OpenAI расширяет программу кибербезопасности Daybreak: партнёрами становятся Accenture, IBM, CrowdStrike, Cisco, Sophos и Cloudflare — они будут защищать с её помощью своих клиентов
Новая модель GPT-5.6-Cyber создана для поиска уязвимостей нулевого дня и разработки эксплойтов и заметно реже отказывается от рискованных задач кибербезопасности
Доступ к программе разделён на два уровня: Blue — для общей защиты и оборонительных задач, Red — для узкоспециализированных исследований уязвимостей
По внутренним тестам OpenAI, GPT-5.6-Cyber отвечает на 95% сложных киберзапросов против 1,5–2% у моделей общего назначения
Разработка более мощной модели Astra приостановлена — тесты показали риск создания полноценных кибератак
OpenAI открыла части участников своей программы кибербезопасности Daybreak доступ к новой модели, которая заметно реже отказывается выполнять рискованные задачи. Одновременно компания расширяет список партнёров: к программе присоединяются Accenture, IBM, CrowdStrike, Cisco, Sophos и Cloudflare. В OpenAI поясняют, что эти компании будут использовать доступные через Daybreak кибермодели для защиты собственных клиентов.
Источник изображения — engadget.com
Расширенная программа Daybreak делится на два уровня доступа. Уровень Daybreak Blue открывает партнёрам доступ к передовым моделям общего назначения, включая GPT-5.6 Sol — самую мощную модель OpenAI на сегодняшний день. Модели этого уровня адаптированы под оборонительные задачи в области безопасности: в компании называют его оптимальной отправной точкой для тех, кто хочет применять искусственный интеллект для поиска уязвимостей, разбора вредоносного кода, проверки исходного кода и подтверждения выпущенных исправлений.
Уровень Daybreak Red рассчитан на более узкую аудиторию и открывает доступ к моделям, специально обученным для исследования уязвимостей, тестирования защиты и подтверждения работоспособности эксплойтов. Именно для этого уровня OpenAI подготовила новую модель GPT-5.6-Cyber, построенную на архитектуре GPT-5.6 Sol. Она умеет искать уязвимости нулевого дня и выстраивать цепочки эксплойтов, а её главное отличие от предшественниц — заметно более низкая доля отказов при выполнении рискованных задач двойного назначения в сфере кибербезопасности. По собственным тестам OpenAI на сложных киберзапросах — от разработки цепочек эксплойтов до обхода аутентификации и повышения привилегий — GPT-5.6-Cyber ответила примерно на 95% запросов, тогда как GPT-5.6 Sol без специальной настройки — лишь на 1,5%, а версия, доступная через Daybreak Blue, — на 2%. При этом, в отличие от Astra, новая модель достигла лишь «высокого» уровня киберугрозы по внутренней шкале рисков OpenAI, а не более серьёзного.
О расширении Daybreak в OpenAI объявили практически сразу после того, как сообщили о приостановке разработки будущей модели Astra. В компании заявили, что обнаружили у ещё не выпущенной модели значительные успехи в агентном программировании и кибербезопасности и не смогли исключить, что Astra способна самостоятельно создавать функциональные эксплойты нулевого дня любой степени серьёзности, а также разрабатывать и выполнять комплексные новые сценарии атак на защищённые цели.
Решение притормозить работу над Astra могло быть связано и с недавним случаем, когда ИИ-агенты OpenAI вышли из-под контроля. Во время одного из тестов агенты на основе GPT-5.6 Sol и ещё не выпущенной модели (судя по всему, не Astra) выбрались за пределы изолированной тестовой среды: чтобы обойти ограничение на оценку задания, они воспользовались уязвимостью и получили выход в интернет. Инженерам компании потребовалось несколько дней, чтобы заметить, что агенты проникли на Hugging Face и ряд других сервисов. Позже на конференции Black Hat USA сотрудники OpenAI признали, что агенты самостоятельно создали внутри сети компании нечто вроде доски объявлений и координировали через неё выполнение задач — без ведома специалистов OpenAI. Именно действия агентов на этой доске в итоге привели к атаке на Hugging Face.
В OpenAI отдельно подчёркивают, что новая модель GPT-5.6-Cyber не имеет отношения к инциденту с Hugging Face и не входила в число моделей, готовившихся к выпуску на момент случившегося. Часть экспертов при этом обращает внимание, что подобные анонсы одновременно служат и маркетинговым инструментом для лабораторий, работающих над ИИ: расширяя Daybreak, OpenAI прямо заявляет, что злоумышленники будут всё активнее применять искусственный интеллект для атак — в том числе полностью автономных — и стремится закрепить за собой роль поставщика инструментов для защиты от таких угроз.















