OpenAI представила GPT-5.6-Cyber, специализированную модель искусственного интеллекта, разработанную для значительного улучшения ИИ для кибербезопасности, позволяя специалистам по безопасности проактивно выявлять уязвимости систем и разрабатывать эксплойты до того, как злоумышленники смогут их использовать, тем самым предлагая критическое стратегическое преимущество в постоянно меняющемся ландшафте угроз.
- Программа Daybreak от OpenAI расширяется двумя уровнями: Blue для оборонительных задач и Red для исследований в области наступательной безопасности.
- GPT-5.6-Cyber, доступный на уровне Red, оптимизирован для наступательной безопасности, отвечая на 95% конфиденциальных запросов, которые обычно блокируются другими моделями ИИ.
- Эта новая модель призвана дать специалистам по кибербезопасности решающее преимущество перед все более изощренными кибератаками, использующими ИИ.
- Строгая проверка личности, безопасность учетной записи и будущие аппаратные ключи являются обязательными для доступа к программе.
Стратегическое расширение OpenAI в области ИИ для кибербезопасности
OpenAI расширяет свои обязательства по обеспечению оборонительной безопасности с помощью расширенной программы Daybreak, включающей два различных уровня доступа и специализированную модель ИИ, GPT-5.6-Cyber. Эта инициатива призвана предоставить специалистам по кибербезопасности передовые инструменты ИИ для кибербезопасности, позволяя им выявлять уязвимости и создавать эксплойты на ранней стадии. Программа структурирована таким образом, чтобы удовлетворять как потребности в проактивной защите, так и в наступательных исследованиях, признавая растущую изощренность угроз, использующих ИИ.
Программа Daybreak теперь включает Daybreak Blue, ориентированную на оборонительные операции, такие как анализ вредоносного ПО, обнаружение уязвимостей и реагирование на инциденты, с использованием версии GPT-5.6 Sol с индивидуальными мерами безопасности. Дополнением к этому является Daybreak Red, специально разработанная для исследований в области наступательной безопасности, проверки эксплойтов и тестирования на проникновение. Этот двухуровневый подход позволяет командам безопасности использовать специализированные возможности ИИ, соответствующие их конкретным операционным задачам.
Как GPT-5.6-Cyber улучшает исследования в области наступательной безопасности
В основе уровня Daybreak Red лежит GPT-5.6-Cyber, модель, построенная на базе GPT-5.6 Sol, но специально обученная и доработанная для применения в наступательной безопасности. Эта специализированная модель ИИ для кибербезопасности выделяется своей способностью отвечать почти на все конфиденциальные запросы безопасности, которые обычно блокируются другими моделями ИИ. OpenAI сообщает, что GPT-5.6-Cyber успешно отвечает на 95 процентов запросов, охватывающих сложные сценарии, такие как разработка цепочек эксплойтов, обход аутентификации и повышение привилегий, что является значительным скачком по сравнению с показателем выполнения в 1,5–2 процента у GPT-5.6 Sol со стандартными мерами безопасности.
Эффективность модели выходит за рамки теоретических бенчмарков. В реальных испытаниях GPT-5.6-Cyber продемонстрировал свою способность разрабатывать рабочий код эксплойтов для таких задач, как обход аутентификации WebSocket, область, где другие модели не смогли дать ответа. Более того, на ExploitGym, бенчмарке, разработанном для оценки способности модели преобразовывать известные уязвимости в функциональные эксплойты, GPT-5.6-Cyber превзошел своих предшественников. Его практическая полезность уже доказана благодаря обнаружению ранее неизвестных уязвимостей Chrome, что подтверждает его потенциал в продвинутом ИИ-тестировании на проникновение.
Расширение возможностей специалистов по кибербезопасности с помощью передовых инструментов ИИ
Для специалистов по кибербезопасности программа Daybreak предлагает стратегическое преимущество в условиях все более сложного ландшафта угроз. Уровень Daybreak Blue обеспечивает надежную поддержку для повседневных оборонительных задач, улучшая возможности в области обнаружения угроз с помощью ИИ и реагирования на инциденты. Тем временем уровень Daybreak Red, с GPT-5.6-Cyber, позволяет исследователям безопасности имитировать сложные атаки, выявлять уязвимости нулевого дня и проверять эксплойты с беспрецедентной эффективностью. Этот проактивный подход крайне важен, поскольку ожидается, что злоумышленники будут все чаще использовать ИИ для полностью автономных кибератак.
Интеграция таких передовых инструментов ИИ для кибербезопасности в центры операций безопасности (SOC) может значительно расширить человеческий опыт. Будь то улучшенный анализ вредоносного ПО или ускорение исследования уязвимостей, эти модели предоставляют мощного союзника. Специалисты по кибербезопасности должны оценить, как специализированные модели ИИ, такие как GPT-5.6-Cyber, могут быть интегрированы в их существующие фреймворки исследования уязвимостей и тестирования на проникновение для проактивного выявления и смягчения угроз.
Обеспечение безопасного доступа и ответственного использования передового ИИ
OpenAI внедрила строгие протоколы доступа и безопасности для программы Daybreak, чтобы обеспечить ответственное использование этих мощных возможностей ИИ для кибербезопасности. Доступ к уровням Daybreak Blue и Red требует тщательной проверки личности, надежных мер безопасности учетной записи, постоянного мониторинга и подписания юридических деклараций. Эти меры предосторожности критически важны, учитывая конфиденциальный характер предоставляемых инструментов.
В перспективе аппаратные ключи безопасности станут обязательными для всех учетных записей Daybreak к 1 сентября 2026 года, что еще больше усилит безопасность доступа. OpenAI также настоятельно рекомендует специалистам по кибербезопасности выполнять все рабочие процессы безопасности в изолированных средах-песочницах и использовать режим Auto-Review в Codex, который проверяет действия, требующие повышенных привилегий, перед их выполнением. Эти меры подчеркивают приверженность поддержанию контроля и предотвращению неправомерного использования передовых возможностей ИИ в руках уполномоченного персонала по безопасности.
Что это означает для SOC AI и будущих операций безопасности?
Внедрение GPT-5.6-Cyber и расширенной программы Daybreak знаменует собой значительную эволюцию в применении ИИ в операциях безопасности. Для команд, ориентированных на SOC AI, эти разработки предполагают будущее, в котором ИИ не только помогает в автоматизированном обнаружении угроз и реагировании, но и активно способствует исследованиям в области наступательной безопасности, обеспечивая более полное понимание потенциальных векторов атак. Эта проактивная позиция, поддерживаемая высокоспециализированным ИИ, может переопределить возможности специалистов по безопасности в защите критической инфраструктуры и данных от возникающих угроз.
Еженедельный ИИ-дайджест для вашей профессии
Одно письмо в неделю: изменения в ИИ, которые действительно касаются вашей профессии — сервисы, скидки и что с этим делать.

