حساب کاربری ندارید؟ ثبت نام کنید

شرکت OpenAI جزئیات مدل آینده Astra را فاش کرد؛ هوش مصنوعی جدید برای شناسایی آسیب‌پذیری‌های Zero-Day

نوشته

6 ساعت قبل | بدون دیدگاه | هوش مصنوعی

شرکت OpenAI به‌تازگی جزئیات مدل هوش مصنوعی جدید خود با نام Astra را منتشر کرده است. به گفته این شرکت، Astra نخستین مدل زبانی بزرگی است که در چارچوب Preparedness Framework به آستانه قابلیت‌های حیاتی امنیت سایبری یا «Critical Cybersecurity Capability Threshold» رسیده است. OpenAI می‌گوید Astra می‌تواند آسیب‌پذیری‌های ناشناخته Zero-Day را شناسایی کرده و در شرایط مناسب، روش‌هایی برای سوءاستفاده از آن‌ها در سامانه‌های محافظت‌شده ایجاد کند. این مدل به‌زودی در دسترس قرار می‌گیرد، اما قابلیت‌های پیشرفته امنیت سایبری آن در ابتدا فقط برای گروه محدودی از آزمایش‌کنندگان ارائه خواهد شد.

خلاصه خبر در یک نگاه

🔷 شرکت OpenAI جزئیات مدل امنیت سایبری Astra را منتشر کرده است.

🔷 مدل Astra به آستانه قابلیت‌های حیاتی امنیت سایبری در Preparedness Framework رسیده است.

🔷 این مدل می‌تواند آسیب‌پذیری‌های ناشناخته Zero-Day را شناسایی و برای سوءاستفاده از آن‌ها راهکار ایجاد کند.

🔷 دسترسی به قابلیت‌های پیشرفته Astra در ابتدا به گروه محدودی از آزمایش‌کنندگان محدود می‌شود.

🔷 اوپن‌ای‌آی برای کاهش سوءاستفاده سایبری، توسعه و عرضه برخی بخش‌های Astra را به تعویق انداخته است.

اوپن‌ای‌آی چه جزئیاتی درباره مدل هوش مصنوعی Astra اعلام کرده است؟

اوپن‌ای‌آی در یک پست وبلاگی درباره مدل جدید Astra توضیح داد که این مدل اکنون به آستانه قابلیت‌های حیاتی امنیت سایبری در چارچوب Preparedness Framework رسیده است.

به گفته اوپن‌ای‌آی، Astra در صورت برخورداری از ابزارها و سطح دسترسی مناسب، می‌تواند نقص‌های امنیتی ناشناخته را پیدا کند و برای سوءاستفاده از آن‌ها در طیف گسترده‌ای از سامانه‌های به‌شدت محافظت‌شده، روش‌هایی ایجاد کند؛ آن هم بدون اینکه انسان مجبور باشد تک‌تک مراحل را هدایت کند.

اوپن‌ای‌آی اعلام کرده Astra نخستین مدلی است که در این سطح از قابلیت‌های امنیت سایبری قرار گرفته و به همین دلیل، در مراحل توسعه و پیش از عرضه به اقدامات حفاظتی قوی‌تری نیاز دارد.

مدل هوش مصنوعی Astra

مدل هوش مصنوعی Astra

تأخیر در توسعه و عرضه Astra برای افزایش ایمنی

اوپن‌ای‌آی می‌گوید بخشی از فرایند توسعه و عرضه Astra را به تعویق انداخته است تا تدابیر امنیتی بیشتری برای جلوگیری از سوءاستفاده سایبری و اقدامات غیرمجاز مدل اعمال شود.

این شرکت همچنین تأکید کرده است که Astra در حادثه مرتبط با Hugging Face دخالتی نداشته است. با این حال، OpenAI می‌گوید درس‌های به‌دست‌آمده از آن رویداد را در راهبرد ایمنی Astra لحاظ کرده و پس از این حادثه، تدابیر حفاظتی بیشتری برای مدل در نظر گرفته است.

طبق اعلام اوپن‌ای‌آی، Astra برای رد کردن درخواست‌های مخرب مرتبط با امنیت سایبری آموزش دیده و از محدودیت‌های ایمنی پیروی می‌کند. این مدل همچنین به سامانه‌های نظارتی مجهز خواهد بود که می‌توانند فعالیت‌های بالقوه غیرمجاز را متوقف کنند.

🔴 همچنین بخوانید: ایجنت‌های OpenAI پیش از حمله به Hugging Face ماه‌ها به‌طور مخفیانه با یکدیگر همکاری می‌کردند

قابلیت‌های Astra در شناسایی آسیب‌پذیری‌های Zero-Day

یکی از مهم‌ترین قابلیت‌های اعلام‌شده برای Astra، توانایی آن در شناسایی و توسعه اکسپلویت‌های عملیاتی برای آسیب‌پذیری‌های Zero-Day در تمام سطوح شدت است. OpenAI می‌گوید این توانایی می‌تواند در بسیاری از سامانه‌های حیاتی و واقعی که از تدابیر امنیتی قدرتمندی برخوردارند، بدون دخالت انسان مورد استفاده قرار گیرد.

به گفته این شرکت، Astra می‌تواند تنها با دریافت یک هدف کلی، راهبردهای جدید و سرتاسری برای حملات سایبری علیه اهداف سخت‌محافظت‌شده طراحی و اجرا کند.

مدل هوش مصنوعی Astra

دسترسی به Astra در ابتدا محدود خواهد بود

اوپن‌ای‌آی اعلام کرده است که قصد دارد Astra را «به‌زودی» در دسترس قرار دهد، اما قابلیت‌های پیشرفته امنیت سایبری آن در مرحله نخست فقط برای گروه محدودی از آزمایش‌کنندگان فعال خواهد بود.

این شرکت قصد دارد استفاده گسترده‌تر از Astra در حوزه دفاع سایبری را در ادامه و از طریق Daybreak Blue توسعه دهد.

Astra در مقایسه با GPT-5.6 Sol

اوپن‌ای‌آی همچنین به نتایج Astra در آزمون ExploitBench اشاره کرده است. این آزمون شامل ۲۰ آسیب‌پذیری با شدت بالا در V8 بوده است.

طبق ادعای اوپن‌ای‌آی، Astra در زمینه اجرای دلخواه کد، نرخ موفقیت بالاتری نسبت به GPT-5.6 Sol داشته و در عین حال، برای دستیابی به این نتایج از تعداد بسیار کمتری توکن خروجی استفاده کرده است.

در ارزیابی‌های مربوط به مقاومت در برابر دور زدن محدودیت‌های امنیت سایبری نیز Astra عملکرد متفاوتی نشان داده است. OpenAI می‌گوید Astra در ۹۱.۵ درصد از درخواست‌های آزمایش‌شده را رد کرده، در حالی که این رقم برای GPT-5.6 Sol برابر با ۵۹ درصد بوده است.

جمع‌بندی

اوپن‌ای‌آی Astra را مدلی با قابلیت‌های پیشرفته در حوزه امنیت سایبری و شناسایی آسیب‌پذیری‌های Zero-Day معرفی کرده است. با توجه به سطح توانایی‌های اعلام‌شده، این شرکت عرضه قابلیت‌های پیشرفته مدل را به‌صورت محدود آغاز خواهد کرد و هم‌زمان تدابیر بیشتری برای جلوگیری از سوءاستفاده از آن در نظر گرفته است.

به نظر شما توسعه مدل‌هایی مانند Astra بیشتر به تقویت امنیت سایبری کمک می‌کند یا می‌تواند ریسک حملات سایبری را افزایش دهد؟

اشتراک در
اطلاع از
0 Comments
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
امیرحسین ملکی