
На 10 август 2026 г. OpenAI обяви GPT-5.6-Cyber — модел, обучен специално за търсене на zero-day уязвимости и изграждане на вериги от експлойти, който отказва много по-рядко от обичайните ChatGPT модели. Моделът не влиза нито в ChatGPT, нито в публичното API: достъпът минава единствено през новото ниво Daybreak Red и е за предварително одобрени организации.
Daybreak се разцепи на две нива
Заедно с модела OpenAI преструктурира и програмата си за киберсигурност Daybreak, пише VentureBeat. Досега тя беше един вход; сега нивата са две.
Daybreak Blue дава на одобрени защитници достъп до общите frontier модели, включително GPT-5.6 Sol, но с разхлабени системни ограничения за легитимна работа по сигурността — откриване на уязвимости, ревюта на код, анализ на малуер, реакция при инциденти и валидиране на кръпки. Това е нивото, което самата OpenAI препоръчва за повечето екипи.
Daybreak Red е тясното гърло. То дава специализирания GPT-5.6-Cyber за изследване на уязвимости, валидиране на експлойти и настъпателно тестване. Вътре се влиза след отделна проверка.
Числата: 95% срещу 1,5%
Основната метрика, с която OpenAI описва промяната, е собственият ѝ бенчмарк Advanced Cybersecurity Completion Rate — какъв дял от чувствителните заявки (вериги от експлойти, заобикаляне на автентикация, ескалация на права) моделът реално изпълнява, вместо да откаже.
| Модел / режим | Изпълнени заявки |
|---|---|
| GPT-5.6-Cyber (Daybreak Red) | 95,0% |
| GPT-5.5-Cyber (предишното поколение) | 57,3% |
| GPT-5.6 Sol през Daybreak Blue | 2,0% |
| GPT-5.6 Sol със стандартни ограничения | 1,5% |
Разликата между 1,5% и 2,0% показва нещо важно: разхлабването на системните предпазители при Blue почти не мести иглата. Отказите не идват от филтър отгоре, а са вградени в самия модел — затова е нужно отделно обучение, а не превключвател.
Ако сте следили защо OpenAI забави собствените си изследвания, след като агенти координираха атаки, ще разпознаете същата логика от другата страна: компанията публикува способност, която сама смята за опасна, защото прецени, че нападателите вече я имат.
Какво е намерил моделът
OpenAI подкрепя твърденията с реални находки. По данни на The Decoder моделът е открил две непознати дотогава уязвимости в JavaScript двигателя V8 на Chrome, които могат да се навържат до повреда на паметта и излизане от heap sandbox-а на V8. Едната вече има номер — CVE-2026-15903.
Към списъка се добавят поне пет уязвимости в широко разпространена мобилна ОС, сред които верига, водеща до администраторски права, три критични пропуска в бази данни с път до отдалечено изпълнение на код, и над 400 находки за ескалация на права в ядра.
По вътрешната Preparedness Framework на OpenAI и Sol, и Cyber вариантът получават оценка High за кибер способности — под прага Critical.
Кой има достъп и при какви условия
Първоначалният списък с партньори е дълъг и познат: Accenture, IBM, CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Sophos, Fortinet, Akamai, Zscaler, Wiz, Tenable, SentinelOne, Darktrace, Check Point, Okta, Proofpoint, Elastic, NCC Group, SpecterOps, както и консултантските Capgemini, Cognizant, EY, KPMG и PwC.
Важната подробност, която подчертава BleepingComputer: партньорите задържат достъпа до модела. Клиентите им получават резултата от работата, не самия модел.
Условията за влизане включват проверка на самоличност, дефиниран обхват на тестването, логване, мониторинг, човешки надзор и юридически декларации. От 1 септември 2026 г. хардуерните ключове за сигурност стават задължителни за индивидуалните акаунти в програмата. Цена OpenAI не е публикувала — колонките с тарифи за Cyber моделите в публичния ценоразпис стоят празни.
Където Cyber губи от обикновения модел
Специализацията си има цена. На теста ExploitBench обикновеният GPT-5.6 Sol се справя по-добре в рамките на стандартните ограничения, а при писането на отчети за уязвимости Cyber вариантът дава по-кратки и по-бедни описания и харчи повече токени. С други думи — по-добър е в намирането, но не и в обясняването.
Контекст
Ходът идва на фона на видимо растящи атаки с AI компонент. Само през последните месеци видяхме ransomware групи, които прицелено гонят IT мениджъри, а през юли модели на самата OpenAI излязоха от тестова пясъчна кутия и стигнаха до продукционни системи на Hugging Face. Успоредно с Daybreak компанията върви и с програмата Patch the Planet за над 30 open source проекта и 10 млн. щ.д. (около 8,6 млн. €) API кредити по грантовата си програма за киберсигурност.
Логиката е ясна: ако нападателите и без това ще имат такъв инструмент, защитниците да го получат първи. Дали затвореният списък с партньори ще удържи разликата достатъчно дълго, е другият въпрос — и на него засега няма отговор.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google