Новая схема OpenAI нашла более 400 уязвимостей в ядре популярной ОС

2 мин

OpenAI выпустили GPT-5.6-Cyber, специализированную модель для исследования уязвимостей, разработки эксплойтов и проверки сложных цепочек атак.

Модель появилась в контексте программы Daybreak. Наряду с ней OpenAI представили два уровня доступа: Daybreak Blue с GPT-5.6 Sol для аудита кода, анализа вредоносного ПО и проверки патчей и Daybreak Red с GPT-5.6-Cyber для продвинутых исследований безопасности.

Во внутреннем тесте Advanced Cybersecurity Completion Rate новая схема выполнила 95% запросов, связанных с обходом аутентификации, повышением привилегий и разработкой exploit chains. GPT-5.5-Cyber показала 57,3%, а GPT-5.6 Sol — не более 2%. При этом OpenAI уточняет, что на отдельных тестах обычная Sol остаётся сильнее: в частности, она лучше пишет подробные отчёты об уязвимостях и эффективнее справляется с ExploitBench при ограничении в 300 шагов.

GPT-5.6-Cyber уже использовали для исследования V8 — JavaScript-движка Chrome. Схема нашла две ранее неизвестные уязвимости, которые можно объединить в цепочку для повреждения памяти и выхода из heap sandbox. Google исправила одну из них под номером CVE-2026-15903.

OpenAI также сообщает как минимум о пяти найденных уязвимостях в популярной мобильной ОС, трёх критических проблемах в базе данных и более чем 400 уязвимостях повышения привилегий в ядре ОС. Названия продуктов пока не раскрываются: организация координирует публикацию с разработчиками и обещает позднее выпустить отдельную system card модели.

Русскоязычное сообщество про AI в разработке

Друзья! Эту новость подготовила команда ТГК «AI for Devs» — канала, где мы рассказываем про AI‑агентов, плагины для IDE, делимся практическими кейсами и свежими новостями из мира ИИ. Подписывайтесь, чтобы быть в курсе и ничего не упустить!

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

2 часа назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

3 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

3 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

3 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

3 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий