حساب کاربری ندارید؟ ثبت نام کنید

مدل تخصصی GPT-5.6-Cyber برای مقابله با حملات سایبری از سوی OpenAI معرفی شد

نوشته

3 ساعت قبل | بدون دیدگاه | هوش مصنوعی

شرکت OpenAI برنامه امنیت سایبری Daybreak را با دو سطح دسترسی جدید و مدل تخصصی GPT-5.6-Cyber گسترش داده است. این مدل برای شناسایی آسیب‌پذیری‌ها، اعتبارسنجی اکسپلویت‌ها و کمک به مدافعان برای مقابله با حملات سایبری مبتنی بر هوش مصنوعی طراحی شده است.

خلاصه خبر در یک نگاه

🔷 شرکت OpenAI برنامه Daybreak را با دو سطح دسترسی Blue و Red گسترش داده است.

🔷 مدل GPT-5.6-Cyber برای تحقیقات امنیتی و شناسایی آسیب‌پذیری‌های پیچیده توسعه یافته است.

🔷 این مدل در آزمون داخلی OpenAI به ۹۵ درصد نرخ پاسخ‌گویی به درخواست‌های حساس امنیتی رسیده است.

🔷 مدل GPT-5.6-Cyber همچنین دو آسیب‌پذیری ناشناخته در Chrome و V8 را شناسایی کرده است.

🔷 اوپن‌ای‌آی سطح توانایی سایبری این مدل را «بالا» اما پایین‌تر از سطح «بحرانی» ارزیابی کرده است.

شرکت OpenAI برنامه Daybreak را با دو سطح دسترسی گسترش داد

شرکت OpenAI برنامه امنیت سایبری Daybreak را با دو سطح دسترسی جدید و یک مدل تخصصی به نام GPT-5.6-Cyber گسترش داده است. هدف از توسعه این مدل، کمک به مدافعان امنیتی برای شناسایی آسیب‌پذیری‌ها و ساخت اکسپلویت‌ها پیش از آن است که مهاجمان بتوانند در مقیاس گسترده از ابزارهای تهاجمی مبتنی بر هوش مصنوعی استفاده کنند.

اوپن‌ای‌آی معتقد است گروه‌های تهدیدکننده در آینده بیش از پیش از هوش مصنوعی برای انجام حملات سایبری، از جمله حملات کاملاً خودکار، استفاده خواهند کرد. به همین دلیل، فرصت مدافعان برای آماده‌شدن در برابر این تهدیدها در حال کوتاه‌تر شدن است.

برنامه Daybreak با هدف فراهم کردن یک مزیت زمانی برای مدافعان امنیتی طراحی شده است. این برنامه اکنون دو سطح دسترسی دارد:

  • Daybreak Blue: دسترسی به GPT-5.6 Sol با سازوکارهای حفاظتی ویژه برای فعالیت‌های دفاعی مجاز مانند شناسایی آسیب‌پذیری، تحلیل بدافزار و پاسخ به رخدادهای امنیتی.
  • Daybreak Red: مخصوص پژوهشگران امنیتی که روی تحقیقات آسیب‌پذیری، اعتبارسنجی اکسپلویت‌ها و تست نفوذ فعالیت می‌کنند.

دریافت دسترسی به هر دو سطح نیازمند تأیید هویت، اقدامات امنیتی برای حساب کاربری، نظارت و پذیرش تعهدات قانونی است. همچنین از اول سپتامبر ۲۰۲۶، استفاده از کلیدهای امنیتی سخت‌افزاری برای تمام حساب‌های Daybreak اجباری خواهد شد.

اوپن‌ای‌آی همچنین توصیه می‌کند فرایندهای امنیتی در محیط‌های Sandbox ایزوله اجرا شوند و کاربران در Codex از حالت Auto-Review استفاده کنند؛ قابلیتی که پیش از اجرای اقداماتی که به سطح دسترسی بالاتری نیاز دارند، آن‌ها را بررسی می‌کند.

🔴 همچنین بخوانید: مدل هوش مصنوعی GPT-5.6 معرفی شد؛ خانواده جدید Sol ،Terra و Luna با تمرکز بر کدنویسی و امنیت سایبری

مدل GPT-5.6-Cyber به ۹۵ درصد درخواست‌های حساس امنیتی پاسخ می‌دهد

مدل جدید GPT-5.6-Cyber از طریق سطح دسترسی Daybreak Red ارائه می‌شود. این مدل بر پایه GPT-5.6 Sol ساخته شده و به‌طور ویژه برای عملکرد بهتر در وظایفی مانند شناسایی آسیب‌پذیری‌های Zero-Day و ساخت زنجیره‌های اکسپلویت آموزش دیده است.

بر اساس آزمایش داخلی OpenAI، مدل GPT-5.6-Cyber در معیار «Advanced Cybersecurity Completion Rate» توانسته به ۹۵ درصد درخواست‌های مربوط به سناریوهای حساس امنیت سایبری پاسخ دهد. این سناریوها شامل توسعه زنجیره اکسپلویت، دور زدن احراز هویت و ارتقای سطح دسترسی هستند.

در مقابل، مدل استاندارد GPT-5.6 Sol با فعال بودن سازوکارهای ایمنی تنها به ۱.۵ درصد از این درخواست‌ها پاسخ داده است. این رقم در حالت Daybreak Blue به ۲ درصد می‌رسد. مدل قبلی GPT-5.5-Cyber نیز در همین آزمایش نرخ پاسخ‌گویی ۵۷.۳ درصدی داشته است.

مدل تخصصی GPT-5.6-Cyber

مدل تخصصی GPT-5.6-Cyber

GPT-5.6-Cyber توانست یک اکسپلویت عملیاتی بسازد

در یکی از آزمایش‌ها، مدل‌ها موظف بودند یک روش دور زدن احراز هویت WebSocket را برای یک پنل مدیریت داخلی توسعه دهند. طبق نتایج اعلام‌شده، تنها GPT-5.6-Cyber در سطح Daybreak Red توانست کد اکسپلویت عملیاتی تولید کند و سایر نسخه‌ها از پاسخ‌گویی خودداری کردند.

این مدل همچنین در بنچمارک ExploitGym که توانایی مدل‌های هوش مصنوعی در تبدیل آسیب‌پذیری‌های شناخته‌شده به اکسپلویت‌های قابل اجرا را ارزیابی می‌کند، عملکرد بهتری نسبت به GPT-5.6 Sol و GPT-5.5-Cyber داشته است.

🔴 همچنین بخوانید: ایجنت‌های OpenAI پیش از حمله به Hugging Face ماه‌ها به‌طور مخفیانه با یکدیگر همکاری می‌کردند

کشف دو آسیب‌پذیری ناشناخته در Chrome

اوپن‌ای‌آی از GPT-5.6-Cyber در تحقیقات واقعی امنیت سایبری نیز استفاده کرده است. این شرکت می‌گوید مدل مذکور موتور جاوااسکریپت V8 مورد استفاده در Chrome را تحلیل کرده و دو آسیب‌پذیری ناشناخته پیدا کرده است.

این دو آسیب‌پذیری می‌توانند در کنار یکدیگر برای ایجاد خرابی در حافظه و دور زدن V8 Heap Sandbox مورد استفاده قرار گیرند. گوگل پس از افشای هماهنگ این آسیب‌پذیری‌ها، آن‌ها را برطرف کرده و شناسه CVE-2026-15903 را به آن‌ها اختصاص داده است.

شناسایی حداقل پنج آسیب‌پذیری در یک سیستم‌عامل موبایل

به گفته OpenAI، مدل GPT-5.6-Cyber همچنین حداقل پنج آسیب‌پذیری را در یک «سیستم‌عامل موبایل محبوب» شناسایی کرده است.

یکی از این موارد شامل زنجیره‌ای از آسیب‌پذیری‌هاست که می‌تواند به یک اپلیکیشن اجازه دهد سطح دسترسی محدودشده خود را به دسترسی کامل مدیر سیستم ارتقا دهد و در نهایت کنترل دستگاه را در اختیار بگیرد.

اوپن‌ای‌آی می‌گوید برای افشای مسئولانه و رفع این مشکلات، با شرکای برنامه Daybreak و جامعه متن‌باز همکاری می‌کند.

🔴 همچنین بخوانید: شرکت OpenAI توسعه مدل هوش مصنوعی Astra را به‌دلیل نگرانی‌های امنیتی محدود کرد

مدل GPT-5.6-Cyber هنوز به سطح «بحرانی» نرسیده است

بر اساس چارچوب آمادگی OpenAI (Preparedness Framework)، مدل GPT-5.6-Cyber از نظر توانایی‌های مرتبط با امنیت سایبری در سطح «بالا» (High) قرار گرفته، اما هنوز به آستانه «بحرانی» (Critical) نرسیده است.

اوپن‌ای‌آی می‌گوید مدل Astra که اخیراً معرفی شده، ممکن است به سطح بحرانی برسد. در نتیجه، با توجه به اینکه GPT-5.6-Cyber یک مدل تخصصی و بهینه‌شده برای وظایف سایبری است اما همچنان پایین‌تر از سطح Critical قرار دارد، روند فعلی نشان می‌دهد توانایی‌های هوش مصنوعی در حوزه امنیت سایبری با سرعت زیادی در حال افزایش است.

جمع‌بندی

گسترش Daybreak و معرفی GPT-5.6-Cyber نشان می‌دهد OpenAI قصد دارد دسترسی کنترل‌شده به مدل‌های قدرتمندتر برای تحقیقات دفاعی و امنیت سایبری را افزایش دهد. این مدل در آزمایش‌های داخلی عملکرد بسیار بالاتری در پاسخ‌گویی به درخواست‌های حساس امنیتی داشته و طبق اعلام OpenAI، توانسته چندین آسیب‌پذیری واقعی را نیز شناسایی کند. در عین حال، افزایش توانایی مدل‌های هوش مصنوعی در یافتن آسیب‌پذیری و ساخت اکسپلویت، اهمیت کنترل دسترسی و اجرای این ابزارها در محیط‌های ایزوله را بیشتر می‌کند.

نظر شما درباره استفاده از مدل‌های هوش مصنوعی تخصصی برای تحقیقات امنیت سایبری چیست؟ آیا چنین مدل‌هایی می‌توانند در آینده برتری قابل توجهی برای مدافعان امنیت ایجاد کنند؟

اشتراک در
اطلاع از
0 Comments
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
رپورتاژ آگهی پربازده
رپورتاژ آگهی پربازده
امیرحسین ملکی