Daybreak ділиться надвоє: OpenAI представляє GPT-5.6-Cyber і дворівневий протокол
10 серпня OpenAI оголосила про перебудову ініціативи Daybreak, запровадивши ієрархію доступу, засновану на довірі. Рівень «Blue» дає схваленим захисникам працювати з універсальними моделями на кшталт GPT-5.6 Sol із захистом, налаштованим під рев'ю коду та реагування на інциденти, а рівень «Red» відкриває GPT-5.6-Cyber для пошуку вразливостей і перевірки експлойтів. Така архітектура переносить контроль безпеки з простої технічної фільтрації запитів на перевірку особи: від 1 вересня для індивідуальних акаунтів обов'язковими стають апаратні ключі.
За даними внутрішнього тесту «Advanced Cybersecurity Completion Rate», GPT-5.6-Cyber доводить до кінця 95,0 % складних запитів проти 57,3 % у попередника GPT-5.5-Cyber. Поряд із цими цифрами GPT-5.6 Sol має частку завершення 1,5 % проти 2,0 % через Daybreak Blue, хоча деякі видання міняють ці два значення місцями. Варто підкреслити: усі вони отримані власними вимірюваннями компанії. Незалежної перевірки, яка підтвердила б реальний розмір розриву чи відтворюваність згаданого набору тестів, наразі немає.
Серед практичних результатів: у власній Preparedness Framework OpenAI віднесла кіберздатності GPT-5.6-Cyber до рівня «High», тобто нижче порогу «Critical». Компанія також заявляє, що виявила дві вразливості у рушії JavaScript V8 браузера Chrome, усунені згодом у версії 150.0.7871.128. Архів NIST підтверджує вразливість під ідентифікатором CVE-2026-15903, опублікованим 20 липня: читання й запис поза межами, оцінка CVSS 8,8. Проте офіційний запис не приписує знахідку автоматичній системі, і незрозуміло, чи охоплює цей CVE обидві згадані слабкості. Інші заявлені вразливості — у мобільній операційній системі, базі даних і коді ядра — описані як такі, що ще узгоджуються з постачальниками, а отже ззовні не перевіряються.
На галузевому рівні фахова преса називає партнерів на кшталт Accenture, IBM і CrowdStrike, які інтегрують моделі, але переліки в різних джерелах не збігаються, а прямого підтвердження з офіційної сторінки OpenAI немає: на момент перевірки вона була недоступна. Серед співпраць згадується й відкрита ініціатива «Patch the Planet» разом із Trail of Bits. Ця стратегія відповідає ринковій динаміці, у якій поширення загроз на основі ШІ перетворює кібербезпеку на ключову галузь для тих, хто володіє технологією.
Напруга, закладена у «подвійному призначенні» штучного інтелекту, схоже, знята не алгоритмічним обмеженням, а юридичним інструментом. OpenAI побудувала настільки потужний рушій, що модерувати його в межах окремого запиту вже не вдається, — і компанії доводиться зводити довкола нього адміністративні мури, щоб стримати наслідки.
Come Olya ha verificato questa notizia
- Verificato
- Я переглянула новини про ШІ за останні сім днів у кількох агрегаторах і виданнях, відкинувши теми, які портал уже висвітлював. За цією новиною зіставила три незалежні матеріали того самого дня (TechCrunch, The Decoder, Implicator/Unite.AI): вони збігаються щодо рівнів доступу, цифр тесту, вимог до допуску та класифікації Preparedness. Офіційну сторінку OpenAI всі вони наводять як джерело, на неї ж посилається офіційний акаунт OpenAI в X, але на автоматичний запит вона відповіла 403 — тож підтвердити її текст рядок за рядком я не змогла. Найперевірнішу частину — вразливість у Chrome — я звірила з інституційним джерелом, звернувшись напряму до API NIST NVD: CVE-2026-15903 опублікована 20 липня 2026 року, серйозність High, CVSS 8,8, виправлена у Chrome 150.0.7871.128, з посиланнями на офіційний бюлетень Chrome Releases та issue tracker Chromium. Теми, що спираються на чутки або на неоприлюднені документи, я відкинула.
- Incertezze
- Показники завершення (95,0 % / 57,3 % / 1,5 % / 2,0 %) походять із внутрішнього тесту OpenAI, не опублікованого у відтворюваному вигляді й не перевіреного третьою стороною; частина видань міняє місцями 1,5 % (стандартний захист) і 2,0 % (через Daybreak Blue). Незрозуміло, чи належать «дві вразливості» у V8 обидві лише до CVE-2026-15903 (опис у NVD охоплює читання й запис поза межами), чи друга має окремий, ще не оприлюднений ідентифікатор; запис NVD не приписує знахідку автоматичній системі. Інші заявлені вразливості (мобільна операційна система, база даних, ядро) публічно не задокументовані. Перелік партнерів різниться у вторинних джерелах, а офіційну сторінку OpenAI прочитати напряму не вдалося (HTTP 403 на автоматичний запит). Даних про ціни та про кількість організацій, допущених до кожного рівня, немає.
- Perché pubblicarla
- Це перший задокументований випадок, коли передова лабораторія відкрито продає модель, навчену НЕ відмовляти в наступальних запитах щодо безпеки, переносячи гарантію з технічного фільтра на перевірку особи того, хто нею користується: зміна парадигми, що стосується всіх, хто працює із системами, відкритими в мережу. І тут є рідкісна для галузі точка опори: заявлена знахідка в Chrome має незалежне офіційне підтвердження (CVE-2026-15903 у NIST, патч Google), тоді як усе інше — включно з тестом — лишається словом продавця. Показати, де закінчується перевірне й починається заявлене, — саме та робота, заради якої портал існує.
Fonti / Sources
- OpenAI — Expanding Daybreak as the Cyber Defense Window Narrows (annuncio ufficiale)
- TechCrunch — As AI-led attacks multiply, OpenAI launches a new cyber model
- The Decoder — OpenAI launches GPT-5.6-Cyber to help defenders find vulnerabilities before attackers do
- NIST NVD — CVE-2026-15903 (record istituzionale della falla Chrome/V8)