OpenAI выпустила ИИ для поиска уязвимостей, который нашел более 400 проблем в ядре ОС

OpenAI выпустила ИИ для поиска уязвимостей, который нашел более 400 проблем в ядре ОС

OpenAI представила специализированную модель GPT-5.6-Cyber для поиска уязвимостей, разработки эксплойтов и проведения сложных исследований безопасности. Доступ к ней предоставляется через новый уровень Daybreak Red только одобренным специалистам и организациям.

По данным OpenAI, модель уже обнаружила более 400 уязвимостей, способных привести к повышению привилегий в ядре популярной операционной системы. Ее название пока не раскрывается из-за продолжающейся координации с разработчиком. Также GPT-5.6-Cyber нашла как минимум пять проблем в популярной мобильной ОС и три критические уязвимости в базе данных.

Модель успела поработать и с V8 - JavaScript-движком Google Chrome. Она обнаружила две ранее неизвестные ошибки, которые можно было объединить в цепочку для повреждения памяти и выхода из heap sandbox. Одна из проблем получила идентификатор CVE-2026-15903. База NIST NVD подтверждает, что уязвимость позволяла через специально подготовленную HTML-страницу добиться выполнения произвольного кода внутри песочницы Chrome.

В собственном тесте OpenAI модель выполнила 95% запросов, связанных с разработкой цепочек эксплойтов, обходом аутентификации и повышением привилегий. Для обычной GPT-5.6 Sol показатель составил 1,5%. При этом компания признает, что специализированная версия не превосходит базовую модель во всех задачах.

Свободного доступа к GPT-5.6-Cyber не будет. OpenAI относит разработку эксплойтов и подобные сценарии к dual-use возможностям, поэтому Daybreak Red предусматривает дополнительную проверку пользователей и усиленный контроль доступа.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» вошла в число лидеров в области промышленной безопасности в Азиатско-Тихоокеанском регионе
«Лаборатория Касперского» вошла в число лидеров в области промышленной безопасности в Азиатско-Тихоокеанском регионе

Международное консалтинговое агентство Frost & Sullivan признало «Лабораторию Касперского» лидером 2026 года в Азиатско-Тихоокеанском регионе по двум направлениям: в области создания ценности для клиентов в сфере безопасности операционных технологий (OT) и в области продуктов для конвергентной безопасности ИТ и OT.