Підписуйтеся на наш телеграм канал!
Розробники ChatGPT створили модель для захисту сайтів
OpenAI відкрила доступ до нової моделі GPT‑5.5‑Cyber, розробленої для завдань у сфері кібербезпеки. Модель здатна шукати вразливості, аналізувати шкідливе програмне забезпечення та перевіряти захищеність систем. На першому етапі компанія передала її в обмежене тестування організаціям, що відповідають за захист критичної інфраструктури.
OpenAI запровадила три рівні доступу до моделей. Стандартна GPT‑5.5 працює зі звичайними обмеженнями для повсякденних завдань. Версія з програмою Trusted Access for Cyber отримала пом’якшені фільтри для дозволених захисних сценаріїв — наприклад, для аналізу вразливостей, перевірки патчів і вивчення бінарного коду. GPT‑5.5‑Cyber є найбільш «дозвільним» варіантом і призначена для контрольованих тестів на проникнення та імітації атак.
Компанія наочно показала різницю між рівнями: коли GPT‑5.5 з Trusted Access for Cyber відмовилася запускати експлуатацію вразливості проти віддаленого сервера й запропонувала безпечну перевірку, GPT‑5.5‑Cyber погодилася провести атаку в тестовому середовищі, зібрати дані з цільової системи та зберегти результати. При цьому модель усе одно блокує запити, пов’язані з крадіжкою облікових даних, прихованим закріпленням у системі, розповсюдженням шкідливого ПЗ і атаками на сторонні ресурси.
OpenAI визнає, що GPT‑5.5‑Cyber поки що не перевершує звичайну GPT‑5.5 за всіма профільними тестами. Головна мета нинішнього етапу — дослідити, як пом’якшені обмеження впливають на роботу фахівців і які додаткові механізми контролю знадобляться в майбутньому. Для отримання доступу до моделі компанії зобов’язані запровадити посилений захист облікових записів, зокрема фішингостійку автентифікацію.
У рамках розвитку кіберекосистеми OpenAI вже співпрацює з Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Fortinet, Intel, Rapid7, Snyk та іншими постачальниками рішень у галузі інформаційної безпеки. Партнери тестують GPT‑5.5 для аналізу вразливостей, створення правил виявлення атак, перевірки залежностей у ланцюжках постачання програмного забезпечення й автоматизації розслідування інцидентів.
Окремо компанія просуває інструмент Codex Security для розробників відкритого ПЗ. Сервіс допомагає будувати модель загроз для конкретного проекту, виявляти потенційні вектори атак і пропонувати виправлення коду на перевірку людині. Підтримку зможуть отримати супровідники критично важливих відкритих проектів.
За даними OpenAI, вже під час альфа-тестування GPT‑5.5‑Cyber застосовували для автоматизованого тестування критичних систем і перевірки небезпечних вразливостей. Детальний технічний звіт про результати компанія пообіцяла опублікувати пізніше.
