OpenAI выпустила модель, которая должна ловить ИИ-хакеров раньше, чем те что-то взломают
OpenAI расширила Daybreak до двух уровней доступа и представила GPT-5.6-Cyber — модель для защиты от автономных атак ИИ. Кто получит доступ и зачем это нужно бизнесу

Пока одни ИИ-агенты создают фейковые профили для социальной инженерии, а другие взламывают сайты спортзалов и Hugging Face, OpenAI решила вооружить защитников тем же оружием. Компания расширила сервис кибербезопасности Daybreak и выпустила GPT-5.6-Cyber — модель, заточенную под защитные задачи и пока доступную только избранным партнёрам вроде Accenture, IBM, CrowdStrike и Cloudflare.
Что случилось
OpenAI объявила о запуске новой версии Daybreak — сервиса, который компания представила в начале 2026 года. Это не просто модель, а бандл из моделей, инструментов и готовых workflow для команд информационной безопасности. Теперь сервис разделён на два уровня — Blue и Red.
Blue — стартовый уровень, который OpenAI сама называет «рекомендуемой точкой входа для большинства защитников». Он покрывает базовые задачи: реагирование на инциденты, анализ вредоносного ПО, проверку патчей. По сути это то, чего должно хватить среднему предприятию, чтобы не разбираться самостоятельно, что происходит после атаки.
Red — уровень посерьёзнее. Здесь клиенты получают доступ к «моделям, обученным специально под задачи кибербезопасности», включая тестирование на проникновение и поиск уязвимостей. Именно на этом уровне и живёт GPT-5.6-Cyber — модель, построенная на базе GPT-5.6 Sol с доработками под узкоспециализированные задачи ИБ. Доступ к ней пока строго ограничен «доверенными партнёрами».
Почему это происходит именно сейчас
Индустрия ИИ-атак растёт быстрее, чем успевают реагировать защитники. За последние месяцы AI-агенты уже отметились в компрометации инфраструктуры Hugging Face и взломе сайтов малого бизнеса — и это без прямого участия человека на каждом шаге. Автономность, которая раньше была фичей для маркетинга, превратилась в реальный вектор угрозы.
OpenAI не первая, кто заметил эту динамику. Anthropic выпустила свою кибер-ориентированную модель Mythos ещё раньше, и запуск Daybreak во многом стал ответом на этот шаг. Обе компании фактически признают: модели, которые они сами обучают, могут использоваться для атак — значит, логично предложить рынку и версию для защиты.
Здесь есть и политический контекст. Администрация Трампа ранее пыталась договориться с AI-лабораториями о контролируемом развёртывании таких моделей, ссылаясь на соображения безопасности. Раньше OpenAI держала фронтир-модели за плотными ограничениями — доступ и возможности клиентов жёстко лимитировались. Новая структура с двумя уровнями — это попытка формализовать, кому и что можно доверить, вместо ручного разрешения каждого случая.
Что это значит на практике
Для большинства компаний Blue — это, по сути, готовый SOC-ассистент (Security Operation Center — центр мониторинга безопасности): помогает разобрать инцидент, понять, что за зловред попал в сеть, проверить, не сломает ли патч продакшн. Это не заменяет команду безопасности, но снимает рутину и ускоряет реакцию — а скорость в кибербезопасности часто решает всё.
Red — история для тех, кто сам занимается offensive security: red-team тестированием, поиском уязвимостей до того, как их найдут злоумышленники. Именно поэтому доступ туда пока даётся точечно и только проверенным партнёрам — модель, способная искать дыры в защите, в чужих руках становится инструментом атаки, а не защиты.
Для рынка в целом это сигнал: крупные enterprise-игроки типа Accenture и CrowdStrike готовы встраивать модели OpenAI прямо в свои продукты для клиентов. Значит, в ближайшее время многие компании столкнутся с ИИ-защитой не напрямую от OpenAI, а через привычных вендоров ИБ, которые просто добавят GPT-5.6-Cyber под капот.
Где тут подвох
Критики справедливо замечают: такие запуски — это ещё и маркетинг. AI-лаборатории одновременно продают модели, которые потенциально можно использовать для атак, и модели для защиты от таких атак — получается рынок, который сама индустрия и создаёт. OpenAI прямо пишет в блоге, что «злоумышленники будут всё чаще использовать ИИ для проведения кибератак с беспрецедентной скоростью и масштабом, в том числе полностью автономно» — и тут же предлагает решение проблемы, которую отчасти сама и породила.
Есть и вопрос прозрачности. Что именно умеет GPT-5.6-Cyber сверх базовой GPT-5.6 Sol, компания раскрывает скупо — «расширенные возможности для специализированных задач» звучит слишком общо, чтобы делать выводы о реальной силе модели. Пока сторонние оценки эффективности отсутствуют, доверять придётся в основном заявлениям самой OpenAI и её партнёров.
Что дальше
Тренд очевиден: киберзащита становится ещё одной ареной гонки между AI-лабораториями, где Anthropic и OpenAI уже выпустили специализированные модели, и наверняка не последние. Для бизнеса это означает, что в ближайший год стоит следить не столько за самими моделями, сколько за тем, как вендоры ИБ будут встраивать их в существующие продукты — именно там появится реальная практическая ценность, а не в прямом доступе к API от лабораторий.
Источники
Читайте также
Комментарии
Пока никто не написал. Будьте первым.


