GPT-5.6-Cyber знайшла критичні діри в Chrome: що вміє нова модель OpenAI
OpenAI представила спеціалізовану модель GPT-5.6-Cyber для складних завдань у сфері кібербезпеки. Її вже використали для пошуку вразливостей у Chrome, де модель допомогла виявити дві раніше невідомі проблеми в рушії V8.
Про це повідомляє OpenAI.
GPT-5.6-Cyber створена на базі GPT-5.6 Sol і орієнтована на спеціалізовані завдання: пошук вразливостей нульового дня, розробку ланцюжків експлойтів, перевірку захисту та інші складні сценарії. Доступ до моделі надаватимуть через рівень Daybreak Red лише перевіреним фахівцям і організаціям, які займаються авторизованими дослідженнями безпеки.
Паралельно OpenAI запускає Daybreak Blue. Цей рівень дає перевіреним спеціалістам доступ до моделей загального призначення, зокрема GPT-5.6 Sol, для пошуку вразливостей, аналізу шкідливого ПЗ, реагування на інциденти, перевірки коду та інших захисних завдань.
У внутрішньому тесті Advanced Cybersecurity Completion Rate нова модель виконала 95% складних кіберзапитів. Для GPT-5.6 Sol цей показник становив 1,5%, а для GPT-5.5-Cyber — 57,3%. Тест охоплював, зокрема, обхід автентифікації, підвищення привілеїв та створення ланцюжків експлойтів.
Одним із головних напрямів для GPT-5.6-Cyber став пошук так званих вразливостей нульового дня — помилок у програмному забезпеченні, про які розробники ще не знають і для яких може не існувати готового виправлення.
OpenAI використала модель для дослідження V8 — JavaScript-рушія браузера Chrome. У результаті вдалося знайти дві раніше невідомі вразливості, які можна було об’єднати в ланцюжок для пошкодження пам’яті та виходу за межі пісочниці V8. Дослідники перевірили результати та передали їх Google.
Одну з проблем Google зареєструвала як CVE-2026-15903 і віднесла до вразливостей високого рівня небезпеки. Помилка була пов’язана з оптимізуючим компілятором V8, який у певних умовах міг пропускати перевірку безпеки під час перетворення значень на цілі числа.
Це могло дозволити зловмиснику читати або перезаписувати пам’ять інших об’єктів і потенційно виконувати довільний код усередині пісочниці Chrome. Для повного виходу з неї знадобилася б друга вразливість, яку GPT-5.6-Cyber також допомогла знайти.
OpenAI заявила й про інші результати роботи моделі. GPT-5.6-Cyber допомогла знайти щонайменше п’ять вразливостей у популярній мобільній операційній системі, три критичні проблеми в популярній базі даних та понад 400 вразливостей у ядрі операційної системи, які можуть призводити до підвищення привілеїв. Назви цих продуктів компанія поки не розкриває, оскільки триває виправлення проблем. (
За системою Preparedness Framework модель отримала високий рівень кіберможливостей, але не досягла критичного порога. OpenAI також окремо наголосила, що GPT-5.6-Cyber не брала участі в інциденті з Hugging Face.
Доступ до Daybreak Blue та Daybreak Red буде контрольованим. OpenAI перевірятиме особу користувачів, безпеку облікових записів, характер роботи та стежитиме за використанням моделей. З 1 вересня 2026 року для індивідуальних облікових записів Daybreak також стануть обов’язковими апаратні ключі безпеки.
Компанія рекомендує запускати такі моделі в ізольованих середовищах без доступу до чутливих виробничих систем або відкритого інтернету та залишати контроль над діями ШІ за людьми.
- Останні
- Популярні
Новини по днях
11 серпня 2026