오픈AI, 방어 현장에 ‘GPT-5.6 사이버’ 투입
핵심 요약
오픈AI가 사이버보안 특화 모델 GPT-5.6 사이버를 공개하고 데이브레이크 프로그램을 레드와 블루로 재편했다. GPT-5.6 사이버는 고난도 평가에서 요청의 95%를 완료하고 실제 소프트웨어 취약점 약 400건을 발견했다. 주요 보안 협력사는 모델을 제품과 관리형 서비스, 고객 프로젝트에 통합할 수 있다.
오픈AI가 사이버보안 업무에 특화한 인공지능 모델 ‘GPT-5.6 사이버’를 공개하고, 검증된 보안 전문가를 지원하는 ‘데이브레이크’ 프로그램을 레드와 블루 등급으로 재편한다. 11일 공개된 개편안은 공격용 AI 역량이 대규모로 활용되기 전에 신뢰할 수 있는 방어자에게 최첨단 모델을 제공하는 데 초점을 맞췄다. 두 등급은 사전 승인된 보안 업무를 수행하는 개인과 조직만 이용할 수 있다.
기본 등급인 데이브레이크 블루는 ‘GPT-5.6 솔’을 비롯한 최신 모델에 승인 업무별 안전장치를 적용한다. 취약점 발견과 안전한 코드 검토, 악성코드 분석, 사고 대응, 패치 검증 등을 지원해 대부분의 보안 전문가에게 권장된다. 레드는 고급 취약점 연구와 익스플로잇 개발, 레드팀 활동을 수행하는 전문 조직을 대상으로 GPT-5.6 솔 기반의 GPT-5.6 사이버를 제공한다. 이 모델은 정당한 보안 작업을 불필요하게 거부하는 반응을 줄이고 취약점 탐지와 보완 패치 작성에 맞춰 훈련됐다.
오픈AI의 고난도 사이버보안 평가에서 GPT-5.6 사이버는 전체 요청의 95%를 완료했다. 이전 세대인 GPT-5.5 사이버의 완료율은 57.3%였고, 범용 모델 GPT-5.6 솔은 같은 평가에서 1.5%에 그쳤다. 실제 소프트웨어를 대상으로는 약 400건의 취약점을 찾아냈다. 이 가운데 구글 크롬에 쓰이는 자바스크립트 엔진 ‘V8’의 미공개 취약점 2건도 포함됐으며, 구글은 관련 내용을 확인한 뒤 수정 작업을 마쳤다.
이용자에게는 신원 확인과 계정 보안, 활동 모니터링, 승인된 목적에 대한 사용 제한, 법적 준수 확인 등의 통제가 적용된다. 오픈AI는 액센추어, 시스코, 클라우드플레어, 크라우드스트라이크, IBM, 팔로알토 네트웍스 유닛42 등과 운영하는 데이브레이크 사이버 파트너 프로그램도 확대한다. 협력사는 해당 모델을 제품과 관리형 보안 서비스, 고객 프로젝트에 통합할 수 있어 자체적인 사이버 AI 프로그램을 직접 구축하거나 관리하지 않는 조직에도 고도화된 보안 기능을 제공할 수 있다.