فهرست مطالب
شرکت OpenAI از مدل امنیتی جدید GPT-5.6-Cyber رونمایی کرد که برای شناسایی آسیبپذیریهای روز صفر و انجام تحقیقات پیشرفته امنیت سایبری توسعه یافته است.
به گزارش سرویس هوشمصنوعی تکناک، این مدل با محدودیتهای کمتر برای فعالیتهای امنیت سایبری با کاربرد دوگانه، به پژوهشگران اجازه میدهد که آسیبپذیریهای پیچیده را شناسایی کنند و امنیت نرمافزارها را در شرایط پیشرفتهتر آزمایش نمایند.
توانایی مدلهای هوش مصنوعی در شناسایی و بهرهبرداری از آسیبپذیریهای نرمافزاری به سرعت در حال افزایش است. شرکت OpenAI معتقد است که این پیشرفت، زمان مدافعان سایبری را برای آماده شدن در برابر حملات مبتنی بر هوش مصنوعی کاهش میدهد. این شرکت برای تقویت توان دفاعی پژوهشگران، برنامه امنیت سایبری Daybreak را گسترش داده است.
شرکت OpenAI برنامه Daybreak را نخستین بار در ماه ژوئن همراه با GPT-5.5-Cyber معرفی کرد. این برنامه به پژوهشگران امنیتی منتخب اجازه میداد که تحت تدابیر حفاظتی ویژه از قابلیتهای سایبری قدرتمندتر مدلهای پیشرفته OpenAI استفاده کنند. این شرکت اکنون Daybreak را به دو سطح دسترسی Blue و Red تقسیم کرده است.
بیشتر بخوانید: شرکت OpenAI از سامانه امنیت سایبری نوین خود رونمایی کرد
01
از 02دسترسی متفاوت برای پژوهشگران امنیتی

سطح Daybreak Blue برای مدافعان تأییدشده طراحی شده است و دسترسی به مدلهای عمومی پیشرفته OpenAI، از جمله GPT-5.6 Sol را فراهم میکند. تدابیر حفاظتی این مدلها برای فعالیتهای امنیتی مشروع تعدیل شدهاند تا محدودیت کمتری برای پژوهشگران ایجاد کنند.
کاربران این سطح میتوانند از مدلها برای شناسایی آسیبپذیری، بررسی امنیت کد، تحلیل بدافزار، واکنش به رخدادهای امنیتی و اعتبارسنجی وصلههای نرمافزاری استفاده کنند. شرکت OpenAI معتقد است که Daybreak Blue نیاز بیشتر توسعهدهندگان را پوشش میدهد.
Daybreak Red سطح پیشرفتهتری است که دسترسی به مدلهای تخصصی امنیت سایبری را برای تحقیق درباره آسیبپذیریها، اعتبارسنجی اکسپلویتها و آزمایشهای امنیتی فراهم میکند. مدل GPT-5.6-Cyber نیز از طریق همین سطح در اختیار کاربران تأییدشده قرار میگیرد.
مدل GPT-5.6-Cyber بر پایه GPT-5.6 Sol توسعه یافته است، اما محدودیتهای کمتری برای درخواستهای امنیت سایبری با کاربرد دوگانه دارد. این ویژگی به مدل اجازه میدهد که برخی درخواستهایی را انجام دهد که نسخه عمومی GPT-5.6 Sol ممکن است آنها را رد کند. پژوهشگران برای نمونه میتوانند از این مدل برای پیدا کردن آسیبپذیریهای روز صفر و توسعه زنجیرههای اکسپلویت در نرمافزارها استفاده کنند.
شرکت OpenAI برای سنجش توانایی این مدلها، ارزیابی جدیدی با نام Advanced Cybersecurity Completion Rate معرفی کرده است، که مدل امنیتی جدید GPT-5.6-Cyber توانست در این آزمایش ۹۵ درصد درخواستهای پیشرفته در زمینههایی مانند زنجیرههای اکسپلویت، دور زدن احراز هویت و افزایش سطح دسترسی را تکمیل کند.
مدل GPT-5.5-Cyber در همین ارزیابی به نرخ ۵۷.۳ درصد رسید. مدل GPT-5.6 Sol نیز با تدابیر حفاظتی معمول تنها ۱.۵ درصد درخواستها را تکمیل کرد. این رقم برای GPT-5.6 Sol در سطح Daybreak Blue به ۲ درصد رسید.
بیشتر بخوانید: مدل جدید GPT-5.4-Cyber چگونه امنیت سایبری را متحول میکند؟
02
از 02شناسایی آسیبپذیریهای ناشناخته در کروم

شرکت OpenAI بیان کرد که مدل امنیتی جدید GPT-5.6-Cyber را برای یافتن آسیبپذیریهای ناشناخته در نرمافزارهای واقعی نیز به کار گرفته است. موتور V8 مرورگر کروم یکی از اهداف این تحقیقات بود. این مدل دو آسیبپذیری را در V8 شناسایی کرد که امکان ترکیب آنها در قالب یک زنجیره حمله وجود داشت.
این دو آسیبپذیری میتوانستند برای تخریب حافظه و خروج از محیط ایزوله Heap Sandbox موتور V8 استفاده شوند. گوگول این مشکل امنیتی را در کروم برطرف کرده است.
همچنین OpenAI اعلام کرده است که GPT-5.6-Cyber در شناسایی صدها آسیبپذیری دیگر در سیستمعاملهای دسکتاپ و موبایل و پایگاههای داده نقش داشته است. این نتایج نشان میدهند که مدلهای تخصصی هوش مصنوعی میتوانند به ابزار قدرتمندی برای تحقیقات امنیتی تبدیل شوند.
این شرکت همزمان تأکید کرده که GPT-5.6-Cyber هیچ نقشی در هک Hugging Face نداشته است. علاوه بر این، OpenAI اعلام کرده بود که مدل آینده Astra ممکن است براساس Preparedness Framework این شرکت به سطح «Critical» یا «بحرانی» در تواناییهای امنیت سایبری رسیده باشد. این سطح نشاندهنده افزایش قابل توجه توان مدلهای جدید در انجام وظایف پیچیده امنیتی است.

















