OpenAI یک مدل جدید متمرکز بر امنیت سایبری به نام GPT-5.6-Cyber منتشر کرده است که برنامه شریک Daybreak خود را با ساختار دسترسی دو لایه که برای قرار دادن قابلیتهای تهاجمی هوش مصنوعی در دستان تیمهای امنیتی بررسیشده طراحی شده است، توسعه میدهد و در عین حال ابزار را دور از دسترس عموم قرار میدهد.
این اعلامیه که روز دوشنبه منتشر شد، نشان میدهد که هوش مصنوعی با چه سرعتی در تحقیقات آسیبپذیریها به سرعت وارد میشود و چگونه OpenAI تلاش میکند تا مرز بین استفاده دفاعی و سوء استفاده احتمالی را ترسیم کند. این اقدام تنها چند روز پس از آن صورت میگیرد که این شرکت یک مدل آتی به نام Astra را به دلیل رسیدن به آستانه خطر "بحرانی" امنیت سایبری اعلام کرد.
مدلی که برای زنجیره های اکسپلویت و شکار روز صفر ساخته شده است
GPT-5.6-Cyber بر اساس مدل استدلال OpenAI GPT-5.6-Sol ساخته شده است اما برای کارهای امنیتی تخصصی مانند یافتن روزهای صفر و مونتاژ زنجیره های بهره برداری آموزش دیده و تنظیم شده است. تفاوت اصلی با مدل همه منظوره میزان امتناع آن است.
طبق گفته OpenAI، GPT-5.6-Sol بسیار توانمند است، اما اغلب درخواستهای تست نفوذ را در برابر سیستمهای تولید و دیگر درخواستهای «دو منظوره» که میتوانند اهداف تهاجمی و همچنین دفاعی داشته باشند، رد میکند. GPT-5.6-Cyber طوری پیکربندی شده است که نرخ امتناع برای کارهای مجاز را کاهش دهد.
آزمایش داخلی که توسط شرکت ذکر شده است، نرخ تکمیل 95 درصدی را در دستورات مربوط به توسعه زنجیره بهره برداری، افزایش امتیازات، و دور زدن احراز هویت نشان می دهد، در مقایسه با تنها 1.5 درصد برای GPT-5.6-Sol. نسل قبلی، GPT-5.5-Cyber، تنها 57.3 درصد از این درخواست ها را تکمیل کرد، شکافی که OpenAI گفت که پس از بازخورد محققان امنیتی که با رد مداوم مواجه شدند، آن را برطرف کرد.
OpenAI همچنین گفت که GPT-5.6-Cyber قبلاً ارزش دنیای واقعی را در کشف نشان داده است. گزارش شده است که این مدل یک آسیبپذیری با شدت بالا را در موتور جاوا اسکریپت V8 که توسط مرورگر کروم گوگل استفاده میشود، شناسایی کرده و نقصهای امنیتی بیشتری را در یک سیستم عامل تلفن همراه ناشناس، یک پایگاه داده و یک هسته سیستم عامل پیدا کرده است.
سپیده دم به قرمز و آبی تقسیم می شود
برای جلوگیری از سوء استفاده، GPT-5.6-Cyber برای کاربران عادی در دسترس نخواهد بود. در عوض، OpenAI آن را از طریق یک برنامه گسترده Daybreak توزیع میکند، که به سازمانها اجازه میدهد محصولات امنیت سایبری را با استفاده از مدلهای OpenAI بسازند، همفروش کنند و عرضه کنند.
Daybreak اکنون دو سطح دسترسی دارد. Daybreak Blue دسترسی به Sol و دیگر مدل های مرزی همه منظوره را با نرده های محافظ سفارشی برای کارهای دفاعی امنیت سایبری فراهم می کند. Daybreak Red امکان دسترسی به مدل های تهاجمی مانند GPT-5.6-Cyber را فراهم می کند. این تقسیم به گونه ای طراحی شده است که به شرکت های خدمات بزرگ و فروشندگان امنیتی اجازه می دهد تا هوش مصنوعی را در محصولات دفاعی جاسازی کنند بدون اینکه لزوماً به هر کارمندی توانایی ایجاد اکسپلویت را بدهند.
فهرست شرکای Daybreak شبیه افرادی است که از فناوری و امنیت سازمانی استفاده می کنند. این شامل غول های مشاوره Accenture، Capgemini، EY، IBM، KPMG، و PwC، در کنار متخصصان امنیت سایبری Palo Alto Networks، Sophos، CrowdStrike، Fortinet، Akamai، و Cloudflare است.
هشدار Astra و ترس از هک خودکار
این پرتاب در پس زمینه نگرانی های فزاینده در مورد سیستم های هوش مصنوعی که می توانند به طور مستقل در فضای سایبری عمل کنند، انجام می شود. OpenAI فاش کرد که GPT-5.6-Sol در آستانه خطر "بالا" خود به اوج رسیده است، اما مدل آینده Astra می تواند به "بحرانی" برسد، به این معنی که ممکن است به طور مستقل اکسپلویت های روز صفر را بسازد و به طور مستقل حملات سایبری پایان به انتها را تنها از یک هدف سطح بالا طراحی و اجرا کند.
این نگرانی ها صرفاً نظری نیستند. حوادث اخیر که در آن مدل های ساخته شده توسط OpenAI، Anthropic و Meta سازمان های واقعی را در طول آزمایش امنیت سایبری هک کردند، مورد توجه قانونگذاران و محققان قرار گرفته است. گزارشهایی مبنی بر اینکه سیستمهای هوش مصنوعی، در محیطهای آزمایشی مجزا، گامهایی برای غلبه بر موانعی برداشتهاند که اپراتورهای آنها بهطور کامل پیشبینی نمیکردند، در سال ۲۰۲۶ به موضوعی تکراری تبدیل شدهاند.
تنش برای OpenAI ساده است: همان قابلیتهایی که GPT-5.6-Cyber را برای یک آزمایشکننده نفوذ ارزشمند میسازد، در صورت افشای یا سوء استفاده آن را خطرناک میکند. با ایجاد دسترسی از طریق Daybreak Red و محدود کردن توزیع به شرکای تأیید شده، این شرکت شرط میبندد که انتشار کنترلشده ایمنتر از دسترسی آزاد یا عدم دسترسی است.
چرا یک مدل سایبری تخصصی مهم است
امنیت سایبری به یکی از واضح ترین موارد استفاده سازمانی برای مدل های استدلال بزرگ تبدیل شده است. یافتن آسیبپذیریهای جدید، نوشتن و اشکالزدایی کدهای اکسپلویت، و غربال کردن پایگاههای کد بزرگ برای نقصهای ظریف، وظایفی هستند که با نقاط قوت سیستمهایی که بر روی مقادیر زیادی مواد فنی آموزش دیدهاند، بازی میکنند. مدلی که نیمی از زمان را رد می کند، همانطور که GPT-5.5-Cyber گزارش شده است، برای یک تیم امنیتی در ضرب الاجل کاربرد چندانی ندارد.
با افزایش نرخ تکمیل به 95 درصد برای کارهای مجاز، OpenAI مستقیماً به رایجترین شکایت کاربران حرفهای پاسخ میدهد: اینکه مدلهای مرزی آنقدر محتاط هستند که ابزاری سازنده برای تیمهای قرمز باشند.
خطر این است که مرز بین "مجاز" و "سوءاستفاده" کاملاً به اپراتور انسانی بستگی دارد. شرط OpenAI این است که بررسی شریک، نظارت بر استفاده و دسترسی سطحی می تواند این خط را حفظ کند. اینکه آیا تنظیم کننده ها و جامعه امنیتی گسترده تر موافق هستند، احتمالاً فاز بعدی بحث در مورد هوش مصنوعی و عملیات سایبری تهاجمی را شکل خواهد داد.
برای آخرین پیشرفتها در مورد مدلهای هوش مصنوعی، ابزارهای سازمانی و خطمشی، [پوشش خبری فوری هوش مصنوعی ما] (https://aibuzzwire.news) را دنبال کنید.
