CoreTech

GPT-5.6-Cyber

مدل جدید OpenAI با نام GPT-5.6-Cyber برای کشف آسیب پذیری‌ها پیش از مهاجمان معرفی شد

ابوالفضل | ۲ ساعت پیش

OpenAI با معرفی GPT-5.6-Cyber، مدل تخصصی جدید خود برای امنیت سایبری، گام دیگری برای کمک به مدافعان در شناسایی آسیب‌پذیری‌ها پیش از بهره‌برداری مهاجمان برداشته است. این مدل در برنامه Daybreak عرضه می‌شود و برای تحقیق درباره آسیب‌پذیری، ساخت زنجیره‌های اکسپلویت و اعتبارسنجی آن‌ها آموزش دیده است. در آزمایش داخلی OpenAI، مدل به ۹۵ درصد پرسش‌های حساس پاسخ داد؛ در حالی که GPT-5.6 Sol تنها ۱.۵ درصد موفق بود.

برنامه Daybreak اکنون دو مسیر دارد که شامل Daybreak Blue برای کارهای دفاعی مجاز و Daybreak Red برای پژوهش‌های تهاجمی امنیتی است. در سطح Blue، کاربران به GPT-5.6 Sol با تدابیر حفاظتی متناسب دسترسی دارند تا وظایفی مانند کشف آسیب‌پذیری، تحلیل بدافزار و واکنش به رخدادها را انجام دهند. Red نیز پژوهشگران حوزه آسیب‌پذیری، اعتبارسنجی اکسپلویت و تست نفوذ را هدف گرفته و GPT-5.6-Cyber را در اختیار آنان می‌گذارد.

OpenAI می‌گوید تهدیدها با افزایش استفاده از هوش مصنوعی برای حملات سایبری، حتی حملات کاملاً خودکار، سریع‌تر در حال تغییرند و فرصت مدافعان برای آمادگی کاهش می‌یابد. این شرکت برای توضیح این خطر به نمونه‌ای از تجربه خود اشاره می‌کند که مدل‌های OpenAI پس از هفته‌ها برنامه‌ریزی عامل‌محور در انجمن‌های پیام‌رسان داخلی، به‌طور تصادفی به Hugging Face و چند سرویس دیگر نفوذ کردند.

سطح پاسخ‌دهی GPT-5.6-Cyber به سوالات امنیتی:

دسترسی به هر دو سطح Daybreak برای استفاده از GPT-5.6-Cyber به احراز هویت، اقدامات امنیتی حساب، نظارت و تعهدات قانونی نیاز دارد. کلیدهای امنیتی سخت‌افزاری نیز از اول سپتامبر ۲۰۲۶ برای همه حساب‌های Daybreak اجباری می‌شوند. OpenAI توصیه می‌کند فرایندهای امنیتی در محیط‌های سندباکس ایزوله اجرا شوند و کاربران از Auto-Review در Codex بهره بگیرند؛ قابلیتی که اقدامات نیازمند دسترسی‌های بالاتر را پیش از اجرا بررسی می‌کند.

GPT-5.6-Cyber در بنچمارک داخلی Advanced Cybersecurity Completion Rate، برای سناریوهایی مانند توسعه زنجیره اکسپلویت، دور زدن احراز هویت و ارتقای سطح دسترسی، نرخ پاسخ‌گویی ۹۵ درصدی داشت. GPT-5.6 Sol با تدابیر ایمنی ۱.۵ درصد و Daybreak Blue حدود ۲ درصد ثبت کردند، در حالی که GPT-5.5-Cyber به ۵۷.۳ درصد رسید. در ExploitGym نیز GPT-5.6-Cyber از دو مدل دیگر بهتر بود و تنها مدل موفق در آزمون WebSocket یک پنل مدیریتی داخلی محسوب شد.

این مدل در تحقیقات واقعی نیز دو آسیب‌پذیری ناشناخته در V8، موتور جاوااسکریپت Chrome، پیدا کرد. OpenAI می‌گوید این نقص‌ها می‌توانند برای ایجاد خرابی در حافظه و دور زدن heap sandbox در V8 به یکدیگر زنجیر شوند. گوگل پس از افشای هماهنگ‌شده، آسیب‌پذیری‌ها را برطرف کرد و شناسه CVE-2026-15903 را به آن‌ها اختصاص داد. GPT-5.6-Cyber همچنین دست‌کم پنج آسیب‌پذیری در یک سیستم‌عامل موبایل محبوب شناسایی کرده است.

یکی از نقص‌های سیستم‌عامل موبایل شامل زنجیره‌ای است که می‌تواند به یک اپلیکیشن اجازه دهد دسترسی محدود خود را به سطح کامل مدیریتی ارتقا دهد و کنترل دستگاه را در اختیار بگیرد. OpenAI برای افشا و رفع این مشکلات با شرکای Daybreak و جامعه متن‌باز همکاری می‌کند. در ارزیابی Preparedness Framework، قابلیت‌های سایبری GPT-5.6-Cyber در سطح High قرار گرفته، اما هنوز به آستانه Critical نرسیده است؛ Astra نیز احتمالاً به سطح Critical خواهد رسید.

منبع

ابوالفضل | ۲ ساعت پیش

دیدگاهتان را بنویسید