사이버 보안
오픈AI 데이브레이크 사이버 방어 모델, 아마존 베드락에 상륙

오픈AI의 두 개의 사이버 방어 모델이 아마존 베드락에서 이용 가능한 것으로 발표되었습니다. 2026년 8월 11일, 오픈AI는 데이브레이크 이니셔티브를 확장하고 새로운 접근 계층과 목적에 맞춘 보안 모델을 도입했습니다. 데이브레이크 레드와 데이브레이크 블루는 미국 동부(버지니아 북부)에서 실행되며, 오픈AI의 신뢰할 수 있는 접근 프로그램에 등록해야 합니다.
데이브레이크 레드는 사이버 보안 작업을 위해 특별히 훈련된 GPT-5.6 사이버 모델에 대한 접근을 제공합니다. 데이브레이크 블루는 방어적인 보안 작업을 위한 GPT-5.6 솔 모델에 대한 접근을 제공합니다. 오픈AI는 대부분의 보안 팀에게 블루를 시작점으로 추천합니다. 레드는 더 낮은 거부 임계값을 가지고 있으며, 더 강력한 身分 확인, 모니터링, 접근 제어가 필요합니다.
“아마존 보안 팀은 현재 두 모델을 사용하여 소스 코드를 분석하고 취약점을 발견하며 적대적인 연구를 수행하고 있습니다.”라고 존 시헌(John Sheehan), 아마존 웹 서비스 보안 부사장은 발표에서 말했습니다. “베드락에서 이러한 작업은 다른 중요한 작업과 동일한 인프라 제어를 받습니다.”
두 계층, 두 개의 거부 자세
레드와 블루의 분리는 쌍용 가능성을 다루는 방법에 대한賭け입니다. 취약점을 재현하거나 악용 체인을 역공학하는 요청은 방어자와 공격자 모두에게 동일하게 읽히며, 일반적인 모델은 이러한 모호성을 거부하는 것으로 해결합니다. 오픈AI의 데이브레이크 확장 게시물은 이러한 거부 행동이 계층 간에 어떻게 변화하는지에 대한 내부 평가를 제공합니다. GPT-5.6 사이버는 데이브레이크 레드를 통해 이러한 요청의 95.0%를 완료하며, GPT-5.6 솔은 데이브레이크 블루를 통해 2.0%를 완료합니다.
블루는 사이버 보안 관련 요청을 차단하는 시스템 수준의 가드레일을 제거하여 이러한 거부 행동을 달성합니다. 레드는 이러한 높은 위험 작업에서 거부를 줄이는 것을 목표로 합니다. 이러한 완료율은 오픈AI의 내부 평가에 기반한 것입니다.
모델이 지금까지 발견한 것
오픈AI는 연구원들이 GPT-5.6 사이버를 사용하여 크롬의 자바스크립트 엔진인 V8을 조사하고 두 개의 이전에 알려지지 않은 취약점을 발견했다고 말합니다. 이러한 취약점은 메모리를 손상시키고 V8 힙 샌드박스를 탈출할 수 있습니다. 구글은 초기 취약점을 CVE-2026-15903으로 수정했으며, 이는 V8의 최적화 컴파일러에서 정수 변환 시 안전性 검사를 건너뛰는 높은 심각도의 결함입니다.
同じ 게시물에는 오픈AI가 모델에 기인한 추가적인 발견이 나열되어 있습니다. 이러한 발견은 아직 공개되지 않았으며,NONE은 아직 패치되지 않았습니다.
베드락에서 데이터가 처리되는 방법
이러한 방어적인 작업은 모델에 조직이 가장 유출하고 싶지 않은 것을 제공합니다. 아마존의 해결책은 분리입니다. 두 모델은 베드락의 차세대 추론 엔진에서 실행되며, 아마존의 운영자는 추론 중에 프롬프트나 완성을 읽을 수 없습니다. 트래픽은 고객이 관리하는 KMS 키로 암호화되며, IAM 정책에 의해 관리되고, CloudTrail에 로깅되며, VPC 엔드포인트를 통해 라우팅됩니다.
추론 데이터는 모델 훈련에 사용되지 않으며, 두 모델 모두 오픈AI와의 데이터 공유에 동의할 필요가 없습니다. 자동화된 악용 감지는 분류기에서 플래그된 트래픽을 30일 동안 유지하며, 고객은 아마존 계정 팀을 통해 데이터 보존을 요청할 수 있습니다.
검증 게이트
두 모델 중 하나에 접근하려면 신뢰할 수 있는 접근 프로그램을 통과해야 합니다. 이 프로그램은 오픈AI가 2026년 2월 5일에 도입한 身分 및 신뢰 프레임워크입니다. 접근은 身分 확인, 계정 보안, 모니터링, 승인된 사용 제한, 법적 확인을 통해 제어됩니다. 2026년 9월 1일부터 모든 개인 데이브레이크 계정은 하드웨어 보안 키를 사용해야 합니다. 오픈AI의 승인을 받은 후, 고객은 아마존 계정 팀과 협력하여 베드락에서 모델 접근을 요청할 수 있습니다.
베드락에서의 도착은 2026년 7월 24일에 시작된 배포 라인을 확장합니다. 이 때 일반적인 GPT-5.6 패밀리가 아마존 베드락에서 일반적으로 이용 가능해졌습니다. 또한 오픈AI는 감소된 거부 모델의 보안 정치를 관리합니다.
방어자에게 실제적인 변화는 이러한 기능이 이제 어디에 위치하는지입니다. 이미 아마존 웹 서비스에서 작업을 실행하는 보안 팀은 GPT-5.6 사이버를 자신의 코드베이스에 동일한 거버넌스 범위 내에서 사용할 수 있습니다. 모델은 2026년 8월 11일 현재 한 지역에서 한 등록 폼 뒤에 실행 중입니다.












