اوپنایآی مدل «جیپیتی ۵.۶ سایبر» را برای کمک به تیمهای امنیتی در کشف آسیبپذیریهای روز صفر عرضه کرد
اوپنایآی یک مدل هوش مصنوعی تخصصی را منتشر کرده است که برای کمک به متخصصان تأییدشده امنیت سایبری طراحی شده تا پیش از آنکه بازیگران مخرب بتوانند از نقصهای حیاتی نرمافزاری سوءاستفاده کنند، آنها را کشف و اصلاح نمایند.
به قلم آرش رضایی
این خبر را به اشتراک بگذارید
- مدافعان پیشگیر
- متخصصان امنیت سایبری که مدلهای هوش مصنوعی نامحدود را ابزاری ضروری برای پیشی گرفتن از تهدیدات خودکار میدانند.
- ناظران ریسک هوش مصنوعی
- ناظرانی که بر حاکمیت و خطرات بالقوه استفاده دوگانه از استقرار قابلیتهای تهاجمی تمرکز دارند.
- یکپارچهسازان سازمانی
- تحلیلگران صنعتی که در حال ارزیابی بدهبستانهای عملی و یکپارچهسازی گردش کار مدلهای تخصصی هوش مصنوعی هستند.
در اوایل ماه اوت، یک سیستم هوش مصنوعی تخصصی شروع به بررسی موتور جاوا اسکریپت V8 کرد که نیروی محرکه گوگل کروم است. این سیستم از موانع ایمنی استاندارد عبور کرد، تکنیکهای پیچیده تخریب حافظه را به هم زنجیر کرد و با موفقیت از سندباکس هیپ موتور فرار کرد. اما این یک حمله مخرب نبود. این هوش مصنوعی توسط محققان امنیتی هدایت میشد که دو آسیبپذیری روز صفر ناشناخته قبلی را به گوگل گزارش دادند و در نتیجه، پیش از آنکه هر بازیگر تهدیدی بتواند از آنها سوءاستفاده کند، یک وصله حیاتی (CVE-2026-15903) منتشر شد.[1][6]
این کشف پیشگیرانه توسط «جیپیتی ۵.۶ سایبر» (GPT-5.6-Cyber) انجام شد، یک مدل جدید و هدفمند که توسط اوپنایآی در ۱۰ اوت عرضه شد. این مدل که به طور خاص برای تحقیقات مجاز در مورد آسیبپذیریها و اعتبارسنجی اکسپلویتها طراحی شده، نشاندهنده یک تغییر عمده در رویکرد صنعت امنیت سایبری به تستهای دفاعی است. با قرار دادن هوش در سطح تهاجمی در دستان متخصصان تأییدشده، این ابتکار با هدف ایمنسازی زیرساختهای حیاتی، پیش از آنکه بازیگران مخرب بتوانند قابلیتهای مشابه را در مقیاس وسیع به کار گیرند، انجام میشود.[1][3]
موفقیت اصلی جیپیتی ۵.۶ سایبر نه تنها در هوش آن، بلکه در تمایل آن به درگیر شدن با درخواستهای بسیار حساس است. مدلهای مرزی استاندارد به شدت محدود شدهاند و برنامهریزی شدهاند تا هر درخواستی را که شبیه توسعه اکسپلویت یا ارتقاء امتیازات باشد، رد کنند. در حالی که این موانع ایمنی از سوءاستفاده عموم جلوگیری میکنند، مهندسان امنیتی قانونی را نیز از تست سیستمهای خود باز میدارند. جیپیتی ۵.۶ سایبر به صراحت آموزش دیده است تا این رد کردنها را برای کاربران مجاز کاهش دهد و ٩٥ درصد از درخواستهای پیشرفته امنیت سایبری را تکمیل میکند، در مقایسه با تنها ١.٥ درصد برای مدل استاندارد جیپیتی ۵.۶ سول (Sol).[1][3]
دسترسی به این قابلیت نامحدود به شدت از طریق یک سطح جدید از برنامه امنیتی اوپنایآی به نام «دیبریک رد» (Daybreak Red) کنترل میشود. برخلاف مدلهای عمومی، دسترسی به جیپیتی ۵.۶ سایبر از طریق اشتراک استاندارد امکانپذیر نیست. تیمهای امنیتی باید تحت تأیید هویت دقیق قرار گیرند، گواهیهای قانونی را امضا کنند و تحت نظارت مستمر باشند. از سپتامبر، محققان فردی که به سطح رد دسترسی پیدا میکنند، ملزم به استفاده از کلیدهای امنیتی سختافزاری نیز خواهند بود تا از سرقت اعتبارنامه و دسترسی غیرمجاز جلوگیری شود.[1][6]
دسترسی به این قابلیت نامحدود به شدت از طریق یک سطح جدید از برنامه امنیتی اوپنایآی به نام «دیبریک رد» (Daybreak Red) کنترل میشود.
برای سازمانهایی که به توسعه کامل زنجیره اکسپلویت نیاز ندارند، اوپنایآی به طور همزمان «دیبریک بلو» (Daybreak Blue) را معرفی کرد. این سطح دسترسی به مدل استاندارد جیپیتی ۵.۶ سول را فراهم میکند، اما با تدابیر ایمنی که به طور خاص برای کارهای دفاعی مانند بازبینی امن کد، تحلیل بدافزار و اعتبارسنجی وصلهها تنظیم شدهاند. تحلیلگران صنعت اشاره میکنند که این رویکرد دو لایه به شرکتها اجازه میدهد تا سطح مناسب قابلیت هوش مصنوعی را با گردش کار امنیتی خاص خود مطابقت دهند، بدون اینکه ابزارهای تهاجمی حساس بیش از حد در معرض دید قرار گیرند.[1][4]
با وجود آموزش تخصصی، جیپیتی ۵.۶ سایبر به طور کلی برتر از همتایان عمومی خود نیست. ارزیابیهای داخلی اوپنایآی یک چشمانداز عملکردی ظریف را نشان میدهد. در حالی که نسخه سایبر در تبدیل آسیبپذیریهای شناخته شده به اکسپلویتهای عملیاتی در محیطهای کنترلشده عالی عمل میکند، مدل استاندارد جیپیتی ۵.۶ سول در واقع در کشف آسیبپذیریهای باز و نوشتن گزارشهای امنیتی دقیق و با کیفیت بالاتر، عملکرد بهتری دارد. مدل تخصصی تمایل به تولید مستندات کوتاهتر و کمتر جامع دارد، که این دو سیستم را مکمل یکدیگر میسازد تا جایگزین.[3][5]
این عرضه نشاندهنده یک تغییر معماری اساسی در نحوه بهکارگیری هوش مصنوعی در امنیت سایبری است. ابزارهای اولیه هوش مصنوعی امنیتی عمدتاً محدود به توضیح قطعات کد یا ایدهپردازی بردارهای حمله بالقوه بودند. جیپیتی ۵.۶ سایبر توانایی حفظ گردش کارهای پیچیده را نشان میدهد—حرکت از فرضیه آسیبپذیری به تأثیر امنیتی قابل بازتولید، تولید شواهد و اعتبارسنجی وصلهها. این تکامل به مهندسان امنیتی انسانی اجازه میدهد تا کمتر بر کشف دستی تمرکز کنند و بیشتر بر استراتژی اصلاح و کنترل عملیاتی متمرکز شوند.[4][5]
تنها چند روز پیش از اعلام جیپیتی ۵.۶ سایبر، گزارش شده بود که اوپنایآی عرضه مدل دیگری به نام آسترا (Astra) را به دلیل نزدیکی آن به قابلیتهای سایبری حیاتی متوقف کرده است. ناظران صنعت اشاره میکنند که خط فاصل دیگر صرفاً در مورد قدرت ذاتی فناوری نیست، بلکه در مورد چارچوبهای دقیق تأیید و حاکمیتی است که استقرار آن را احاطه کردهاند.[2]
از آنجایی که بازیگران تهدید به طور فزایندهای از ابزارهای خودکار برای اسکن و سوءاستفاده از نقصهای نرمافزاری استفاده میکنند، پنجره زمانی برای مدافعان جهت وصله کردن سیستمها به سرعت در حال کوچک شدن است. استقرار جیپیتی ۵.۶ سایبر، صنعت امنیت سایبری را به سرعت و مقیاس لازم برای همگام شدن مجهز میکند. با نهادینه کردن استفاده از هوش مصنوعی پیشرفته در تیمهای قرمز (red-teaming) و تحقیقات آسیبپذیری، این بخش به سمت وضعیتی انعطافپذیرتر حرکت میکند، جایی که آسیبپذیریهای حیاتی روز صفر مدتها پیش از آنکه بتوانند در فضای عمومی به سلاح تبدیل شوند، کشف و رفع میشوند.[1][4]
چرا مهم است
با فراهم کردن دسترسی تیمهای امنیتی تأییدشده به یک هوش مصنوعی که میتواند به طور خودکار زنجیرهای از اکسپلویتها را ایجاد کرده و آسیبپذیریهای روز صفر را کشف کند، صنعت امنیت سایبری یک مزیت سرعت حیاتی برای اصلاح نرمافزارها به دست میآورد؛ پیش از آنکه هکرهای مخرب بتوانند همان نقصها را به سلاح تبدیل کنند.
نکات کلیدی
- اوپنایآی جیپیتی ۵.۶ سایبر را عرضه کرد، یک مدل تخصصی برای تحقیقات مجاز آسیبپذیری و اعتبارسنجی اکسپلویت.
- این مدل ٩٥ درصد از درخواستهای پیشرفته امنیت سایبری را تکمیل میکند و از رد شدنهای ایمنی استاندارد عبور میکند.
- دسترسی به شدت از طریق برنامه دیبریک رد کنترل میشود و مستلزم تأیید هویت و کلیدهای سختافزاری است.
- محققان امنیتی قبلاً از این مدل برای کشف و اصلاح آسیبپذیریهای روز صفر در گوگل کروم استفاده کردهاند.
منابع
[1]OpenAIمدافعان پیشگیرMeet GPT-5.6-Cyber, OpenAI's cybersecurity-specific model available through Daybreak Red
مطالعه در OpenAI →
[2]Forbesناظران ریسک هوش مصنوعیOpenAI Ships GPT-5.6-Cyber, Its First “Offense-Grade” Hacking Model
مطالعه در Forbes →
[3]The Hacker Newsمدافعان پیشگیرOpenAI Unveils GPT-5.6-Cyber for Advanced Vulnerability Research
مطالعه در The Hacker News →
[4]Penligentمدافعان پیشگیرGPT-5.6 Cyber Is Part of a Longer Capability Curve
مطالعه در Penligent →
[5]Eesel AIیکپارچهسازان سازمانیWhat GPT-5.6-Cyber actually is
مطالعه در Eesel AI →
[6]GitConnectedناظران ریسک هوش مصنوعیOpenAI Built a Model Trained to Stop Refusing Hacking Requests, and It Already Found Zero-Days in Chrome
مطالعه در GitConnected →
نظرات
هر زاویه. هر روز.
دریافت هوش مصنوعی اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.

