OpenAI запустила Daybreak и GPT-5.5-Cyber: четыре мифа о безопасности ИИ

22 июня 2026 года OpenAI объявила о расширении программы Daybreak: вышла модель GPT-5.5-Cyber для поиска уязвимостей, обновлённый плагин Codex Security и открытый проект Patch the Planet. За три месяца исследовательского превью Codex Security просканировал 30 миллионов коммитов в 30 тысячах репозиториев, отметил 70 тысяч исправленных уязвимостей и закрыл более полумиллиона автоматически. На фоне анонса по соцсетям разлетелась история про модель Mythos, которая якобы «взломала почти все секретные системы АНБ за часы». Разбираем четыре главных мифа о безопасности ИИ.
Миф первый: ИИ находит только известные баги
Многие считают, что модели умеют лишь сканировать код на наличие паттернов из баз CVE. На практике GPT-5.5-Cyber показывает 85,6% точности на бенчмарке CyberGym — это задачи, требующие понимания логики приложения, а не простого сопоставления сигнатур. На ExploitGym, где нужно превратить известную уязвимость в работающий эксплойт, модель выросла с 26% до почти 40%. Это значит, что ИИ не просто находит проблему — он понимает, как её использовать, и может предложить патч до того, как уязвимость попадёт в публичные базы.
Миф второй: инструменты безопасности доступны всем подряд
После новости про Mythos многие решили, что OpenAI раздаёт опасные модели кому попало. На деле GPT-5.5-Cyber доступен только через программу для исследователей безопасности — с верификацией, мониторингом и ограничениями. Самая мощная версия модели не попадает в публичный доступ. Anthropic столкнулась с блокировкой Fable 5 и Mythos 5 правительством США именно из-за опасений, что модели могут использоваться для атак. OpenAI учла этот урок: доступ к Cyber-версии получают только проверенные команды, а логи запросов отслеживаются в реальном времени.
Миф третий: Mythos реально взломал АНБ за часы
Фраза «взломал почти все секретные системы за часы» разлетелась после брифинга The Economist 14 июня. Сенатор Марк Уорнер процитировал генерала Джошуа Радда, главу АНБ и киберкомандования. Проблема в том, что это пересказ слов, а не подтверждённый инцидент. Никакой публичной документации, отчётов или технических деталей не появилось. Более того, в тот же день Amazon обнаружил джейлбрейк, связанный с другой моделью — Fable 5. Две новости слились в одну, и в ленте возник миф о «сверхмодели, которая ломает всё подряд». На деле речь, скорее всего, шла о тестировании на внутренних системах, а не о реальной атаке.
Миф четвёртый: патчи интереснее багов
OpenAI делает акцент не на количестве найденных уязвимостей, а на количестве закрытых. Patch the Planet — это попытка сместить фокус с поиска проблем на их решение. Исследование Linux Foundation и Гарварда показало: 94% популярных открытых проектов поддерживаются командами из менее десяти человек, которые пишут больше 90% кода. У них нет ресурсов на быстрое исправление багов. Codex Security предлагает не просто отчёт об ошибке, а готовый патч с объяснением. Это меняет подход: вместо «вот список проблем, разбирайтесь сами» модель говорит «вот исправление, проверьте и примените». Для небольших команд это реальная помощь, а не очередной список тревог.
GPT-5.5-Cyber, Claude Sonnet 4.5 и другие модели уже доступны в GEMERA AI — попробуйте их для анализа кода, поиска уязвимостей или автоматизации рутинных проверок. Выбирайте нужную модель в чате или веб-кабинете и тестируйте на реальных задачах.