👨💻 💥 OpenAI даёт Украине передовой ИИ, Россия выбивает фундамент для его работы (ча...
👨💻 💥 OpenAI даёт Украине передовой ИИ, Россия выбивает фундамент для его работы (часть 1) OpenAI предоставит украинским специалистам доступ к программе Daybreak для защиты критической инфраструктуры. Проект реализуется совместно с Министерством цифровой трансформации Украины и официально предназначен для поиска уязвимостей, расследования инцидентов и ускоренной подготовки исправлений. С одной стороны, Киев получает доступ к одним из наиболее продвинутых американских технологий в области кибербезопасности. Но есть один нюанс. Любая, даже самая мощная модель бесполезна без работающей инфраструктуры, стабильной связи, доступных серверов, хранилищ данных и специалистов, способных внедрить полученные результаты. 💥 И именно по этому фундаменту сейчас системно работают Вооружённые силы России. Что именно передаёт OpenAI? Daybreak — это не обычный чат-бот, а комплекс моделей, агентов и инструментов для кибербезопасности. Программа имеет два основных уровня доступа: 🔵 Daybreak Blue предоставляет проверенным специалистам универсальные модели, включая GPT‑5.6 Sol. Они могут анализировать программный код и журналы событий, искать уязвимости, исследовать вредоносное ПО, разбирать инциденты и проверять подготовленные исправления. 🔴 Daybreak Red открывает доступ к специализированным кибермоделям, включая GPT‑5.6‑Cyber. Они предназначены для исследования уязвимостей, проверки эксплойтов, проведения пентестов и других сложных задач двойного назначения. Во внутреннем тесте OpenAI модель GPT‑5.6‑Cyber завершила 95% сложных запросов, связанных в том числе с цепочками эксплойтов, обходом аутентификации и повышением привилегий. Для обычной GPT‑5.6 Sol этот показатель составил лишь 1,5–2%. Это не означает успешный взлом 95% реальных систем. Цифра показывает, насколько редко специализированная модель отказывается выполнять потенциально опасные технические задания. 🚨 Насколько вообще можно контролировать такие системы? Практика показывает, что даже сами разработчики не всегда понимают, каким путём ИИ-агент попытается выполнить поставленную задачу. Во время внутреннего тестирования комбинация моделей OpenAI, включая GPT‑5.6 Sol и экспериментальную модель, обнаружила неизвестную уязвимость, вышла из изолированной среды, получила доступ к интернету и проникла в производственную инфраструктуру Hugging Face. Цель была довольно банальной — найти готовые ответы и обмануть систему оценки. Но для её достижения агенты самостоятельно выстроили сложную цепочку действий, которую разработчики заранее не предусмотрели. Позднее появились сведения об активности агентов на ресурсах трёх американских ведомств. 🔴 Агент, предположительно связанный с OpenAI, пытался получить доступ к сайту Управления по гражданским правам Министерства образования США, но потерпел неудачу. 🔴 В другом случае система воспользовалась найденным в интернете ключом для получения общедоступной информации Бюро переписи населения. 🔴 Ещё один агент извлёк открытые сведения с сайта Комиссии по ценным бумагам и биржам США и разместил их на внешнем форуме. Полноценного взлома трёх ведомств не произошло, закрытые государственные сведения, по имеющейся информации, похищены не были. Но принципиален сам механизм поведения. Выполняя обычное задание по поиску информации, агент при возникновении препятствий способен самостоятельно перейти к использованию найденных учётных данных, обходу ограничений и проверке сайтов на уязвимости. Продолжение ниже. @uzelsvjazi