Взломы и эксплойты
OpenAI запускает инициативу Daybreak с новыми моделями ИИ для кибербезопасности
12 мая 2026 года OpenAI представила свою инициативу по кибербезопасности Daybreak, которая включает две специализированные модели ИИ, разработанные для различных ролей в области кибербезопасности. Daybreak Blue предназначена для инженеров безопасности, занимающихся оборонительными задачами, в то время как Daybreak Red предназначена для авторизованных тестировщиков на проникновение, которые моделируют атаки для выявления уязвимостей.
Обе модели работают на базе продвинутых технологий GPT-5.5 и Codex Security agent, которые были впервые представлены в марте 2026 года. Инициатива Daybreak структурирована в рамках управленческой модели под названием "Доверенный доступ для кибербезопасности", которая классифицирует доступ на три уровня в зависимости от проверки пользователя и предполагаемого использования.
- Первый уровень предоставляет доступ к стандартной модели GPT-5.5 для общих задач.
- Второй уровень предлагает проверенный оборонительный вариант для серьезных задач, таких как моделирование угроз и анализ кода, требующий подтверждения законных усилий в области оборонительной безопасности.
- Третий уровень, GPT-5.5-Cyber, специально разработан для авторизованных действий красной команды, включая тестирование на проникновение и исследование уязвимостей.
Примечательно, что Daybreak Red уже продемонстрировала свою эффективность, выявив две уязвимости нулевого дня в JavaScript-движке V8 от Google, который используется в Chrome и многих веб-приложениях. В тестах производительности GPT-5.5-Cyber набрала 85.6% на тестах CyberGym, превзойдя результат стандартной модели, составивший 81.8%.
22 июня 2026 года OpenAI расширила инициативу программой "Patch the Planet" в сотрудничестве с исследовательской компанией Trail of Bits, чтобы поддержать мейнтейнеров проектов с открытым исходным кодом, которые часто перегружены своими обязанностями. Основная цель Daybreak заключается в том, чтобы перейти от реактивного к проактивному подходу в кибербезопасности, интегрируя меры безопасности непосредственно в жизненный цикл разработки программного обеспечения для выявления и решения проблем до развертывания.
FAQ
Что такое инициатива Daybreak, запущенная OpenAI?
Инициатива Daybreak — это программа кибербезопасности OpenAI, которая включает две специализированные модели ИИ: Daybreak Blue для инженеров по безопасности и Daybreak Red для авторизованных тестировщиков на проникновение, направленная на улучшение практик кибербезопасности.
Каковы основные функции Daybreak Blue и Daybreak Red?
Daybreak Blue предназначен для защитных рабочих процессов, помогая инженерам по безопасности, в то время как Daybreak Red предназначен для тестировщиков на проникновение, чтобы симулировать атаки и выявлять уязвимости.
Какова структура управления инициативой Daybreak?
Инициатива Daybreak работает в рамках структуры управления под названием 'Доверенный доступ к кибербезопасности', которая классифицирует доступ на три уровня в зависимости от проверки пользователя и предполагаемого использования.
Насколько эффективен Daybreak Red в выявлении уязвимостей?
Daybreak Red продемонстрировал свою эффективность, обнаружив две уязвимости нулевого дня в JavaScript-движке V8 от Google и набрав 85,6% на тестах CyberGym, превзойдя стандартную модель.
Какова цель программы 'Patch the Planet'?
Программа 'Patch the Planet', запущенная в сотрудничестве с Trail of Bits, направлена на поддержку мейнтейнеров проектов с открытым исходным кодом, помогая им управлять обязанностями по безопасности и переходить к проактивному подходу в кибербезопасности.