Lühidalt: OpenAI uus turbemudel GPT-5.6-Cyber avastas enne oma avaldamist sadu üheöölõimu turvaauke Chrome’is, ühes mobiilses operatsioonisüsteemis ja ühes kernelis, suurendades sellega ettevõtetele survet kiirendada paikamisprotsesse.
OpenAI avaldas mudeli GPT-5.6-Cyber, mis on spetsialiseerunud turvaaukude uurimisele ja mis juurdepääsuprogrammi Daybreak raames tuvastas juba enne ametlikku turuletulekut sadu senitundmata turvaauke Chrome’is, ühes mobiilses operatsioonisüsteemis ja ühes levinud kernelis. CISOde jaoks nihkub prioriteet seega turvaaukude tuvastamiselt küsimusele, kui kiiresti on ettevõtetel tegelikult võimalik paiku juurutada.
OpenAI esitles GPT-5.6-Cyberit, keelemudelit, mis põhineb baasmudelil GPT-5.6 Sol ja on suunatud turvauuringutele ning ohuanalüüsile. Mudel on osa programmist Daybreak, mis pakub volitatud turbemeeskondadele kahte juurdepääsutaset: Daybreak Blue teeb kättesaadavaks üldmudelid intsidentidele reageerimiseks ja koodiauditeiks, samas kui Daybreak Red koos mudeliga GPT-5.6-Cyber on loodud spetsiaalselt turvaaukude uurimiseks ja ärakasutuskoodi valideerimiseks. Sisetestides vastas mudel ligikaudu 95 protsendile keerukatest päringutest, mis käsitlesid ärakasutusahelaid ja õiguste laiendamist, keeldumata neid täitmast – tavamudel koos aktiveeritud kaitsemehhanismidega jõudis vaid 1,5 protsendini. OpenAI põhjendab leebema mudeli avaldamist sooviga muuta tipptasemel tehisintellekt usaldusväärsetele kaitsjatele kättesaadavaks enne, kui ründajad hakkavad ründava tehisintellekti massiliselt kasutama.
Juba enne üldist kättesaadavust kasutati GPT-5.6-Cyberit sisemistes analüüsides. Google Chrome’i JavaScripti mootoris V8 tuvastas mudel kaks omavahel seotud üheöölõimu turvaauku, mis võimaldasid mälu kompromiteerimist ja liivakastist väljumist; Google parandas vea pärast kooskõlastatud avalikustamist tunnusega CVE-2026-15903. Lisaks leidis mudel vähemalt viis turvaauku levinud mobiilses operatsioonisüsteemis ning kolm kriitilist turvaauku andmebaasitarkvaras, sealhulgas ühe kaugkoodi käivitamist võimaldava turvaaugu. Suurima osa moodustasid siiski üle 400 õiguste laiendamise turvaaugu ühe tunnustatud operatsioonisüsteemi kerneli lähtekoodis.
CISOde jaoks tähistab see juhtum pöördepunkti turberessursside priorisseerimises. Kui tehisintellektimudelid leiavad turvaauke sellises mahus ja kiiruses, mis ületab klassikalisi fuzzing- ja pentest-meetodeid, nihkub kitsaskoht paratamatult probleemide kõrvaldamise poolele: ettevõtete paikade haldusprotsessid, testitsüklid ja juurutusvõimekus peavad sellele tempole vastu pidama. Kernel, milles on 400 avatud õiguste laiendamise turvaauku, tähendab konkreetselt, et paikade haldussüsteemide värskendustsüklid ja prioriseerimisloogika tuleks üle vaadata juba enne, kui vastavad parandused on kättesaadavaks tehtud.
OpenAI teatab, et tegutseb tihedas koostöös tarkvaratootjate, Daybreaki partnerite ja avatud lähtekoodi arendajatega, et avalikustada tuvastatud turvaauke kooskõlastatult ja pakkuda välja parandusi. Ettevõtete turbejuhtidele, kelle kasutuses on Chrome, mainitud mobiilne operatsioonisüsteem või kõnealune andmebaasitarkvara, on soovitatav kontrollida praeguseid paikade seisu ja jälgida tootjate teadaandeid järgnevatel nädalatel.
Allikas: www.it-daily.net · Avaldatud 13. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.