🔷 شرکت OpenAI برنامه Daybreak را با دو سطح دسترسی Blue و Red گسترش داده است.
🔷 مدل GPT-5.6-Cyber برای تحقیقات امنیتی و شناسایی آسیبپذیریهای پیچیده توسعه یافته است.
🔷 این مدل در آزمون داخلی OpenAI به ۹۵ درصد نرخ پاسخگویی به درخواستهای حساس امنیتی رسیده است.
🔷 مدل GPT-5.6-Cyber همچنین دو آسیبپذیری ناشناخته در Chrome و V8 را شناسایی کرده است.
🔷 اوپنایآی سطح توانایی سایبری این مدل را «بالا» اما پایینتر از سطح «بحرانی» ارزیابی کرده است.
شرکت OpenAI برنامه امنیت سایبری Daybreak را با دو سطح دسترسی جدید و یک مدل تخصصی به نام GPT-5.6-Cyber گسترش داده است. هدف از توسعه این مدل، کمک به مدافعان امنیتی برای شناسایی آسیبپذیریها و ساخت اکسپلویتها پیش از آن است که مهاجمان بتوانند در مقیاس گسترده از ابزارهای تهاجمی مبتنی بر هوش مصنوعی استفاده کنند.
اوپنایآی معتقد است گروههای تهدیدکننده در آینده بیش از پیش از هوش مصنوعی برای انجام حملات سایبری، از جمله حملات کاملاً خودکار، استفاده خواهند کرد. به همین دلیل، فرصت مدافعان برای آمادهشدن در برابر این تهدیدها در حال کوتاهتر شدن است.
برنامه Daybreak با هدف فراهم کردن یک مزیت زمانی برای مدافعان امنیتی طراحی شده است. این برنامه اکنون دو سطح دسترسی دارد:
دریافت دسترسی به هر دو سطح نیازمند تأیید هویت، اقدامات امنیتی برای حساب کاربری، نظارت و پذیرش تعهدات قانونی است. همچنین از اول سپتامبر ۲۰۲۶، استفاده از کلیدهای امنیتی سختافزاری برای تمام حسابهای Daybreak اجباری خواهد شد.
اوپنایآی همچنین توصیه میکند فرایندهای امنیتی در محیطهای Sandbox ایزوله اجرا شوند و کاربران در Codex از حالت Auto-Review استفاده کنند؛ قابلیتی که پیش از اجرای اقداماتی که به سطح دسترسی بالاتری نیاز دارند، آنها را بررسی میکند.
🔴 همچنین بخوانید: مدل هوش مصنوعی GPT-5.6 معرفی شد؛ خانواده جدید Sol ،Terra و Luna با تمرکز بر کدنویسی و امنیت سایبری
مدل جدید GPT-5.6-Cyber از طریق سطح دسترسی Daybreak Red ارائه میشود. این مدل بر پایه GPT-5.6 Sol ساخته شده و بهطور ویژه برای عملکرد بهتر در وظایفی مانند شناسایی آسیبپذیریهای Zero-Day و ساخت زنجیرههای اکسپلویت آموزش دیده است.
بر اساس آزمایش داخلی OpenAI، مدل GPT-5.6-Cyber در معیار «Advanced Cybersecurity Completion Rate» توانسته به ۹۵ درصد درخواستهای مربوط به سناریوهای حساس امنیت سایبری پاسخ دهد. این سناریوها شامل توسعه زنجیره اکسپلویت، دور زدن احراز هویت و ارتقای سطح دسترسی هستند.
در مقابل، مدل استاندارد GPT-5.6 Sol با فعال بودن سازوکارهای ایمنی تنها به ۱.۵ درصد از این درخواستها پاسخ داده است. این رقم در حالت Daybreak Blue به ۲ درصد میرسد. مدل قبلی GPT-5.5-Cyber نیز در همین آزمایش نرخ پاسخگویی ۵۷.۳ درصدی داشته است.
در یکی از آزمایشها، مدلها موظف بودند یک روش دور زدن احراز هویت WebSocket را برای یک پنل مدیریت داخلی توسعه دهند. طبق نتایج اعلامشده، تنها GPT-5.6-Cyber در سطح Daybreak Red توانست کد اکسپلویت عملیاتی تولید کند و سایر نسخهها از پاسخگویی خودداری کردند.
این مدل همچنین در بنچمارک ExploitGym که توانایی مدلهای هوش مصنوعی در تبدیل آسیبپذیریهای شناختهشده به اکسپلویتهای قابل اجرا را ارزیابی میکند، عملکرد بهتری نسبت به GPT-5.6 Sol و GPT-5.5-Cyber داشته است.
🔴 همچنین بخوانید: ایجنتهای OpenAI پیش از حمله به Hugging Face ماهها بهطور مخفیانه با یکدیگر همکاری میکردند
اوپنایآی از GPT-5.6-Cyber در تحقیقات واقعی امنیت سایبری نیز استفاده کرده است. این شرکت میگوید مدل مذکور موتور جاوااسکریپت V8 مورد استفاده در Chrome را تحلیل کرده و دو آسیبپذیری ناشناخته پیدا کرده است.
این دو آسیبپذیری میتوانند در کنار یکدیگر برای ایجاد خرابی در حافظه و دور زدن V8 Heap Sandbox مورد استفاده قرار گیرند. گوگل پس از افشای هماهنگ این آسیبپذیریها، آنها را برطرف کرده و شناسه CVE-2026-15903 را به آنها اختصاص داده است.
به گفته OpenAI، مدل GPT-5.6-Cyber همچنین حداقل پنج آسیبپذیری را در یک «سیستمعامل موبایل محبوب» شناسایی کرده است.
یکی از این موارد شامل زنجیرهای از آسیبپذیریهاست که میتواند به یک اپلیکیشن اجازه دهد سطح دسترسی محدودشده خود را به دسترسی کامل مدیر سیستم ارتقا دهد و در نهایت کنترل دستگاه را در اختیار بگیرد.
اوپنایآی میگوید برای افشای مسئولانه و رفع این مشکلات، با شرکای برنامه Daybreak و جامعه متنباز همکاری میکند.
🔴 همچنین بخوانید: شرکت OpenAI توسعه مدل هوش مصنوعی Astra را بهدلیل نگرانیهای امنیتی محدود کرد
بر اساس چارچوب آمادگی OpenAI (Preparedness Framework)، مدل GPT-5.6-Cyber از نظر تواناییهای مرتبط با امنیت سایبری در سطح «بالا» (High) قرار گرفته، اما هنوز به آستانه «بحرانی» (Critical) نرسیده است.
اوپنایآی میگوید مدل Astra که اخیراً معرفی شده، ممکن است به سطح بحرانی برسد. در نتیجه، با توجه به اینکه GPT-5.6-Cyber یک مدل تخصصی و بهینهشده برای وظایف سایبری است اما همچنان پایینتر از سطح Critical قرار دارد، روند فعلی نشان میدهد تواناییهای هوش مصنوعی در حوزه امنیت سایبری با سرعت زیادی در حال افزایش است.
گسترش Daybreak و معرفی GPT-5.6-Cyber نشان میدهد OpenAI قصد دارد دسترسی کنترلشده به مدلهای قدرتمندتر برای تحقیقات دفاعی و امنیت سایبری را افزایش دهد. این مدل در آزمایشهای داخلی عملکرد بسیار بالاتری در پاسخگویی به درخواستهای حساس امنیتی داشته و طبق اعلام OpenAI، توانسته چندین آسیبپذیری واقعی را نیز شناسایی کند. در عین حال، افزایش توانایی مدلهای هوش مصنوعی در یافتن آسیبپذیری و ساخت اکسپلویت، اهمیت کنترل دسترسی و اجرای این ابزارها در محیطهای ایزوله را بیشتر میکند.
نظر شما درباره استفاده از مدلهای هوش مصنوعی تخصصی برای تحقیقات امنیت سایبری چیست؟ آیا چنین مدلهایی میتوانند در آینده برتری قابل توجهی برای مدافعان امنیت ایجاد کنند؟