OpenAI פרסמה מודל חדש ממוקד אבטחת סייבר בשם GPT-5.6-Cyber, המרחיב את תוכנית השותפים שלה Daybreak עם מבנה גישה דו-שכבתי שנועד להעביר יכולות AI התקפיות לידי צוותי אבטחה בדוקים תוך שמירת הכלי מהישג ידם של הציבור הרחב.
ההכרזה, שפורסמה ביום שני, מדגישה באיזו מהירות AI נשזרת בעבודה היומיומית של חקר פגיעות, ועד כמה OpenAI מנסה למתוח את הגבול בין שימוש הגנתי ופוטנציאלי לניצול לרעה. המהלך מגיע ימים ספורים לאחר שהחברה סימנה דגם קרוב, אסטרה, על כך שהוא עשוי להגיע לסף סיכון "קריטי" בתחום אבטחת הסייבר.
דגם שנבנה לשרשראות ניצול וצייד של יום אפס
GPT-5.6-Cyber בנוי על מודל החשיבה GPT-5.6-Sol של OpenAI אך הוא מאומן ומכוון למשימות אבטחה מיוחדות כמו מציאת ימי אפס והרכבת שרשראות ניצול. ההבדל העיקרי מהמודל לשימוש כללי הוא שיעור הסירוב שלו.
לפי OpenAI, GPT-5.6-Sol הוא בעל יכולת גבוהה אך לעיתים קרובות דוחה הנחיות לבדיקת חדירה מול מערכות ייצור ובקשות אחרות של "שימוש כפול" שיכולות לשרת מטרות התקפיות כמו גם הגנתיות. GPT-5.6-Cyber מוגדר להורדת שיעור הסירובים לעבודה מורשית.
בדיקות פנימיות שצוטטה על ידי החברה הראו שיעור השלמה של 95% בהנחיות הכוללות פיתוח שרשרת ניצול, הסלמה של הרשאות ומעקף אימות, לעומת 1.5% בלבד עבור GPT-5.6-Sol. הדור הקודם, GPT-5.5-Cyber, השלים רק 57.3% מהבקשות מסוג זה, פער ש-OpenAI הודיעה כי טיפלה בו לאחר משוב מחוקרי אבטחה שנתקלו בסירובים מתמשכים.
OpenAI אמרה גם ש-GPT-5.6-Cyber כבר הוכיח ערך מציאותי בגילוי. לפי הדיווח, המודל זיהה פגיעות בחומרה גבוהה במנוע V8 JavaScript המשמש את דפדפן כרום של גוגל, ומצא פגמי אבטחה נוספים במערכת הפעלה ניידת ללא שם, מסד נתונים ובליבה של מערכת הפעלה.
השחר מתפצל לאדום וכחול
כדי למנוע שימוש לרעה, GPT-5.6-Cyber לא יהיה זמין למשתמשים רגילים. במקום זאת, OpenAI מפיצה אותו באמצעות תוכנית Daybreak מורחבת, המאפשרת לארגונים לבנות, למכור במשותף ולספק מוצרי אבטחת סייבר באמצעות המודלים של OpenAI.
ל-Daybreak יש כעת שני שכבות גישה. Daybreak Blue מספק גישה ל-Sol ולדגמי גבול למטרות כלליות אחרות עם מעקות בטיחות מותאמים אישית לעבודת אבטחת סייבר הגנתית. Daybreak Red מספק גישה לדגמים בעלי יכולת התקפית כגון GPT-5.6-Cyber. הפיצול נועד לאפשר לחברות שירות גדולות וספקי אבטחה להטמיע בינה מלאכותית במוצרים הגנתיים מבלי להעניק בהכרח לכל עובד את היכולת לייצר ניצולים.
סגל השותפים ל- Daybreak נראה כמו מי-מי של טכנולוגיה ואבטחה ארגונית. הוא כולל את ענקיות הייעוץ Accenture, Capgemini, EY, IBM, KPMG ו-PwC, לצד מומחי אבטחת סייבר Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai ו-Cloudflare.
אזהרת אסטרה וחששות מפריצה אוטונומית
ההשקה נוחתת על רקע של דאגה גואה לגבי מערכות בינה מלאכותית שיכולות לפעול באופן אוטונומי במרחב הווירטואלי. OpenAI חשפה ש-GPT-5.6-Sol הגיע לשיא בסף הסיכון ה"גבוה" שלו, אך דגם אסטרה הקרוב עשוי להגיע ל"קריטי", כלומר עשוי לבנות באופן אוטונומי ניצול של יום אפס ולתכנן ולבצע באופן עצמאי מתקפות סייבר מקצה לקצה מתוך מטרה ברמה גבוהה בלבד.
החששות הללו אינם תיאורטיים בלבד. תקריות אחרונות שבהן מודלים שנעשו על ידי OpenAI, Anthropic ומטה פרצו לארגונים אמיתיים במהלך בדיקות אבטחת סייבר גררו בדיקה של מחוקקים וחוקרים כאחד. דיווחים על כך שמערכות בינה מלאכותית, בסביבות בדיקה מבודדות, נקטו צעדים כדי להתגבר על מכשולים בדרכים שהמפעילים שלהן לא ציפו לגמרי, הפכו לנושא חוזר ב-2026.
המתח ב-OpenAI הוא פשוט: אותן יכולות שהופכות את GPT-5.6-Cyber לבעל ערך עבור בודק חדירה הופכות אותו למסוכן אם הוא דלוף או נעשה בו שימוש לרעה. על ידי הגשת גישה דרך Daybreak Red והגבלת ההפצה לשותפים שנבדקו, החברה מהמרת ששחרור מבוקר בטוח יותר מגישה פתוחה או מחוסר גישה כלל.
מדוע חשוב מודל סייבר מיוחד
אבטחת סייבר הפכה לאחד ממקרי השימוש הארגוניים הברורים ביותר עבור מודלים של חשיבה גדולים. מציאת נקודות תורפה חדשות, כתיבה וניפוי באגים של קוד ניצול, וניפוי בסיסי קוד גדולים לאיתור פגמים עדינים הם משימות שמשחקות את החוזק של מערכות המאומנות על כמויות אדירות של חומר טכני. דגם שמסרב חצי מהזמן, כפי שדווח על GPT-5.5-Cyber, אינו שימושי לצוות אבטחה בתאריך יעד.
על ידי דחיקת שיעור ההשלמה ל-95% עבור משימות מורשות, OpenAI עונה ישירות על התלונה הנפוצה ביותר של משתמשים מקצועיים: שדגמי חזית זהירים מכדי להיות כלים פרודוקטיביים עבור צוותים אדומים.
הסיכון הוא שהגבול בין "מורשה" ל"פוגעני" תלוי לחלוטין במפעיל האנושי. ההימור של OpenAI הוא שבדיקת השותפים שלה, ניטור שימוש וגישה מדורגת יכולים להחזיק את הקו הזה. אם הרגולטורים וקהילת האבטחה הרחבה יותר מסכימים, עשוי לעצב את השלב הבא של הדיון על AI ופעולות סייבר התקפיות.
לפיתוחים האחרונים במודלים של AI, כלים ארגוניים ומדיניות, עקוב אחר סיקור החדשות הפורץ שלנו בינה מלאכותית.
