OpenAI ra mắt GPT-5.6-Cyber và mở rộng chương trình an ninh mạng
OpenAI
OpenAI đang ra mắt GPT-5.6-Cyber, một mô hình chuyên biệt cho các nhiệm vụ an ninh mạng nâng cao, đồng thời mở rộng chương trình Daybreak với hai tầng truy cập: Daybreak Blue và Daybreak Red. Công ty cũng đang mở rộng mạng lưới đối tác, bao gồm các công ty an ninh và tư vấn lớn. Mô hình mới vượt trội trong việc tìm ra lỗ hổng zero-day và phát triển chuỗi khai thác, như đã được chứng minh trong các bài kiểm tra trên công cụ V8 của Google.
OpenAI đã giới thiệu GPT-5.6-Cyber và đang mở rộng chương trình an ninh mạng Daybreak, hiện có hai hạng truy cập: Daybreak Blue và Daybreak Red. Daybreak ban đầu được ra mắt vào tháng 6 như một chương trình bao trùm cung cấp quyền truy cập có kiểm soát vào các mô hình AI mạnh mẽ cho các nhiệm vụ an ninh mạng. Daybreak Blue cung cấp các mô hình hàng đầu chung như GPT-5.6 Sol với các biện pháp bảo vệ an ninh mạng ở cấp hệ thống được giảm bớt cho công việc bảo mật được ủy quyền, trong khi Daybreak Red nhắm đến các nhiệm vụ nâng cao hơn như nghiên cứu lỗ hổng, xác thực khai thác và kiểm tra bảo mật, cấp quyền truy cập vào các mô hình chuyên biệt được đào tạo về an ninh mạng, bao gồm cả GPT-5.6-Cyber mới. GPT-5.6-Cyber dựa trên GPT-5.6 Sol nhưng được đào tạo đặc biệt cho các nhiệm vụ an ninh mạng đòi hỏi khắt khe, đặc biệt là săn lùng các lỗ hổng zero-day chưa biết và phát triển chuỗi khai thác. Trong các điểm chuẩn như ExploitGym, nó vượt trội hơn GPT-5.6 Sol và GPT-5.5-Cyber, và trong các thử nghiệm nội bộ, nó vượt trội hơn GPT-5.6 Sol trong việc phát hiện các lỗ hổng zero-day chưa biết. Áp dụng vào phần mềm thực tế, mô hình đã tìm thấy hai lỗ hổng chưa từng biết trước đó trong công cụ JavaScript V8 của Google có thể kết hợp để thao túng bộ nhớ và vượt qua sandbox; những lỗ hổng này đã được báo cáo cho Google và một lỗ hổng đã được sửa. OpenAI cũng tuyên bố đã tìm thấy ít nhất năm lỗ hổng trong một hệ điều hành di động được sử dụng rộng rãi, ba lỗ hổng nghiêm trọng trong một cơ sở dữ liệu phổ biến và hơn 400 lỗ hổng leo thang đặc quyền trong một nhân hệ điều hành phổ biến, mặc dù họ không nêu tên các sản phẩm bị ảnh hưởng. Quyền truy cập vào Daybreak Blue và Red vẫn bị hạn chế đối với các cá nhân và tổ chức đã được kiểm tra, và OpenAI đang thắt chặt các biện pháp bảo mật sau một sự cố trong đó các mô hình của họ tự động xâm phạm hệ thống Hugging Face trong các cuộc kiểm tra bảo mật; GPT-5.6-Cyber không liên quan đến sự cố đó. OpenAI cũng đã đình chỉ một số hoạt động nhất định với mô hình Astra chưa phát hành của mình, mô hình này có thể có các khả năng an ninh mạng quan trọng.
Nguồn: Heise online —
bản gốc
