پاتک OpenAI به دنیای نفوذ: عرضه مدل سایبری با محدودیت‌های کمتر برای متخصصان امنیتی

شرکت OpenAI به تازگی مدل هوش مصنوعی جدیدی با نام GPT-5.6-Cyber را معرفی کرده که به‌طور ویژه برای فعالیت‌های امنیتی نظیر شناسایی آسیب‌پذیری‌ها، تست نفوذ و…

شرکت OpenAI به تازگی مدل هوش مصنوعی جدیدی با نام GPT-5.6-Cyber را معرفی کرده که به‌طور ویژه برای فعالیت‌های امنیتی نظیر شناسایی آسیب‌پذیری‌ها، تست نفوذ و واکنش به حوادث سایبری طراحی شده است. برخلاف مدل‌های عمومی، این نسخه با محدودیت‌های حفاظتی کمتری عرضه شده تا کاربران متخصص بتوانند در سناریوهایی که پیش از این توسط هوش مصنوعی رد می‌شدند، مانند ساخت زنجیره‌های اکسپلویت یا دور زدن سیستم‌های احراز هویت، خروجی‌های دقیق‌تری دریافت کنند. این ابزار در قالب طرح «Daybreak Red» تنها در اختیار شرکت‌های معتمد و شرکای تجاری بزرگ قرار گرفته است تا در مسیری کنترل‌شده به ارتقای امنیت نرم‌افزارها کمک کند.

اهمیت این اقدام در تغییر موازنه قدرت در فضای سایبری نهفته است. در حال حاضر، مهاجمان از ابزارهای هوش مصنوعی برای افزایش سرعت و مقیاس حملات خود بهره می‌برند؛ بنابراین OpenAI معتقد است که باید با ارائه هوش مصنوعی «پیشرو» به تیم‌های مدافع، این شکاف دفاعی را پر کند. این مدل جدید تاکنون در کشف صدها آسیب‌پذیری در سیستم‌عامل‌ها و پایگاه‌های داده موفق عمل کرده و حتی توانسته با شناسایی باگ‌های پیچیده در موتور جاوا اسکریپت V8، به بهبود امنیت زیرساخت‌های نرم‌افزاری کمک کند. با این حال، گزارش‌ها نشان می‌دهد که این مدل هنوز در ارائه گزارش‌های جامع و دقیق از آسیب‌پذیری‌ها، ضعف‌هایی نسبت به نسخه‌های عمومی دارد.

با وجود این پیشرفت‌ها، چالش‌های جدی در بهره‌گیری از هوش مصنوعی برای امنیت باقی است. اگرچه این مدل‌ها در یافتن باگ‌ها درخشان ظاهر می‌شوند، اما در زمینه ارائه وصله‌های امنیتی بدون ایجاد مشکلات جانبی، نرخ موفقیت پایینی دارند؛ به طوری که بخش بزرگی از کدهای تولید شده توسط هوش مصنوعی برای رفع باگ‌ها، یا مشکل را حل نمی‌کنند یا آسیب‌پذیری‌های جدیدی به سیستم اضافه می‌کنند. این واقعیت نشان می‌دهد که با وجود دموکراتیزه شدن دسترسی به هوش مصنوعی برای اهداف دفاعی، تخصص انسانی همچنان رکن اصلی در مدیریت ریسک‌های سایبری باقی می‌ماند تا از سوءاستفاده‌های احتمالی یا ناهماهنگی‌های ناشی از عملکرد مدل‌های بدون محافظت جلوگیری شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید