OpenAI объявила 10 August, что разделяет свою программу безопасности Daybreak на уровни Blue и Red и поставляет модель GPT-5.6-Cyber, настроенную для работы в сфере наступательной безопасности, клиентам уровня Red.

Разрыв между уровнями

Blue охватывает реагирование на инциденты, анализ вредоносного ПО, безопасный обзор кода и проверку исправлений. Red охватывает исследование уязвимостей, валидацию эксплойтов и тестирование безопасности — ту работу, от которой отказывается модель общего назначения. В оценке OpenAI Advanced Cybersecurity Completion Rate GPT-5.6-Cyber выполняет 95.0% запросов против 1.5% у общей GPT-5.6 Sol, 2.0% при доступе Blue и 57.3% у GPT-5.5-Cyber предыдущего поколения.

Что на самом деле удерживает линию

Теперь защитой больше не является отказ модели — от этого поведения намеренно избавились. Речь идет о проверке клиентов. Распространение ограничено доверенными партнёрами, а с 1 September каждая индивидуальная учётная запись Daybreak, Blue или Red, должна подтверждаться с помощью аппаратного ключа безопасности.

Цифры основаны на самоотчёте

Показатели завершения взяты из внутреннего бенчмарка OpenAI без независимого воспроизведения, а оценка измеряет, пытается ли и завершает ли модель задачу, а не работает ли результат. Имена партнёров, фигурирующие в освещении темы, взяты из публикаций прессы, а не из объявления OpenAI.

Ограниченный доступ — не общедоступность

GPT-5.6-Cyber отсутствует в публичном API. Контур программы — модель, которая будет выполнять работу, плюс утверждённый список — теперь становится шаблоном, с которым будут сравнивать другие лаборатории.

Аргумент в её пользу

Позиция OpenAI сводится к тому, что окно возможностей для защитников закрывается: атакующие уже используют модели для этой работы, так что отказ от создания способных защитных инструментов лишь закрепляет асимметрию. Контраргумент в том, что утверждённый список — более слабый контроль, чем отказ, поскольку он перестаёт работать в момент компрометации учётной записи, именно поэтому вместе с ним и был внедрён требуемый аппаратный ключ.