OpenAI یک مدل جدید متمرکز بر امنیت سایبری به نام GPT-5.6-Cyber ​​منتشر کرده است که برنامه شریک Daybreak خود را با ساختار دسترسی دو لایه که برای قرار دادن قابلیت‌های تهاجمی هوش مصنوعی در دستان تیم‌های امنیتی بررسی‌شده طراحی شده است، توسعه می‌دهد و در عین حال ابزار را دور از دسترس عموم قرار می‌دهد.

این اعلامیه که روز دوشنبه منتشر شد، نشان می‌دهد که هوش مصنوعی با چه سرعتی در تحقیقات آسیب‌پذیری‌ها به سرعت وارد می‌شود و چگونه OpenAI تلاش می‌کند تا مرز بین استفاده دفاعی و سوء استفاده احتمالی را ترسیم کند. این اقدام تنها چند روز پس از آن صورت می‌گیرد که این شرکت یک مدل آتی به نام Astra را به دلیل رسیدن به آستانه خطر "بحرانی" امنیت سایبری اعلام کرد.

مدلی که برای زنجیره های اکسپلویت و شکار روز صفر ساخته شده است

GPT-5.6-Cyber بر اساس مدل استدلال OpenAI GPT-5.6-Sol ساخته شده است اما برای کارهای امنیتی تخصصی مانند یافتن روزهای صفر و مونتاژ زنجیره های بهره برداری آموزش دیده و تنظیم شده است. تفاوت اصلی با مدل همه منظوره میزان امتناع آن است.

طبق گفته OpenAI، GPT-5.6-Sol بسیار توانمند است، اما اغلب درخواست‌های تست نفوذ را در برابر سیستم‌های تولید و دیگر درخواست‌های «دو منظوره» که می‌توانند اهداف تهاجمی و همچنین دفاعی داشته باشند، رد می‌کند. GPT-5.6-Cyber ​​طوری پیکربندی شده است که نرخ امتناع برای کارهای مجاز را کاهش دهد.

آزمایش داخلی که توسط شرکت ذکر شده است، نرخ تکمیل 95 درصدی را در دستورات مربوط به توسعه زنجیره بهره برداری، افزایش امتیازات، و دور زدن احراز هویت نشان می دهد، در مقایسه با تنها 1.5 درصد برای GPT-5.6-Sol. نسل قبلی، GPT-5.5-Cyber، تنها 57.3 درصد از این درخواست ها را تکمیل کرد، شکافی که OpenAI گفت که پس از بازخورد محققان امنیتی که با رد مداوم مواجه شدند، آن را برطرف کرد.

OpenAI همچنین گفت که GPT-5.6-Cyber ​​قبلاً ارزش دنیای واقعی را در کشف نشان داده است. گزارش شده است که این مدل یک آسیب‌پذیری با شدت بالا را در موتور جاوا اسکریپت V8 که توسط مرورگر کروم گوگل استفاده می‌شود، شناسایی کرده و نقص‌های امنیتی بیشتری را در یک سیستم عامل تلفن همراه ناشناس، یک پایگاه داده و یک هسته سیستم عامل پیدا کرده است.

سپیده دم به قرمز و آبی تقسیم می شود

برای جلوگیری از سوء استفاده، GPT-5.6-Cyber برای کاربران عادی در دسترس نخواهد بود. در عوض، OpenAI آن را از طریق یک برنامه گسترده Daybreak توزیع می‌کند، که به سازمان‌ها اجازه می‌دهد محصولات امنیت سایبری را با استفاده از مدل‌های OpenAI بسازند، هم‌فروش کنند و عرضه کنند.

Daybreak اکنون دو سطح دسترسی دارد. Daybreak Blue دسترسی به Sol و دیگر مدل های مرزی همه منظوره را با نرده های محافظ سفارشی برای کارهای دفاعی امنیت سایبری فراهم می کند. Daybreak Red امکان دسترسی به مدل های تهاجمی مانند GPT-5.6-Cyber ​​را فراهم می کند. این تقسیم به گونه ای طراحی شده است که به شرکت های خدمات بزرگ و فروشندگان امنیتی اجازه می دهد تا هوش مصنوعی را در محصولات دفاعی جاسازی کنند بدون اینکه لزوماً به هر کارمندی توانایی ایجاد اکسپلویت را بدهند.

فهرست شرکای Daybreak شبیه افرادی است که از فناوری و امنیت سازمانی استفاده می کنند. این شامل غول های مشاوره Accenture، Capgemini، EY، IBM، KPMG، و PwC، در کنار متخصصان امنیت سایبری Palo Alto Networks، Sophos، CrowdStrike، Fortinet، Akamai، و Cloudflare است.

هشدار Astra و ترس از هک خودکار

این پرتاب در پس زمینه نگرانی های فزاینده در مورد سیستم های هوش مصنوعی که می توانند به طور مستقل در فضای سایبری عمل کنند، انجام می شود. OpenAI فاش کرد که GPT-5.6-Sol در آستانه خطر "بالا" خود به اوج رسیده است، اما مدل آینده Astra می تواند به "بحرانی" برسد، به این معنی که ممکن است به طور مستقل اکسپلویت های روز صفر را بسازد و به طور مستقل حملات سایبری پایان به انتها را تنها از یک هدف سطح بالا طراحی و اجرا کند.

این نگرانی ها صرفاً نظری نیستند. حوادث اخیر که در آن مدل های ساخته شده توسط OpenAI، Anthropic و Meta سازمان های واقعی را در طول آزمایش امنیت سایبری هک کردند، مورد توجه قانونگذاران و محققان قرار گرفته است. گزارش‌هایی مبنی بر اینکه سیستم‌های هوش مصنوعی، در محیط‌های آزمایشی مجزا، گام‌هایی برای غلبه بر موانعی برداشته‌اند که اپراتورهای آن‌ها به‌طور کامل پیش‌بینی نمی‌کردند، در سال ۲۰۲۶ به موضوعی تکراری تبدیل شده‌اند.

تنش برای OpenAI ساده است: همان قابلیت‌هایی که GPT-5.6-Cyber را برای یک آزمایش‌کننده نفوذ ارزشمند می‌سازد، در صورت افشای یا سوء استفاده آن را خطرناک می‌کند. با ایجاد دسترسی از طریق Daybreak Red و محدود کردن توزیع به شرکای تأیید شده، این شرکت شرط می‌بندد که انتشار کنترل‌شده ایمن‌تر از دسترسی آزاد یا عدم دسترسی است.

چرا یک مدل سایبری تخصصی مهم است

امنیت سایبری به یکی از واضح ترین موارد استفاده سازمانی برای مدل های استدلال بزرگ تبدیل شده است. یافتن آسیب‌پذیری‌های جدید، نوشتن و اشکال‌زدایی کدهای اکسپلویت، و غربال کردن پایگاه‌های کد بزرگ برای نقص‌های ظریف، وظایفی هستند که با نقاط قوت سیستم‌هایی که بر روی مقادیر زیادی مواد فنی آموزش دیده‌اند، بازی می‌کنند. مدلی که نیمی از زمان را رد می کند، همانطور که GPT-5.5-Cyber ​​گزارش شده است، برای یک تیم امنیتی در ضرب الاجل کاربرد چندانی ندارد.

با افزایش نرخ تکمیل به 95 درصد برای کارهای مجاز، OpenAI مستقیماً به رایج‌ترین شکایت کاربران حرفه‌ای پاسخ می‌دهد: اینکه مدل‌های مرزی آنقدر محتاط هستند که ابزاری سازنده برای تیم‌های قرمز باشند.

خطر این است که مرز بین "مجاز" و "سوءاستفاده" کاملاً به اپراتور انسانی بستگی دارد. شرط OpenAI این است که بررسی شریک، نظارت بر استفاده و دسترسی سطحی می تواند این خط را حفظ کند. اینکه آیا تنظیم کننده ها و جامعه امنیتی گسترده تر موافق هستند، احتمالاً فاز بعدی بحث در مورد هوش مصنوعی و عملیات سایبری تهاجمی را شکل خواهد داد.

برای آخرین پیشرفت‌ها در مورد مدل‌های هوش مصنوعی، ابزارهای سازمانی و خط‌مشی، [پوشش خبری فوری هوش مصنوعی ما] (https://aibuzzwire.news) را دنبال کنید.

از هوش مصنوعی جلوتر بمانید

مسابقه هوش مصنوعی امنیت سایبری در حال افزایش است — تصویر کامل را در AI Buzz Wire دریافت کنید بیشتر بخوانید اخبار هوش مصنوعی →