خلاصه خبر در یک نگاه
شرکت OpenAI برنامه Daybreak را با دو سطح دسترسی Blue و Red گسترش داده است.
مدل GPT-5.6-Cyber برای تحقیقات امنیتی و شناسایی آسیبپذیریهای پیچیده توسعه یافته است.
این مدل در آزمون داخلی OpenAI به ۹۵ درصد نرخ پاسخگویی به درخواستهای حساس امنیتی رسیده است.
مدل GPT-5.6-Cyber همچنین دو آسیبپذیری ناشناخته در Chrome و V8 را شناسایی کرده است.
اوپنایآی سطح توانایی سایبری این مدل را «بالا» اما پایینتر از سطح «بحرانی» ارزیابی کرده است.
شرکت OpenAI برنامه Daybreak را با دو سطح دسترسی گسترش داد
شرکت OpenAI برنامه امنیت سایبری Daybreak را با دو سطح دسترسی جدید و یک مدل تخصصی به نام GPT-5.6-Cyber گسترش داده است. هدف از توسعه این مدل، کمک به مدافعان امنیتی برای شناسایی آسیبپذیریها و ساخت اکسپلویتها پیش از آن است که مهاجمان بتوانند در مقیاس گسترده از ابزارهای تهاجمی مبتنی بر هوش مصنوعی استفاده کنند.
اوپنایآی معتقد است گروههای تهدیدکننده در آینده بیش از پیش از هوش مصنوعی برای انجام حملات سایبری، از جمله حملات کاملاً خودکار، استفاده خواهند کرد. به همین دلیل، فرصت مدافعان برای آمادهشدن در برابر این تهدیدها در حال کوتاهتر شدن است.
برنامه Daybreak با هدف فراهم کردن یک مزیت زمانی برای مدافعان امنیتی طراحی شده است. این برنامه اکنون دو سطح دسترسی دارد:
- Daybreak Blue: دسترسی به GPT-5.6 Sol با سازوکارهای حفاظتی ویژه برای فعالیتهای دفاعی مجاز مانند شناسایی آسیبپذیری، تحلیل بدافزار و پاسخ به رخدادهای امنیتی.
- Daybreak Red: مخصوص پژوهشگران امنیتی که روی تحقیقات آسیبپذیری، اعتبارسنجی اکسپلویتها و تست نفوذ فعالیت میکنند.
دریافت دسترسی به هر دو سطح نیازمند تأیید هویت، اقدامات امنیتی برای حساب کاربری، نظارت و پذیرش تعهدات قانونی است. همچنین از اول سپتامبر ۲۰۲۶، استفاده از کلیدهای امنیتی سختافزاری برای تمام حسابهای Daybreak اجباری خواهد شد.
اوپنایآی همچنین توصیه میکند فرایندهای امنیتی در محیطهای Sandbox ایزوله اجرا شوند و کاربران در Codex از حالت Auto-Review استفاده کنند؛ قابلیتی که پیش از اجرای اقداماتی که به سطح دسترسی بالاتری نیاز دارند، آنها را بررسی میکند.
همچنین بخوانید: مدل هوش مصنوعی GPT-5.6 معرفی شد؛ خانواده جدید Sol ،Terra و Luna با تمرکز بر کدنویسی و امنیت سایبری
مدل GPT-5.6-Cyber به ۹۵ درصد درخواستهای حساس امنیتی پاسخ میدهد
مدل جدید GPT-5.6-Cyber از طریق سطح دسترسی Daybreak Red ارائه میشود. این مدل بر پایه GPT-5.6 Sol ساخته شده و بهطور ویژه برای عملکرد بهتر در وظایفی مانند شناسایی آسیبپذیریهای Zero-Day و ساخت زنجیرههای اکسپلویت آموزش دیده است.
بر اساس آزمایش داخلی OpenAI، مدل GPT-5.6-Cyber در معیار «Advanced Cybersecurity Completion Rate» توانسته به ۹۵ درصد درخواستهای مربوط به سناریوهای حساس امنیت سایبری پاسخ دهد. این سناریوها شامل توسعه زنجیره اکسپلویت، دور زدن احراز هویت و ارتقای سطح دسترسی هستند.
در مقابل، مدل استاندارد GPT-5.6 Sol با فعال بودن سازوکارهای ایمنی تنها به ۱.۵ درصد از این درخواستها پاسخ داده است. این رقم در حالت Daybreak Blue به ۲ درصد میرسد. مدل قبلی GPT-5.5-Cyber نیز در همین آزمایش نرخ پاسخگویی ۵۷.۳ درصدی داشته است.
مدل تخصصی GPT-5.6-Cyber
GPT-5.6-Cyber توانست یک اکسپلویت عملیاتی بسازد
در یکی از آزمایشها، مدلها موظف بودند یک روش دور زدن احراز هویت WebSocket را برای یک پنل مدیریت داخلی توسعه دهند. طبق نتایج اعلامشده، تنها GPT-5.6-Cyber در سطح Daybreak Red توانست کد اکسپلویت عملیاتی تولید کند و سایر نسخهها از پاسخگویی خودداری کردند.
این مدل همچنین در بنچمارک ExploitGym که توانایی مدلهای هوش مصنوعی در تبدیل آسیبپذیریهای شناختهشده به اکسپلویتهای قابل اجرا را ارزیابی میکند، عملکرد بهتری نسبت به GPT-5.6 Sol و GPT-5.5-Cyber داشته است.
همچنین بخوانید: ایجنتهای OpenAI پیش از حمله به Hugging Face ماهها بهطور مخفیانه با یکدیگر همکاری میکردند
کشف دو آسیبپذیری ناشناخته در Chrome
اوپنایآی از GPT-5.6-Cyber در تحقیقات واقعی امنیت سایبری نیز استفاده کرده است. این شرکت میگوید مدل مذکور موتور جاوااسکریپت V8 مورد استفاده در Chrome را تحلیل کرده و دو آسیبپذیری ناشناخته پیدا کرده است.
این دو آسیبپذیری میتوانند در کنار یکدیگر برای ایجاد خرابی در حافظه و دور زدن V8 Heap Sandbox مورد استفاده قرار گیرند. گوگل پس از افشای هماهنگ این آسیبپذیریها، آنها را برطرف کرده و شناسه CVE-2026-15903 را به آنها اختصاص داده است.
شناسایی حداقل پنج آسیبپذیری در یک سیستمعامل موبایل
به گفته OpenAI، مدل GPT-5.6-Cyber همچنین حداقل پنج آسیبپذیری را در یک «سیستمعامل موبایل محبوب» شناسایی کرده است.
یکی از این موارد شامل زنجیرهای از آسیبپذیریهاست که میتواند به یک اپلیکیشن اجازه دهد سطح دسترسی محدودشده خود را به دسترسی کامل مدیر سیستم ارتقا دهد و در نهایت کنترل دستگاه را در اختیار بگیرد.
اوپنایآی میگوید برای افشای مسئولانه و رفع این مشکلات، با شرکای برنامه Daybreak و جامعه متنباز همکاری میکند.
همچنین بخوانید: شرکت OpenAI توسعه مدل هوش مصنوعی Astra را بهدلیل نگرانیهای امنیتی محدود کرد
مدل GPT-5.6-Cyber هنوز به سطح «بحرانی» نرسیده است
بر اساس چارچوب آمادگی OpenAI (Preparedness Framework)، مدل GPT-5.6-Cyber از نظر تواناییهای مرتبط با امنیت سایبری در سطح «بالا» (High) قرار گرفته، اما هنوز به آستانه «بحرانی» (Critical) نرسیده است.
اوپنایآی میگوید مدل Astra که اخیراً معرفی شده، ممکن است به سطح بحرانی برسد. در نتیجه، با توجه به اینکه GPT-5.6-Cyber یک مدل تخصصی و بهینهشده برای وظایف سایبری است اما همچنان پایینتر از سطح Critical قرار دارد، روند فعلی نشان میدهد تواناییهای هوش مصنوعی در حوزه امنیت سایبری با سرعت زیادی در حال افزایش است.
جمعبندی
گسترش Daybreak و معرفی GPT-5.6-Cyber نشان میدهد OpenAI قصد دارد دسترسی کنترلشده به مدلهای قدرتمندتر برای تحقیقات دفاعی و امنیت سایبری را افزایش دهد. این مدل در آزمایشهای داخلی عملکرد بسیار بالاتری در پاسخگویی به درخواستهای حساس امنیتی داشته و طبق اعلام OpenAI، توانسته چندین آسیبپذیری واقعی را نیز شناسایی کند. در عین حال، افزایش توانایی مدلهای هوش مصنوعی در یافتن آسیبپذیری و ساخت اکسپلویت، اهمیت کنترل دسترسی و اجرای این ابزارها در محیطهای ایزوله را بیشتر میکند.
نظر شما درباره استفاده از مدلهای هوش مصنوعی تخصصی برای تحقیقات امنیت سایبری چیست؟ آیا چنین مدلهایی میتوانند در آینده برتری قابل توجهی برای مدافعان امنیت ایجاد کنند؟
نوشته مدل تخصصی GPT-5.6-Cyber برای مقابله با حملات سایبری از سوی OpenAI معرفی شد اولین بار در ترنجی پدیدار شد.