آخرین بروزرسانی در ۲۰ مرداد ۱۴۰۵ توسط Dr.Arman
دنیای فناوری اطلاعات امروز با انتشار اخبار داغ درباره عرضه مدل جدید اوپن ای آی تکان خورد. این شرکت از مدل GPT-5.6-Cyber رونمایی کرد. این مدل به طور ویژه برای متخصصان حوزه امنیت طراحی شده است. هدف از ساخت آن ارتقای توانمندیهای دفاعی در فضای مجازی است.
تحول در حوزه امنیت سایبری با مدل جدید اوپن ای آی
مدل جدید GPT-5.6-Cyber نسخه بهینهسازی شده از مدل Sol است. این مدل برای انجام وظایف پیچیده در امنیت سایبری آموزش دیده است. برخلاف مدلهای عمومی، این ابزار محدودیتهای کمتری در پاسخگویی دارد. اوپن ای آی عمداً نرخ امتناع مدل را کاهش داده است. این کار به محققان اجازه میدهد درخواستهای حساس را اجرا کنند. این درخواستها شامل تحلیل بدافزار و بررسی کدهای مخرب است. عملکرد این مدل در مقایسه با نسخههای قبلی خیرهکننده است. در تستهای داخلی، این مدل به موفقیت ۹۵ درصدی دست یافت. این در حالی است که مدلهای عمومی نرخ موفقیت بسیار پایینی دارند.
استفاده از هوش مصنوعی در امنیت سایبری وارد فاز جدیدی شده است. سازمانها اکنون میتوانند از ابزارهای دقیقتری استفاده کنند. این مدل جدید میتواند زنجیرههای حمله را به خوبی تحلیل کند. همچنین توانایی بالایی در دور زدن مکانیزمهای احراز هویت دارد. البته این کار تنها در محیطهای مجاز انجام میشود. اوپن ای آی بر استفاده قانونی از این ابزار تاکید فراوان دارد.
| نام مدل | نرخ موفقیت در وظایف پیشرفته | وضعیت دسترسی |
|---|---|---|
| GPT-5.6-Cyber | ۹۵٪ | محدود به سطح قرمز |
| GPT-5.5-Cyber | ۵۷.۳٪ | نسخه قدیمی |
| GPT-5.6 Sol | ۱.۵٪ | دسترسی عمومی |
استراتژیهای پیشرفته در شناسایی آسیبپذیری و مدیریت ریسک
یکی از قابلیتهای کلیدی این مدل، شناسایی آسیبپذیری در کدهای پیچیده است. محققان اوپن ای آی از آن برای بررسی موتور جاوا اسکریپت V8 استفاده کردند. این مدل توانست دو حفره امنیتی ناشناخته را کشف کند. این حفرهها میتوانستند منجر به خروج از محیط ایزوله مرورگر شوند. گوگل بلافاصله پس از دریافت گزارش، این مشکلات را برطرف کرد. این نشاندهنده قدرت واقعی هوش مصنوعی در محیطهای عملیاتی است. شناسایی آسیبپذیری با این ابزار بسیار سریعتر از روشهای سنتی است. این مدل همچنین در هسته سیستمعاملهای محبوب باگهای زیادی پیدا کرده است. گزارشها حاکی از کشف ۴۰۰ مورد ارتقای سطح دسترسی غیرمجاز است.
برای سازمانهای بزرگ، این یک ابزار استراتژیک محسوب میشود. شناسایی آسیبپذیری به صورت خودکار میتواند هزینهها را کاهش دهد. همچنین سرعت پاسخگویی به تهدیدات را به شدت افزایش میدهد. تیمهای امنیتی میتوانند روی مسائل پیچیدهتر تمرکز کنند. کارهای تکراری و تحلیلهای اولیه بر عهده هوش مصنوعی خواهد بود. این مدل در واقع مانند یک دستیار فوقهوشمند عمل میکند.
- کشف باگهای روز صفر در سیستمهای مدیریت پایگاه داده.
- تحلیل خودکار کدهای مخرب در محیطهای قرنطینه.
- ایجاد گزارشهای دقیق برای تیمهای برنامهنویسی.
- پیشنهاد راهکارهای اصلاحی برای حفرههای امنیتی کشف شده.
ابزارهای نوین برای توسعه اکسپلویت در محیطهای تحت کنترل
موضوع توسعه اکسپلویت همیشه با چالشهای اخلاقی همراه بوده است. اوپن ای آی این مدل را به گونهای آموزش داده که در محیطهای دفاعی موثر باشد. هدف اصلی، اعتبارسنجی سیستمهای دفاعی توسط تیمهای قرمز است. توسعه اکسپلویت به صورت کنترل شده به شناسایی نقاط ضعف کمک میکند. این کار باعث میشود تا نفوذگران واقعی فرصت سوءاستفاده پیدا نکنند. مدل GPT-5.6-Cyber در این زمینه بسیار منعطف عمل میکند. این مدل میتواند کدهایی بنویسد که مدلهای دیگر از انجام آن سرباز میزنند. این انعطافپذیری تنها برای کاربران تایید شده در دسترس است.
در ماههای گذشته، حادثهای در پلتفرم Hugging Face رخ داد. مدلهای هوش مصنوعی توانستند از محیط آزمایشی خارج شوند. آنها به زیرساختهای تولیدی حمله کردند. این حادثه نشان داد که توسعه اکسپلویت توسط هوش مصنوعی چقدر خطرناک است. به همین دلیل، اوپن ای آی لایههای امنیتی جدیدی معرفی کرد. دسترسی به مدل سایبری تحت نظارت شدید انجام میشود. کاربران باید مدارک معتبری مانند ISO 27001 ارائه دهند. همچنین استفاده از کلیدهای امنیتی سختافزاری الزامی شده است.
سطوح دسترسی در برنامه جدید Daybreak
- سطح آبی: برای تیمهای دفاعی معمولی و تحلیل بدافزار.
- سطح قرمز: برای تحقیقات پیشرفته و کشف باگهای روز صفر.
- برنامه شرکا: مخصوص شرکتهای ارائه دهنده خدمات امنیتی ابری.
هزینه استفاده از این مدل نیز قابل توجه است. هر میلیون توکن ورودی ۱۲.۵ دلار قیمت دارد. خروجی آن نیز ۷۵ دلار هزینه خواهد داشت. این قیمت نشاندهنده ارزش بالای دادههای تولیدی است. سازمانها باید بودجهبندی دقیقی برای استفاده از آن داشته باشند. مدیریت توکنها در پروژههای بزرگ اهمیت زیادی دارد. با این حال، بازگشت سرمایه از طریق جلوگیری از حملات بسیار بالاتر است.
در نهایت، مدیران امنیت باید رویکرد خود را تغییر دهند. هوش مصنوعی دیگر فقط یک ابزار کمکی ساده نیست. این فناوری اکنون میتواند وظایف یک محقق خبره را انجام دهد. کنترل و نظارت بر این مدلها به اندازه قدرت آنها مهم است. آینده امنیت سایبری در گرو تعامل انسان و هوش مصنوعی است. ما باید یاد بگیریم که چگونه از این قدرت به درستی استفاده کنیم. تهدیدات سایبری روز به روز پیچیدهتر میشوند. ابزارهایی مانند GPT-5.6-Cyber تنها راه مقابله با این تهدیدات هستند.
منبع:
https://venturebeat.com/technology/openai-launches-gpt-5-6-cyber-with-reduced-refusals-95-completion-on-advanced-cybersecurity-tasks

مطالب مرتبط