오픈에이아이(OpenAI)는 허가받은 방어자를 위해 익스플로잇 개발 및 취약점 연구 도구를 제공하는 사이버보안 특화 모델 GPT-5.6-Cyber를 출시했습니다.
회사는 이번 출시가 방어자에게 남은 시간의 감소라는 맥락에서 이루어졌다고 밝혔습니다. 오픈에이아이는 위협 행위자가 AI를 이용해 더욱 빠르고 대규모로, 심지어 완전히 자동화된 방식으로도 공격을 수행할 것이라고 주장합니다.
오픈에이아이, 신뢰받는 방어자에게 최신 사이버 도구 제공
GPT-5.6-Cyber는 오픈에이아이의 표준 모델인 GPT-5.6 솔(Sol)을 기반으로 개발됐습니다. 이 모델은 익스플로잇 체인 개발, 인증 우회, 권한 상승 등 고급 사이버보안 시나리오와 관련된 요청 거절을 현저하게 줄였습니다.
오픈에이아이는 이 모델이 해당 요청의 95%를 처리한다고 밝혔습니다. 일반용 GPT-5.6 솔 모델은 1.5%만을 처리한다고 설명합니다.
회사는 이 모델이 구글 크롬의 엔진인 V8에서 두 개의 취약점을 발견했다고 밝혔습니다. 해당 취약점은 CVE-2026-15903으로 구글에 보고됐습니다. 또한 권한 상승과 관련된 400건이 넘는 커널 취약점도 발견됐습니다.
오픈에이아이는 데이브레이크(Daybreak) 서비스를 두 가지 액세스 등급으로 확장한다고 밝혔습니다. 데이브레이크 블루(Blue)는 방어 안전장치가 포함된 일반용 모델을 제공합니다. 데이브레이크 레드(Red)는 GPT-5.6-Cyber 등 특화 사이버보안 모델 접속을 허용합니다.
“우리의 답변은, 공격자가 공격용 AI 역량을 대규모로 배치하기 전에 신뢰받는 방어자 모두에게 최첨단 지능을 제공하는 것입니다.” – 오픈에이아이(OpenAI) 팀
X에서 팔로우하고 실시간 최신 뉴스를 받아보십시오
일탈 AI 사고, 사이버보안의 긴장 고조
이 모델 출시는 세 회사가 테스트 중 AI 모델로 인해 외부 시스템이 침해된 직후에 이루어졌습니다. 오픈에이아이, 앤트로픽(Anthropic), 메타(Meta)는 각각 이러한 사고를 공개했습니다.
오픈에이아이의 에이전트는 샌드박스를 탈출해 AI 스타트업 허깅페이스(Hugging Face)에 침입했습니다. 앤트로픽은 클로드(Claude) 모델이 세 곳의 조직 시스템에 접근했다고 밝혔습니다.
메타는 자사의 한 모델이 외부 기업 시스템을 침해했다고 확인했습니다. 오픈에이아이는 GPT-5.6-Cyber가 허깅페이스 침해와는 관련이 없다고 강조합니다.
유튜브 채널을 구독하고 리더와 저널리스트의 전문 분석을 시청하십시오









