OpenAI
Генерация кодаOpenAIGPT-5.6-CyberкибербезопасностьDaybreakпентестинг

OpenAI выпустила GPT-5.6-Cyber: ИИ для взлома в руках защитников

Сергей Сергеев, редактор gen-hub.ru
Сергей Сергеев
Редактор gen-hub.ru
·4 мин чтения
OpenAI выпустила GPT-5.6-Cyber: ИИ для взлома в руках защитников

Окно захлопывается — OpenAI открывает новую дверь

Представьте себе ИИ, который спокойно пишет код для обхода macOS Keychain, разрабатывает цепочки эксплойтов и тестирует привилегированный доступ — и при этом делает это легально, для защиты, а не атаки. Именно такую модель OpenAI представила 10 августа 2026 года. Называется она GPT-5.6-Cyber, и это, пожалуй, самый честный ответ индустрии на вопрос: что делать, когда атакующие уже используют ИИ, а защитники всё ещё получают отказы от тех же систем?

Что такое GPT-5.6-Cyber и зачем она нужна

GPT-5.6-Cyber — это fine-tuned версия флагманской модели GPT-5.6 Sol, которую OpenAI представила ещё в июне этого года. Но если Sol — это универсальный инструмент с жёсткими ограничениями на опасные запросы, то Cyber специально натренирована на задачи, от которых Sol шарахается как от огня: поиск zero-day уязвимостей, разработка exploit-цепочек, обход аутентификации, эскалация привилегий.

Ключевая метрика, которую OpenAI ввела специально для оценки модели — Advanced Cybersecurity Completion Rate. Она измеряет, насколько часто модель соглашается выполнять запросы в сценариях высокорискового пентестинга. Результаты говорят сами за себя:

- GPT-5.6 Sol (с полными защитными фильтрами): 1,5% выполнения - GPT-5.6 Sol через Daybreak Blue (без системных ограничений): 2,0% - GPT-5.5-Cyber (предыдущая версия): 57,3% - GPT-5.6-Cyber через Daybreak Red: 95,0%

Разница между 57,3% у предшественника и 95% у новой модели — это не просто цифры. Это прямой ответ на жалобы специалистов по безопасности, которые бесконечно натыкались на отказы даже при полностью легитимных задачах.

Два уровня доступа: Blue и Red

Вместе с GPT-5.6-Cyber OpenAI переосмыслила структуру своей программы Daybreak, разделив её на два уровня.

Daybreak Blue — более широкий уровень доступа, предназначенный для большинства команд безопасности. Здесь доступен GPT-5.6 Sol без стандартных системных фильтров. Это означает, что модель будет помогать с анализом вредоносного ПО, проверкой кода, обнаружением инцидентов, управлением уязвимостями. Подходит для повседневной работы SOC-аналитика или специалиста по secure code review.

Daybreak Red — это уже тяжёлая артиллерия. Именно здесь живёт GPT-5.6-Cyber. Доступ получают только организации, прошедшие строгий процесс верификации: они должны подтвердить законность своей деятельности, наличие задокументированных процессов реагирования на инциденты, систем SSO, MFA, ролевого доступа, мониторинга использования и журналов API-ключей. OpenAI также ожидает наличия сертификации уровня SOC 2 Type II или аналогичной.

Иными словами, это не для стартапа, который хочет поиграть в пентест. Это для зрелых корпоративных команд безопасности с выстроенной инфраструктурой.

Ценовой вопрос: дорого, но логично

OpenAI не скрывает ценник. GPT-5.6-Cyber доступна по следующим тарифам: $12,50 за миллион входных токенов и $75 за миллион выходных токенов. Кэшированный ввод обходится в $1,25 за миллион токенов.

Для сравнения: GPT-5.6 Sol в рамках той же Daybreak-таблицы стоит $5 за миллион входных и $30 за миллион выходных токенов. То есть Cyber примерно в 2,5 раза дороже по обоим параметрам. Это серьёзные деньги, но в контексте enterprise-безопасности — вполне оправданные. Один обнаруженный zero-day в критической инфраструктуре стоит несравнимо больше.

Почему это важно именно сейчас

OpenAI прямо говорит об этом в своей публикации: угрозы со стороны злоумышленников, вооружённых ИИ, нарастают быстро. Атаки становятся автономными, скорость их проведения растёт. Окно, в котором защитники могут подготовиться, сужается. Это не маркетинговый нарратив — это реальность, которую подтверждает любой CISO крупной компании.

Исследователь OpenAI Эрик Уоллес описал GPT-5.6-Cyber как «первую масштабную попытку компании напрямую улучшить возможности для продвинутых задач кибербезопасности, таких как разработка эксплойтов». Это признание того, что предыдущие подходы — дать общую модель и надеяться, что она справится — не работают для серьёзных задач offensive security.

Что это значит для российских специалистов

Здесь всё непросто. Daybreak — это программа с ручной верификацией, и OpenAI явно ориентируется на западные enterprise-стандарты (SOC 2, американские юридические нормы). Российские компании де-факто отрезаны от прямого доступа: ни банковские карты, ни корпоративные аккаунты через российские юрлица здесь не работают. Теоретически через зарубежные дочерние структуры или при наличии иностранных сертификаций это возможно, но путь нетривиальный.

Тем не менее, сам факт появления такого инструмента важен для понимания направления рынка. Аналогичные решения неизбежно появятся у других игроков — и часть из них будет доступна без таких строгих ограничений.

Тонкая грань между атакой и защитой

Главный философский вопрос, который ставит GPT-5.6-Cyber: где проходит граница между инструментом защиты и оружием? OpenAI решила его через контроль доступа, а не через ограничение возможностей. Это принципиально иной подход по сравнению с тем, что компания делала раньше.

Сравните с тем, как Anthropic или Google подходят к схожим задачам — их модели в публичном доступе также отказывают на большинстве exploit-запросов, а специализированных closed-программ для security-команд у них пока нет в сопоставимом масштабе. OpenAI здесь делает ставку: доверенным защитникам нужны реальные возможности, а не их имитация.

Посмотрим, не выстрелит ли это решение в ногу — история знает немало случаев, когда «доверенные» каналы распространения инструментов двойного назначения давали течь.

*Данные, приведённые в материале, подтверждены несколькими независимыми публикациями.*

Все эти инструменты — уже на Genova-ai

Картинки, видео, музыка, голос и ИИ-чат в одном месте. Без VPN и зарубежных карт.

Картинки
Видео
Музыка
Голос
ИИ-чат
Попробовать бесплатно

Похожие новости