취약점 연구 역량 높인 ‘GPT-5.6 사이버’ 공개
핵심 요약
오픈AI가 고급 취약점 연구와 보안 테스트용 GPT-5.6 사이버를 출시한다. 이 모델은 V8에서 연계 악용이 가능한 미공개 취약점 2건을 식별하는 데 활용됐다. 승인된 방어 업무를 위한 데이브레이크 프로그램과 보안 파트너 협력도 확대된다.
오픈AI가 고급 취약점 연구와 익스플로잇 검증, 보안 테스트에 최적화한 인공지능 모델 ‘GPT-5.6 사이버’를 11일 출시한다. 알려진 취약점을 실제 공격에 활용할 수 있는 코드로 전환하는 능력을 측정하는 익스플로잇짐에서 자체 평가 모델 가운데 가장 높은 성공률을 기록했으며, 고급 사이버보안 과제 평가에서는 전체 요청의 95%를 완료했다.
이 모델은 실제 소프트웨어를 대상으로 한 취약점 조사에도 투입됐다. 연구진은 크롬의 자바스크립트 엔진 V8을 분석하는 과정에서 서로 연계해 악용할 수 있는 미공개 취약점 2건을 찾아 검증했다. 이후 조정된 취약점 공개 절차에 맞춰 구글에 내용을 전달했고, 구글은 해당 취약점에 대한 수정을 마쳤다.
출시와 함께 승인된 방어 업무용 모델 제공 체계인 ‘데이브레이크’ 프로그램은 블루와 레드로 나뉜다. 블루는 안전장치를 적용한 GPT-5.6 솔 기반 단계로 대부분의 보안팀에 권장된다. 레드는 GPT-5.6 사이버를 기반으로 고급 취약점 연구, 익스플로잇 개발, 레드팀 활동을 수행하는 전문 조직을 대상으로 한다. 두 단계에는 신원 확인과 계정 보안, 모니터링, 사용 목적 제한, 법적 준수 확인이 적용된다.
데이브레이크 등록을 마친 아마존 베드락 이용 자격 보유자는 기존 AWS 보안·거버넌스 환경에서 두 모델을 사용할 수 있다. 오픈AI는 액센추어, 시스코, 클라우드플레어, 크라우드스트라이크, IBM, 팔로알토 네트웍스의 Unit 42와 사이버 파트너 프로그램도 확대한다. 참여사는 모델을 제품과 관리형 보안 서비스, 고객 프로젝트에 통합해 별도의 전문 사이버 AI 프로그램을 직접 구축·관리하기 어려운 조직에도 고도화된 보안 기능을 제공할 수 있다.