✴️ OpenAI выпустила GPT‑5.6‑Cyber
В Daybreak одобренные специалисты и организации получают модели с ослабленными ограничениями для разрешённых киберзадач. Доступ уровня Blue дает GPT‑5.6 Sol без системной фильтрации киберзапросов (для защиты), доступ Red — GPT‑5.6‑Cyber для поиска zero-day (это уязвимости, о которых разработчики ещё не знают или для которых ещё не выпущено исправление) и разработки эксплоитов.
По внутренней шкале OpenAI обе модели получили уровень киберрисков High (ниже критического порога).
Также заявили, что GPT-5.6-Cyber не имела отношения к недавнему инциденту с Hugging Face (и никакие будущие модели там не замешаны).
С 1 сентября 2026 года для индивидуальных аккаунтов Daybreak обязательны аппаратные ключи безопасности (физические USB-токены вроде YubiKey для двухфакторной аутентификации).
💠 PERCEPTRON.
В Daybreak одобренные специалисты и организации получают модели с ослабленными ограничениями для разрешённых киберзадач. Доступ уровня Blue дает GPT‑5.6 Sol без системной фильтрации киберзапросов (для защиты), доступ Red — GPT‑5.6‑Cyber для поиска zero-day (это уязвимости, о которых разработчики ещё не знают или для которых ещё не выпущено исправление) и разработки эксплоитов.
— На внутреннем тесте OpenAI Cyber выполнила 95,0% сложных запросов против 57,3% у GPT‑5.5‑Cyber, 2,0% у Sol в Blue и 1,5% у обычной Sol.
— Cyber обошла Sol на ExploitGym, но уступила ей в общей оценке поиска уязвимостей и отчётов, так как выдает более короткие и менее детальные репорты. На ExploitBench с лимитом в 300 шагов (самостоятельных действий агента) базовая Sol тоже оказалась лучше и экономнее по токенам (разрыв сокращается, только если дать моделям лимит до 600 итераций).
— Во время закрытых внутренних тестов Cyber нашла в V8 (движке браузера Chrome) неизвестную уязвимость, которая уже получила официальный индекс CVE-2026-15903 (стандартный номер в реестре уязвимостей), и ещё один баг. Их цепочка позволяла выйти из heap-песочницы (изолированной области памяти, защищающей основную систему от вредоносного кода). Также заявлены не менее 5 багов мобильной ОС, 3 критических — в базе данных и более 400 путей повышения привилегий в ядре ОС.
По внутренней шкале OpenAI обе модели получили уровень киберрисков High (ниже критического порога).
Также заявили, что GPT-5.6-Cyber не имела отношения к недавнему инциденту с Hugging Face (и никакие будущие модели там не замешаны).
С 1 сентября 2026 года для индивидуальных аккаунтов Daybreak обязательны аппаратные ключи безопасности (физические USB-токены вроде YubiKey для двухфакторной аутентификации).
💠 PERCEPTRON.