OpenAI и AWS объявили о доступности Daybreak Red и Daybreak Blue на Amazon Bedrock для киберзащиты. Эти инструменты предоставляют доступ к специализированным моделям GPT-5.6 Cyber и GPT-5.6 Sol, предназначенным для ускорения работы защитников. По словам Джона Шихана, вице-президента AWS Security, команды AWS уже используют обе модели для анализа исходного кода, обнаружения уязвимостей и проведения red-team исследований.
Daybreak Red и Daybreak Blue являются частью инициативы Daybreak от OpenAI, направленной на предоставление защитникам управляемого доступа к передовым моделям ИИ. Daybreak Blue, основанный на GPT-5.6 Sol, предназначен для большинства команд безопасности и поддерживает обнаружение уязвимостей, разработку детекций и реагирование на инциденты. Daybreak Red, использующий GPT-5.6 Cyber, нацелен на продвинутые задачи, такие как исследование уязвимостей, воспроизведение эксплойтов и разработка мер по смягчению последствий. Ключевое отличие — контекстная обработка запросов: модели учитывают, кто использует модель, где происходит работа и какие меры безопасности применяются, что позволяет снизить количество отказов для легитимных задач.
| Модель | Назначение | Ключевые возможности |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Оборонительная кибербезопасность | Обнаружение уязвимостей, разработка детекций, реагирование на инциденты |
| Daybreak Red (GPT-5.6 Cyber) | Продвинутые исследования | Исследование уязвимостей, воспроизведение эксплойтов, разработка мер по смягчению последствий |
Эффективность Daybreak Red подтверждается практическим примером: исследователи безопасности с помощью GPT-5.6 Cyber обнаружили две ранее неизвестные уязвимости в V8, движке JavaScript, используемом в Chrome. Эти уязвимости при объединении могли привести к повреждению памяти и обходу песочницы. Первая уязвимость была исправлена и выпущена как CVE-2026-15903, став одной из четырех успешных zero-day записей на V8 CTF в 2026 году.
Daybreak Red использует GPT-5.6 Cyber для продвинутых задач, включая исследование уязвимостей.
Безопасность данных — критический аспект для киберзащиты, поскольку модели обрабатывают чувствительные данные: проприетарный исходный код, детали неисправленных уязвимостей и телеметрию производственных систем. Обе модели работают на Amazon Bedrock с нулевым доступом операторов (ZOA) на уровне чипа, что исключает доступ даже операторов AWS к промптам и завершениям во время инференса. Данные шифруются в транзите и в состоянии покоя с использованием ключей AWS KMS, управляемых клиентом. Доступ контролируется политиками AWS IAM, логируется в AWS CloudTrail и маршрутизируется через VPC-эндпоинты. Политики периметра данных на уровне организации предотвращают эксфильтрацию за пределы аккаунтов и сетей. Данные инференса не используются для обучения моделей, и клиентам не требуется соглашаться на передачу данных в OpenAI.
Это партнерство подчеркивает растущую тенденцию интеграции специализированных моделей ИИ в кибербезопасность. В отличие от универсальных моделей, которые часто отклоняют запросы, связанные с уязвимостями, Daybreak Red и Blue используют контекст для разрешения двойного назначения, что позволяет защитникам работать быстрее. Однако такой подход требует усиленных мер идентификации и мониторинга, что и реализовано в Amazon Bedrock. Для большинства команд Daybreak Blue станет отправной точкой, в то время как Daybreak Red предназначен для опытных исследователей, которым нужна максимальная глубина анализа.



