OpenAI открыла доступ к моделям без фильтров для кибербезопасности
M@ai_machinelearning_big_dataAI-инженер
2 недOpenAI расширила программу Daybreak, предоставив корпоративным клиентам доступ к моделям GPT-5.6 Sol и GPT-5.6-Cyber без системных фильтров.
Это важный шаг в использовании ИИ для поиска критических уязвимостей в программном обеспечении.
- Специалисты получили мощный инструмент для автоматизированного поиска багов и эксплойтов.
- Использование моделей без фильтров позволяет эффективнее находить уязвимости нулевого дня.
- Внедрение строгих протоколов безопасности (аппаратные ключи) подчеркивает риски использования таких инструментов.
✔️ OpenAI открыла доступ к своим моделям без фильтров для кибербезопасников
Компания расширила программу Daybreak, которая теперь разделена на два уровня допуска:
🟠Базовый Blue открывает доступ к GPT-5.6 Sol со снятыми системными фильтрами (для ревью кода, анализа вредоносного ПО и поиска уязвимостей).
🟢Элитный уровень Red отрывает GPT-5.6-Cyber, которую целенаправленно тренировали на создание цепочек эксплойтов, обход авторизации и повышение привилегий.
Расцензуренная GPT-5.6-Cyber доказала свою эффективность в полевых условиях.
С ней обнаружили критическую уязвимость нулевого дня (CVE-2026-15903) в JavaScript-движке V8 для Google Chrome, позволяющую выполнить произвольный код с выходом из песочницы браузера. Кроме того, модель выявила сотни багов в ядрах популярных операционных систем и базах данных.
Доступ к Daybreak открыт только для проверенных корпоративных клиентов и специалистов.
С 1 сентября 2026 года все аккаунты программы обяжут защищать аппаратными ключами, а любые высокорисковые вызовы инструментов агента Codex потребуется в обязательном порядке подтверждать вручную через режим Auto-review.
@ai_machinelearning_big_data
#news #ai #ml

Кратко (AI)
OpenAI расширила программу Daybreak, предоставив доступ к моделям GPT-5.6 Sol и GPT-5.6-Cyber без системных фильтров для специалистов по кибербезопасности. Модели предназначены для анализа вредоносного ПО, поиска уязвимостей и тестирования систем защиты. С 1 сентября 2026 года для участников программы вводятся обязательные требования по аппаратной аутентификации и ручному подтверждению действий агента Codex.
Обсуждение
1звучит красиво, но где независимый аудит этих «сотен багов», или просто верим на слово отчету от самой компании? и главный вопрос - как они гарантируют, что модель, натренированная делать эксплойты, не начнет делать их против инфраструктуры своих же клиентов