OpenAI расширила программу Daybreak, разделив её на два уровня — Blue для защитных задач и Red для исследовательских атак. Новый уровень Red даёт доступ к модели GPT-5.6-Cyber, специально обученной для создания эксплойтов и обхода аутентификации, которая демонстрирует 95 процентную скорость выполнения кибербезопасных запросов против 1,5 процента у стандартной модели.

image
image

Что произошло

OpenAI выпустила два специализированных варианта на базе GPT-5.6 через расширенную программу Daybreak. Уровень Daybreak Blue предоставляет GPT-5.6 Sol со снятыми фильтрами безопасности для задач защиты и пентестирования. Уровень Daybreak Red даёт доступ к новой модели GPT-5.6-Cyber, обученной для оффенсивных исследований: создание эксплойтов, обход аутентификации, повышение привилегий. В полевых испытаниях GPT-5.6-Cyber обнаружила критическую уязвимость CVE-2026-15903 в движке V8 для Google Chrome, более 400 уязвимостей повышения привилегий в ядрах операционных систем, 5 уязвимостей в мобильных ОС и 3 критические ошибки в популярной базе данных. С 1 сентября 2026 года все учётные записи Daybreak обязаны использовать аппаратные ключи безопасности, а высокорисковые вызовы через Codex требуют ручного подтверждения в режиме auto-review.

Контекст

Разделение на уровни Blue и Red технически обосновано — защитные и атакующие задачи оптимизированы на разных дистрибуциях с разными loss-функциями и eval-метриками. Открытие Daybreak Blue без фильтров показало, что базовая модель GPT-5.6 Sol обладает способностью к оффенсивным задачам, но фильтрация подавляла этот потенциал. Расширение Daybreak с введением уровня Red — прямой конкурентный ответ на Project Glasswing от Anthropic (Claude Mythos Preview). Конкуренция между провайдерами формирует новый рынок специализированных cyber-LLM и задаёт стандарт: two-tier access с аппаратными ключами и auto-review.

Почему это важно для индустрии

OpenAI пытается опередить злоумышленников, предоставляя проверенным защитникам доступ к ИИ-моделям с максимальной кибератакующей мощностью до того, как такие модели попадут в руки adversaries. Разрыв в 63 раза (95 процентов против 1,5 процента) между специализированной и универсальной моделью подтверждает, что целевой дообучение LLM на домене кибербезопасности даёт качественный скачок. Компании, уже работающие с Daybreak (SpecterOps и партнёры), получают конкурентное преимущество: задачи исследования уязвимостей сократились с недель до менее чем одного дня. Для стартапов это означает растущую зависимость от инфраструктурных гигантов — рынок AI-assisted pentesting выходит из фазы экспериментов.

Почему это важно для пользователей

Специалисты информационной безопасности могут подать заявку на доступ через партнёрскую программу OpenAI — доступ к Daybreak Blue для защитных задач уже открыт. Уязвимость в Chrome V8 (CVE-2026-15903) с RCE и sandbox escape уже патчится — стоит убедиться, что браузер обновлён. Для большинства команд доступ к GPT-5.6-Cyber на уровне Red остаётся ограничен партнёрской программой. Обязательный переход на аппаратные ключи безопасности с 1 сентября означает, что пользователи программы должны подготовить соответствующее оборудование.

Что пока неизвестно / ограничения

Доступ к GPT-5.6-Cyber пока ограничен партнёрской программой и не доступен широкому кругу специалистов. Паттерн Blue/Red технически обоснован именно для кибербезопасности — разделение атакующих и защитных задач имеет фундаментальное основание, но не является универсальным шаблоном для других доменов вроде biotech или finance. Риск компрометации доступа к Daybreak Red остаётся: злоумышленники получат автоматизированный инструмент класса state-of-the-art для атак. Независимая верификация 400+ уязвимостей в ядрах ОС и других находок пока не представлена.

Источники

Автор

Look at AI, редакция