أصدرت OpenAI نموذجًا جديدًا يركز على الأمن السيبراني يسمى GPT-5.6-Cyber، لتوسيع برنامج شركاء Daybreak الخاص بها من خلال هيكل وصول من مستويين مصمم لوضع قدرات الذكاء الاصطناعي الهجومية في أيدي فرق الأمن التي تم فحصها مع إبقاء الأداة بعيدًا عن متناول عامة الناس.

يسلط الإعلان الذي صدر يوم الاثنين الضوء على مدى سرعة دمج الذكاء الاصطناعي في العمل اليومي لأبحاث الثغرات الأمنية، ومدى ضيق محاولة OpenAI لرسم الخط الفاصل بين الاستخدام الدفاعي وسوء الاستخدام المحتمل. وتأتي هذه الخطوة بعد أيام فقط من قيام الشركة بوضع علامة على الطراز القادم، Astra، لاحتمال وصوله إلى عتبة خطر الأمن السيبراني "الحرجة".

نموذج مصمم لسلاسل الاستغلال والصيد الفوري

تم بناء GPT-5.6-Cyber على نموذج الاستدلال GPT-5.6-Sol الخاص بـ OpenAI، ولكن تم تدريبه وضبطه للقيام بمهام أمنية متخصصة مثل العثور على الأيام الصفرية وتجميع سلاسل الاستغلال. والفرق الرئيسي عن نموذج الأغراض العامة هو معدل الرفض.

وفقًا لـ OpenAI، فإن GPT-5.6-Sol يتمتع بقدرة عالية ولكنه يرفض في كثير من الأحيان مطالبات اختبار الاختراق ضد أنظمة الإنتاج وغيرها من طلبات "الاستخدام المزدوج" التي يمكن أن تخدم أغراضًا هجومية ودفاعية أيضًا. تم تكوين GPT-5.6-Cyber ​​لخفض معدل رفض العمل المصرح به.

أظهر الاختبار الداخلي الذي استشهدت به الشركة معدل إكمال بنسبة 95% للمطالبات التي تتضمن تطوير سلسلة استغلال الثغرات وتصعيد الامتيازات وتجاوز المصادقة، مقارنة بنسبة 1.5% فقط لـ GPT-5.6-Sol. أكمل الجيل السابق، GPT-5.5-Cyber، 57.3% فقط من هذه الطلبات، وهي فجوة قالت OpenAI إنها عالجتها بعد تعليقات الباحثين الأمنيين الذين واجهوا رفضًا مستمرًا.

وقالت OpenAI أيضًا إن GPT-5.6-Cyber ​​قد أظهر بالفعل قيمة حقيقية في الاكتشاف. وبحسب ما ورد حدد النموذج ثغرة أمنية عالية الخطورة في محرك V8 JavaScript الذي يستخدمه متصفح Google Chrome، ووجد عيوبًا أمنية إضافية في نظام تشغيل الهاتف المحمول غير المسمى، وقاعدة البيانات، ونواة نظام التشغيل.

ينقسم الفجر إلى الأحمر والأزرق

لمنع إساءة الاستخدام، لن يكون GPT-5.6-Cyber متاحًا للمستخدمين العاديين. وبدلاً من ذلك، تقوم OpenAI بتوزيعها من خلال برنامج Daybreak الموسع، والذي يسمح للمؤسسات ببناء منتجات الأمن السيبراني والمشاركة في بيعها وتقديمها باستخدام نماذج OpenAI.

لدى Daybreak الآن مستويين للوصول. Daybreak Blue يوفر إمكانية الوصول إلى Sol والنماذج الحدودية الأخرى ذات الأغراض العامة مع حواجز حماية مخصصة لأعمال الأمن السيبراني الدفاعية. Daybreak Red يوفر الوصول إلى النماذج ذات القدرات الهجومية مثل GPT-5.6-Cyber. تم تصميم هذا التقسيم للسماح لشركات الخدمات الكبيرة وبائعي الأمن بدمج الذكاء الاصطناعي في المنتجات الدفاعية دون بالضرورة تسليم كل موظف القدرة على توليد ثغرات.

تبدو قائمة شركاء Daybreak وكأنها من أبرز الشخصيات في مجال تكنولوجيا المؤسسات وأمنها. وتضم الشركات الاستشارية العملاقة Accenture، وCapgemini، وEY، وIBM، وKPMG، وPwC، جنبًا إلى جنب مع متخصصي الأمن السيبراني Palo Alto Networks، وSophos، وCrowdStrike، وFortinet، وAkamai، وCloudflare.

تحذير أسترا ومخاوف القرصنة الذاتية

يتم الإطلاق على خلفية المخاوف المتزايدة بشأن أنظمة الذكاء الاصطناعي التي يمكن أن تعمل بشكل مستقل في الفضاء الإلكتروني. كشفت OpenAI أن GPT-5.6-Sol قد بلغ ذروته عند عتبة المخاطرة "العالية"، لكن نموذج Astra القادم يمكن أن يصل إلى "حرج"، مما يعني أنه قد يبني بشكل مستقل ثغرات يوم الصفر ويصمم بشكل مستقل وينفذ هجمات إلكترونية شاملة من هدف رفيع المستوى وحده.

هذه المخاوف ليست نظرية بحتة. الحوادث الأخيرة التي قامت فيها النماذج التي صنعتها OpenAI، وAnthropic، وMeta باختراق مؤسسات حقيقية أثناء اختبار الأمن السيبراني، أثارت تدقيق المشرعين والباحثين على حد سواء. أصبحت التقارير التي تفيد بأن أنظمة الذكاء الاصطناعي قد اتخذت، في بيئات اختبار معزولة، خطوات للتغلب على العقبات بطرق لم يتوقعها مشغلوها بشكل كامل، موضوعًا متكررًا في عام 2026.

إن التوتر الذي يواجه OpenAI واضح وصريح: نفس القدرات التي تجعل GPT-5.6-Cyber ذات قيمة بالنسبة لاختبار الاختراق، تجعله خطيرًا إذا تم تسريبه أو إساءة استخدامه. من خلال بوابة الوصول عبر Daybreak Red وقصر التوزيع على الشركاء الذين تم فحصهم، تراهن الشركة على أن الإصدار الخاضع للرقابة أكثر أمانًا من الوصول المفتوح أو عدم الوصول على الإطلاق.

ما أهمية النموذج السيبراني المتخصص

لقد أصبح الأمن السيبراني واحدًا من أوضح حالات الاستخدام المؤسسي لنماذج الاستدلال الكبيرة. إن العثور على ثغرات أمنية جديدة، وكتابة أكواد الاستغلال وتصحيحها، وغربلة قواعد الأكواد الكبيرة بحثًا عن العيوب الدقيقة، هي مهام تتوافق مع نقاط قوة الأنظمة المدربة على كميات هائلة من المواد التقنية. النموذج الذي يرفض نصف الوقت، كما حدث مع GPT-5.5-Cyber، لا يفيد كثيرًا فريق الأمان في الموعد النهائي.

من خلال دفع معدل الإنجاز إلى 95% للمهام المصرح بها، تجيب OpenAI بشكل مباشر على الشكوى الأكثر شيوعًا من المستخدمين المحترفين: وهي أن النماذج الحدودية حذرة للغاية بحيث لا تكون أدوات إنتاجية للفرق الحمراء.

ويكمن الخطر في أن الخط الفاصل بين "المصرح به" و"المسيء" يعتمد كليًا على العامل البشري. رهان OpenAI هو أن فحص الشركاء ومراقبة الاستخدام والوصول المتدرج يمكن أن يحافظ على هذا الخط. ومن المرجح أن يشكل اتفاق الهيئات التنظيمية والمجتمع الأمني ​​الأوسع نطاقا المرحلة التالية من المناقشة حول الذكاء الاصطناعي والعمليات السيبرانية الهجومية.

للحصول على أحدث التطورات عبر نماذج الذكاء الاصطناعي وأدوات المؤسسة وسياساتها، تابع تغطية أخبار الذكاء الاصطناعي العاجلة.

ابق في صدارة الذكاء الاصطناعي

يتسارع سباق الذكاء الاصطناعي في مجال الأمن السيبراني – احصل على الصورة الكاملة على AI Buzz Wire اقرأ المزيد من أخبار الذكاء الاصطناعي →