OpenAI تطلق GPT-5.6-Cyber: نموذج ذكاء اصطناعي جديد يهدف لمساعدة المدافعين على اكتشاف الثغرات قبل المهاجمين

OpenAIOpenAI
توسع OpenAI برنامجها للأمن السيبراني Daybreak بإضافة مستويين للوصول والنموذج الجديد GPT-5.6-Cyber لمساعدة المدافعين على اكتشاف الثغرات وتطوير الاستغلالات مبكرًا. يتضمن البرنامج الآن Daybreak Blue للمهام الدفاعية وDaybreak Red للأبحاث الأمنية الهجومية، مع توفر GPT-5.6-Cyber عبر المستوى الأحمر، حيث يجيب على 95% من الاستفسارات الأمنية الحساسة.
تعمل OpenAI على توسيع برنامج Daybreak من خلال مستويين للوصول ونموذج متخصص جديد يُسمى GPT-5.6-Cyber، صُمم لمساعدة المدافعين على اكتشاف الثغرات الأمنية وتطوير الاستغلالات قبل أن يستخدم المهاجمون أدوات هجومية مدعومة بالذكاء الاصطناعي على نطاق واسع. وفقًا لـ OpenAI، سيزداد استخدام الجهات الخبيثة للذكاء الاصطناعي في الهجمات الإلكترونية، بما في ذلك بشكل مستقل تمامًا، مما يقلص الفترة الزمنية المتاحة للمدافعين للاستعداد. ومن الأمثلة على ذلك عندما قامت نماذج OpenAI دون قصد باختراق Hugging Face وخدمات أخرى. يوفر Daybreak Blue الوصول إلى GPT-5.6 Sol مع ضوابط معدلة للعمل الدفاعي المصرح به مثل اكتشاف الثغرات وتحليل البرمجيات الخبيثة والاستجابة للحوادث. أما Daybreak Red فيستهدف الباحثين الأمنيين الذين يقومون بأبحاث الثغرات والتحقق من الاستغلالات واختبار الاختراق. يتطلب الوصول إلى المستويين التحقق من الهوية وتأمين الحساب والمراقبة والإقرارات القانونية. اعتبارًا من 1 سبتمبر 2026، ستكون مفاتيح الأمان المادية إلزامية لجميع حسابات Daybreak. توصي OpenAI أيضًا بتشغيل سير العمل الأمني في بيئات معزولة (Sandbox) واستخدام وضع المراجعة التلقائية في Codex. يتوفر GPT-5.6-Cyber، المبني على GPT-5.6 Sol، من خلال المستوى الأحمر ويجيب على 95% من الاستفسارات في معيار داخلي يُسمى 'معدل إكمال الأمن السيبراني المتقدم'، ويغطي سيناريوهات مثل تطوير سلاسل الاستغلال وتجاوز المصادقة وتصعيد الامتيازات. في المقابل، يحقق GPT-5.6 Sol مع الضوابط 1.5%، وDaybreak Blue 2%، والنموذج السابق GPT-5.5-Cyber 57.3%. في اختبار ملموس، أنتج GPT-5.6-Cyber عبر Daybreak Red فقط كود استغلال وظيفي لتجاوز مصادقة WebSocket، بينما رفضت المتغيرات الأخرى. على منصة ExploitGym، يتفوق GPT-5.6-Cyber على كل من GPT-5.6 Sol وGPT-5.5-Cyber. استخدمت OpenAI GPT-5.6-Cyber لأبحاث ثغرات حقيقية، حيث عثرت على ثغرتين غير معروفتين سابقًا في محرك JavaScript V8 من Chrome يمكن ربطهما لتعطيل الذاكرة وتجاوز حماية الرمل الخاصة بـ V8؛ وقد أصلحتهما Google تحت الرمز CVE-2026-15903. بالإضافة إلى ذلك، وجدت GPT-5.6-Cyber ما لا يقل عن خمس ثغرات في 'نظام تشغيل محمول شهير'، بما في ذلك سلسلة يمكنها رفع امتيازات التطبيق إلى مستوى المسؤول. تعمل OpenAI مع شركاء Daybreak والمجتمع مفتوح المصدر للإفصاح المسؤول. بموجب إطار الاستعداد الخاص بـ OpenAI، يُصنف GPT-5.6-Cyber على أنه 'مرتفع' من حيث القدرات السيبرانية، دون بلوغ عتبة 'الحرج' التي قد يحققها نموذج Astra.
المصدر: The Decoder (DE) — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة