شرکت «اوپنایآی» از مدل جدید GPT-5.6-Cyber برای پیدا کردن حفرههای امنیتی، تست نفوذ و واکنش به حملات سایبری رونمایی کرده است. تفاوت اصلی این مدل با دیگر نسخههای «چتجیپیتی» در کاهش محدودیتها و خطوط قرمز است. اگر قبلاً از هوش مصنوعی میخواستید روش دور زدن یک قفل امنیتی را نشان دهد و امتناع میکرد، نسخه جدید در ۹۵ درصد مواقع دستورات مربوط به ساخت کدهای مخرب و پیدا کردن راههای نفوذ را بهطور کامل و دقیق انجام میدهد. هدف سازندگان این است که متخصصان امنیتی سریعتر از مهاجمان، نقاط ضعف سیستمها را پیدا کنند.
چرا محدودیتهای این مدل کمتر شده است؟
برای اینکه یک متخصص امنیت سیستم را در برابر هکرها مقاوم کند، باید بتواند حملات آنها را شبیهسازی کند. GPT-5.6-Cyber در بررسیها توانسته به ۹۵ درصد از درخواستهای پیچیده سایبری پاسخ دهد، در حالی که این رقم برای GPT-5.5-Cyber حدود ۵۷ درصد و برای مدلهای استاندارد تنها ۱.۵ درصد است.
برداشتن محدودیتها و اصطلاحاً «گاردریلها» به مدافعان سایبری اجازه میدهد تا سرعت عمل خود را در برابر هکرهایی که روزبهروز از فناوریهای پیشرفتهتر استفاده میکنند، افزایش دهند.
این هوش مصنوعی به صورت آزمایشی موفق شد یک آسیبپذیری بسیار خطرناک (با نمره بحرانی ۸.۸ از ۱۰) را در «موتور V8» پیدا کند. V8 همان قلب تپندهای است که باعث میشود سایتها در مرورگرهایی مثل گوگل کروم بهدرستی کار کنند. کشف چنین حفرهای میتوانست به هکرها اجازه دهد از راه دور کنترل سیستم قربانی را به دست بگیرند. علاوه بر این GPT-5.6-Cyber پنج نقطه ضعف اساسی در یک سیستمعامل موبایل شناختهشده و بیش از ۴۰۰ مسیر نفوذ به هسته اصلی سیستمعاملها را شناسایی کرده است.
دسترسی به GPT‑5.6‑Cyber برای همه کاربران آزاد نیست و اوپنایآی آن را به عنوان سلاح سایبری طبقهبندیشده، تنها از طریق پلتفرم تخصصی Daybreak Red در اختیار شرکای معتمدی چون «سیسکو» و «کلادفلر» قرار داده است.
عملکرد مدل در ارائه وصلههای امنیتی چگونه است؟
اوپنایآی میگوید این مدل در کشف برخی آسیبپذیریها موفق بوده، با این حال خود شرکت هم میپذیرد که در نوشتن گزارش کامل یا ارائه پچهای دقیق، همیشه خوب عمل نمیکند.
در بررسیها عملکرد GPT‑5.6‑Cyber نسبت به نسل قبل و GPT‑5.6 Sol بهتر ارزیابی شده است. میانگین موفقیت مدلهای قبلی اوپنایآی در تولید کد اصلاحی که مشکل را کاملاً برطرف کند، تنها ۲۶ درصد برآورد شده بود. در بیش از نیمی از مواقع (حدود ۵۳.۹ درصد)، وصلههای پیشنهادی یا مشکل را حل نکردهاند یا حتی باگ جدیدی به سیستم اضافه کردهاند. باید دید عملکرد اصلاحی GPT‑5.6‑Cyber در بررسیهای مستقل چگونه ارزیابی خواهد شد.
