خبر و تحلیل

هوش مصنوعی امنیتی GPT-5.6-Cyber معرفی شد؛ موفقیت ۹۵ درصدی در تست‌های نفوذ

رونمایی اوپن‌ای‌آی از مدل ویژه کار امنیتی
لوگوی اوپن‌ای‌آی در کنار نماد امنیت سایبری؛ نمادی از مدل هوش مصنوعی GPT-5.6-Cyber که برای کشف حفره‌های امنیتی و تست نفوذ ساخته شده است
یونس مرادی
زمان مطالعه ۳ دقیقه

شرکت «اوپن‌ای‌آی» از مدل جدید GPT-5.6-Cyber برای پیدا کردن حفره‌های امنیتی، تست نفوذ و واکنش به حملات سایبری رونمایی کرده است. تفاوت اصلی این مدل با دیگر نسخه‌های «چت‌جی‌پی‌تی» در کاهش محدودیت‌ها و خطوط قرمز است. اگر قبلاً از هوش مصنوعی می‌خواستید روش دور زدن یک قفل امنیتی را نشان دهد و امتناع می‌کرد، نسخه جدید در ۹۵ درصد مواقع دستورات مربوط به ساخت کدهای مخرب و پیدا کردن راه‌های نفوذ را به‌طور کامل و دقیق انجام می‌دهد. هدف سازندگان این است که متخصصان امنیتی سریع‌تر از مهاجمان، نقاط ضعف سیستم‌ها را پیدا کنند.

چرا محدودیت‌های این مدل کمتر شده است؟

برای اینکه یک متخصص امنیت سیستم را در برابر هکرها مقاوم کند، باید بتواند حملات آن‌ها را شبیه‌سازی کند. GPT-5.6-Cyber در بررسی‌ها توانسته به ۹۵ درصد از درخواست‌های پیچیده سایبری پاسخ دهد، در حالی که این رقم برای GPT-5.5-Cyber حدود ۵۷ درصد و برای مدل‌های استاندارد تنها ۱.۵ درصد است.

برداشتن محدودیت‌ها و اصطلاحاً «گاردریل‌ها» به مدافعان سایبری اجازه می‌دهد تا سرعت عمل خود را در برابر هکرهایی که روزبه‌روز از فناوری‌های پیشرفته‌تر استفاده می‌کنند، افزایش دهند.

این هوش مصنوعی به صورت آزمایشی موفق شد یک آسیب‌پذیری بسیار خطرناک (با نمره بحرانی ۸.۸ از ۱۰) را در «موتور V8» پیدا کند. V8 همان قلب تپنده‌ای است که باعث می‌شود سایت‌ها در مرورگرهایی مثل گوگل کروم به‌درستی کار کنند. کشف چنین حفره‌ای می‌توانست به هکرها اجازه دهد از راه دور کنترل سیستم قربانی را به دست بگیرند. علاوه بر این GPT-5.6-Cyber پنج نقطه ضعف اساسی در یک سیستم‌عامل موبایل شناخته‌شده و بیش از ۴۰۰ مسیر نفوذ به هسته اصلی سیستم‌عامل‌ها را شناسایی کرده‌ است.

دسترسی به GPT‑5.6‑Cyber برای همه کاربران آزاد نیست و اوپن‌ای‌آی آن را به عنوان سلاح سایبری طبقه‌بندی‌شده، تنها از طریق پلتفرم تخصصی Daybreak Red در اختیار شرکای معتمدی چون «سیسکو» و «کلادفلر» قرار داده است.

عملکرد مدل در ارائه وصله‌های امنیتی چگونه است؟

اوپن‌ای‌آی می‌گوید این مدل در کشف برخی آسیب‌پذیری‌ها موفق بوده، با این حال خود شرکت هم می‌پذیرد که در نوشتن گزارش کامل یا ارائه پچ‌های دقیق، همیشه خوب عمل نمی‌کند.

در بررسی‌ها عملکرد GPT‑5.6‑Cyber نسبت به نسل قبل و GPT‑5.6 Sol بهتر ارزیابی شده است. میانگین موفقیت مدل‌های قبلی اوپن‌ای‌آی در تولید کد اصلاحی که مشکل را کاملاً برطرف کند، تنها ۲۶ درصد برآورد شده بود. در بیش از نیمی از مواقع (حدود ۵۳.۹ درصد)، وصله‌های پیشنهادی یا مشکل را حل نکرده‌اند یا حتی باگ جدیدی به سیستم اضافه کرده‌اند. باید دید عملکرد اصلاحی GPT‑5.6‑Cyber در بررسی‌های مستقل چگونه ارزیابی خواهد شد.

تازه‌ترین مطالب

مطالب پرنگاه

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. OpenAI
    https://openai.com/index/expanding-daybreak-as-the-cyber-defense-window-narrows/
  2. SecurityWeek
    https://www.securityweek.com/openai-unveils-new-cybersecurity-model-gpt-5-6-cyber/
  3. The Hacker News
    https://thehackernews.com/2026/08/openai-launches-gpt-56-cyber-with.html