رفتن به محتوای اصلی
دفاع سایبریعرضه ابزار۲۷ مرداد ۱۴۰۵، ۱۷:۲۸· 5 دقیقه مطالعه· #2 از 2 در هوش مصنوعی

اوپن‌ای‌آی مدل «جی‌پی‌تی ۵.۶ سایبر» را برای کمک به تیم‌های امنیتی در کشف آسیب‌پذیری‌های روز صفر عرضه کرد

اوپن‌ای‌آی یک مدل هوش مصنوعی تخصصی را منتشر کرده است که برای کمک به متخصصان تأییدشده امنیت سایبری طراحی شده تا پیش از آنکه بازیگران مخرب بتوانند از نقص‌های حیاتی نرم‌افزاری سوءاستفاده کنند، آن‌ها را کشف و اصلاح نمایند.

به قلم آرش رضایی

مدافعان پیشگیر 45%ناظران ریسک هوش مصنوعی 35%یکپارچه‌سازان سازمانی 20%
مدافعان پیشگیر
متخصصان امنیت سایبری که مدل‌های هوش مصنوعی نامحدود را ابزاری ضروری برای پیشی گرفتن از تهدیدات خودکار می‌دانند.
ناظران ریسک هوش مصنوعی
ناظرانی که بر حاکمیت و خطرات بالقوه استفاده دوگانه از استقرار قابلیت‌های تهاجمی تمرکز دارند.
یکپارچه‌سازان سازمانی
تحلیلگران صنعتی که در حال ارزیابی بده‌بستان‌های عملی و یکپارچه‌سازی گردش کار مدل‌های تخصصی هوش مصنوعی هستند.

در اوایل ماه اوت، یک سیستم هوش مصنوعی تخصصی شروع به بررسی موتور جاوا اسکریپت V8 کرد که نیروی محرکه گوگل کروم است. این سیستم از موانع ایمنی استاندارد عبور کرد، تکنیک‌های پیچیده تخریب حافظه را به هم زنجیر کرد و با موفقیت از سندباکس هیپ موتور فرار کرد. اما این یک حمله مخرب نبود. این هوش مصنوعی توسط محققان امنیتی هدایت می‌شد که دو آسیب‌پذیری روز صفر ناشناخته قبلی را به گوگل گزارش دادند و در نتیجه، پیش از آنکه هر بازیگر تهدیدی بتواند از آن‌ها سوءاستفاده کند، یک وصله حیاتی (CVE-2026-15903) منتشر شد.[1][6]

این کشف پیشگیرانه توسط «جی‌پی‌تی ۵.۶ سایبر» (GPT-5.6-Cyber) انجام شد، یک مدل جدید و هدفمند که توسط اوپن‌ای‌آی در ۱۰ اوت عرضه شد. این مدل که به طور خاص برای تحقیقات مجاز در مورد آسیب‌پذیری‌ها و اعتبارسنجی اکسپلویت‌ها طراحی شده، نشان‌دهنده یک تغییر عمده در رویکرد صنعت امنیت سایبری به تست‌های دفاعی است. با قرار دادن هوش در سطح تهاجمی در دستان متخصصان تأییدشده، این ابتکار با هدف ایمن‌سازی زیرساخت‌های حیاتی، پیش از آنکه بازیگران مخرب بتوانند قابلیت‌های مشابه را در مقیاس وسیع به کار گیرند، انجام می‌شود.[1][3]

موفقیت اصلی جی‌پی‌تی ۵.۶ سایبر نه تنها در هوش آن، بلکه در تمایل آن به درگیر شدن با درخواست‌های بسیار حساس است. مدل‌های مرزی استاندارد به شدت محدود شده‌اند و برنامه‌ریزی شده‌اند تا هر درخواستی را که شبیه توسعه اکسپلویت یا ارتقاء امتیازات باشد، رد کنند. در حالی که این موانع ایمنی از سوءاستفاده عموم جلوگیری می‌کنند، مهندسان امنیتی قانونی را نیز از تست سیستم‌های خود باز می‌دارند. جی‌پی‌تی ۵.۶ سایبر به صراحت آموزش دیده است تا این رد کردن‌ها را برای کاربران مجاز کاهش دهد و ٩٥ درصد از درخواست‌های پیشرفته امنیت سایبری را تکمیل می‌کند، در مقایسه با تنها ١.٥ درصد برای مدل استاندارد جی‌پی‌تی ۵.۶ سول (Sol).[1][3]

جی‌پی‌تی ۵.۶ سایبر به طور خاص آموزش دیده است تا موارد رد درخواست‌های امنیتی دفاعی مشروع را کاهش دهد.

دسترسی به این قابلیت نامحدود به شدت از طریق یک سطح جدید از برنامه امنیتی اوپن‌ای‌آی به نام «دی‌بریک رد» (Daybreak Red) کنترل می‌شود. برخلاف مدل‌های عمومی، دسترسی به جی‌پی‌تی ۵.۶ سایبر از طریق اشتراک استاندارد امکان‌پذیر نیست. تیم‌های امنیتی باید تحت تأیید هویت دقیق قرار گیرند، گواهی‌های قانونی را امضا کنند و تحت نظارت مستمر باشند. از سپتامبر، محققان فردی که به سطح رد دسترسی پیدا می‌کنند، ملزم به استفاده از کلیدهای امنیتی سخت‌افزاری نیز خواهند بود تا از سرقت اعتبارنامه و دسترسی غیرمجاز جلوگیری شود.[1][6]

دسترسی به این قابلیت نامحدود به شدت از طریق یک سطح جدید از برنامه امنیتی اوپن‌ای‌آی به نام «دی‌بریک رد» (Daybreak Red) کنترل می‌شود.

برای سازمان‌هایی که به توسعه کامل زنجیره اکسپلویت نیاز ندارند، اوپن‌ای‌آی به طور همزمان «دی‌بریک بلو» (Daybreak Blue) را معرفی کرد. این سطح دسترسی به مدل استاندارد جی‌پی‌تی ۵.۶ سول را فراهم می‌کند، اما با تدابیر ایمنی که به طور خاص برای کارهای دفاعی مانند بازبینی امن کد، تحلیل بدافزار و اعتبارسنجی وصله‌ها تنظیم شده‌اند. تحلیلگران صنعت اشاره می‌کنند که این رویکرد دو لایه به شرکت‌ها اجازه می‌دهد تا سطح مناسب قابلیت هوش مصنوعی را با گردش کار امنیتی خاص خود مطابقت دهند، بدون اینکه ابزارهای تهاجمی حساس بیش از حد در معرض دید قرار گیرند.[1][4]

با وجود آموزش تخصصی، جی‌پی‌تی ۵.۶ سایبر به طور کلی برتر از همتایان عمومی خود نیست. ارزیابی‌های داخلی اوپن‌ای‌آی یک چشم‌انداز عملکردی ظریف را نشان می‌دهد. در حالی که نسخه سایبر در تبدیل آسیب‌پذیری‌های شناخته شده به اکسپلویت‌های عملیاتی در محیط‌های کنترل‌شده عالی عمل می‌کند، مدل استاندارد جی‌پی‌تی ۵.۶ سول در واقع در کشف آسیب‌پذیری‌های باز و نوشتن گزارش‌های امنیتی دقیق و با کیفیت بالاتر، عملکرد بهتری دارد. مدل تخصصی تمایل به تولید مستندات کوتاه‌تر و کمتر جامع دارد، که این دو سیستم را مکمل یکدیگر می‌سازد تا جایگزین.[3][5]

دسترسی به سطح دی‌بریک رد مستلزم تأیید هویت سختگیرانه و کلیدهای امنیتی سخت‌افزاری است.

این عرضه نشان‌دهنده یک تغییر معماری اساسی در نحوه به‌کارگیری هوش مصنوعی در امنیت سایبری است. ابزارهای اولیه هوش مصنوعی امنیتی عمدتاً محدود به توضیح قطعات کد یا ایده‌پردازی بردارهای حمله بالقوه بودند. جی‌پی‌تی ۵.۶ سایبر توانایی حفظ گردش کارهای پیچیده را نشان می‌دهد—حرکت از فرضیه آسیب‌پذیری به تأثیر امنیتی قابل بازتولید، تولید شواهد و اعتبارسنجی وصله‌ها. این تکامل به مهندسان امنیتی انسانی اجازه می‌دهد تا کمتر بر کشف دستی تمرکز کنند و بیشتر بر استراتژی اصلاح و کنترل عملیاتی متمرکز شوند.[4][5]

تنها چند روز پیش از اعلام جی‌پی‌تی ۵.۶ سایبر، گزارش شده بود که اوپن‌ای‌آی عرضه مدل دیگری به نام آسترا (Astra) را به دلیل نزدیکی آن به قابلیت‌های سایبری حیاتی متوقف کرده است. ناظران صنعت اشاره می‌کنند که خط فاصل دیگر صرفاً در مورد قدرت ذاتی فناوری نیست، بلکه در مورد چارچوب‌های دقیق تأیید و حاکمیتی است که استقرار آن را احاطه کرده‌اند.[2]

از آنجایی که بازیگران تهدید به طور فزاینده‌ای از ابزارهای خودکار برای اسکن و سوءاستفاده از نقص‌های نرم‌افزاری استفاده می‌کنند، پنجره زمانی برای مدافعان جهت وصله کردن سیستم‌ها به سرعت در حال کوچک شدن است. استقرار جی‌پی‌تی ۵.۶ سایبر، صنعت امنیت سایبری را به سرعت و مقیاس لازم برای همگام شدن مجهز می‌کند. با نهادینه کردن استفاده از هوش مصنوعی پیشرفته در تیم‌های قرمز (red-teaming) و تحقیقات آسیب‌پذیری، این بخش به سمت وضعیتی انعطاف‌پذیرتر حرکت می‌کند، جایی که آسیب‌پذیری‌های حیاتی روز صفر مدت‌ها پیش از آنکه بتوانند در فضای عمومی به سلاح تبدیل شوند، کشف و رفع می‌شوند.[1][4]

چرا مهم است

با فراهم کردن دسترسی تیم‌های امنیتی تأییدشده به یک هوش مصنوعی که می‌تواند به طور خودکار زنجیره‌ای از اکسپلویت‌ها را ایجاد کرده و آسیب‌پذیری‌های روز صفر را کشف کند، صنعت امنیت سایبری یک مزیت سرعت حیاتی برای اصلاح نرم‌افزارها به دست می‌آورد؛ پیش از آنکه هکرهای مخرب بتوانند همان نقص‌ها را به سلاح تبدیل کنند.

نکات کلیدی

  1. اوپن‌ای‌آی جی‌پی‌تی ۵.۶ سایبر را عرضه کرد، یک مدل تخصصی برای تحقیقات مجاز آسیب‌پذیری و اعتبارسنجی اکسپلویت.
  2. این مدل ٩٥ درصد از درخواست‌های پیشرفته امنیت سایبری را تکمیل می‌کند و از رد شدن‌های ایمنی استاندارد عبور می‌کند.
  3. دسترسی به شدت از طریق برنامه دی‌بریک رد کنترل می‌شود و مستلزم تأیید هویت و کلیدهای سخت‌افزاری است.
  4. محققان امنیتی قبلاً از این مدل برای کشف و اصلاح آسیب‌پذیری‌های روز صفر در گوگل کروم استفاده کرده‌اند.

منابع

پوشش منابع

6 منبع

3 دیدگاه شناسایی‌شده

مدافعان پیشگیر 45%ناظران ریسک هوش مصنوعی 35%یکپارچه‌سازان سازمانی 20%
  1. [1]OpenAIمدافعان پیشگیر

    Meet GPT-5.6-Cyber, OpenAI's cybersecurity-specific model available through Daybreak Red

    مطالعه در OpenAI
  2. [2]Forbesناظران ریسک هوش مصنوعی

    OpenAI Ships GPT-5.6-Cyber, Its First “Offense-Grade” Hacking Model

    مطالعه در Forbes
  3. [3]The Hacker Newsمدافعان پیشگیر

    OpenAI Unveils GPT-5.6-Cyber for Advanced Vulnerability Research

    مطالعه در The Hacker News
  4. [4]Penligentمدافعان پیشگیر

    GPT-5.6 Cyber Is Part of a Longer Capability Curve

    مطالعه در Penligent
  5. [5]Eesel AIیکپارچه‌سازان سازمانی

    What GPT-5.6-Cyber actually is

    مطالعه در Eesel AI
  6. [6]GitConnectedناظران ریسک هوش مصنوعی

    OpenAI Built a Model Trained to Stop Refusing Hacking Requests, and It Already Found Zero-Days in Chrome

    مطالعه در GitConnected

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت هوش مصنوعی اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.