شرکت OpenAI با گسترش برنامه امنیت سایبری Daybreak از مدل تخصصی GPT-5.6-Cyber رونمایی کرده است. این مدل برای پژوهشهای پیشرفته امنیتی، کشف آسیبپذیریهای Zero-Day، اعتبارسنجی اکسپلویتها و توسعه زنجیرههای اکسپلویت آموزش دیده و محدودیتهای کمتری دارد.
OpenAI میگوید با افزایش توانایی مدلهای هوش مصنوعی در اجرای عملیات چندمرحلهای، مهاجمان نیز در آینده میتوانند از این فناوری برای اجرای حملات خودکار و گسترده استفاده کنند. به همین دلیل این شرکت تلاش میکند قابلیتهای پیشرفته سایبری را ابتدا در اختیار مدافعان تأییدشده قرار دهد تا فاصله میان توانایی مهاجمان و مدافعان کاهش پیدا کند.
برنامه Daybreak اکنون دو سطح دسترسی Blue و Red دارد. Daybreak Blue امکان استفاده از مدلهای عمومی مانند GPT-5.6 Sol را با سازوکارهای حفاظتی ویژه برای فعالیتهای دفاعی مجاز فراهم میکند. این سطح برای کارهایی مانند کشف آسیبپذیری، بررسی کد، تحلیل بدافزار، پاسخ به رخدادهای امنیتی و اعتبارسنجی وصلهها در نظر گرفته شده است.
در مقابل، Daybreak Red برای پژوهشهای تخصصیتر طراحی شده و دسترسی به مدلهای اختصاصی امنیت سایبری از جمله GPT-5.6-Cyber را فراهم میکند. این سطح برای فعالیتهایی مانند پژوهش آسیبپذیری، اعتبارسنجی اکسپلویت، Red Teaming و تست نفوذ در محیطهای مجاز کاربرد دارد. دسترسی به این قابلیتها محدود به کاربران و سازمانهای تأییدشده است و با کنترلهای امنیتی و نظارت بیشتر همراه میشود.
بر اساس نتایج اعلامشده، GPT-5.6-Cyber توانسته به 95 درصد درخواستهای این ارزیابی پاسخ دهد. این رقم برای GPT-5.6 Sol تنها 1.5 درصد و برای همین مدل در حالت Daybreak Blue برابر با 2 درصد بوده است. مدل قبلی GPT-5.5-Cyber نیز نرخ تکمیل 57.3 درصدی داشته است.
کشف دو آسیبپذیری ناشناخته در V8
# کی از مهمترین کاربردهای واقعی GPT-5.6-Cyber به بررسی موتور جاوااسکریپت V8 مورد استفاده در مرورگر Chrome مربوط میشود. پژوهشگران OpenAI با کمک این مدل موفق به کشف 2 آسیبپذیری ناشناخته شدند که میتوانستند در کنار یکدیگر برای خراب کردن حافظه و عبور از V8 Heap Sandbox مورد استفاده قرار بگیرند.
بر اساس گزارش gadgets360 پژوهشگران OpenAI یافتهها را اعتبارسنجی و از طریق فرایند افشای هماهنگ در اختیار گوگل قرار دادند. گوگل نیز این آسیبپذیریها را برطرف کرد و شناسه CVE-2026-15903 را برای آنها اختصاص داد.
OpenAI همچنین اعلام کرده GPT-5.6-Cyber در بررسی نرمافزارهای دیگر نیز موفق به شناسایی آسیبپذیریهای جدی شده است. این موارد شامل حداقل 5 آسیبپذیری در یک سیستمعامل موبایل محبوب و آسیبپذیریهای مهم در نرمافزارهایی مانند پایگاههای داده و هسته سیستمعاملها میشود.
OpenAI همچنین اعلام کرده دسترسی اولیه به GPT-5.6-Cyber را در اختیار برخی شرکای مورد اعتماد از جمله SpecterOps، SentinelOne و Palo Alto Networks قرار داده است تا از این مدل در فرایندهای دفاعی و پژوهشهای امنیتی خود استفاده کنند.