GPT-5.6 사이버 공개…승인형 보안 프로그램 가동
핵심 요약
오픈AI가 사이버보안 특화 모델 GPT-5.6 사이버와 승인형 데이브레이크 프로그램을 공개했다. 모델은 고급 과제의 95%를 완료했고 V8에서 미공개 취약점 2건을 발견했다. 블루와 레드는 자격 심사를 거쳐 제공되며 AWS와 보안 파트너사를 통한 기업 공급도 추진된다.
오픈AI가 11일 사이버보안 업무에 특화된 인공지능 모델 ‘GPT-5.6 사이버’를 공개하고, 승인된 방어 활동에 모델을 제공하는 ‘데이브레이크’ 프로그램을 가동한다. 프로그램은 이용 목적과 전문성에 따라 블루와 레드로 구분된다. 일반 방어 업무에는 안전장치를 적용한 GPT-5.6 솔 기반의 블루가 우선 제공되며, 고급 취약점 연구와 익스플로잇 개발, 레드팀 활동을 수행하는 전문 조직에는 별도 심사를 거쳐 GPT-5.6 사이버 기반의 레드 접근 권한이 부여된다.
GPT-5.6 사이버는 알려진 취약점을 실제 공격에 활용할 수 있는 코드로 구현하는 능력을 측정하는 ‘익스플로잇짐’ 평가에서 오픈AI가 시험한 모델 중 가장 높은 성공률을 기록했다. 고급 사이버보안 과제 평가에서는 전체 요청의 95%를 완료했다. 실제 연구에도 투입돼 구글 크롬의 자바스크립트 엔진 ‘V8’을 분석하는 과정에서 공개되지 않았던 취약점 2건을 찾아냈으며, 두 취약점은 서로 연계해 악용할 수 있는 것으로 파악됐다.
블루와 레드는 사전 승인을 받은 개인과 조직만 이용할 수 있다. 접근 과정에는 이용자 신원 확인과 계정 보안, 사용 내역 모니터링, 승인 목적에 따른 이용 범위 제한, 법적 준수 여부 확인이 적용된다. 공격에 악용될 가능성이 있는 모델의 특성을 고려해 접근 대상을 통제하는 구조다. 두 단계는 아마존웹서비스의 생성형 AI 플랫폼 ‘아마존 베드락’에서도 제공되지만, 데이브레이크 등록과 자격 확인을 끝낸 고객만 기존 AWS 보안·거버넌스 체계 안에서 사용할 수 있다.
기업 공급 확대를 위한 사이버 파트너 프로그램에는 액센추어, 시스코, 클라우드플레어, 크라우드스트라이크, IBM과 팔로알토 네트웍스의 보안 연구조직 Unit 42가 참여한다. 참여 기업은 모델을 자사 제품과 관리형 보안 서비스, 고객 프로젝트에 적용할 수 있다. 오픈AI는 자체 사이버 AI 시스템 구축이 어려운 기업에도 파트너사 서비스를 통해 관련 기능을 제공할 계획이다. 일반 방어 수요는 블루로 대응하고, 고난도 연구와 공격 검증이 필요한 조직의 레드 이용은 별도 심사하는 이원화 방식으로 운영된다.