رونمایی OpenAI از مدل هوش مصنوعی GPT-5.6-Cyber برای کشف آسیب‌پذیری‌های پیچیده

شهر سخت افزار
نویسنده: جواد نیک قلم
سه شنبه 20 مرداد 1405
رونمایی OpenAI از مدل هوش مصنوعی GPT-5.6-Cyber برای کشف آسیب‌پذیری‌های پیچیده
رونمایی OpenAI از مدل هوش مصنوعی GPT-5.6-Cyber برای کشف آسیب‌پذیری‌های پیچیده

شرکت OpenAI با گسترش برنامه امنیت سایبری Daybreak از مدل تخصصی GPT-5.6-Cyber رونمایی کرده است. این مدل برای پژوهش‌های پیشرفته امنیتی، کشف آسیب‌پذیری‌های Zero-Day، اعتبارسنجی اکسپلویت‌ها و توسعه زنجیره‌های اکسپلویت آموزش دیده و محدودیت‌های کمتری دارد.

OpenAI می‌گوید با افزایش توانایی مدل‌های هوش مصنوعی در اجرای عملیات چندمرحله‌ای، مهاجمان نیز در آینده می‌توانند از این فناوری برای اجرای حملات خودکار و گسترده استفاده کنند. به همین دلیل این شرکت تلاش می‌کند قابلیت‌های پیشرفته سایبری را ابتدا در اختیار مدافعان تأییدشده قرار دهد تا فاصله میان توانایی مهاجمان و مدافعان کاهش پیدا کند.

برنامه Daybreak اکنون دو سطح دسترسی Blue و Red دارد. Daybreak Blue امکان استفاده از مدل‌های عمومی مانند GPT-5.6 Sol را با سازوکارهای حفاظتی ویژه برای فعالیت‌های دفاعی مجاز فراهم می‌کند. این سطح برای کارهایی مانند کشف آسیب‌پذیری، بررسی کد، تحلیل بدافزار، پاسخ به رخدادهای امنیتی و اعتبارسنجی وصله‌ها در نظر گرفته شده است.

در مقابل، Daybreak Red برای پژوهش‌های تخصصی‌تر طراحی شده و دسترسی به مدل‌های اختصاصی امنیت سایبری از جمله GPT-5.6-Cyber را فراهم می‌کند. این سطح برای فعالیت‌هایی مانند پژوهش آسیب‌پذیری، اعتبارسنجی اکسپلویت، Red Teaming و تست نفوذ در محیط‌های مجاز کاربرد دارد. دسترسی به این قابلیت‌ها محدود به کاربران و سازمان‌های تأییدشده است و با کنترل‌های امنیتی و نظارت بیشتر همراه می‌شود.

بر اساس نتایج اعلام‌شده، GPT-5.6-Cyber توانسته به 95 درصد درخواست‌های این ارزیابی پاسخ دهد. این رقم برای GPT-5.6 Sol تنها 1.5 درصد و برای همین مدل در حالت Daybreak Blue برابر با 2 درصد بوده است. مدل قبلی GPT-5.5-Cyber نیز نرخ تکمیل 57.3 درصدی داشته است.

کشف دو آسیب‌پذیری ناشناخته در V8

کی از مهم‌ترین کاربردهای واقعی GPT-5.6-Cyber به بررسی موتور جاوااسکریپت V8 مورد استفاده در مرورگر Chrome مربوط می‌شود. پژوهشگران OpenAI با کمک این مدل موفق به کشف 2 آسیب‌پذیری ناشناخته شدند که می‌توانستند در کنار یکدیگر برای خراب کردن حافظه و عبور از V8 Heap Sandbox مورد استفاده قرار بگیرند.

بر اساس گزارش gadgets360 پژوهشگران OpenAI یافته‌ها را اعتبارسنجی و از طریق فرایند افشای هماهنگ در اختیار گوگل قرار دادند. گوگل نیز این آسیب‌پذیری‌ها را برطرف کرد و شناسه CVE-2026-15903 را برای آن‌ها اختصاص داد.

OpenAI همچنین اعلام کرده GPT-5.6-Cyber در بررسی نرم‌افزارهای دیگر نیز موفق به شناسایی آسیب‌پذیری‌های جدی شده است. این موارد شامل حداقل 5 آسیب‌پذیری در یک سیستم‌عامل موبایل محبوب و آسیب‌پذیری‌های مهم در نرم‌افزارهایی مانند پایگاه‌های داده و هسته سیستم‌عامل‌ها می‌شود.

OpenAI همچنین اعلام کرده دسترسی اولیه به GPT-5.6-Cyber را در اختیار برخی شرکای مورد اعتماد از جمله SpecterOps، SentinelOne و Palo Alto Networks قرار داده است تا از این مدل در فرایندهای دفاعی و پژوهش‌های امنیتی خود استفاده کنند.

نظرات کاربرانکپی متنکپی لینک