Новая модель искусственного интеллекта GPT-5 от OpenAI продемонстрировала выдающиеся способности в области кибербезопасности, превзойдя предыдущие модели более чем в два раза по эффективности в хакерских задачах. Исследование, проведённое компанией XBOW, показало, что GPT-5 может стать революционным инструментом для поиска уязвимостей в системах. Рассказываем, как ИИ стал «гениальным хакером» и почему его успехи впечатляют экспертов.
Прорыв в тестировании уязвимостей
Компания XBOW провела исследование, в ходе которого GPT-5 был протестирован на платформе автономного тестирования на проникновение. Эта платформа имитирует реальные условия, где ИИ должен взламывать системы, обнаруживая и используя уязвимости. Задача включала сканирование тестовых объектов, анализ уязвимостей и создание эксплойтов для их эксплуатации.
Результаты оказались поразительными:
- Высокая точность: GPT-5 выявил 70% уязвимостей за один прогон, в то время как предыдущие модели обнаруживали лишь 23%.
- Скорость и эффективность: Новая модель требовала меньше итераций для создания эксплойтов — в среднем 17 против 24 у предшественников.
- Сложные атаки: GPT-5 успешно находил сложные уязвимости, такие как несанкционированный доступ к файлам, серверные запросы и межсайтовый скриптинг (XSS), с минимальным количеством ложных срабатываний.
Тестирование на платформе HackerOne подтвердило, что GPT-5 взломал почти вдвое больше целей за то же время, чем предыдущие модели, демонстрируя исключительную точность и скорость.
Почему GPT-5 так эффективен?
OpenAI позиционировала GPT-5 как умеренное улучшение по сравнению с предыдущими моделями, но интеграция с платформой XBOW раскрыла её скрытый потенциал. Ключевые факторы успеха:
- Мощная платформа XBOW: Система объединяет специализированные инструменты, командную работу агентов и координацию процессов, что усилило способности GPT-5.
- Улучшенное логическое мышление: Модель способна выстраивать сложные последовательности команд, что делает её особенно эффективной для поиска уязвимостей.
- Меньше ложных срабатываний: GPT-5 точнее определяет реальные угрозы, минимизируя ошибки.
Эти улучшения позволили GPT-5 не только быстрее находить уязвимости, но и создавать более сложные и эффективные эксплойты, превосходя ожидания даже разработчиков OpenAI.
Значение для кибербезопасности
Открытие XBOW подчёркивает потенциал GPT-5 как инструмента для тестирования безопасности систем. Его способности могут быть использованы для:
- Проактивной защиты: Компании смогут быстрее находить и устранять уязвимости до того, как ими воспользуются злоумышленники.
- Обучения специалистов: ИИ может стать помощником для экспертов по кибербезопасности, ускоряя анализ систем.
- Развития технологий: Успех GPT-5 стимулирует разработку новых платформ для тестирования на проникновение, объединяющих ИИ и специализированные инструменты.
Однако высокая хакерская эффективность модели вызывает и опасения. Эксперты подчёркивают необходимость строгого контроля за использованием таких технологий, чтобы предотвратить их применение в злонамеренных целях.
Вкратце…
GPT-5 от OpenAI, протестированная на платформе XBOW, показала себя как «гениальный хакер», обнаруживая 70% уязвимостей за один прогон и превосходя предшественников в скорости и точности. Интеграция с мощной платформой раскрыла скрытые способности модели, связанные с улучшенным логическим мышлением и сложными атаками. Исследование, проведённое в августе 2025 года, подчёркивает революционный потенциал GPT-5 в кибербезопасности, но также напоминает о необходимости ответственного использования ИИ. Эта разработkabg открывает новую эру в тестировании безопасности, обещая сделать системы надёжнее, если технологии будут применяться с умом.






