OpenAI выпустила GPT 5.6 Cyber — но только для избранных

· Искусственный интеллект
OpenAI представила модель GPT 5.6 Cyber для поиска уязвимостей, пентеста и реагирования на инциденты. Доступ к ней получат лишь отобранные компании — рядовым пользователям её не отдадут.

cover.svg

OpenAI анонсировала новую модель под названием GPT 5.6 Cyber, ориентированную на решение задач кибербезопасности: исследование уязвимостей, тестирование на проникновение, а также реагирование на инциденты и их устранение.

Главная особенность релиза — жёсткое ограничение доступа. По словам компании, модель не будет предлагаться обычным пользователям из соображений безопасности. Логика понятна: ИИ-модели уже не раз пытались использовать для проведения атак, и OpenAI явно не хочет пополнять этот список.

Только для доверенных партнёров

GPT 5.6 Cyber доступна ограниченному кругу компаний. Среди них — консалтинговые гиганты Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, а также NCC Group и SpecterOps. Отдельно модель разворачивается у поставщиков решений безопасности: Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet и Cloudflare.

Партнёры будут использовать модель внутри собственных продуктов, управляемых сервисов и в рамках работы с клиентами. При этом доступ к самой модели остаётся у партнёра и не передаётся конечному заказчику напрямую. Границы каждого проекта, проверку результатов и применение экспертизы партнёры определяют самостоятельно, прежде чем предпринимать какие-либо действия.

Daybreak Blue и Daybreak Red

Возможности модели предоставляются через программу, названную Daybreak Access, и делятся на две версии. Daybreak Blue предназначена для широкого спектра защитных задач, а Daybreak Red — для более специализированной и строго регламентированной работы.

По замыслу OpenAI, модели помогают командам безопасности выявлять уязвимости, определять, действительно ли слабое место можно проэксплуатировать, находить затронутые системы, разрабатывать исправления и доводить их до продакшена. В зависимости от задачи это может быть обнаружение уязвимостей, red teaming, пентест, реагирование на инциденты и устранение последствий в корпоративных средах.

В качестве мер предосторожности компания называет проверку личности, чётко очерченные рамки тестирования, ведение журналов, мониторинг и обязательный человеческий контроль. Как формулирует сама OpenAI, цель — помочь большему числу защитников находить серьёзные уязвимости, понимать, какие из них действительно важны, и устранять их быстрее.

Подход позволяет предприятиям получить продвинутые ИИ-возможности в области безопасности, не создавая собственную специализированную инфраструктуру. Провайдеры услуг безопасности и консалтинговые фирмы могут подать заявку на участие в программе Daybreak Cyber Partner, а заинтересованные организации — воспользоваться технологией через уже подключённых партнёров.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.