GPT-5.6 사이버 출시…취약점 연구·검증 강화
핵심 요약
오픈AI가 취약점 연구와 익스플로잇 검증에 특화한 GPT-5.6 사이버를 출시했다. 이 모델은 V8 취약점 2건을 비롯해 모바일 OS·데이터베이스·커널에서 다수의 문제를 찾아냈다. 데이브레이크 프로그램은 전문 보안용 레드와 범용 모델 기반 블루로 재편된다.
오픈AI가 고급 취약점 연구와 익스플로잇 검증, 보안 테스트에 특화한 ‘GPT-5.6 사이버’를 11일 출시했다. 최신 모델인 ‘GPT-5.6 솔’을 기반으로 보안 업무에서 불필요한 거부 반응을 줄이는 훈련을 거쳤으며, 취약점을 찾아내고 이를 보완할 패치를 만드는 작업에 최적화됐다.
GPT-5.6 사이버는 취약점을 실제 공격 코드로 구현하는 능력을 측정하는 ‘익스플로잇짐’에서 오픈AI 역대 모델 가운데 가장 높은 성공률을 기록했다. 고급 사이버보안 과제 평가에서는 전체 요청의 95%를 완료했다. V8 자바스크립트 엔진을 조사하는 과정에서는 알려지지 않았던 취약점 2건을 식별했으며, 검증과 통보를 거쳐 구글이 해당 문제를 수정했다.
실제 소프트웨어를 대상으로 한 조사에서는 모바일 운영체제 취약점 5건과 데이터베이스 취약점 3건, 널리 사용되는 운영체제 커널의 취약점 약 400건이 발견됐다. 자체 안전 기준 평가에서 이 모델은 ‘위험’ 단계에는 이르지 않은 ‘높음’ 등급을 받았다. 차세대 모델 ‘아스트라’는 위험 수준에 도달했을 가능성이 제기돼 개발 속도가 늦춰진 상태다.
승인된 방어 업무용 모델을 제공하는 ‘데이브레이크’ 프로그램도 블루와 레드로 나뉜다. 레드는 전문 보안 조직에 GPT-5.6 사이버 직접 접속권을 제공하고, 블루는 GPT-5.6 솔을 활용해 취약점 탐지와 악성코드 분석을 지원한다. 두 등급은 사전 승인된 개인과 조직만 이용할 수 있으며, 이용자는 신원 확인과 계정 보안 점검, 모니터링 절차를 거쳐야 한다.