OpenAI esittelee GPT-5.6-Cyberin ja laajentaa kyberturvallisuusohjelmaansa
OpenAI
OpenAI julkaisee GPT-5.6-Cyberin, joka on erikoistunut malli edistyneisiin kyberturvallisuustehtäviin, ja laajentaa Daybreak-ohjelmaansa kahdella pääsytasolla: Daybreak Blue ja Daybreak Red. Yritys laajentaa myös kumppaniverkostoaan, johon kuuluu merkittäviä tietoturva- ja konsulttiyrityksiä. Uusi malli on erinomainen nollapäivähaavoittuvuuksien löytämisessä ja hyödyntämisketjujen kehittämisessä, kuten testeissä Googlen V8-moottorilla on osoitettu.
OpenAI on julkaissut GPT-5.6-Cyberin ja laajentaa kyberturvallisuusohjelmaansa Daybreakia, joka tarjoaa nyt kaksi pääsytasoa: Daybreak Blue ja Daybreak Red. Daybreak lanseerattiin alun perin kesäkuussa katto-ohjelmana, joka tarjoaa kontrolloidun pääsyn tehokkaisiin tekoälymalleihin kyberturvallisuustehtäviin. Daybreak Blue tarjoaa yleisiä huipputason malleja, kuten GPT-5.6 Solin, joissa on vähennetty järjestelmätason kyberturvallisuussuojaus valtuutettuja tietoturvatöitä varten, kun taas Daybreak Red on suunnattu edistyneempiin tehtäviin, kuten haavoittuvuustutkimukseen, hyväksikäytön validointiin ja tietoturvatestaukseen, tarjoten pääsyn erikoistuneisiin kyberturvallisuuskoulutettuihin malleihin, mukaan lukien uusi GPT-5.6-Cyber. GPT-5.6-Cyber perustuu GPT-5.6 Soliin, mutta se on erityisesti koulutettu vaativiin kyberturvallisuustehtäviin, erityisesti tuntemattomien nollapäivähaavoittuvuuksien etsintään ja hyväksikäyttöketjujen kehittämiseen. Vertailutesteissä, kuten ExploitGymissä, se ylittää GPT-5.6 Solin ja GPT-5.5-Cyberin, ja sisäisissä testeissä se ylittää GPT-5.6 Solin tuntemattomien nollapäivien löytämisessä. Sovellettuna oikeaan ohjelmistoon malli löysi kaksi aiemmin tuntematonta haavoittuvuutta Googlen V8 JavaScript -moottorista, jotka voitaisiin yhdistää muistin manipulointiin ja hiekkalaatikon kiertämiseen; nämä raportoitiin Googlelle, ja yksi on jo korjattu. OpenAI väittää myös löytäneensä vähintään viisi haavoittuvuutta laajalti käytetystä mobiilikäyttöjärjestelmästä, kolme kriittistä vikaa yleisestä tietokannasta ja yli 400 pääsynkorotus-haavoittuvuutta yleisestä käyttöjärjestelmän ytimestä, vaikka se ei nimennyt vaikutuksen kohteena olevia tuotteita. Pääsy Daybreak Blue- ja Red -tasoille on edelleen rajoitettu seulotuille henkilöille ja organisaatioille, ja OpenAI tiukentaa turvatoimia sen jälkeen, kun sen mallit vaaransivat itsenäisesti Hugging Face -järjestelmät tietoturvatestien aikana; GPT-5.6-Cyber ei ollut osallisena tässä tapauksessa. OpenAI on myös keskeyttänyt tietyt toimet julkaisemattoman Astra-mallinsa kanssa, jolla saattaa olla kriittisiä kyberkykyjä.
Lähde: Heise online —
Alkuperäinen
