GPT-5.6-Cyber е нов модел на OpenAI, изграден върху GPT-5.6 Sol, обучен да открива zero-day уязвимости и да изгражда вериги от експлойти, с по-малко откази при високорискова работа с двойна употреба.
Моделът е достъпен само чрез Daybreak Red – по-високото ниво на програмата на OpenAI за проверен достъп на специалисти по киберсигурност.
„Моделът GPT-5.6-Cyber е обучен да подобрява производителността при определени работни процеси в киберсигурността, включващи разработване на експлойти и напреднали изследвания в областта на сигурността“, заявиха от компанията.
OpenAI създаде вътрешен бенчмарк, за да проследява колко често всеки модел се съгласява да обработва заявки, включващи вериги от експлойти, заобикаляне на автентификация и ескалация на привилегии. GPT-5.6-Cyber е изпълнил 95% от тези заявки. Стандартната версия на GPT-5.6 с активирани защитни ограничения е изпълнила 1.5%.
„В ExploitGym, който оценява дали агентите могат да превърнат известни уязвимости в работещи експлойти, постигащи изпълнение на произволен код в контролирана среда, GPT-5.6-Cyber превъзхожда както GPT-5.6 Sol, така и GPT-5.5 Cyber“, добавят от компанията.
GPT-5.6-Cyber разкри zero-day пропуски в двигателя V8 на Chrome
OpenAI споделя, че нейните собствени изследователи са използвали GPT-5.6-Cyber, за да открият грешки, които никой не е документирал преди това, включително два пропуска във V8 (JavaScript двигателя зад Chrome), които могат да бъдат свързани във верига за компрометиране на паметта и излизане от изолираната среда на браузъра. Google отстрани уязвимостта и й присвои CVE-2026-15903.
Компанията също така идентифицира уязвимости с висока степен на сериозност, засягащи популярна мобилна операционна система, широко използвана база данни и ядро на операционна система. OpenAI не идентифицира публично засегнатите проекти, като заяви, че работи с партньори и общността с отворен код за разкриване и коригиране на уязвимостите.
„Съгласно нашата Рамка за готовност (Preparedness Framework), моделът GPT-5.6 Sol беше оценен като „Висок“ (High) по отношение на възможностите за киберсигурност и под критичния праг. Преди да пуснем GPT-5.6-Cyber, ние също така оценихме неговите авангардни кибер възможности и определихме, че той по подобен начин достига „Високия“ праг, но не и критичния“, отбеляза OpenAI.
Този нов модел се появява само няколко дни след като OpenAI заяви, че задържа предстоящия си модел Astra, след като предварителните тестове увеличиха вероятността той да достигне най-високото ниво на хакерски възможности според собствената рамка за риск на компанията.