAI рекомендует Daybreak Blue в качестве отправной точки для большинства организаций.
Daybreak Red — для продвинутых задач
Daybreak Red идёт дальше, предоставляя участникам доступ к моделям, специально обученным для задач кибербезопасности: валидация эксплойтов (exploit validation), исследование уязвимостей и security testing (тестирование безопасности).
Уровень Red разработан для опытных защитников, работающих над сложными авторизованными задачами в области кибербезопасности.
GPT-5.6-Cyber: новая специализированная модель
OpenAI представила новую модель GPT-5.6-Cyber для уровня Red — она построена на базе GPT-5.6 Sol и способна решать специализированные задачи кибербезопасности, включая поиск zero-day уязвимостей и разработку exploit chains (цепочек эксплойтов). Модель спроектирована так, чтобы реже отказывать при выполнении высокорисковых задач двойного назначения.
Впечатляющие бенчмарки
На внутреннем бенчмарке GPT-5.6-Cyber справился с 95% продвинутых запросов в области кибербезопасности — сценарии включали разработку exploit chains, обход аутентификации и privilege escalation (повышение привилегий) — тогда как GPT-5.6 Sol со стандартными защитными фильтрами ответил лишь на 1,5% запросов, а вариант Daybreak Blue — на 2%.
Это существенный скачок по сравнению с предшественником: GPT-5.5-Cyber справлялся лишь с 57,3% запросов на том же внутреннем бенчмарке.
| Модель | Результат на бенчмарке | Доступность |
|---|---|---|
| GPT-5.6 Sol (стандарт) | 1,5% | Общедоступна |
| GPT-5.6 Sol (Daybreak Blue) | 2% | Daybreak Blue |
| GPT-5.5-Cyber (предыдущая) | 57,3% | Daybreak Red (ранее) |
| GPT-5.6-Cyber | 95% | Daybreak Red |
Реальные результаты: найденные уязвимости
Модель GPT-5.6-Cyber уже доказала свою эффективность на практике:
С помощью GPT-5.6-Cyber OpenAI исследовала движок V8 (JavaScript-движок браузера Chrome) и обнаружила две ранее неизвестные уязвимости, которые можно было объединить в цепочку для повреждения памяти и обхода V8 heap sandbox. Результаты были раскрыты команде Google в рамках координированного раскрытия уязвимостей и устранены как CVE-2026-15903 — критическая ошибка, при которой оптимизирующий компилятор V8 пропускал необходимую проверку безопасности.
Кроме того, модели приписывают обнаружение как минимум пяти уязвимостей в популярной мобильной операционной системе, трёх критических дефектов в широко используемой базе данных и более 400 проблем с privilege escalation в популярном ядре операционной системы — раскрытие информации продолжается.
Партнёры программы Daybreak
OpenAI расширяет доступ к Daybreak для таких компаний, как Accenture, IBM, CrowdStrike, Cisco, Sophos и Cloudflare, которые будут использовать модели программы для защиты своих клиентов.
В партнёрскую сеть также входят Capgemini, Cognizant, EY, KPMG, PwC, NCC Group и SpecterOps, а среди технологических партнёров — Palo Alto Networks, Akamai и Fortinet.
Одобренные партнёры могут использовать модели OpenAI для обнаружения и валидации уязвимостей, penetration testing (пентеста), red teaming (тестирования на проникновение с позиции атакующего), реагирования на инциденты и устранения их последствий.
Такая схема позволяет организациям, не имеющим собственных команд по кибербезопасности с AI-специализацией, получить доступ к передовым возможностям через провайдеров безопасности и платформы, которыми они уже пользуются.
Меры безопасности: как OpenAI контролирует доступ
Расширение возможностей неизбежно влечёт за собой повышенные требования к безопасности. OpenAI реализует несколько уровней контроля:
OpenAI настоятельно рекомендует клиентам Daybreak, использующим Codex (AI-агент для написания кода), перейти с режима полного доступа на режим auto-review («автопроверка»). Режим автопроверки оценивает действия, требующие повышенных прав, перед выполнением и может блокировать запросы, несущие значительный риск деструктивного поведения.
С 1 сентября 2026 года все индивидуальные аккаунты в Daybreak обязаны использовать hardware security keys (аппаратные ключи безопасности).
OpenAI также активно работает над дополнительными мерами безопасности, включая улучшенный мониторинг, который планируется внедрить в ближайшие недели, и приоритизирует alignment training (обучение на соответствие ценностям) и тестирование для предстоящих релизов Daybreak.
Доступ к обоим уровням Daybreak обеспечивается через:
- Верификацию личности — проверка идентификационных данных
- Требования к безопасности аккаунта — обязательные hardware security keys с сентября 2026
- Мониторинг — постоянный контроль использования
- Ограничения по сфере применения — строго авторизованные сценарии
- Юридические подтверждения — отдельные процедуры для физлиц и организаций
Почему это важно: гонка вооружений в киберпространстве
«Мир кибербезопасности стремительно меняется — злоумышленники всё активнее используют AI для проведения кибератак с беспрецедентной скоростью и в невиданных масштабах, в том числе в полностью автономном режиме», — говорится в публикации OpenAI.
OpenAI расширила программу Daybreak, аргументируя это тем, что у защитников остаётся всё меньше времени для подготовки, прежде чем злоумышленники развернут AI в масштабе.
Расширение программы последовало за рядом инцидентов в области кибербезопасности, которые раскрыли разработчики AI — в том числе OpenAI, Anthropic и Meta — в последние недели. В каждом случае AI-модель получила доступ к системам, которые должны были быть закрыты в рамках тестирования безопасности, что побудило исследователей индустрии и государственных чиновников призвать к усилению мер защиты.
Итог: новая парадигма доверенного AI в кибербезопасности
Расширение Daybreak — это не просто анонс новой модели. Это демонстрация нового подхода к деплою (развёртыванию) высокорисковых AI-систем: не открытый доступ для всех, а строго контролируемое распространение через проверенных партнёров с многоуровневой системой верификации.
Daybreak строится на принципах авторизации, человеческого суждения, мониторинга, защитных механизмов и взаимодействия с более широким сообществом специалистов по безопасности.
Для российских организаций, работающих в сфере информационной безопасности, эта новость важна по нескольким причинам. Во-первых, она задаёт новую планку возможностей AI в поиске уязвимостей — результат 95% на сложных задачах говорит сам за себя. Во-вторых, она демонстрирует, что ответственное развёртывание мощных AI-моделей возможно при наличии продуманной системы контроля доступа. И в-третьих — гонка вооружений в киберпространстве с участием AI уже началась, и откладывать подготовку защитной стороны нельзя.