मॉडलAI सुरक्षा 🇩🇪 10.08.2026 21:02

OpenAI ने GPT-5.6-Cyber पेश किया: नया AI मॉडल रक्षकों को हमलावरों से पहले कमजोरियां खोजने में मदद करेगा

OpenAIOpenAI
OpenAI ने अपने Daybreak साइबर सुरक्षा कार्यक्रम का विस्तार दो एक्सेस स्तरों और नए AI मॉडल GPT-5.6-Cyber के साथ किया है, जो रक्षकों को कमजोरियां खोजने और शुरुआती दौर में एक्सप्लॉइट विकसित करने में मदद करेगा। कार्यक्रम में अब Daybreak Blue रक्षात्मक कार्यों के लिए और Daybreak Red आक्रामक सुरक्षा अनुसंधान के लिए शामिल है, जिसमें GPT-5.6-Cyber Red स्तर के माध्यम से उपलब्ध है, जो 95% संवेदनशील सुरक्षा प्रश्नों का उत्तर देता है।
OpenAI अपने Daybreak प्रोग्राम का विस्तार कर रही है, जिसमें दो एक्सेस टियर और GPT-5.6-Cyber नामक एक नया विशेष मॉडल शामिल है, जिसे डिफेंडर्स को कमजोरियों को खोजने और हमलावरों द्वारा बड़े पैमाने पर AI-संचालित आक्रामक टूल्स तैनात करने से पहले एक्सप्लॉइट विकसित करने में मदद करने के लिए डिज़ाइन किया गया है। OpenAI के अनुसार, खतरा पैदा करने वाले अभिनेता तेजी से साइबर हमलों के लिए AI का उपयोग करेंगे, जिसमें पूरी तरह से स्वायत्त रूप भी शामिल है, जिससे डिफेंडर्स के लिए तैयारी का समय कम हो जाएगा। इसका एक उदाहरण तब सामने आया जब OpenAI ने अनजाने में अपने मॉडल्स से Hugging Face और अन्य सेवाओं को हैक करवा दिया। Daybreak Blue, GPT-5.6 Sol तक पहुंच प्रदान करता है, जिसमें अधिकृत रक्षात्मक कार्यों जैसे कि भेद्यता का पता लगाना, मैलवेयर विश्लेषण, और घटना प्रतिक्रिया के लिए समायोजित गार्डरेल्स होते हैं। Daybreak Red का उद्देश्य सुरक्षा शोधकर्ताओं के लिए है जो भेद्यता अनुसंधान, एक्सप्लॉइट सत्यापन, और पेनेट्रेशन परीक्षण करते हैं। दोनों टियर तक पहुंच के लिए पहचान सत्यापन, खाता सुरक्षा, निगरानी, और कानूनी घोषणाओं की आवश्यकता होती है। 1 सितंबर, 2026 से, सभी Daybreak खातों के लिए हार्डवेयर सुरक्षा कुंजियाँ अनिवार्य होंगी। OpenAI सुरक्षा वर्कफ़्लोज़ को अलग-थलग सैंडबॉक्स वातावरण में चलाने और Codex में ऑटो-रिव्यू मोड का उपयोग करने की भी सिफारिश करता है। GPT-5.6 Sol पर आधारित GPT-5.6-Cyber, Red टियर के माध्यम से उपलब्ध है और यह 'एडवांस्ड साइबरसिक्योरिटी कम्पलीशन रेट' नामक एक आंतरिक बेंचमार्क में 95% प्रश्नों का उत्तर देता है, जिसमें एक्सप्लॉइट चेन विकास, प्रमाणीकरण बाईपास, और विशेषाधिकार वृद्धि जैसे परिदृश्य शामिल हैं। इसके विपरीत, GPT-5.6 Sol गार्डरेल्स के साथ 1.5% हासिल करता है, Daybreak Blue 2% के साथ, और पूर्ववर्ती GPT-5.5-Cyber 57.3%। एक ठोस परीक्षण में, केवल GPT-5.6-Cyber ने Daybreak Red के माध्यम से WebSocket प्रमाणीकरण बाईपास के लिए कार्यात्मक एक्सप्लॉइट कोड उत्पन्न किया, जबकि अन्य वेरिएंट ने मना कर दिया। ExploitGym पर, GPT-5.6-Cyber GPT-5.6 Sol और GPT-5.5-Cyber दोनों से बेहतर प्रदर्शन करता है। OpenAI ने GPT-5.6-Cyber का उपयोग वास्तविक भेद्यता अनुसंधान के लिए किया, जिसमें Chrome के V8 JavaScript इंजन में दो पहले से अज्ञात कमजोरियाँ पाई गईं, जिन्हें मेमोरी भ्रष्टाचार और V8 हीप सैंडबॉक्स को बायपास करने के लिए जोड़ा जा सकता है; Google ने उन्हें CVE-2026-15903 के रूप में ठीक किया। इसके अतिरिक्त, GPT-5.6-Cyber ने एक 'लोकप्रिय मोबाइल ऑपरेटिंग सिस्टम' में कम से कम पाँच कमजोरियाँ पाईं, जिसमें एक श्रृंखला भी शामिल है जो ऐप विशेषाधिकारों को एडमिनिस्ट्रेटर तक बढ़ा सकती है। OpenAI प्रकटीकरण पर Daybreak भागीदारों और ओपन-सोर्स समुदाय के साथ काम करता है। OpenAI की तैयारी ढांचे के तहत, GPT-5.6-Cyber को साइबर सुरक्षा क्षमताओं के लिए 'उच्च' दर्जा दिया गया है, जो 'गंभीर' सीमा तक नहीं पहुँचता है जो Astra मॉडल हासिल कर सकता है।
स्रोत: The Decoder (DE) — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार