Компанія OpenAI розробила нову модель під назвою “GPT 5.6 Cyber”, призначену для дослідження вразливостей, тестування на проникнення та реагування на інциденти.

За словами OpenAI, GPT 5.6 Cyber доступна лише обмеженій кількості компаній, зокрема Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group та SpecterOps.
Також модель надається підтримуваним постачальникам рішень безпеки, серед яких Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet та Cloudflare.
OpenAI зазначає, що не надаватиме звичайним користувачам доступу до базових моделей через потенційні ризики безпеки, оскільки ці моделі вже використовувалися для здійснення кібератак.
Натомість, схвалені партнери використовуватимуть ці моделі в межах існуючих продуктів безпеки, керованих послуг та для взаємодії з клієнтами.
“Інтегруючи наші передові кібермоделі у свої послуги, ми можемо допомогти більшій кількості захисників знаходити серйозні вразливості, визначати їхню значущість і швидше усувати”, — йдеться у блозі OpenAI.
OpenAI пропонує Daybreak Blue та Daybreak Red для різних завдань безпеки
Партнери зможуть отримати доступ до двох версій кіберможливостей ChatGPT через сервіс, який компанія називає Daybreak Access.
Daybreak Blue призначена для широкого спектра завдань з кібербезпеки, спрямованих на захист, тоді як Daybreak Red — для більш спеціалізованої та суворо контрольованої роботи.
OpenAI стверджує, що ці моделі можуть допомогти командам безпеки шляхом:
- виявлення вразливостей;
- визначення, чи може конкретна слабкість бути реально використана;
- ідентифікації уражених систем;
- розробки виправлень;
- сприяння впровадженню цих виправлень у робоче середовище.
Залежно від завдання, партнери можуть використовувати моделі для виявлення та валідації вразливостей, ред-тімінгу, тестування на проникнення, реагування на інциденти та усунення проблем в корпоративних мережах.
OpenAI повідомляє, що заходи безпеки можуть включати верифікацію особи, чітко визначені рамки тестування, логування, моніторинг та людський нагляд.
“Доступ до базових моделей залишається у схваленого партнера і не передається безпосередньо клієнту”, — пояснили в OpenAI. “Партнери працюють з організаціями, визначаючи межі кожного завдання, переглядаючи результати та застосовуючи свій досвід перед вжиттям заходів”.
Такий підхід надає підприємствам доступ до більш просунутих можливостей AI в галузі кібербезпеки без необхідності створювати власну спеціалізовану інфраструктуру AI.
OpenAI також повідомляє, що постачальники послуг та консультанти з кібербезпеки можуть подати заявку на участь у програмі Daybreak Cyber Partner, а організації, зацікавлені у використанні технології, можуть отримати до неї доступ через компанії-учасниці.
Тестуйте кожен рівень перед зловмисниками
Команди безпеки реєструють 54% успішних атак і повідомляють лише про 14% з них. Решта проходить непоміченою через вашу систему.
Whitepaper від Picus демонструє, як тестування на симуляцію атак перевіряє ваші правила SIEM та EDR, щоб запобігти прослизанню загроз повз виявлення.
Отримайте whitepaper
За даними порталу: www.bleepingcomputer.com
