OpenAI مدل GPT-5.6-Cyber و دسترسی Daybreak را برای امنیت سایبری گسترش داد

OpenAI مدل GPT-5.6-Cyber و دسترسی Daybreak را برای امنیت سایبری گسترش داد

OpenAI دسترسی سرویس Daybreak را با دو سطح جدید Blue و Red گسترش داد تا از مدل‌های هوش مصنوعی برای دفاع سایبری پیشرفته پشتیبانی کند. این حرکت در پاسخ به افزایش تهدیدات سایبری مبتنی بر هوش مصنوعی و کاهش زمان آمادگی دفاعی صورت گرفته است.

OpenAI اعلام کرد که مدل اختصاصی امنیتی GPT-5.6-Cyber را معرفی کرده که برای تحقیقات آسیب‌پذیری، اعتبارسنجی اکسپلویت‌ها و تست‌های امنیتی طراحی شده است. این مدل از طریق دسترسی Daybreak Red در دسترس پژوهشگران و متخصصان امنیت سایبری قرار می‌گیرد.

Daybreak Blue دسترسی به مدل‌های عمومی پیشرفته از جمله GPT-5.6 Sol را فراهم می‌کند که با محدودیت‌های امنیتی متناسب با کارهای دفاعی مجاز ارائه می‌شود. این سطح برای اکثر پژوهشگران و متخصصان امنیتی به‌عنوان نقطه شروع توصیه می‌شود و از قابلیت‌هایی مانند کشف آسیب‌پذیری‌ها، بررسی کدهای امن، تحلیل بدافزارها، پاسخ به حوادث و اعتبارسنجی وصله‌ها پشتیبانی می‌کند.

Daybreak Red دسترسی به مدل‌های تخصصی امنیتی سایبری را فراهم می‌کند که برای تحقیقات آسیب‌پذیری، اعتبارسنجی اکسپلویت‌ها و تست‌های امنیتی طراحی شده‌اند. مدل GPT-5.6-Cyber که بر پایه GPT-5.6 Sol ساخته شده، برای بهبود عملکرد در وظایف خاص امنیتی سایبری از جمله یافتن آسیب‌پذیری‌های روز صفر و توسعه زنجیره‌های اکسپلویت بهینه‌سازی شده است.

OpenAI اعلام کرد که GPT-5.6-Cyber نرخ رد درخواست‌ها را در سناریوهای پیچیده امنیتی کاهش می‌دهد. بر اساس ارزیابی داخلی OpenAI، این مدل ۹۵ درصد از درخواست‌های مربوط به توسعه زنجیره اکسپلویت، دور زدن احراز هویت، افزایش امتیاز دسترسی و سایر سناریوهای پیشرفته امنیتی را تکمیل می‌کند. در مقایسه، GPT-5.6 Sol تنها ۱.۵ درصد و GPT-5.5-Cyber ۵۷.۳ درصد از این درخواست‌ها را تکمیل می‌کنند.

نمونه‌ای از عملکرد این مدل‌ها در پاسخ به درخواستی برای دور زدن هشدارهای Keychain مک و رمزگشایی کوکی‌های کروم نشان داده شده است. GPT-5.6-Cyber (Daybreak Red) قادر به ارائه کد کامل برای این منظور بود، در حالی که GPT-5.6 Sol (Daybreak Blue) و نسخه‌های دیگر درخواست را رد کردند.

GPT-5.6-Cyber در ارزیابی‌های داخلی OpenAI عملکرد بهتری نسبت به مدل‌های قبلی در زمینه توسعه اکسپلویت و کشف آسیب‌پذیری‌های روز صفر از خود نشان داده است. این مدل در ارزیابی ExploitGym که توانایی تبدیل آسیب‌پذیری‌های شناخته‌شده به اکسپلویت‌های عملی را می‌سنجد، عملکرد بهتری نسبت به GPT-5.6 Sol و GPT-5.5-Cyber داشته است. همچنین، در ارزیابی کشف آسیب‌پذیری‌ها و نگارش گزارش‌های فنی، GPT-5.6-Cyber توانسته است آسیب‌پذیری‌های جدیدی را در پروژه‌های نرم‌افزاری شناسایی کند.

Jared Atkinson، مدیر ارشد فناوری شرکت SpecterOps، در مورد GPT-5.6-Cyber گفت: «این مدل جریان‌های کاری تحقیقات آسیب‌پذیری متخصصانه ما را بهبود بخشیده است. این مدل قادر است به‌طور دقیق‌تری درباره محدودیت‌های واقعی اکسپلویت‌ها استدلال کند، وضعیت‌های پیچیده را بهتر ردیابی کند و کارهایی را در کمتر از یک روز انجام دهد که مدل‌های قبلی پس از هفته‌ها تلاش ناقص، قادر به انجام آن نبودند.»

OpenAI همچنین از استفاده GPT-5.6-Cyber در تحقیقات واقعی آسیب‌پذیری خبر داد. به‌عنوان مثال، این مدل توانست دو آسیب‌پذیری ناشناخته در V8، موتور جاوااسکریپت مرورگر کروم، شناسایی کند که می‌توانستند برای فرار از sandbox حافظه مورد استفاده قرار گیرند. این آسیب‌پذیری‌ها پس از گزارش به گوگل توسط تیم OpenAI، اصلاح شدند.

چرا این خبر مهم است؟

این خبر نشان‌دهنده تلاش OpenAI برای تقویت دفاع سایبری در برابر تهدیدات فزاینده مبتنی بر هوش مصنوعی است. با معرفی مدل‌های تخصصی مانند GPT-5.6-Cyber و دسترسی Daybreak، OpenAI در تلاش است تا ابزارهای پیشرفته‌ای را در اختیار پژوهشگران و متخصصان امنیتی قرار دهد تا بتوانند به‌طور مؤثرتری با تهدیدات سایبری مقابله کنند. این حرکت می‌تواند تأثیر قابل توجهی بر صنعت امنیت سایبری داشته باشد و به توسعه راهکارهای دفاعی جدید کمک کند.

وضعیت کاربران ایرانی

اطلاعاتی درباره دسترسی کاربران ایرانی به سرویس Daybreak یا مدل GPT-5.6-Cyber در این خبر ارائه نشده است. دسترسی به این سرویس‌ها معمولاً مشروط به تأیید هویت و مجوزهای خاص است که ممکن است برای کاربران ایرانی محدودیت‌هایی داشته باشد.