취약점 검증 특화 AI 공개…방어자 접근 이원화
핵심 요약
오픈AI가 취약점 연구와 익스플로잇 검증에 특화한 GPT-5.6 사이버를 출시한다. 데이브레이크는 일반 보안팀용 블루와 전문 조직용 레드로 나뉘며 사전 승인과 이용 통제를 적용한다. 신규 모델은 평가 요청의 95%를 완료했고 V8의 미공개 취약점 2건을 찾는 데 활용됐다.
오픈AI가 고급 취약점 연구와 익스플로잇 검증, 보안 테스트에 특화한 사이버보안 모델 ‘GPT-5.6 사이버’를 출시한다. 이와 함께 승인된 방어 업무를 수행하는 개인과 조직에 모델을 제공하는 ‘데이브레이크’ 프로그램을 블루와 레드 두 단계로 운영한다. 공격자가 대규모 공격용 AI 역량을 배포하기 전에 신뢰할 수 있는 방어자에게 맞춤형 최첨단 인텔리전스를 제공하려는 조치다.
데이브레이크 블루는 승인된 방어 업무에 맞춘 안전장치를 적용한 GPT-5.6 솔을 기반으로 하며, 대부분의 보안팀이 우선 활용할 단계로 제시됐다. 레드는 더욱 전문적인 보안 업무를 수행하는 조직을 대상으로 GPT-5.6 사이버를 제공한다. 두 단계 모두 사전 승인을 받아야 하며 신원 확인과 계정 보안, 이용 모니터링, 승인 목적 제한, 법적 준수 여부 확인 등의 통제가 적용된다.
GPT-5.6 사이버는 알려진 취약점을 실제 공격에 활용할 수 있는 코드로 전환하는 능력을 측정하는 ‘ExploitGym’에서 오픈AI가 평가한 모델 가운데 가장 높은 성공률을 기록했다. 고급 사이버보안 과제 평가에서는 전체 요청의 95%를 완료했다. 실제 소프트웨어 취약점 연구에도 투입돼 크롬이 사용하는 자바스크립트 엔진 V8에서 서로 연계해 악용할 수 있는 미공개 취약점 2건을 식별하고 보고했으며, 구글은 해당 문제를 수정했다.
데이브레이크 사이버 파트너 프로그램에는 액센추어, 시스코, 클라우드플레어, 크라우드스트라이크, IBM, 팔로알토네트웍스 유닛 42 등이 참여한다. 오픈AI는 파트너 제품과 관리형 보안 서비스, 고객 프로젝트를 통해 최첨단 사이버보안 모델의 활용 생태계를 넓힐 계획이다. 데이브레이크 등록을 마치고 아마존 베드록 이용 자격을 갖춘 고객에게도 블루와 레드가 모두 제공된다.