./новости · 7 августа 2026 г.
новость
Codex зовут на разбор атак: на ExploitBench2 GPT-5.6 Sol решает 73,5% задач
источник: @gdb · X·
машинная выжимка · сверена с источником

Greg Brockman
@gdb
GPT-5.6 Sol для кибербезопасности:
@cryps1s Спасибо, что вышли на связь. К моделям OpenAI у меня ноль вопросов, codex (gpt 5.6 sol) - лучший из лучших! Gpt 5.6 sol дал нам разобраться и отреагировать очень быстро. Спасибо! Так держать!
· 24,6 тыс. просмотров
За 10 часов и примерно $25 GPT-5.6 Sol Ultra прошла исходники WordPress и собрала цепочку от pre-auth до RCE (Techzine, 20.07). SQL-инъекция в batch API жила с версии 5.6, цепочку назвали wp2shell, WordPress закрыл её в 6.9.5, 7.0.2 и 6.8.6. Тот же движок OpenAI отдаёт защитникам плагином Codex Security.
Замер изменился. На ExploitBench2 Sol решает 73,5% задач против 47,9% у GPT-5.5, на ExploitGym3 доля закрытых за два часа почти удвоилась: 24,9% против 15,1% (Cyber Press, 10.08).
Раньше эту модель видели немногие: превью открывали только проверенным партнёрам через API и Codex (Infosecurity Magazine, 29.06). Теперь есть плагин Codex Security в статусе research preview, он работает на планах ChatGPT Enterprise, Edu, Business и Pro. На обычном Plus его нет.
Как поставить. В CLI плагин ставится изнутри Codex командой `/plugins`, дальше «Install plugin» и `/new`. В десктоп-приложении ChatGPT путь другой: Codex, Plugins, Codex Security, «Try in chat». Доки OpenAI советуют гонять скан на gpt-5.6-sol с reasoning effort «xhigh».
Тот же движок ставится как CLI и TypeScript SDK: `npm install @openai/codex-security`. Нужен Node.js 22.13.0+ и Python 3.10+, вход через аккаунт ChatGPT или API-ключ. Часть киберзапросов и protected findings открывается после одобрения в программе Trusted Access for Cyber, физлица верифицируют личность на chatgpt.com/cyber.
В API токены Sol стоят $5 за миллион входных и $30 за миллион выходных (Infosecurity Magazine, 29.06). Заявка защитника идёт через openai.com/daybreak.
До 1 сентября 2026 индивидуальный пользователь обязан включить Advanced Account Security с аппаратными passkey, иначе доступ к самым кибер-способным моделям откатывается на ограниченный.
первоисточник