Кибермодель OpenAI нашла дыры в Chrome: одну закрыли как CVE-2026-15903
источник: techcrunch.com·
машинная выжимка · сверена с источником

OpenAI открыла GPT-5.6-Cyber: на закрытых прогонах кибермодель нашла две неизвестные дыры в движке V8 Chrome, одну раскрыли как CVE-2026-15903 (10 августа). На бенчмарке сложных атак она прошла 95% запросов против 1,5% у обычной GPT-5.6 Sol.
Программа выросла в два тира. Daybreak стартовал в мае 2026: OpenAI выдавала нерелизнутые фронтир-модели компаниям и государствам под оборонительную кибербезопасность. Теперь программа разбита надвое. Blue даёт общие модели для поиска уязвимостей и разбора малвари, Red - саму GPT-5.6-Cyber для vulnerability research и пентеста.
Купить модель нельзя. Доступ идёт через партнёрскую программу Daybreak на openai.com/daybreak/partners: форма интереса, ревью командой OpenAI, потом созвон. Одобренный партнёр сам выбирает тир Blue или Red, а конечный заказчик модель не получает вовсе и покупает результат через своего вендора. В партнёрке уже 16 компаний, среди них IBM, Accenture, CrowdStrike и Cloudflare.
На внутренних прогонах модель нашла 400+ проблем с повышением привилегий в ядре популярной ОС, 3 критические дыры в широко используемой базе данных и 5+ уязвимостей в популярной мобильной ОС. CTO SpecterOps Джаред Аткинсон говорит, что она закрывала меньше чем за день работу, которая раньше занимала недели.
С 1 сентября 2026 каждый индивидуальный аккаунт Daybreak обязан логиниться через аппаратный ключ безопасности.
первоисточник