OpenAI ได้เปิดตัวโมเดลที่เน้นความปลอดภัยทางไซเบอร์ใหม่ที่เรียกว่า GPT-5.6-Cyber ​​ซึ่งขยายโปรแกรมพันธมิตร Daybreak ด้วยโครงสร้างการเข้าถึงสองชั้นที่ออกแบบมาเพื่อนำความสามารถด้าน AI ที่น่ารังเกียจไปอยู่ในมือของทีมรักษาความปลอดภัยที่ได้รับการตรวจสอบในขณะเดียวกันก็รักษาเครื่องมือให้พ้นจากการเข้าถึงของประชาชนทั่วไป

การประกาศที่จัดทำขึ้นเมื่อวันจันทร์ ตอกย้ำว่า AI ถูกถักทออย่างรวดเร็วเพียงใดในงานวิจัยช่องโหว่ในแต่ละวัน และ OpenAI พยายามขีดเส้นแบ่งระหว่างการใช้งานเชิงป้องกันและการละเมิดที่อาจเกิดขึ้นได้เพียงใด ความเคลื่อนไหวดังกล่าวเกิดขึ้นเพียงไม่กี่วันหลังจากที่บริษัทได้ตั้งค่าสถานะโมเดลที่กำลังจะมาถึงอย่าง Astra เนื่องจากมีความเป็นไปได้ถึงเกณฑ์ความเสี่ยงด้านความปลอดภัยทางไซเบอร์ที่ "สำคัญ"

โมเดลที่สร้างขึ้นเพื่อการหาประโยชน์จากเครือข่ายและการล่าแบบซีโรเดย์

GPT-5.6-Cyber สร้างขึ้นจากโมเดลการให้เหตุผล GPT-5.6-Sol ของ OpenAI แต่ได้รับการฝึกอบรมและปรับแต่งสำหรับงานรักษาความปลอดภัยเฉพาะทาง เช่น การค้นหาศูนย์วันและการประกอบกลุ่มช่องโหว่ ความแตกต่างที่สำคัญจากรุ่นใช้งานทั่วไปคืออัตราการปฏิเสธ

จากข้อมูลของ OpenAI GPT-5.6-Sol มีความสามารถสูง แต่มักจะปฏิเสธการทดสอบการเจาะระบบต่อระบบที่ใช้งานจริงและคำขอ "ใช้งานคู่" อื่นๆ ที่อาจตอบสนองวัตถุประสงค์เชิงรุกและเชิงป้องกัน GPT-5.6-Cyber ​​ได้รับการกำหนดค่าให้ลดอัตราการปฏิเสธสำหรับงานที่ได้รับอนุญาต

การทดสอบภายในที่บริษัทอ้างถึงแสดงให้เห็นอัตราความสำเร็จ 95% สำหรับการแจ้งเตือนที่เกี่ยวข้องกับการพัฒนาช่องโหว่ การเพิ่มระดับสิทธิ์ และการบายพาสการรับรองความถูกต้อง เทียบกับเพียง 1.5% สำหรับ GPT-5.6-Sol GPT-5.5-Cyber ​​รุ่นก่อนหน้า ดำเนินการตามคำขอดังกล่าวได้เพียง 57.3% เท่านั้น ช่องว่าง OpenAI กล่าวว่าได้แก้ไขหลังจากได้รับคำติชมจากนักวิจัยด้านความปลอดภัยที่ประสบปัญหาการปฏิเสธอย่างต่อเนื่อง

OpenAI ยังกล่าวอีกว่า GPT-5.6-Cyber ​​ได้แสดงให้เห็นถึงคุณค่าในโลกแห่งความเป็นจริงในการค้นพบแล้ว โมเดลดังกล่าวระบุช่องโหว่ที่มีความรุนแรงสูงในเอ็นจิ้น V8 JavaScript ที่ใช้โดยเบราว์เซอร์ Chrome ของ Google และพบข้อบกพร่องด้านความปลอดภัยเพิ่มเติมในระบบปฏิบัติการมือถือที่ไม่มีชื่อ ฐานข้อมูล และเคอร์เนลของระบบปฏิบัติการ

รุ่งอรุณแยกออกเป็นสีแดงและสีน้ำเงิน

เพื่อป้องกันการละเมิด GPT-5.6-Cyber จะไม่สามารถใช้ได้สำหรับผู้ใช้ทั่วไป แต่ OpenAI กลับเผยแพร่ผ่านโปรแกรม Daybreak ที่ขยายเพิ่ม ซึ่งช่วยให้องค์กรต่างๆ สามารถสร้าง ขายร่วม และส่งมอบผลิตภัณฑ์รักษาความปลอดภัยทางไซเบอร์โดยใช้โมเดลของ OpenAI

ตอนนี้ Daybreak มีระดับการเข้าถึงสองระดับ Daybreak Blue ให้การเข้าถึง Sol และโมเดลชายแดนที่ใช้งานทั่วไปอื่นๆ พร้อมราวกั้นที่ปรับแต่งสำหรับงานรักษาความปลอดภัยทางไซเบอร์เชิงป้องกัน Daybreak Red ให้การเข้าถึงโมเดลที่สามารถโจมตีได้ เช่น GPT-5.6-Cyber การแยกดังกล่าวได้รับการออกแบบมาเพื่อให้บริษัทผู้ให้บริการขนาดใหญ่และผู้จำหน่ายระบบรักษาความปลอดภัยฝัง AI ลงในผลิตภัณฑ์ป้องกันโดยไม่จำเป็นต้องมอบความสามารถในการสร้างช่องโหว่ให้กับพนักงานทุกคน

รายชื่อพันธมิตรของ Daybreak อ่านดูเหมือนใครเป็นใครในด้านเทคโนโลยีและการรักษาความปลอดภัยระดับองค์กร ประกอบด้วยบริษัทที่ปรึกษายักษ์ใหญ่อย่าง Accenture, Capgemini, EY, IBM, KPMG และ PwC ควบคู่ไปกับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์อย่าง Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai และ Cloudflare

คำเตือน Astra และความกลัวการแฮ็กอัตโนมัติ

การเปิดตัวครั้งนี้เกิดขึ้นท่ามกลางความกังวลที่เพิ่มขึ้นเกี่ยวกับระบบ AI ที่สามารถทำงานอัตโนมัติในโลกไซเบอร์ OpenAI เปิดเผยว่า GPT-5.6-Sol ถึงจุดสูงสุดที่เกณฑ์ความเสี่ยง "สูง" แต่โมเดล Astra ที่กำลังจะมาถึงอาจถึงระดับ "วิกฤต" ซึ่งหมายความว่าโมเดลอาจสร้างช่องโหว่แบบ Zero-day โดยอัตโนมัติ และออกแบบและดำเนินการการโจมตีทางไซเบอร์แบบ end-to-end ได้อย่างอิสระจากเป้าหมายระดับสูงเพียงอย่างเดียว

ข้อกังวลเหล่านั้นไม่ได้เป็นเพียงทฤษฎีเท่านั้น เหตุการณ์ล่าสุดที่โมเดลที่สร้างโดย OpenAI, Anthropic และ Meta แฮ็กองค์กรจริงในระหว่างการทดสอบความปลอดภัยทางไซเบอร์ ได้รับความสนใจจากผู้ร่างกฎหมายและนักวิจัยอย่างถี่ถ้วน รายงานว่าระบบ AI ในสภาพแวดล้อมการทดสอบแบบแยกได้ดำเนินการเพื่อเอาชนะอุปสรรคในลักษณะที่ผู้ปฏิบัติงานไม่ได้คาดหวังอย่างเต็มที่ และกลายเป็นหัวข้อที่เกิดขึ้นซ้ำในปี 2569

ความตึงเครียดสำหรับ OpenAI นั้นตรงไปตรงมา: ความสามารถแบบเดียวกันที่ทำให้ GPT-5.6-Cyber มีคุณค่าสำหรับผู้ทดสอบการเจาะระบบ ทำให้เกิดอันตรายหากรั่วไหลหรือใช้ในทางที่ผิด ด้วยการเข้าถึงผ่าน Daybreak Red และการจำกัดการจำหน่ายให้กับพันธมิตรที่ได้รับการคัดเลือก บริษัทวางเดิมพันว่าการปล่อยแบบควบคุมนั้นปลอดภัยกว่าการเข้าถึงแบบเปิดหรือไม่มีการเข้าถึงเลย

เหตุใดโมเดลไซเบอร์เฉพาะทางจึงมีความสำคัญ

การรักษาความปลอดภัยทางไซเบอร์ได้กลายเป็นหนึ่งในกรณีการใช้งานระดับองค์กรที่ชัดเจนที่สุดสำหรับโมเดลการให้เหตุผลขนาดใหญ่ การค้นหาช่องโหว่ใหม่ๆ การเขียนและแก้ไขโค้ดช่องโหว่ และการกรองโค้ดเบสขนาดใหญ่เพื่อหาข้อบกพร่องเล็กๆ น้อยๆ ถือเป็นงานที่อาศัยจุดแข็งของระบบที่ได้รับการฝึกอบรมเกี่ยวกับวัสดุทางเทคนิคจำนวนมหาศาล โมเดลที่ปฏิเสธครึ่งเวลาดังที่ GPT-5.5-Cyber ​​รายงานว่าทำนั้น แทบไม่มีประโยชน์เลยสำหรับทีมรักษาความปลอดภัยตามกำหนดเวลา

ด้วยการผลักดันอัตราความสำเร็จเป็น 95% สำหรับงานที่ได้รับอนุญาต OpenAI จะตอบข้อร้องเรียนที่พบบ่อยที่สุดจากผู้ใช้มืออาชีพโดยตรง: โมเดลชายแดนระมัดระวังเกินกว่าที่จะเป็นเครื่องมือที่มีประสิทธิผลสำหรับทีมสีแดง

ความเสี่ยงคือเส้นแบ่งระหว่าง "ได้รับอนุญาต" และ "ไม่เหมาะสม" ขึ้นอยู่กับผู้ปฏิบัติงานที่เป็นมนุษย์ทั้งหมด การเดิมพันของ OpenAI ก็คือการตรวจสอบพันธมิตร การตรวจสอบการใช้งาน และการเข้าถึงแบบลำดับชั้นสามารถรักษาบรรทัดนั้นได้ ไม่ว่าหน่วยงานกำกับดูแลและชุมชนความปลอดภัยในวงกว้างจะเห็นด้วยหรือไม่นั้นมีแนวโน้มที่จะกำหนดระยะต่อไปของการถกเถียงเกี่ยวกับ AI และการปฏิบัติการทางไซเบอร์ที่น่ารังเกียจ

หากต้องการทราบการพัฒนาล่าสุดเกี่ยวกับโมเดล AI เครื่องมือระดับองค์กร และนโยบาย โปรดติดตาม การรายงานข่าว AI ด่วนของเรา

ก้าวนำหน้า AI

การแข่งขัน AI ด้านความปลอดภัยทางไซเบอร์กำลังเร่งขึ้น — ดูภาพเต็มได้ที่ AI Buzz Wire อ่านข่าว AI เพิ่มเติม →