OpenAI دسترسی سرویس Daybreak را با دو سطح جدید Blue و Red گسترش داد تا از مدلهای هوش مصنوعی برای دفاع سایبری پیشرفته پشتیبانی کند. این حرکت در پاسخ به افزایش تهدیدات سایبری مبتنی بر هوش مصنوعی و کاهش زمان آمادگی دفاعی صورت گرفته است.
OpenAI اعلام کرد که مدل اختصاصی امنیتی GPT-5.6-Cyber را معرفی کرده که برای تحقیقات آسیبپذیری، اعتبارسنجی اکسپلویتها و تستهای امنیتی طراحی شده است. این مدل از طریق دسترسی Daybreak Red در دسترس پژوهشگران و متخصصان امنیت سایبری قرار میگیرد.
Daybreak Blue دسترسی به مدلهای عمومی پیشرفته از جمله GPT-5.6 Sol را فراهم میکند که با محدودیتهای امنیتی متناسب با کارهای دفاعی مجاز ارائه میشود. این سطح برای اکثر پژوهشگران و متخصصان امنیتی بهعنوان نقطه شروع توصیه میشود و از قابلیتهایی مانند کشف آسیبپذیریها، بررسی کدهای امن، تحلیل بدافزارها، پاسخ به حوادث و اعتبارسنجی وصلهها پشتیبانی میکند.
Daybreak Red دسترسی به مدلهای تخصصی امنیتی سایبری را فراهم میکند که برای تحقیقات آسیبپذیری، اعتبارسنجی اکسپلویتها و تستهای امنیتی طراحی شدهاند. مدل GPT-5.6-Cyber که بر پایه GPT-5.6 Sol ساخته شده، برای بهبود عملکرد در وظایف خاص امنیتی سایبری از جمله یافتن آسیبپذیریهای روز صفر و توسعه زنجیرههای اکسپلویت بهینهسازی شده است.
OpenAI اعلام کرد که GPT-5.6-Cyber نرخ رد درخواستها را در سناریوهای پیچیده امنیتی کاهش میدهد. بر اساس ارزیابی داخلی OpenAI، این مدل ۹۵ درصد از درخواستهای مربوط به توسعه زنجیره اکسپلویت، دور زدن احراز هویت، افزایش امتیاز دسترسی و سایر سناریوهای پیشرفته امنیتی را تکمیل میکند. در مقایسه، GPT-5.6 Sol تنها ۱.۵ درصد و GPT-5.5-Cyber ۵۷.۳ درصد از این درخواستها را تکمیل میکنند.
نمونهای از عملکرد این مدلها در پاسخ به درخواستی برای دور زدن هشدارهای Keychain مک و رمزگشایی کوکیهای کروم نشان داده شده است. GPT-5.6-Cyber (Daybreak Red) قادر به ارائه کد کامل برای این منظور بود، در حالی که GPT-5.6 Sol (Daybreak Blue) و نسخههای دیگر درخواست را رد کردند.
GPT-5.6-Cyber در ارزیابیهای داخلی OpenAI عملکرد بهتری نسبت به مدلهای قبلی در زمینه توسعه اکسپلویت و کشف آسیبپذیریهای روز صفر از خود نشان داده است. این مدل در ارزیابی ExploitGym که توانایی تبدیل آسیبپذیریهای شناختهشده به اکسپلویتهای عملی را میسنجد، عملکرد بهتری نسبت به GPT-5.6 Sol و GPT-5.5-Cyber داشته است. همچنین، در ارزیابی کشف آسیبپذیریها و نگارش گزارشهای فنی، GPT-5.6-Cyber توانسته است آسیبپذیریهای جدیدی را در پروژههای نرمافزاری شناسایی کند.
Jared Atkinson، مدیر ارشد فناوری شرکت SpecterOps، در مورد GPT-5.6-Cyber گفت: «این مدل جریانهای کاری تحقیقات آسیبپذیری متخصصانه ما را بهبود بخشیده است. این مدل قادر است بهطور دقیقتری درباره محدودیتهای واقعی اکسپلویتها استدلال کند، وضعیتهای پیچیده را بهتر ردیابی کند و کارهایی را در کمتر از یک روز انجام دهد که مدلهای قبلی پس از هفتهها تلاش ناقص، قادر به انجام آن نبودند.»
OpenAI همچنین از استفاده GPT-5.6-Cyber در تحقیقات واقعی آسیبپذیری خبر داد. بهعنوان مثال، این مدل توانست دو آسیبپذیری ناشناخته در V8، موتور جاوااسکریپت مرورگر کروم، شناسایی کند که میتوانستند برای فرار از sandbox حافظه مورد استفاده قرار گیرند. این آسیبپذیریها پس از گزارش به گوگل توسط تیم OpenAI، اصلاح شدند.
چرا این خبر مهم است؟
این خبر نشاندهنده تلاش OpenAI برای تقویت دفاع سایبری در برابر تهدیدات فزاینده مبتنی بر هوش مصنوعی است. با معرفی مدلهای تخصصی مانند GPT-5.6-Cyber و دسترسی Daybreak، OpenAI در تلاش است تا ابزارهای پیشرفتهای را در اختیار پژوهشگران و متخصصان امنیتی قرار دهد تا بتوانند بهطور مؤثرتری با تهدیدات سایبری مقابله کنند. این حرکت میتواند تأثیر قابل توجهی بر صنعت امنیت سایبری داشته باشد و به توسعه راهکارهای دفاعی جدید کمک کند.
وضعیت کاربران ایرانی
اطلاعاتی درباره دسترسی کاربران ایرانی به سرویس Daybreak یا مدل GPT-5.6-Cyber در این خبر ارائه نشده است. دسترسی به این سرویسها معمولاً مشروط به تأیید هویت و مجوزهای خاص است که ممکن است برای کاربران ایرانی محدودیتهایی داشته باشد.