OpenAI выпустила специализированный GPT-5.6-Cyber для автоматизации поиска и анализа киберугроз
12:52, 12.08.2026
Компания OpenAI представила новую версию своего флагманского ИИ — GPT-5.6-Cyber. Модель разработана специально для специалистов по кибербезопасности и обучена обнаруживать уязвимости, создавать цепочки эксплойтов и тестировать системы на устойчивость.
Компания подчеркивает, что запуск этого инструмента является ответом на то, что киберпреступники все чаще используют ИИ для организации автономных атак.
Новый уровень доступа и снижение количества сбоев
Основное отличие новой модели от стандартной GPT-5.6 Sol заключается в намеренно пониженном пороге сбоев при обработке запросов из «серой зоны», таких как разработка методов обхода средств защиты или повышение привилегий.
Согласно внутренним показателям OpenAI, специализированная версия успешно выполняет до 95 % таких запросов, тогда как базовая модель отвечает лишь на 1,5–2 % идентичных запросов из-за строгих системных ограничений.
Обнаружены первые уязвимости «нулевого дня»
Эффективность этих алгоритмов уже была продемонстрирована на практике. В ходе первоначального тестирования GPT-5.6-Cyber выявил ряд критических уязвимостей в широко используемом программном обеспечении:
- 2 уязвимости «нулевого дня» в движке JavaScript V8 браузера Google Chrome.
- 5 уязвимостей в мобильной ОС, включая полную цепочку повышения привилегий.
- Более 400 проблем безопасности в ядре популярной ОС и три критических уязвимости в широко используемой базе данных.
OpenAI отмечает, что этот ИИ способен выполнять сложное моделирование ограничений эксплойтов в течение 24 часов, на что ранее у людей уходили недели.
Строгий контроль и меры безопасности
В соответствии с системой оценки готовности OpenAI модель достигла «высокого» уровня кибербезопасности, что требует усиленных мер по управлению рисками. OpenAI подчеркивает, что доступ строго ограничен проверенными организациями, прошедшими юридическую верификацию личности и обязательно использующими аппаратные ключи безопасности.
Для снижения рисков разработчики рекомендуют запускать ИИ-агенты исключительно в изолированных средах без доступа к Интернету или производственным сетям.