OpenAI и киберзащита: GPT-5.4-Cyber и $10 млн грантов
OpenAI запустила GPT-5.4-Cyber и программу Trusted Access for Cyber: $10 млн грантов, ведущие компании и новая эра AI-киберзащиты.
OpenAI ускоряет экосистему киберзащиты: GPT-5.4-Cyber, $10 млн и глобальный альянс
OpenAI сделала крупную ставку на защитников цифровой инфраструктуры: компания расширила программу Trusted Access for Cyber (TAC) — систему доверенного доступа к AI-инструментам для специалистов по кибербезопасности — и представила специализированную модель GPT-5.4-Cyber. Параллельно через программу Cybersecurity Grant Program (грантовая программа в области кибербезопасности) выделяется $10 млн в виде API-кредитов. Цель — дать защитникам те же технологические преимущества, которые уже активно используют злоумышленники.
Кто уже на борту?
К программе присоединились лидеры мирового финансового и технологического рынка. Среди участников — Bank of America, BlackRock, BNY, Citi, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, iVerify, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle, Palo Alto Networks, SpecterOps, US Bank и Zscaler.
«Защитники, вступающие в эту программу, охраняют цифровую инфраструктуру, которой мы все пользуемся, и помогают нам учиться на реальных примерах использования, совершенствовать системы безопасности и расширять доступ к передовым возможностям обороны.» — OpenAI
Помимо корпоративного сектора, доступ к GPT-5.4-Cyber получили американский Центр стандартов и инноваций в области AI (CAISI) и Институт безопасности AI Великобритании — для независимого тестирования и надзора.
Что такое GPT-5.4-Cyber и чем он отличается от стандартного GPT-5.4?
GPT-5.4-Cyber — это специализированная версия GPT-5.4, дообученная под задачи оборонительной кибербезопасности. Ключевое отличие от общедоступной модели — сниженный порог отказа на легитимные запросы в сфере безопасности и расширенные возможности для профессиональных защитных рабочих процессов.
| Параметр | GPT-5.4 (стандарт) | GPT-5.4-Cyber |
|---|---|---|
| Аудитория | Широкая | Верифицированные специалисты по ИБ |
| Порог отказа на ИБ-запросы | Высокий | Сниженный для легитимных задач |
| Обратный инжиниринг бинарников | Ограничен | Поддерживается |
| Анализ вредоносного ПО | Базовый | Расширенный |
| Доступ | Публичный | Только через TAC-программу |
| Уровень риска по Preparedness Framework | Стандартный | «Высокий» (High) |
Одна из ключевых новых возможностей — binary reverse engineering (обратный инжиниринг скомпилированного кода): специалисты по безопасности могут анализировать исполняемые файлы на наличие уязвимостей и вредоносного потенциала, не имея доступа к исходному коду. Это критически важно при расследовании инцидентов и анализе сложного вредоносного ПО.
Как работает многоуровневая модель доверия TAC?
OpenAI выстраивает доступ к своим кибер-возможностям по принципу «чем выше доверие — тем шире доступ». Это прямой ответ на двойственную природу AI в кибербезопасности: одни и те же инструменты могут использоваться как для атаки, так и для защиты.
graph TD
A[Публичные модели GPT-5.4\nБазовые защитные возможности] --> B[TAC Базовый уровень\nВерификация личности\nОтдельные специалисты]
B --> C[TAC Расширенный уровень\nОрганизации с подтверждёнными\nсредствами защиты]
C --> D[TAC Высший уровень\nДоступ к GPT-5.4-Cyber\nКрупнейшие корпорации и госструктуры]
D --> E[Независимый надзор\nCAISI США + UK AI Security Institute]
Программа масштабируется на тысячи верифицированных индивидуальных защитников и сотни команд, ответственных за защиту критически важного программного обеспечения. При этом OpenAI признаёт: кибер-возможности AI по своей природе двойственны, и уровень риска определяется не только моделью, но и пользователем, контекстом доверия и предоставленным уровнем доступа.
$10 млн для тех, кто не может себе этого позволить
Одна из серьёзнейших проблем современной кибербезопасности — неравенство ресурсов. Крупные банки и технологические гиганты могут позволить себе лучших специалистов и круглосуточные SOC (Security Operations Center — центры мониторинга безопасности). Небольшие организации, больницы, операторы критической инфраструктуры — зачастую нет.
Грантовая программа на $10 млн в API-кредитах адресована именно этой категории: под-ресурсным защитникам, у которых нет ни бюджета, ни возможности для полноценной круглосуточной защиты. В числе получателей — компании, фокусирующиеся на безопасности цепочки поставок ПО (Socket, Semgrep), и специалисты по исследованию уязвимостей (Trail of Bits).
Параллельно через программу Codex for Open Source OpenAI предоставила бесплатное сканирование безопасности более чем 1000 проектов с открытым исходным кодом.
Codex Security: автоматическая охота за уязвимостями
Отдельный инструмент в экосистеме — Codex Security, запущенный в приватной бете шесть месяцев назад и переведённый в режим исследовательского превью в начале 2026 года. Система автоматически мониторит кодовые базы, валидирует проблемы и предлагает исправления. С момента запуска Codex Security поучаствовал в устранении более 3000 критических и высокоприоритетных уязвимостей в реальных проектах.
Большая картина: AI-атака vs AI-защита
В основе всей инициативы лежит признание тревожной асимметрии: злоумышленники уже активно применяют AI для масштабирования атак и ускорения их выполнения, тогда как у многих защитников нет доступа к сопоставимым технологиям.
OpenAI позиционирует TAC как прямой ответ на этот дисбаланс. Компания рассчитывает, что с развитием AI кибербезопасность станет всё более проактивной, а не реактивной: интеллектуальные системы будут обнаруживать и предотвращать угрозы ещё до их эскалации.
В августе 2026 года более 100 компаний и организаций — включая Anthropic, Microsoft, Google, Amazon Web Services, CrowdStrike и других — подписали открытое письмо OpenAI с призывом к правительствам и технологическим компаниям объединить усилия для укрепления глобальной киберзащиты. Письмо указывает на ограниченное временное окно для улучшения кибербезопасности до того, как AI-атаки станут принципиально более опасными, а критическая инфраструктура — больницы, водоснабжение, интернет-инфраструктура — окажется под особым риском.
«Вместе мы можем превратить сегодняшние достижения AI в долгосрочные улучшения безопасности, которые принесут пользу всем.»
Что это значит для российского бизнеса и ИБ-специалистов?
Для отечественных специалистов по информационной безопасности эта инициатива важна по нескольким причинам:
- Тренд задаёт стандарт: если ведущие мировые корпорации интегрируют AI в SOC и vulnerability management, российские команды также столкнутся с давлением конкурентов и регуляторов в сторону AI-автоматизации защиты.
- Открытые проекты выигрывают: программа Codex for Open Source охватывает опенсорс-проекты глобально, что косвенно повышает безопасность широко используемых библиотек и фреймворков.
- Модель доверенного доступа — перспективный регуляторный шаблон: разграничение доступа к мощным AI-инструментам на основе верификации личности и организационных гарантий может стать образцом и для отечественных регуляторов в области ИИ и ИБ.
Итог
OpenAI последовательно строит экосистему, в которой AI-возможности для киберзащиты масштабируются быстрее, чем возможности для кибератак. GPT-5.4-Cyber, TAC, $10 млн грантов и альянс с ведущими корпорациями — части одной стратегии: сделать передовые инструменты защиты доступными не только технологическим гигантам, но и тем, кто защищает критическую инфраструктуру с ограниченными ресурсами.
Окно возможностей открыто — вопрос в том, успеют ли защитники воспользоваться им раньше, чем атакующие закроют этот разрыв.