OpenAI запустила мощную ИИ-модель для поиска уязвимостей, но почти никому её не даст
Нейросети всё чаще ведут себя как хакеры: взламывают сайты, устраивают атаки на сервисы и создают фейковые профили для обмана людей. На этом фоне их создателям приходится срочно строить защиту от своих же технологий. Поэтому OpenAI обновила свой защитный сервис Daybreak — это ответ на аналогичный инструмент Mythos, который недавно выпустила Anthropic.
Нейросети всё чаще ведут себя как хакеры: взламывают сайты, устраивают атаки на сервисы и создают фейковые профили для обмана людей. На этом фоне их создателям приходится срочно строить защиту от своих же технологий. Поэтому OpenAI обновила свой защитный сервис Daybreak — это ответ на аналогичный инструмент Mythos, который недавно выпустила Anthropic.
Daybreak разделили на два уровня — Blue и Red. Первый уровень предназначен для обычных компаний и помогает анализировать вирусы, проверять обновления и реагировать на взломы. Второй уровень даёт клиентам более мощный инструментарий для глубокого поиска уязвимостей и тестирования систем на прочность.
Вместе с продвинутым уровнем клиенты получают доступ к новой специальной модели GPT-5.6-Cyber, созданной на базе GPT-5.6-Sol. Её главная фишка — снятие жёстких цензурных ограничений: модель практически не отказывается от специфических запросов по безопасности и отвечает на 95% из них, тогда как обычные версии ИИ с включёнными защитными фильтрами блокируют 98-99% таких вопросов. GPT-5.6-Cyber обучали специально под поиск уязвимостей нулевого дня, обход аутентификации и сборку сложных цепочек эксплойтов, с чем другие варианты модели просто отказываются работать.
Технологию уже обкатали в реальных условиях. Модель смогла проанализировать движок V8 в браузере Chrome и самостоятельно нашла две ранее неизвестные уязвимости, комбинация которых позволяет обходить защиту памяти (Google уже выпустила патч). Кроме того, GPT-5.6-Cyber обнаружила минимум пять уязвимостей в одной из популярных мобильных ОС, включая брешь для получения полных прав администратора на устройстве.
Несмотря на впечатляющие возможности, по собственной шкале рисков OpenAI модель получила «высокий» уровень опасности, но до «критической» отметки пока не дотянулась. Впрочем, разработчики подчёркивают, что динамика очевидна: с каждым поколением киберспособности ИИ растут с огромной скоростью, а доступ к такой мощной версии требуют защищать аппаратными ключами безопасности и запускать строго в изолированных «песочницах». Попробовать новинку пока дают только проверенным партнёрам вроде IBM, Accenture, Crowdstrike и Cloudflare.
Критики отмечают, что рост ИИ-угроз стал для разработчиков отличным поводом заработать. В OpenAI этого и не скрывают, прямо заявляя, что хакеры скоро начнут массово использовать ботов для атак, поэтому бизнесу пора закупать защиту. Сам бизнес готов платить, логично предполагая, что создатели нейросетей лучше всех понимают риски своих разработок.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.