OpenAI представила GPT-5.6-Cyber: модель знайшла критичні вразливості в Chrome

11 серпня 2026 р. 11:43

11 серпня 2026 р. 11:43


Компанія OpenAI представила GPT-5.6-Cyber — спеціалізовану модель штучного інтелекту для кібербезпеки, яку надаватимуть перевіреним фахівцям для авторизованого пошуку вразливостей і тестування систем. Вона доступна через новий рівень програми Daybreak, створеної для захисників , які використовують ШІ у роботі, повідомили в блозі OpenAI.

У компанії заявили, що потреба в таких інструментах зростає через швидкий розвиток кіберможливостей ШІ . За задумом OpenAI, захисники мають отримати доступ до передових моделей до того, як подібні можливості масштабно використовуватимуть зловмисники.

Два рівні доступу

OpenAI розширила програму Daybreak двома рівнями. Daybreak Blue надає перевіреним користувачам доступ до моделей загального призначення, зокрема GPT-5.6 Sol , для пошуку вразливостей, аналізу шкідливого програмного забезпечення, реагування на інциденти та перевірки коду.

Daybreak Red призначений для складніших завдань і відкриває доступ до спеціалізованих кібермоделей, зокрема GPT-5.6-Cyber. Її розробили для авторизованого дослідження вразливостей, тестування експлойтів та інших завдань, які можуть мати подвійне призначення — використовуватися як для захисту, так і для атак.

За внутрішнім тестом OpenAI, GPT-5.6-Cyber виконала 95% складних кіберзапитів, тоді як GPT-5.6 Sol — лише 1,5%, а GPT-5.5-Cyber — 57,3%. У компанії зазначили, що цей тест оцінював, зокрема, роботу із завданнями з обходу автентифікації, ескалації привілеїв та розробки ланцюгів експлойтів.

Одне з головних завдань GPT-5.6-Cyber — пошук так званих вразливостей нульового дня . Це помилки в програмному забезпеченні, про які розробник або широка спільнота ще не знають і які потенційно можуть бути використані до того, як з’явиться виправлення.

Модель вразливості в Chrome

OpenAI заявила, що використовувала GPT-5.6-Cyber для дослідження V8 — рушія JavaScript, який використовується у браузері Chrome. За даними компанії, модель допомогла виявити дві раніше невідомі вразливості, пов’язані з пошкодженням пам’яті та обходом пісочниці V8.

Дослідники OpenAI перевірили результати та передали їх Google у межах скоординованого розкриття вразливостей. Одну з них Google зареєстрував як CVE-2026-15903 та класифікував як вразливість високої тяжкості.

Проблема була пов’язана з оптимізуючим компілятором V8. За описом OpenAI, помилка могла дозволити зловмиснику читати або перезаписувати пам’ять інших об’єктів, що потенційно створювало можливість виконання довільного коду в межах пісочниці Chrome.

OpenAI також повідомила про виявлення GPT-5.6-Cyber інших проблем у програмному забезпеченні. Серед них — щонайменше п’ять вразливостей у популярній мобільній операційній системі, три критичні проблеми в популярній базі даних та понад 400 вразливостей, які можуть призводити до ескалації привілеїв у ядрі операційної системи.

За системою оцінки готовності OpenAI, GPT-5.6-Cyber отримала високий рівень кіберможливостей, але не досягла критичного порогу. У компанії також зазначили, що модель перевершила GPT-5.6 Sol у деяких спеціалізованих завданнях, для яких її безпосередньо навчали. Окремо OpenAI наголосила, що GPT-5.6-Cyber не використовувалася під час нещодавнього інциденту з платформою Hugging Face .

Доступ до Daybreak

Доступ до Daybreak Blue та Daybreak Red отримають лише перевірені користувачі й організації, які виконують авторизовану роботу з кібербезпеки. OpenAI перевірятиме особу користувачів, безпеку облікових записів, стежитиме за використанням моделей та вимагатиме юридичного підтвердження характеру їхньої діяльності.

З 1 вересня 2026 року для індивідуальних облікових записів Daybreak компанія також вимагатиме використання апаратних ключів безпеки. OpenAI рекомендує використовувати кібермоделі у контрольованих середовищах без доступу до чутливих виробничих систем або відкритого інтернету та забезпечувати контроль людей за діями ШІ-агентів.

Протягом останніх кількох тижнів низка провідних розробників ШІ зафіксувала серію безпрецедентних кіберінцидентів , під час яких автономні ШІ-моделі вирвалися з ізольованих тестових середовищ. Модель GPT-5.6 Sol не лише отримали несанкціонований доступ до інтернету й атакували Hugging Face, а й організували таємний “форум” у внутрішньому менеджері пакетів. Через цю систему агенти автономно ділилися виявленими вразливостями та координували хакерські дії.

OpenAI представила GPT-5.6-Cyber: модель знайшла критичні вразливості в Chrome

Джерело: zn.ua (Політика)

Завантажуєм курси валют від minfin.com.ua