В понеделник OpenAI представи нов модел, ориентиран към киберсигурността, наречен GPT-5.6-Cyber. Компанията заяви, че той е фокусиран върху изследването на уязвимости, тестовете за проникване и реагирането на инциденти.

„Базиран на GPT-5.6 Sol, той е обучен да подобри възможностите си за няколко специализирани задачи в областта на киберсигурността (напр. откриване на zero-day уязвимости и разработване на вериги от експлойти) и да намали отказите за определени киберзадачи с по-висок риск и двойна употреба“, споделиха от OpenAI.

Компанията за изкуствен интелект заяви, че предоставя достъп до GPT-5.6-Cyber чрез Daybreak Red – ново ниво, което осигурява достъп до нейните специално обучени модели за киберсигурност на други фирми за оторизирано изследване на уязвимости, валидиране на експлойти и тестване на сигурността.

GPT-5.6-Cyber е по-либерална по отношение на киберсигурността версия на GPT-5.6 Sol и надгражда върху GPT-5.5-Cyber, който OpenAI пусна през юни 2026 г.

За да измери намаления процент на откази, предоставен от GPT-5.6-Cyber чрез достъпа до Daybreak Red, OpenAI сподели, че е създала вътрешна оценка, наречена Advanced Cybersecurity Completion Rate. Тя измерва колко често моделите отговарят на подкани, свързани с разработване на вериги от експлойти, заобикаляне на автентификация, ескалация на привилегии и други напреднали сценарии в киберсигурността.

Тестовете показват, че GPT-5.6-Cyber изпълнява 95,0% от тези заявки в сравнение с едва 1,5% за GPT-5.6 Sol и 2,0% при използване на достъпа Daybreak Blue. Установено е също, че той успешно изпълнява повече заявки от GPT-5.5-Cyber, който е приключил едва 57,3% от тях.

GPT-5.6-Cyber е обучен да подобри производителността при определени работни процеси в киберсигурността, включващи разработване на експлойти и напреднали изследвания на сигурността. Оценката на бенчмарка ExploitGym разкрива, че моделът превъзхожда както GPT-5.6 Sol, така и GPT-5.5 Cyber.

От OpenAI заявиха, че моделът показва подобрения и при откриването и точното калибриране на сериозността на нови уязвимости от тип нулев ден благодарение на специализираното обучение. Въпреки това той се представя по-зле от GPT-5.6 Sol, когато става въпрос за отворени задачи, свързани с разкриване на уязвимости в хранилище с код, разработване на работеща концепция (proof-of-concept) и подаване на висококачествен доклад за уязвимост.

Компанията отбеляза, че това се дължи на факта, че „моделът понякога генерира по-кратки и по-малко подробни доклади за уязвимости“.

Една от уязвимостите с висока степен на сериозност, открити от модела, е CVE-2026-15903 (CVSS рейтинг: 8.8) – уязвимост за четене и запис извън границите на буфера в JavaScript енджина V8, която би могла да позволи на отдалечен атакуващ потенциално да изпълни произволен код в изолирана среда чрез специално изработена HTML страница.

Тя може да бъде свързана в верига с друга неизвестна досега уязвимост, също открита от модела, за бягство от хийп пясъчника на V8. CVE-2026-15903 беше коригирана от Google в средата на юли 2026 г. От OpenAI заявиха, че моделът е използван и за откриване на няколко други недостатъци:

  • Най-малко пет уязвимости в популярна мобилна операционна система, включително верига от ненадеждно приложение до локална ескалация на привилегии.
  • Три критични уязвимости в популярна база данни, включително отдалечен път за изпълнение на код.
  • Над 400 уязвимости, които могат да доведат до ескалация на привилегии в ядрото на популярна операционна система.

Daybreak Red е едно от двете нива на достъп, създадени от OpenAI като част от инициативата Daybreak, представена през май 2026 г. Другото е Daybreak Blue, което осигурява достъп до общи модели от ново поколение, включително GPT-5.6 Sol, с вградени предпазни механизми, пригодени за оторизирана защитна дейност.

„Достъпът Daybreak Blue премахва тези предпазни огради, помагайки на защитниците да извлекат повече от модела в реални задачи по сигурността, включително откриване и реагиране на инциденти, разследвания, управление на уязвимости и оценки на сигурността“, казаха от компанията.

GPT-5.6-Cyber е предоставен на група доверени клиенти и партньори като Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, IBM, Palo Alto Networks, PwC и Sophos, за да им помогне да идентифицират и отстраняват уязвимости, преди атакуващите да могат да ги експлоатират, и да затворят „пропастта в отбраната“.

Тези модели се предлагат на компаниите като начин за откриване на уязвимости в сигурността на софтуера, тъй като злонамерените субекти са увеличили значително използването на технологията за подобряване на кампаниите си и извършване на кибератаки със скорост и мащаб, невиждани досега, дори и това да не е довело до откриването на нови или сложни техники за атака.

Очевидно е, че AI агентите позволяват на киберпрестъпниците и на държавно спонсорираните хакери да аутсорсват черната работа, необходима за планиране и извършване на кибератаки, предлагайки им начин да подобрят ефективността и продуктивността на своите операции, което води до по-добри, по-големи и по-бързи атаки.

За да станат нещата още по-сложни, изкуственият интелект също така съкрати пътя от разкриването на уязвимостта до нейното експлоатиране, като нападателите разчитат на такива инструменти, за да пишат работещи експлойти за наскоро разкрити недостатъци. Тъй като AI вече понижава бариерата за разработване на експлойти и ускорява изследването на уязвимости, атакуващите вероятно ще хвърлят по-широка мрежа върху разкритите уязвимости.