GPT-5.6-Cyber

GPT-۵.۶-Cyber معرفی شد؛ مدل هوش مصنوعی جدید برای کشف آسیب‌پذیری‌های امنیتی

اوپن‌ای‌آی از مدل تخصصی GPT-۵.۶-Cyber برای پژوهش‌های پیشرفته امنیت سایبری رونمایی کرده است؛ مدلی که با هدف شناسایی آسیب‌پذیری‌های ناشناخته، بررسی محدودیت‌های اکسپلویت‌ها و کمک به کارشناسان دفاع سایبری توسعه یافته است.

گسترش سریع هوش مصنوعی، هم‌زمان با ایجاد ابزارهای قدرتمندتر برای مدافعان، نگرانی‌هایی درباره استفاده مهاجمان از این فناوری برای خودکارسازی حملات سایبری ایجاد کرده است. در چنین شرایطی، دسترسی متخصصان امنیت به مدل‌های هوش مصنوعی تخصصی می‌تواند نقش مهمی در شناسایی تهدیدها پیش از سوءاستفاده گسترده از آن‌ها داشته باشد.

اوپن‌ای‌آی برنامه Daybreak را راه‌اندازی کرد

اوپن‌ای‌آی برای پاسخ به این نیاز، برنامه‌ای با نام Daybreak را در دو سطح دسترسی در اختیار کارشناسان امنیتی قرار داده است.

سطح نخست که Daybreak Blue نام دارد، امکان استفاده از مدل‌های عمومی مانند GPT-۵.۶ Sol را با پادمان‌ها و محدودیت‌های ویژه برای فعالیت‌های امنیتی فراهم می‌کند. سطح دوم با نام Daybreak Red برای پژوهش‌های پیشرفته‌تر طراحی شده و دسترسی به مدل‌های تخصصی امنیت سایبری، از جمله GPT-۵.۶-Cyber، را در اختیار پژوهشگران قرار می‌دهد.

GPT-5.6-Cyber

هدف از این تفکیک، فراهم‌کردن سطح متفاوتی از قابلیت‌های هوش مصنوعی برای فعالیت‌های دفاعی، پژوهش آسیب‌پذیری و اعتبارسنجی امنیتی عنوان شده است.

GPT-۵.۶-Cyber چه تفاوتی با مدل پایه دارد؟

GPT-۵.۶-Cyber بر پایه GPT-۵.۶ Sol ساخته شده، اما برای انجام وظایف تخصصی در حوزه امنیت سایبری بهینه‌سازی شده است.

بر اساس اطلاعات منتشرشده، این مدل در پاسخ‌گویی به درخواست‌های حساس مرتبط با فعالیت‌های امنیتی عملکرد بسیار بالاتری نسبت به مدل پایه دارد. نرخ پاسخ‌گویی به درخواست‌هایی مانند توسعه زنجیره‌های اکسپلویت و عبور از سازوکارهای احراز هویت در GPT-۵.۶-Cyber به ۹۵ درصد رسیده است؛ در حالی که این رقم برای مدل پایه حدود ۱٫۵ درصد اعلام شده است.

این اختلاف نشان می‌دهد مدل جدید به‌طور ویژه برای درک سناریوهای پیچیده امنیتی و بررسی عملی محدودیت‌های آسیب‌پذیری‌ها آموزش داده شده است.

کشف آسیب‌پذیری‌های ناشناخته در مرورگر کروم

یکی از مهم‌ترین نتایج استفاده پژوهشی از GPT-۵.۶-Cyber، شناسایی دو آسیب‌پذیری ناشناخته در موتور جاوااسکریپت V8 گوگل کروم عنوان شده است.

این آسیب‌پذیری‌ها می‌توانستند امکان عبور از محیط ایزوله یا Sandbox مرورگر و دسترسی به حافظه سیستم را فراهم کنند. پس از گزارش این نقص‌ها، گوگل آن‌ها را برطرف کرد و یکی از آسیب‌پذیری‌های مرتبط با این تحقیقات با شناسه CVE-۲۰۲۶-۱۵۹۰۳ ثبت شد.

به گفته یکی از پژوهشگران حاضر در برنامه دسترسی اولیه، GPT-۵.۶-Cyber توانسته است روند تحقیقات امنیتی را به شکل محسوسی سریع‌تر کند. این پژوهشگر معتقد است مدل جدید می‌تواند محدودیت‌های واقعی یک اکسپلویت را با دقت بیشتری بررسی کند و برخی وظایفی را که مدل‌های قبلی پس از هفته‌ها تلاش به نتیجه نمی‌رساندند، در مدت کمتر از یک روز تکمیل کند.

GPT-5.6-Cyber

کشف صدها آسیب‌پذیری با مدل جدید

توانایی‌های GPT-۵.۶-Cyber به موتور V8 محدود نمی‌شود. طبق اطلاعات منتشرشده، پژوهشگران با کمک این مدل توانسته‌اند پنج آسیب‌پذیری در یک سیستم‌عامل موبایل محبوب و همچنین سه حفره امنیتی بحرانی در یک پایگاه داده شناسایی کنند.

این مدل همچنین موفق به کشف بیش از ۴۰۰ آسیب‌پذیری مرتبط با ارتقای سطح دسترسی در هسته یک سیستم‌عامل شناخته‌شده شده است.

چنین قابلیت‌هایی می‌تواند کاربرد هوش مصنوعی در امنیت سایبری را از تحلیل‌های عمومی به سمت تحقیقات عمیق‌تر و خودکارسازی بخشی از فرایند کشف و اعتبارسنجی آسیب‌پذیری‌ها سوق دهد.

رقابت هوش مصنوعی و امنیت سایبری وارد مرحله جدیدی می‌شود

ظهور مدل‌هایی مانند GPT-۵.۶-Cyber نشان می‌دهد رقابت میان مهاجمان و مدافعان سایبری می‌تواند بیش از گذشته به توانایی‌های هوش مصنوعی وابسته شود. از یک سو، مهاجمان می‌توانند از مدل‌های پیشرفته برای خودکارسازی بخشی از حملات استفاده کنند و از سوی دیگر، ابزارهای مشابه می‌توانند در اختیار متخصصان امنیت برای شناسایی و رفع آسیب‌پذیری‌ها قرار گیرند.

در چنین شرایطی، سرعت کشف نقص‌های امنیتی اهمیت بیشتری پیدا می‌کند؛ زیرا شناسایی یک آسیب‌پذیری پیش از سوءاستفاده مهاجمان می‌تواند فرصت لازم برای اصلاح سیستم‌های آسیب‌پذیر را فراهم کند.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

به بالا بروید