Categories: News

OpenAI, 익스플로잇 개발용 ‘GPT-5.6-Cyber’ 출시

OpenAI, 취약점 연구용 ‘GPT-5.6-Cyber’ 출시

  • OpenAI는 2026년 8월 ‘GPT-5.6-Cyber’를 공개해 취약점 연구, 침투 테스트, 사고 대응에 쓰도록 했고, ‘GPT-5.6 Sol’을 기반으로 제로데이 탐지와 익스플로잇 체인 개발 능력을 강화했다.
  • ‘Daybreak Red’는 승인된 보안 연구와 익스플로잇 검증을 위한 새 접근 등급으로, OpenAI는 이를 통해 다른 기업이 ‘GPT-5.6-Cyber’와 ‘GPT-5.5-Cyber’를 활용해 방어 공백을 줄이도록 설계했다.
  • 모델은 ‘Advanced Cybersecurity Completion Rate’ 평가에서 익스플로잇 체인, 인증 우회, 권한 상승 요청의 95.0%를 처리했으며, ‘GPT-5.6 Sol’의 1.5%와 ‘Daybreak Blue’의 2.0%를 크게 앞섰다.
  • 이 모델은 CVE-2026-15903을 찾아냈고 CVSS 8.8 점수의 V8 엔진 취약점으로 확인됐으며, 2026년 7월 중순 Google이 수정한 뒤에도 샌드박스 탈출용 연쇄 공격 가능성이 지적됐다.
  • AI가 취약점 공개에서 악용까지의 시간을 줄이면서 공격자가 새로 공개된 결함을 더 넓게 훑게 되었고, 한국도 금융·제조·공공망의 사전 점검을 자동화하는 연구용 AI와 악용 확산 차단 체계를 함께 강화해야 한다.
  • OpenAI가 Accenture, Cisco, CrowdStrike, Palo Alto Networks 등 신뢰 고객과만 배포한 것은 고위험 이중용도 모델의 통제 필요성을 보여주며, 한국은 수출형 보안 산업 육성과 동시에 모델 악용 감시 기준을 정책에 반영해야 한다.

사전검증용 AI는 방어 역량을 높이지만 악용 속도도 키운다. 취약점 연구용 모델의 접근 통제, 로그 보존, 민관 합동 검증 절차를 즉시 설계해야 한다.

주요 용어: 제로데이(공개 전 알려지지 않은 취약점), 익스플로잇 체인(취약점들을 연결한 공격 연쇄), 샌드박스(격리 실행 환경), CVE(취약점 식별 번호), CVSS(취약점 심각도 점수)

출처: The Hacker News

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

13시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

13시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

13시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

13시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

13시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

13시간 ago