OpenAI расширила программу Daybreak, добавив два уровня доступа и специализированную модель GPT-5.6-Cyber. Она предназначена для специалистов по безопасности, чтобы они могли находить уязвимости и создавать эксплойты раньше, чем злоумышленники начнут использовать ИИ для атак. По данным компании, угрозы становятся все более автоматизированными, и у защитников остается меньше времени на подготовку.
Программа Daybreak теперь включает два уровня. Daybreak Blue предоставляет доступ к GPT-5.6 Sol с усиленными мерами безопасности для легальной защитной работы: обнаружение уязвимостей, анализ вредоносных программ и реагирование на инциденты. Daybreak Red ориентирован на исследователей безопасности, занимающихся поиском уязвимостей, проверкой эксплойтов и тестированием на проникновение. Для доступа требуется проверка личности, меры безопасности аккаунта, мониторинг и юридические декларации. С 1 сентября 2026 года аппаратные ключи безопасности станут обязательными для всех аккаунтов Daybreak. OpenAI также рекомендует запускать рабочие процессы в изолированных песочницах и использовать режим Auto-Review в Codex для проверки действий с повышенными привилегиями.
| Модель | Доля отвеченных запросов |
|---|---|
| GPT-5.6-Cyber | 95% |
| GPT-5.5-Cyber | 57,3% |
| GPT-5.6 Sol (с мерами безопасности) | 1,5% |
| GPT-5.6 Sol (Daybreak Blue) | 2% |
GPT-5.6-Cyber, доступная через Daybreak Red, основана на GPT-5.6 Sol и обучена лучше справляться с поиском уязвимостей нулевого дня и созданием цепочек эксплойтов. Во внутреннем бенчмарке Advanced Cybersecurity Completion Rate модель отвечает на 95% запросов, охватывающих такие сценарии, как разработка цепочек эксплойтов, обход аутентификации и повышение привилегий. Для сравнения: GPT-5.6 Sol с включенными мерами безопасности отвечает лишь на 1,5% запросов, а предыдущая модель GPT-5.5-Cyber — на 57,3%. В одном тесте моделям нужно было разработать обход аутентификации WebSocket для внутренней админ-панели. Только GPT-5.6-Cyber на Daybreak Red создала рабочий код эксплойта; все остальные варианты отказались отвечать.
В бенчмарке Advanced Cybersecurity Completion Rate модель отвечает на 95% чувствительных запросов, тогда как GPT-5.6 Sol — лишь на 1,5%.

Модель уже показала результаты в реальных исследованиях. GPT-5.6-Cyber проанализировала движок V8 браузера Chrome и нашла две ранее неизвестные уязвимости, которые можно объединить для повреждения памяти и обхода песочницы V8 heap. Google исправила эти проблемы после координированного раскрытия и присвоила им идентификатор CVE-2026-15903. Кроме того, модель обнаружила как минимум пять уязвимостей в «популярной мобильной операционной системе», включая цепочку, позволяющую приложению повысить свои ограниченные права до полного администратора и получить контроль над устройством. OpenAI сотрудничает с партнерами Daybreak и open-source сообществом для раскрытия и исправления этих проблем.
Согласно Preparedness Framework OpenAI, GPT-5.6-Cyber получила рейтинг «Высокий» по кибервозможностям, но не достигает порога «Критический». Однако недавно анонсированная модель Astra, как ожидается, может достичь этого уровня. Это указывает на стремительный рост возможностей ИИ в кибербезопасности с каждым новым поколением моделей.



