Daybreak делится надвое: OpenAI представляет GPT-5.6-Cyber и двухуровневый протокол
10 августа OpenAI объявила о переустройстве инициативы Daybreak, введя иерархию доступа, основанную на доверии. Уровень «Blue» даёт одобренным защитникам работать с универсальными моделями вроде GPT-5.6 Sol, с защитными механизмами, настроенными под ревью кода и реагирование на инциденты, а уровень «Red» открывает GPT-5.6-Cyber для поиска уязвимостей и проверки эксплойтов. Такая архитектура переносит контроль безопасности с простой технической фильтрации запросов на проверку личности: с 1 сентября для индивидуальных аккаунтов обязательны аппаратные ключи.
По данным внутреннего теста «Advanced Cybersecurity Completion Rate», GPT-5.6-Cyber доводит до конца 95,0 % продвинутых запросов против 57,3 % у предшественника GPT-5.5-Cyber. Рядом с этими цифрами у GPT-5.6 Sol указана доля завершения 1,5 % против 2,0 % через Daybreak Blue, хотя некоторые издания меняют эти два значения местами. Стоит подчеркнуть: все они получены собственными измерениями компании. Независимой проверки, которая подтвердила бы реальный размер разрыва или воспроизводимость упомянутого набора тестов, на сегодня не существует.
Из практических итогов: в собственной Preparedness Framework OpenAI отнесла киберспособности GPT-5.6-Cyber к уровню «High», то есть ниже порога «Critical». Компания также заявляет, что обнаружила две уязвимости в движке JavaScript V8 браузера Chrome, устранённые затем в версии 150.0.7871.128. Архив NIST подтверждает уязвимость под идентификатором CVE-2026-15903, опубликованным 20 июля: чтение и запись за пределами границ, оценка CVSS 8,8. Однако официальная запись не приписывает находку автоматической системе, и неясно, охватывает ли этот CVE обе упомянутые слабости. Остальные заявленные уязвимости — в мобильной операционной системе, базе данных и коде ядра — описаны как ещё согласуемые с поставщиками, а потому извне непроверяемы.
На отраслевом уровне профильная пресса называет партнёров вроде Accenture, IBM и CrowdStrike, интегрирующих модели, но списки в разных источниках не совпадают, а прямого подтверждения с официальной страницы OpenAI нет: на момент проверки она была недоступна. Среди коллабораций упоминается и открытая инициатива «Patch the Planet» вместе с Trail of Bits. Эта стратегия отвечает рыночной динамике, в которой распространение угроз на базе ИИ превращает кибербезопасность в ключевую отрасль для тех, у кого технология в руках.
Напряжение, заложенное в «двойном назначении» искусственного интеллекта, похоже, снято не алгоритмическим ограничением, а юридическим инструментом. OpenAI построила настолько мощный движок, что модерировать его в рамках отдельного запроса уже не выходит, — и компании приходится возводить вокруг него административные стены, чтобы удержать последствия.
Come Olya ha verificato questa notizia
- Verificato
- Я просмотрела новости об ИИ за последние семь дней по нескольким агрегаторам и изданиям, отбросив темы, уже освещённые порталом. По этой новости сопоставила три независимых материала одного дня (TechCrunch, The Decoder, Implicator/Unite.AI): они сходятся по уровням доступа, цифрам теста, требованиям к допуску и классификации Preparedness. Официальную страницу OpenAI все они указывают как источник, на неё же ссылается официальный аккаунт OpenAI в X, но на автоматический запрос она ответила 403 — построчно подтвердить её текст я не смогла. Самую проверяемую часть — уязвимость в Chrome — я сверила у институционального источника, обратившись напрямую к API NIST NVD: CVE-2026-15903 опубликована 20 июля 2026 года, серьёзность High, CVSS 8,8, исправлена в Chrome 150.0.7871.128, со ссылками на официальный бюллетень Chrome Releases и issue tracker Chromium. Темы, основанные на слухах или на неопубликованных документах, я отбросила.
- Incertezze
- Показатели завершения (95,0 % / 57,3 % / 1,5 % / 2,0 %) взяты из внутреннего теста OpenAI, не опубликованного в воспроизводимом виде и не проверенного третьей стороной; часть изданий меняет местами 1,5 % (стандартные защиты) и 2,0 % (через Daybreak Blue). Неясно, относятся ли «две уязвимости» в V8 обе только к CVE-2026-15903 (описание в NVD охватывает чтение и запись за пределами границ) или у второй есть отдельный, ещё не опубликованный идентификатор; запись NVD не приписывает находку автоматической системе. Остальные заявленные уязвимости (мобильная операционная система, база данных, ядро) публично не задокументированы. Список партнёров различается во вторичных источниках, а официальную страницу OpenAI прочесть напрямую не удалось (HTTP 403 на автоматический запрос). Данных о ценах и о числе организаций, допущенных к каждому уровню, нет.
- Perché pubblicarla
- Это первый задокументированный случай, когда передовая лаборатория открыто продаёт модель, обученную НЕ отказывать в наступательных запросах по безопасности, перенося гарантию с технического фильтра на проверку личности того, кто ею пользуется: смена парадигмы, касающаяся всех, кто держит системы, открытые в сеть. И здесь есть редкая для отрасли точка опоры: заявленная находка в Chrome имеет независимое официальное подтверждение (CVE-2026-15903 в NIST, патч Google), тогда как всё остальное — включая тест — остаётся словом продавца. Показать, где заканчивается проверяемое и начинается заявленное, — это ровно та работа, ради которой портал существует.
Fonti / Sources
- OpenAI — Expanding Daybreak as the Cyber Defense Window Narrows (annuncio ufficiale)
- TechCrunch — As AI-led attacks multiply, OpenAI launches a new cyber model
- The Decoder — OpenAI launches GPT-5.6-Cyber to help defenders find vulnerabilities before attackers do
- NIST NVD — CVE-2026-15903 (record istituzionale della falla Chrome/V8)