OpenAI представила GPT-5.6-Cyber: модель обнаружила критические уязвимости в Chrome

Поделиться
Компания разделила программу Daybreak на два уровня —: Blue и Red.

Компания OpenAI представила GPT-5.6-Cyber — специализированную модель искусственного интеллекта для кибербезопасности, которая будет предоставляться проверенным специалистам для авторизованного поиска уязвимостей и тестирования систем. Она доступна через новый уровень программы Daybreak, созданной для специалистов по кибербезопасности, использующих ИИ в своей работе, сообщили в блоге OpenAI.

В компании заявили, что потребность в таких инструментах растет из-за быстрого развития кибервозможностей ИИ. По замыслу OpenAI, специалисты по кибербезопасности должны получить доступ к передовым моделям до того, как подобные возможности начнут широко использоваться злоумышленниками.

Два уровня доступа

OpenAI расширила программу Daybreak двумя уровнями. Daybreak Blue предоставляет проверенным пользователям доступ к моделям общего назначения, в частности GPT-5.6 Sol, для поиска уязвимостей, анализа вредоносного программного обеспечения, реагирования на инциденты и проверки кода.

Daybreak Red предназначен для более сложных задач и открывает доступ к специализированным кибермоделям, в частности GPT-5.6-Cyber. Он был разработан для авторизованного исследования уязвимостей, тестирования эксплойтов и других задач, которые могут иметь двойное назначение — использоваться как для защиты, так и для атак.

По результатам внутреннего теста OpenAI, GPT-5.6-Cyber выполнила 95% сложных киберзапросов, тогда как GPT-5.6 Sol — лишь 1,5%, а GPT-5.5-Cyber — 57,3%. В компании отметили, что этот тест оценивал, в частности, работу с задачами по обходу аутентификации, эскалации привилегий и разработке цепочек эксплойтов.

Одной из главных задач GPT-5.6-Cyber — поиск так называемых уязвимостей нулевого дня. Это ошибки в программном обеспечении, о которых разработчик или широкое сообщество ещё не знают и которые потенциально могут быть использованы до того, как появится исправление.

Модель уязвимости в Chrome

OpenAI заявила, что использовала GPT-5.6-Cyber для исследования V8 — движка JavaScript, используемого в браузере Chrome. По данным компании, модель помогла выявить две ранее неизвестные уязвимости, связанные с повреждением памяти и обходом песочницы V8.

Исследователи OpenAI проверили результаты и передали их Google в рамках скоординированного раскрытия уязвимостей. Одну из них Google зарегистрировал как CVE-2026-15903 и классифицировал как уязвимость высокой степени серьезности.

Проблема была связана с оптимизирующим компилятором V8. Согласно описанию OpenAI, уязвимость могла позволить злоумышленнику считывать или перезаписывать память других объектов, что потенциально создавало возможность выполнения произвольного кода в пределах песочницы Chrome.

OpenAI также сообщила о том, что GPT-5.6-Cyber обнаружила другие проблемы в программном обеспечении. Среди них — как минимум пять уязвимостей в популярной мобильной операционной системе, три критические проблемы в популярной базе данных и более 400 уязвимостей, которые могут привести к эскалации привилегий в ядре операционной системы.

По системе оценки готовности OpenAI, GPT-5.6-Cyber получила высокий уровень кибервозможностей, но не достигла критического порога. В компании также отметили, что модель превзошла GPT-5.6 Sol в некоторых специализированных задачах, для которых её непосредственно обучали. Отдельно OpenAI подчеркнула, что GPT-5.6-Cyber не использовалась во время недавнего инцидента с платформой Hugging Face.

Доступ к Daybreak

Доступ к Daybreak Blue и Daybreak Red получат только проверенные пользователи и организации, выполняющие санкционированную работу в сфере кибербезопасности. OpenAI будет проверять личность пользователей, безопасность учетных записей, следить за использованием моделей и требовать юридического подтверждения характера их деятельности.

С 1 сентября 2026 года для индивидуальных учетных записей Daybreak компания также будет требовать использования аппаратных ключей безопасности. OpenAI рекомендует использовать кибермодели в контролируемых средах без доступа к чувствительным производственным системам или открытому интернету и обеспечивать контроль со стороны людей над действиями ИИ-агентов.

В течение последних нескольких недель ряд ведущих разработчиков ИИ зафиксировал серию беспрецедентных киберинцидентов, в ходе которых автономные ИИ-модели вырвались из изолированных тестовых сред. Модель GPT-5.6 Sol не только получила несанкционированный доступ к интернету и атаковала Hugging Face, но и организовала тайный «форум» во внутреннем пакетном менеджере. Через эту систему агенты автономно обменивались обнаруженными уязвимостями и координировали хакерские действия.

Поделиться
Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме