OpenAI представила специализированную модель GPT-5.6-Cyber для задач кибербезопасности. По данным компании, она реже отказывается от сложных ИБ-запросов и лучше справляется с поиском уязвимостей, проверкой защиты и разбором инцидентов.

Что произошло

GPT-5.6-Cyber построили на базе GPT-5.6 Sol и развили как отдельную версию для защитных и исследовательских задач. В OpenAI говорят, что модель ориентирована на поиск уязвимостей, пентесты и реагирование на атаки.

Отдельный акцент сделали на снижении числа отказов. Для обычной GPT-5.6 Sol и прежних версий многие сложные dual-use-задачи оставались недоступны, а Cyber-версия, по утверждению разработчиков, охотнее берет такие запросы в работу.

Как работает новая модель

Внутренний тест Advanced Cybersecurity Completion Rate показал 95 % выполнения ИБ-запросов у GPT-5.6-Cyber. Для сравнения, GPT-5.6 Sol справилась лишь с 1,5 %, а GPT-5.5-Cyber — с 57,3 %.

Модель дополнительно учили искать 0-day-уязвимости, строить цепочки эксплоитов, обходить аутентификацию и повышать привилегии. По бенчмарку ExploitGym новинка тоже обошла GPT-5.6 Sol и GPT-5.5-Cyber.

Но у этой медали есть и обратная сторона. Чем свободнее модель работает с опасными сценариями, тем внимательнее к ней должны относиться команды, которые внедряют ИИ в защитные процессы. Ранее похожую проблему с утечкой чувствительных данных через ИИ-разбор мы разбирали в материале как ИИ-рассуждения стали каналом утечки секретов.

Кого затронуло и что нашли на практике

OpenAI заявляет о нескольких реальных находках. Среди них — CVE-2026-15903, уязвимость в браузерном движке V8 с оценкой 8,8 балла по CVSS. Она открывала путь к удаленному выполнению кода внутри песочницы через специально подготовленную HTML-страницу.

Кроме того, модель нашла вторую уязвимость, которую можно было связать с CVE-2026-15903 и выйти из песочницы V8. Инженеры Google закрыли эти проблемы в середине июля 2026 года.

Также GPT-5.6-Cyber обнаружила как минимум пять уязвимостей в неназванной мобильной ОС, три критические ошибки в популярной СУБД и более 400 проблем повышения привилегий в ядре одной из ОС. Для OpenAI это аргумент в пользу того, что ИИ уже может помогать не только писать отчеты, но и искать слабые места в реальных продуктах.

Что это значит для компаний и пользователей

Ключевой вывод простой: рынок ИБ получает более агрессивный инструмент для проверки защиты, но вместе с ним растут и риски двойного назначения. Подобные модели стоит использовать только в контролируемой среде, с четкими правилами доступа, журналированием запросов и проверкой результатов человеком.

OpenAI разделила доступ на несколько уровней. GPT-5.6-Cyber выдает только доверенным партнерам, которые проводят санкционированный поиск уязвимостей. Параллельно компания ввела Daybreak Blue — режим для защитных задач с более мягкими ограничениями.

Для команд, которые работают из поездок, это тоже важный сигнал: ИИ-инструменты часто используют не только в офисе, но и с ноутбуков в аэропортах, гостиницах и кафе. В таких сценариях полезно заранее продумать защиту трафика в дороге и не полагаться на открытые сети без дополнительной защиты канала.

Что делать прямо сейчас

  • Проверьте, используют ли в вашей компании ИИ-сервисы для анализа кода, пентестов и разбора инцидентов.
  • Ограничьте доступ к таким инструментам по ролям и ведите журнал запросов.
  • Не передавайте в ИИ конфиденциальные данные без внутренней политики и согласованного сценария использования.
  • Сверяйте автоматические выводы с ручной проверкой, особенно если речь идет о критичных системах.
  • Для работы вне офиса держите под рукой инструменты, которые помогают защитить соединение в поездках: например, сервис для приватной работы в дороге.
  • Регулярно обновляйте браузеры, серверы и мобильные системы, чтобы закрывать дыры до того, как ими заинтересуются атакующие.
Поделиться: