
مدل جدید OpenAI با نام GPT-5.6-Cyber برای کشف آسیب پذیریها پیش از مهاجمان معرفی شد
OpenAI با معرفی GPT-5.6-Cyber، مدل تخصصی جدید خود برای امنیت سایبری، گام دیگری برای کمک به مدافعان در شناسایی آسیبپذیریها پیش از بهرهبرداری مهاجمان برداشته است. این مدل در برنامه Daybreak عرضه میشود و برای تحقیق درباره آسیبپذیری، ساخت زنجیرههای اکسپلویت و اعتبارسنجی آنها آموزش دیده است. در آزمایش داخلی OpenAI، مدل به ۹۵ درصد پرسشهای حساس پاسخ داد؛ در حالی که GPT-5.6 Sol تنها ۱.۵ درصد موفق بود.
برنامه Daybreak اکنون دو مسیر دارد که شامل Daybreak Blue برای کارهای دفاعی مجاز و Daybreak Red برای پژوهشهای تهاجمی امنیتی است. در سطح Blue، کاربران به GPT-5.6 Sol با تدابیر حفاظتی متناسب دسترسی دارند تا وظایفی مانند کشف آسیبپذیری، تحلیل بدافزار و واکنش به رخدادها را انجام دهند. Red نیز پژوهشگران حوزه آسیبپذیری، اعتبارسنجی اکسپلویت و تست نفوذ را هدف گرفته و GPT-5.6-Cyber را در اختیار آنان میگذارد.
OpenAI میگوید تهدیدها با افزایش استفاده از هوش مصنوعی برای حملات سایبری، حتی حملات کاملاً خودکار، سریعتر در حال تغییرند و فرصت مدافعان برای آمادگی کاهش مییابد. این شرکت برای توضیح این خطر به نمونهای از تجربه خود اشاره میکند که مدلهای OpenAI پس از هفتهها برنامهریزی عاملمحور در انجمنهای پیامرسان داخلی، بهطور تصادفی به Hugging Face و چند سرویس دیگر نفوذ کردند.
سطح پاسخدهی GPT-5.6-Cyber به سوالات امنیتی:

دسترسی به هر دو سطح Daybreak برای استفاده از GPT-5.6-Cyber به احراز هویت، اقدامات امنیتی حساب، نظارت و تعهدات قانونی نیاز دارد. کلیدهای امنیتی سختافزاری نیز از اول سپتامبر ۲۰۲۶ برای همه حسابهای Daybreak اجباری میشوند. OpenAI توصیه میکند فرایندهای امنیتی در محیطهای سندباکس ایزوله اجرا شوند و کاربران از Auto-Review در Codex بهره بگیرند؛ قابلیتی که اقدامات نیازمند دسترسیهای بالاتر را پیش از اجرا بررسی میکند.
GPT-5.6-Cyber در بنچمارک داخلی Advanced Cybersecurity Completion Rate، برای سناریوهایی مانند توسعه زنجیره اکسپلویت، دور زدن احراز هویت و ارتقای سطح دسترسی، نرخ پاسخگویی ۹۵ درصدی داشت. GPT-5.6 Sol با تدابیر ایمنی ۱.۵ درصد و Daybreak Blue حدود ۲ درصد ثبت کردند، در حالی که GPT-5.5-Cyber به ۵۷.۳ درصد رسید. در ExploitGym نیز GPT-5.6-Cyber از دو مدل دیگر بهتر بود و تنها مدل موفق در آزمون WebSocket یک پنل مدیریتی داخلی محسوب شد.
این مدل در تحقیقات واقعی نیز دو آسیبپذیری ناشناخته در V8، موتور جاوااسکریپت Chrome، پیدا کرد. OpenAI میگوید این نقصها میتوانند برای ایجاد خرابی در حافظه و دور زدن heap sandbox در V8 به یکدیگر زنجیر شوند. گوگل پس از افشای هماهنگشده، آسیبپذیریها را برطرف کرد و شناسه CVE-2026-15903 را به آنها اختصاص داد. GPT-5.6-Cyber همچنین دستکم پنج آسیبپذیری در یک سیستمعامل موبایل محبوب شناسایی کرده است.
یکی از نقصهای سیستمعامل موبایل شامل زنجیرهای است که میتواند به یک اپلیکیشن اجازه دهد دسترسی محدود خود را به سطح کامل مدیریتی ارتقا دهد و کنترل دستگاه را در اختیار بگیرد. OpenAI برای افشا و رفع این مشکلات با شرکای Daybreak و جامعه متنباز همکاری میکند. در ارزیابی Preparedness Framework، قابلیتهای سایبری GPT-5.6-Cyber در سطح High قرار گرفته، اما هنوز به آستانه Critical نرسیده است؛ Astra نیز احتمالاً به سطح Critical خواهد رسید.




