OpenAI готовит модель «GPT-6 Cyber» и отдельный кибербезопасный продукт

1218
OpenAI готовит модель «GPT-6 Cyber» и отдельный кибербезопасный продукт

Новая модель нацелена на поиск уязвимостей, проверку эксплойтов и помощь защитникам.

image

OpenAI готовит модель GPT-6 Cyber, специально заточенную под задачи кибербезопасности, а вместе с ней новый продукт для безопасного запуска подобных возможностей в корпоративной инфраструктуре. Предварительный показ модели ожидается в ближайшие недели, а небольшая группа клиентов уже получила GPT-6 Cyber для закрытого тестирования. Официального анонса GPT-6 Cyber со стороны OpenAI пока не было, поэтому характеристики, цена и сроки широкого доступа остаются неизвестными.

Отдельный продукт пока не получил публичного названия. Платформа должна позволить компаниям строить автоматизированные сценарии киберзащиты и использовать GPT-6 Cyber для поиска и устранения уязвимостей. OpenAI одновременно сможет лучше контролировать работу специализированной модели и отслеживать потенциально опасное применение. Такой подход создаёт дополнительный защитный слой между мощной кибермоделью и реальными корпоративными системами.

Закрытое тестирование GPT-6 Cyber проходит среди участников Daybreak Red. В августе OpenAI расширила Daybreak и разделила программу доверенного доступа на два основных уровня. Blue предназначен преимущественно для защитных задач: поиска уязвимостей, анализа вредоносных программ, реагирования на инциденты, проверки кода и исправлений. Red открывает проверенным специалистам более широкие возможности для санкционированных пентестов, проверки эксплойтов, построения цепочек эксплуатации и исследования сложных уязвимостей.

Новая модель продолжит развитие специализированной линейки OpenAI для специалистов по безопасности. Предыдущая GPT-5.6-Cyber появилась в августе и получила обучение для сложных сценариев, которые обычные модели часто отклоняют из-за двойного назначения. Во внутреннем тесте Advanced Cybersecurity Completion Rate GPT-5.6-Cyber выполнила 95% запросов, связанных с цепочками эксплуатации, обходом аутентификации, повышением привилегий и другими продвинутыми задачами. GPT-5.6 Sol в стандартном режиме выполнила 1,5%, а через Daybreak Blue показатель составил 2%.

OpenAI постепенно двигается от простого поиска ошибок к автоматизации всего цикла исправления уязвимостей. Daybreak уже применяется для анализа больших кодовых баз, проверки находок, подготовки патчей и тестирования исправлений. Компания также развивает Codex Security, который помогает разработчикам находить слабые места ещё до выхода кода в рабочую среду. Решение о применении исправления при таком подходе остаётся за человеком.

Контроль доступа становится особенно важным после появления GPT-6 Astra. В сентябре OpenAI впервые присвоила широко доступной модели критический уровень кибервозможностей по собственной системе Preparedness Framework. При наличии подходящих инструментов и доступа Astra способна без постоянных пошаговых указаний человека находить ранее неизвестные уязвимости и разрабатывать новые способы эксплуатации в хорошо защищённых системах. Для подобных моделей компания усилила изоляцию, мониторинг действий и другие меры безопасности.

GPT-6 Cyber не стоит напрямую привязывать к конференции DevDay 29 сентября. По имеющейся информации, OpenAI планирует представить на мероприятии более десятка других продуктов для корпоративных и обычных пользователей, тогда как предварительный показ GPT-6 Cyber может состояться в течение нескольких недель. Главным отличием нового кибернаправления станет связка специализированной модели с отдельной управляемой средой, которая должна дать защитникам больше возможностей без полностью открытого доступа к опасным функциям.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама