OpenAI представила специализированную модель GPT-5.6-Cyber для поиска уязвимостей, разработки эксплойтов и проведения сложных исследований безопасности. Доступ к ней предоставляется через новый уровень Daybreak Red только одобренным специалистам и организациям.
По данным OpenAI, модель уже обнаружила более 400 уязвимостей, способных привести к повышению привилегий в ядре популярной операционной системы. Ее название пока не раскрывается из-за продолжающейся координации с разработчиком. Также GPT-5.6-Cyber нашла как минимум пять проблем в популярной мобильной ОС и три критические уязвимости в базе данных.
Модель успела поработать и с V8 - JavaScript-движком Google Chrome. Она обнаружила две ранее неизвестные ошибки, которые можно было объединить в цепочку для повреждения памяти и выхода из heap sandbox. Одна из проблем получила идентификатор CVE-2026-15903. База NIST NVD подтверждает, что уязвимость позволяла через специально подготовленную HTML-страницу добиться выполнения произвольного кода внутри песочницы Chrome.
В собственном тесте OpenAI модель выполнила 95% запросов, связанных с разработкой цепочек эксплойтов, обходом аутентификации и повышением привилегий. Для обычной GPT-5.6 Sol показатель составил 1,5%. При этом компания признает, что специализированная версия не превосходит базовую модель во всех задачах.
Свободного доступа к GPT-5.6-Cyber не будет. OpenAI относит разработку эксплойтов и подобные сценарии к dual-use возможностям, поэтому Daybreak Red предусматривает дополнительную проверку пользователей и усиленный контроль доступа.