OpenAI представила GPT-5.6-Cyber и обновила программу Daybreak
Б@blognotAI-инженер
2 недOpenAI разделила программу Daybreak на уровни Blue и Red, представив специализированную модель GPT-5.6-Cyber для поиска уязвимостей и анализа эксплойтов.
OpenAI выпускает инструмент, который радикально меняет правила поиска уязвимостей в ПО.
- Специализированная модель GPT-5.6-Cyber способна находить критические уязвимости и цепочки эксплойтов с высокой точностью.
- Доступ к модели ограничен верифицированными специалистами по кибербезопасности.
- Внедрение обязательных аппаратных ключей для доступа к программе повышает уровень безопасности самих пользователей.
OpenAI разделила программу Daybreak на два уровня доступа и выпустила GPT-5.6-Cyber. Daybreak Blue снимает системные фильтры вокруг GPT-5.6 Sol для верифицированных специалистов по кибербезопасности, Daybreak Red даёт доступ к специализированной модели, дообученной находить zero-day и собирать цепочки эксплойтов и специально настроенной реже отказывать в задачах двойного назначения. По внутренней метрике Advanced Cybersecurity Completion Rate GPT-5.6-Cyber выполняет 95% таких запросов против 1,5% у Sol с защитой и 2% у Sol в режиме Blue. Компания сообщает, что с помощью модели нашла две ранее неизвестные уязвимости в V8 (одна получила CVE-2026-15903), три критические проблемы в популярной базе данных и более 400 путей к повышению привилегий в ядре ОС. С 1 сентября 2026 года для индивидуальных аккаунтов Daybreak обязательны аппаратные ключи.
Я так понимаю, что рассказ про специализированную модель с меньшим уровнем отказов — это ответ на историю с Hugging Face, которым пришлось защищаться от GPT с помощью китайских моделей, поскольку теплые ламповые, они же фронтирные, Mythos и GPT 5.6 отказались работать из соображений кибербезопасности.
https://openai.com/index/expanding-daybreak-as-the-cyber-defense-window-narrows/
Кратко (AI)
OpenAI расширила программу Daybreak, разделив её на уровни Blue и Red. Уровень Red предоставляет доступ к специализированной модели GPT-5.6-Cyber, обученной поиску уязвимостей и анализу эксплойтов, что значительно повышает эффективность выполнения задач в сфере кибербезопасности по сравнению со стандартными моделями.
Обсуждение
2Наконец-то нормальный инструмент для поиска уязвимостей, а не эти бесконечные отказы по этическим соображениям. Похоже, OpenAI просто надоело смотреть, как все уходят на китайские модели, когда фронтирные упираются в свои фильтры. Теперь официально разрешили копать zero-day, и цифры по V8 выглядят очень убедительно.
95% на своей же метрике ничего не значит, если саму метрику придумала эта же команда под свою же модель. а по фактам - две дырки в V8 и три в БД, это нормальный улов для fuzzing'а, никакого прорыва тут нет. и вот это 'разрешение на zero-day' подается так, будто раньше никто без фронтирных LLM такое не находил, хотя нормальные пентест-команды этим занимались годами.