OpenAI готовит модель GPT-6 Cyber, специально заточенную под задачи кибербезопасности, а вместе с ней новый продукт для безопасного запуска подобных возможностей в корпоративной инфраструктуре. Предварительный показ модели ожидается в ближайшие недели, а небольшая группа клиентов уже получила GPT-6 Cyber для закрытого тестирования. Официального анонса GPT-6 Cyber со стороны OpenAI пока не было, поэтому характеристики, цена и сроки широкого доступа остаются неизвестными.
Отдельный продукт пока не получил публичного названия. Платформа должна позволить компаниям строить автоматизированные сценарии киберзащиты и использовать GPT-6 Cyber для поиска и устранения уязвимостей. OpenAI одновременно сможет лучше контролировать работу специализированной модели и отслеживать потенциально опасное применение. Такой подход создаёт дополнительный защитный слой между мощной кибермоделью и реальными корпоративными системами.
Закрытое тестирование GPT-6 Cyber проходит среди участников Daybreak Red. В августе OpenAI расширила Daybreak и разделила программу доверенного доступа на два основных уровня. Blue предназначен преимущественно для защитных задач: поиска уязвимостей, анализа вредоносных программ, реагирования на инциденты, проверки кода и исправлений. Red открывает проверенным специалистам более широкие возможности для санкционированных пентестов, проверки эксплойтов, построения цепочек эксплуатации и исследования сложных уязвимостей.
Новая модель продолжит развитие специализированной линейки OpenAI для специалистов по безопасности. Предыдущая GPT-5.6-Cyber появилась в августе и получила обучение для сложных сценариев, которые обычные модели часто отклоняют из-за двойного назначения. Во внутреннем тесте Advanced Cybersecurity Completion Rate GPT-5.6-Cyber выполнила 95% запросов, связанных с цепочками эксплуатации, обходом аутентификации, повышением привилегий и другими продвинутыми задачами. GPT-5.6 Sol в стандартном режиме выполнила 1,5%, а через Daybreak Blue показатель составил 2%.
OpenAI постепенно двигается от простого поиска ошибок к автоматизации всего цикла исправления уязвимостей. Daybreak уже применяется для анализа больших кодовых баз, проверки находок, подготовки патчей и тестирования исправлений. Компания также развивает Codex Security, который помогает разработчикам находить слабые места ещё до выхода кода в рабочую среду. Решение о применении исправления при таком подходе остаётся за человеком.
Контроль доступа становится особенно важным после появления GPT-6 Astra. В сентябре OpenAI впервые присвоила широко доступной модели критический уровень кибервозможностей по собственной системе Preparedness Framework. При наличии подходящих инструментов и доступа Astra способна без постоянных пошаговых указаний человека находить ранее неизвестные уязвимости и разрабатывать новые способы эксплуатации в хорошо защищённых системах. Для подобных моделей компания усилила изоляцию, мониторинг действий и другие меры безопасности.
GPT-6 Cyber не стоит напрямую привязывать к конференции DevDay 29 сентября. По имеющейся информации, OpenAI планирует представить на мероприятии более десятка других продуктов для корпоративных и обычных пользователей, тогда как предварительный показ GPT-6 Cyber может состояться в течение нескольких недель. Главным отличием нового кибернаправления станет связка специализированной модели с отдельной управляемой средой, которая должна дать защитникам больше возможностей без полностью открытого доступа к опасным функциям.