временное окно для подготовки защитников. Примером этого стало то, что OpenAI непреднамеренно позволила своим моделям взломать Hugging Face и другие сервисы. Daybreak Blue предоставляет доступ к GPT-5.6 Sol с измененными ограничениями для авторизованной защитной работы, такой как обнаружение уязвимостей, анализ вредоносного ПО и реагирование на инциденты. Daybreak Red ориентирован на исследователей безопасности, занимающихся исследованием уязвимостей, проверкой эксплойтов и тестированием на проникновение. Для доступа к обоим уровням требуется проверка личности, безопасность учетной записи, мониторинг и юридические декларации. Начиная с 1 сентября 2026 года, аппаратные ключи безопасности станут обязательными для всех учетных записей Daybreak. OpenAI также рекомендует запускать рабочие процессы безопасности в изолированных песочницах и использовать режим автоматической проверки в Codex. GPT-5.6-Cyber, основанная на GPT-5.6 Sol, доступна через уровень Red и отвечает на 95% запросов во внутреннем бенчмарке под названием «Advanced Cybersecurity Completion Rate», охватывающем такие сценарии, как разработка цепочек эксплойтов, обход аутентификации и повышение привилегий. Для сравнения, GPT-5.6 Sol с ограничениями достигает 1,5%, Daybreak Blue — 2%, а предшественник GPT-5.5-Cyber — 57,3%. В конкретном тесте только GPT-5.6-Cyber через Daybreak Red создала работоспособный код эксплойта для обхода аутентификации WebSocket, в то время как другие варианты отказались. На ExploitGym GPT-5.6-Cyber превосходит как GPT-5.6 Sol, так и GPT-5.5-Cyber. OpenAI использовала GPT-5.6-Cyber для реальных исследований уязвимостей, обнаружив две ранее неизвестные уязвимости в движке V8 JavaScript от Chrome, которые можно объединить для повреждения памяти и обхода песочницы V8 heap; Google

Показать ещё ↓