Security
OpenAI udostępnia GPT-5.6-Cyber: model znalazł luki w Chrome
Nowy model OpenAI ma pomagać obrońcom, ale w testach odpowiada na 95 proc. scenariuszy ataków. Znalazł już luki w V8 i mobilnym systemie.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
OpenAI udostępnia GPT-5.6-Cyber w ramach programu Daybreak
OpenAI rozszerzyło program Daybreak o dwa poziomy dostępu oraz wyspecjalizowany model GPT-5.6-Cyber, który ma pomagać obrońcom w znajdowaniu podatności i budowaniu exploitów, zanim zrobią to atakujący przy użyciu AI. Firma argumentuje, że zagrożenia będą coraz częściej wykorzystywać sztuczną inteligencję do cyberataków, w tym w pełni autonomicznych, a czas na przygotowanie obrony się kurczy. Poziom Daybreak Blue daje dostęp do modelu GPT-5.6 Sol z zabezpieczeniami dla autoryzowanych prac obronnych, takich jak wykrywanie podatności, analiza malware i reagowanie na incydenty. Poziom Daybreak Red jest przeznaczony dla badaczy bezpieczeństwa zajmujących się analizą podatności, walidacją exploitów i testami penetracyjnymi. Wejście na którykolwiek z poziomów wymaga weryfikacji tożsamości, zabezpieczeń konta, monitorowania oraz deklaracji prawnych. Od 1 września 2026 roku klucze sprzętowe będą obowiązkowe dla wszystkich kont Daybreak. OpenAI zaleca też uruchamianie workflow w izolowanych środowiskach piaskownicy oraz korzystanie z trybu Auto-Review w Codex, który sprawdza działania wymagające podniesionych uprawnień przed ich wykonaniem. GPT-5.6-Cyber jest dostępny w ramach poziomu Daybreak Red i został oparty na modelu GPT-5.6 Sol, z treningiem pod kątem znajdowania podatności typu zero-day i budowania łańcuchów exploitów. W wewnętrznym benchmarku Advanced Cybersecurity Completion Rate model odpowiada na 95 procent zapytań obejmujących scenariusze takie jak rozwój łańcuchów exploitów, obejście uwierzytelniania i eskalacja uprawnień. Dla porównania GPT-5.6 Sol z włączonymi zabezpieczeniami osiąga 1,5 procenta, a z Daybreak Blue 2 procenty. Poprzedni model, GPT-5.5-Cyber, uzyskał 57,3 procenta. W jednym z testów modele miały opracować obejście uwierzytelniania WebSocket dla wewnętrznego panelu administracyjnego; tylko GPT-5.6-Cyber na Daybreak Red wygenerował działający kod exploita, a pozostałe warianty odmówiły odpowiedzi. Na benchmarku ExploitGym, mierzącym zdolność modeli do zamiany znanych podatności w działające exploity, GPT-5.6-Cyber pokonuje zarówno GPT-5.6 Sol, jak i GPT-5.5-Cyber.
OpenAI launches GPT-5.6-Cyber to help defenders find vulnerabilities before attackers do →
GPT-5.6-Cyber znalazł luki w silniku V8 i mobilnym systemie operacyjnym
OpenAI wykorzystało już GPT-5.6-Cyber w rzeczywistych badaniach nad podatnościami. Model przeanalizował V8, silnik JavaScript w Chrome, i znalazł dwie wcześniej nieznane podatności, które można połączyć w łańcuch do uszkodzenia pamięci i obejścia piaskownicy V8 heap. Google naprawiło te błędy po skoordynowanym ujawnieniu i przypisało im oznaczenie CVE-2026-15903. Ponadto GPT-5.6-Cyber znalazł co najmniej pięć podatności w popularnym mobilnym systemie operacyjnym. Jedna z nich to łańcuch błędów, który pozwoliłby aplikacji na eskalację normalnie ograniczonych uprawnień do pełnych uprawnień administratora, przejmując kontrolę nad urządzeniem. OpenAI współpracuje z partnerami Daybreak i społecznością open source nad ujawnieniem i naprawieniem tych problemów. Zgodnie z frameworkiem Preparedness Framework, GPT-5.6-Cyber został oceniony jako High pod względem możliwości cyberbezpieczeństwa, ale nie osiąga progu Critical. Niedawno ogłoszony model Astra ma potencjalnie osiągnąć ten krytyczny poziom.
OpenAI launches GPT-5.6-Cyber to help defenders find vulnerabilities before attackers do →