پاتک OpenAI به دنیای نفوذ: عرضه مدل سایبری با محدودیتهای کمتر برای متخصصان امنیتی
شرکت OpenAI به تازگی مدل هوش مصنوعی جدیدی با نام GPT-5.6-Cyber را معرفی کرده که بهطور ویژه برای فعالیتهای امنیتی نظیر شناسایی آسیبپذیریها، تست نفوذ و واکنش به حوادث سایبری طراحی شده است. برخلاف مدلهای عمومی، این نسخه با محدودیتهای حفاظتی کمتری عرضه شده تا کاربران متخصص بتوانند در سناریوهایی که پیش از این توسط هوش مصنوعی رد میشدند، مانند ساخت زنجیرههای اکسپلویت یا دور زدن سیستمهای احراز هویت، خروجیهای دقیقتری دریافت کنند. این ابزار در قالب طرح «Daybreak Red» تنها در اختیار شرکتهای معتمد و شرکای تجاری بزرگ قرار گرفته است تا در مسیری کنترلشده به ارتقای امنیت نرمافزارها کمک کند.
اهمیت این اقدام در تغییر موازنه قدرت در فضای سایبری نهفته است. در حال حاضر، مهاجمان از ابزارهای هوش مصنوعی برای افزایش سرعت و مقیاس حملات خود بهره میبرند؛ بنابراین OpenAI معتقد است که باید با ارائه هوش مصنوعی «پیشرو» به تیمهای مدافع، این شکاف دفاعی را پر کند. این مدل جدید تاکنون در کشف صدها آسیبپذیری در سیستمعاملها و پایگاههای داده موفق عمل کرده و حتی توانسته با شناسایی باگهای پیچیده در موتور جاوا اسکریپت V8، به بهبود امنیت زیرساختهای نرمافزاری کمک کند. با این حال، گزارشها نشان میدهد که این مدل هنوز در ارائه گزارشهای جامع و دقیق از آسیبپذیریها، ضعفهایی نسبت به نسخههای عمومی دارد.
با وجود این پیشرفتها، چالشهای جدی در بهرهگیری از هوش مصنوعی برای امنیت باقی است. اگرچه این مدلها در یافتن باگها درخشان ظاهر میشوند، اما در زمینه ارائه وصلههای امنیتی بدون ایجاد مشکلات جانبی، نرخ موفقیت پایینی دارند؛ به طوری که بخش بزرگی از کدهای تولید شده توسط هوش مصنوعی برای رفع باگها، یا مشکل را حل نمیکنند یا آسیبپذیریهای جدیدی به سیستم اضافه میکنند. این واقعیت نشان میدهد که با وجود دموکراتیزه شدن دسترسی به هوش مصنوعی برای اهداف دفاعی، تخصص انسانی همچنان رکن اصلی در مدیریت ریسکهای سایبری باقی میماند تا از سوءاستفادههای احتمالی یا ناهماهنگیهای ناشی از عملکرد مدلهای بدون محافظت جلوگیری شود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion