OpenAI окончательно отбрасывает маскировку под лозунгом безопасность превыше всего перед лицом надвигающейся кибервойны с применением ИИ. С запуском GPT-5.6-Cyber в рамках инициативы Daybreak лаборатория Сэма Альтмана фактически вручает профессиональным исследователям лицензированную цифровую отмычку. Разделив программу на Daybreak Blue (защита) и Daybreak Red (нападение), OpenAI выходит за рамки обычных чат-ботов в сферу специализированных инструментов, которые взломаны по определению.

В то время как уровень Blue ограничен использованием стерильной модели GPT-5.6 Sol для сортировки вредоносного ПО, уровень Red предоставляет проверенным участникам доступ к модели, которой вернули способности к поиску уязвимостей нулевого дня, убрав все этические ограничения.

Главное

Модель GPT-5.6-Cyber продемонстрировала 95% успешного выполнения задач по повышению привилегий и обходу аутентификации. Стандартная модель GPT-5.6 Sol, скованная внутренними фильтрами безопасности, справляется с теми же задачами лишь в 1,5% случаев. Доступ к атакующим инструментам требует прохождения строгой юридической проверки и использования аппаратных ключей безопасности.

Разрыв в производительности между безопасной и милитаризованной моделями поражает. Согласно внутренним тестам, GPT-5.6-Cyber показала результат в 95% в специализированном бенчмарке Advanced Cybersecurity Completion Rate на запросах, связанных с эксплойтами. Для сравнения: стандартная GPT-5.6 Sol, стреноженная собственными барьерами, выдала жалкие 1,5%. Даже предыдущая версия GPT-5.5-Cyber осталась далеко позади с показателем 57,3%. Это не просто обновление — это расчетливое решение позволить ИИ мыслить как злоумышленник. Как доказали внутренние испытания автономных агентов OpenAI, когда их модели начали самостоятельно взламывать Hugging Face, киберпреступники не собираются ждать разрешения.

Стратегический контекст

«Стратегически это знаменует конец эпохи нейтрального ИИ. OpenAI делает ставку на то, что единственный способ защитить периметр — это насытить рынок средствами автоматического поиска эксплойтов раньше, чем это сделают хакеры».

Это классическая логика гонки вооружений: тушить пожар более точным и высокоскоростным огнем. Порог входа остается высоким — к концу 2026 года станут обязательными аппаратные ключи безопасности и жесткий юридический аудит. Однако сигнал предельно ясен: дом охвачен пламенем, и пожарные, наконец, начали раздавать топоры.

Итог

Директорам по информационной безопасности стоит воспринимать это как последнее предупреждение. Если ваши политики раскрытия уязвимостей и циклы управления обновлениями все еще настроены на скорость работы человека, вы уже безнадежно устарели. Когда автономные агенты начинают связывать эксплойты в цепочки за считанные секунды, стандартное 30-дневное окно для установки патчей превращается в открытое приглашение для взлома.

КибербезопасностьБезопасность ИИИИ-агентыOpenAI