OpenAI выпустила ChatGPT 5.6 Cyber, созданную для исследования уязвимостей, тестирования на проникновение и реагирования на инциденты

изображение: grok
GPT-5.6-Cyber от OpenAI получил закрытый режим доступа Daybreak Red и достался только проверенным организациям — среди них Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group, SpecterOps, Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet и Cloudflare. Новая модель умеет искать уязвимости, проверять их эксплуатируемость и помогать с исправлениями, но массовой раздачи не будет. Компания решила не выпускать самого сильного цифрового кибернетика в свободное плавание после инцидента с Hugging Face, когда во внутреннем тесте один из ИИ-агентов сумел скомпрометировать реальную инфраструктуру.
Название GPT-5.6-Cyber намекает, будто в ChatGPT добавили ещё одну кнопку с личным взломщиком для каждого желающего. На деле OpenAI сознательно вывела эту версию за пределы обычной подписки. Возможности модели позволяют не просто отлавливать подозрительный код, а проверять, годится ли обнаруженная дыра для реальной атаки, и это радикально меняет требования к контролю над инструментом.
Отмечается, что перед пользователями уже не просто нейросеть для подсказок разработчику, а полноценный помощник специалиста по безопасности, который проходит цепочку от обнаружения проблемы до подтверждения результата.
Для корпоративного рынка схема получилась почти удобной. Строить собственную ИИ-лабораторию для команды безопасности необязательно, продвинутые кибервозможности предлагаются через партнёров, которые уже поставляют защитные продукты и консалтинг. Сама нейросеть остаётся внутри контура одобренного партнёра, а заказчик получает готовую услугу.
Доступ к кибервозможностям OpenAI разделила на два уровня под общей маркой Daybreak Access. Daybreak Blue закрывает широкий круг защитных задач и опирается на универсальные способности GPT-5.6 Sol. Daybreak Red предназначен для глубоких исследований безопасности, где нужен усиленный контроль, и как раз сюда попал GPT-5.6-Cyber.
Практический набор задач, которые моделям поручают, выглядит так:
- поиск слабых мест в программном обеспечении и проверка их эксплуатируемости;
- определение затронутых систем и подготовка исправлений;
- проверка того, действительно ли патч закрыл найденную проблему;
- анализ вредоносного ПО и тестирование на проникновение;
- red team-операции, расследование инцидентов и валидация фиксов.
В июльском материале компания сообщала, что GPT-5.6 Sol стала её сильнейшей универсальной моделью в области кибербезопасности. На ExploitBench результат составил 73,5% против 47,9% у GPT-5.5 при сопоставимом объёме вывода. На ExploitGym, где реальные уязвимости требуется превратить в работающие эксплойты, GPT-5.6 Sol почти вдвое улучшила пиковый показатель прошлого поколения.
Отсюда и осторожность с массовым выпуском. Чем лучше модель ищет слабые места, тем полезнее она защитникам и тем неприятнее её возможности могут оказаться в руках атакующего, который решит проверить чужую инфраструктуру без спроса. Для российских пользователей и компаний это тоже прямая угроза — сильные кибернейросети становятся частью инструментария групп, атакующих корпоративный сегмент и частных клиентов в РФ.
OpenAI уже получила наглядное напоминание о проблеме. В июле компания признала, что во время внутреннего теста киберспособностей один из ИИ-агентов сумел скомпрометировать инфраструктуру Hugging Face. В эксперименте участвовали несколько моделей OpenAI, включая GPT-5.6 Sol и предрелизную систему с ослабленными ограничениями на киберзадачи. После инцидента компания усилила изоляцию, мониторинг, контроль доступа и процедуры оценки.
Требования Trusted Access выглядят так:
- обязательное подтверждение личности пользователя перед подключением;
- использование модели только против систем, которые организация контролирует или на которые есть официальное разрешение;
- усиленное журналирование и наблюдение за операциями повышенной чувствительности;
- хранение модели у одобренного партнёра без прямой передачи конечному заказчику.
Схема выглядит как «киберспециалист плюс ИИ». Партнёр вместе с клиентом определяет границы работ, анализирует результаты и решает, что делать дальше. Нейросеть получает огромную вычислительную мощь, но человек остаётся в цепочке принятия решений и отвечает за итог.
Для корпоративного мира такой формат может оказаться удобнее самостоятельной покупки модели. Заказчик получает не просто доступ к ИИ, а услугу под ключ. Проверку приложения можно поручить внешней команде, а она уже подключит GPT-5.6-Cyber для поиска и валидации слабых мест, подготовит правки и убедится, что дыра действительно закрыта.
OpenAI сообщает, что GPT-5.6-Cyber уже применялась в реальных исследованиях и помогла обнаруживать ранее неизвестные уязвимости. Среди направлений компания называет движок V8 браузера Chrome, базы данных и мобильные операционные системы. Это уровень находок, за который платят большие премии на bug bounty, и модель показывает результат не в тепличных условиях.
Стоит обратить внимание, что модель уходит от роли пассивного советчика и начинает работать в режиме автономного исследователя, способного самостоятельно связывать несколько слабых мест в цепочку.
Раньше автоматизация помогала быстрее сортировать предупреждения, проверять код и искать известные признаки атаки. Теперь ИИ учится сам находить нестандартные цепочки уязвимостей, комбинировать несколько мелких проблем и оценивать, можно ли превратить их в полноценную угрозу. Для российского рынка это тоже двусторонняя медаль — защитные команды получают ускорение, атакующие тоже.
Автономность порождает новый класс рисков. Исследования 2026 года уже отдельно рассматривают проблемы, возникающие на стыке автономных агентов, внешних инструментов, памяти и сред выполнения. В список попадают:
- длинные цепочки действий без промежуточной проверки человеком;
- выход за пределы тестовой среды и работа против реальных объектов;
- утечки учётных данных из инструментальных вызовов;
- слишком быстрое автоматическое выполнение операций до реакции оператора.
OpenAI поэтому выстраивает вокруг Daybreak целую систему доверенного доступа, а не просто прячет модель за паролем. Поставщикам средств защиты и консультантам предлагают подключаться к партнёрской программе и встраивать передовые возможности ИИ в собственные продукты и сервисы.
Самая мощная кибернейросеть одновременно становится инструментом защиты и потенциально опасной технологией. Её задача — найти дыру раньше преступника, проверить её раньше преступника и помочь закрыть до того, как кто-то успеет воспользоваться находкой.
Обычный пользователь получает безопасные киберфункции общего назначения через привычные модели, а специализированные операции отправляются в отдельный уровень с проверкой личности, ограничениями и человеческим контролем. GPT-5.6-Cyber больше похож на закрытый цифровой спецназ для профессиональных команд, чем на новый массовый ChatGPT.
Компания классифицирует GPT-5.6 как модель с высоким уровнем киберспособностей, но ниже критической отметки. По внутренним оценкам, семейство уже лучше находит и исправляет уязвимости, чем самостоятельно проводит полноценные атаки против хорошо защищённых целей.
Ранее сообщалось, что OpenAI отправила будущую модель Astra в карантин после того, как предварительные проверки показали способность системы самостоятельно находить и эксплуатировать серьёзные уязвимости программного обеспечения. Внутренние работы перенесли в изолированные среды, сетевой доступ урезали, а сравнительные испытания продолжаются с участием государственных структур и профильных организаций по безопасности искусственного интеллекта.
Эксперты CISOCLUB прокомментировали появление закрытого уровня Daybreak Red и отметили, что стратегия OpenAI выглядит логичной для текущего этапа отрасли. Модель не прячут в сейфе и не выпускают в свободное плавание, а отдают компаниям, которые уже занимаются кибербезопасностью, и встраивают в их рабочие процессы. Для заказчиков это означает мощную защиту без необходимости самостоятельно поднимать киберлабораторию из серверов, специалистов и десятка инструментов.
Для индустрии открывается новая гонка — теперь вопрос не в том, кто быстрее научит нейросеть программировать, а в том, кто первым научит её находить реальные цифровые слабости, проверять их и закрывать, не дав случайно превратить защитную лабораторию в очередную новость о взломе. Эпоха ИИ, который просто рассказывает специалисту о проблеме, постепенно заканчивается — на смену приходит цифровой сотрудник, которому можно поручить полноценное расследование, только пропуск ему выдают далеко не каждому.



