По мере роста числа атак с использованием ИИ компания OpenAI запускает новую кибермодель.
ИИ‑агенты всё чаще выходят из‑под контроля
Каждый день появляются новости о том, что ИИ‑агенты ведут себя непредсказуемо. Например, они:
- взломали платформу Hugging Face;
- атаковали сайт спортзала;
- создавали фейковые профили, чтобы проводить атаки с помощью социальной инженерии.
На фоне таких инцидентов разработчики ИИ активно расширяют свои предложения в сфере кибербезопасности.
OpenAI расширяет сервис Daybreak
На этой неделе OpenAI объявила об обновлении Daybreak — своего сервиса киберзащиты. Его запустили в начале года — вскоре после того, как Anthropic представила модель Mythos, ориентированную на кибербезопасность.
Daybreak даёт специалистам по защите доступ к моделям, инструментам и готовым рабочим процессам. В рамках расширения в сервис добавили новую модель, специально созданную для оборонительных задач.
Два уровня доступа: Blue и Red
Теперь Daybreak состоит из двух уровней — Blue и Red. Оба открывают одобренным клиентам доступ к передовым моделям OpenAI — самым продвинутым из тех, что есть у компании. Эти модели вызывают споры: например, администрация Трампа хотела сотрудничать с ИИ‑компаниями при их внедрении из‑за опасений по поводу безопасности. OpenAI тоже установила жёсткие ограничения на использование этих моделей.
Уровень Blue — базовый набор
Blue — это более простой вариант. В него входят такие сервисы:
- реагирование на инциденты;
- анализ вредоносного ПО;
- проверка исправлений.
OpenAI называет Blue «рекомендуемой отправной точкой для большинства специалистов по защите». По сути, этого уровня должно хватить многим предприятиям.
Уровень Red — расширенные возможности
Red даёт более широкий и потенциально рискованный набор инструментов. Здесь доступны специально обученные модели для тестирования безопасности и поиска уязвимостей.
Именно на уровне Red представлена новая модель GPT‑5.6‑Cyber — её нельзя получить в других местах. Она создана на базе GPT‑5.6 Sol и лучше справляется с узкими задачами в кибербезопасности. Пока GPT‑5.6‑Cyber доступна только «проверённым партнёрским клиентам», среди которых Accenture, IBM, Crowdstrike, Cloudflare и другие.
Маркетинг на фоне растущих угроз
Угрозы со стороны ИИ‑агентов быстро растут, но критики считают, что для ИИ‑лабораторий эти риски — ещё и хороший маркетинговый повод. OpenAI явно подаёт обновлённый Daybreak как ответ на нарастающую опасность.
В блоге компании говорится: «Мир кибербезопасности стремительно меняется: злоумышленники будут всё активнее использовать ИИ для кибератак — с беспрецедентной скоростью и масштабом, в том числе полностью автономными способами. По мере распространения этих технологий у защитников остаётся всё меньше времени на подготовку».
При этом предприятия охотно покупают защиту у самих ИИ‑лабораторий: ведь именно эти компании знают о рисках лучше всех — они сталкиваются с ними первыми.