گسترش حملات سایبری با کمک عاملهای هوش مصنوعی، شرکتهای سازنده این فناوری را وارد مرحله تازهای از رقابت کرده است. OpenAI حالا نسخه توسعهیافته سرویس امنیت سایبری Daybreak را معرفی کرده؛ سرویسی که در بالاترین سطح خود به مدل جدید GPT-5.6-Cyber دسترسی میدهد و برای آزمایش امنیتی، تحقیقات آسیبپذیری و مقابله با تهدیدهای پیچیده طراحی شده است.
در ماههای اخیر، نمونههای مختلفی از استفاده تهاجمی از عاملهای هوش مصنوعی خبرساز شدهاند. از نفوذ به زیرساختهای شرکتها و وبسایتها گرفته تا تلاش برای مهندسی اجتماعی و ساخت هویتهای جعلی، مدلهای هوش مصنوعی حالا در برخی سناریوها میتوانند بخشی از زنجیره یک حمله سایبری را با دخالت بسیار کمتر انسان انجام دهند.
همین تغییر، یک سؤال مهم را برای شرکتهای امنیتی مطرح کرده است: اگر مهاجمان به ابزارهای هوش مصنوعی مجهز شدهاند، مدافعان باید با چه چیزی از خودشان دفاع کنند؟
OpenAI میخواهد بخشی از این پاسخ را با Daybreak ارائه دهد.
Daybreak حالا در دو سطح ارائه میشود
OpenAI ساختار جدید Daybreak را به دو سطح Blue و Red تقسیم کرده است. هر دو سطح برای مشتریان تأییدشده امکان دسترسی به مدلهای پیشرفته سایبری این شرکت را فراهم میکنند؛ مدلهایی که دسترسی به آنها تاکنون با محدودیتها و سازوکارهای کنترلی جدی همراه بوده است.
سطح Blue بیشتر برای نیازهای معمول تیمهای امنیتی طراحی شده و قابلیتهایی مانند واکنش به رخدادهای امنیتی، تحلیل بدافزار و بررسی اعتبار وصلههای امنیتی را در اختیار سازمانها قرار میدهد.
OpenAI این سطح را نقطه شروع پیشنهادی برای بیشتر تیمهای دفاع سایبری میداند. به زبان ساده، شرکتهایی که به دنبال استفاده از هوش مصنوعی برای بررسی و مدیریت تهدیدهای روزمره هستند، احتمالاً نیازی به قابلیتهای سطح Red نخواهند داشت.
Red برای تحقیقات امنیتی و آزمایش آسیبپذیری ساخته شده است
سطح Red ماجرا را یک مرحله جلوتر میبرد. این بخش به مدلهای تخصصی آموزشدیده برای فعالیتهای امنیت سایبری دسترسی میدهد و برای کارهایی مانند آزمایش امنیتی و تحقیق درباره آسیبپذیریها در نظر گرفته شده است.
همین تفاوت باعث میشود Red حساستر باشد. مدلی که بتواند یک آسیبپذیری را پیدا کند، محیطی را برای آزمون امنیتی بررسی کند یا بخشی از یک حمله را شبیهسازی کند، در دست افراد درست ابزار قدرتمندی برای دفاع است؛ اما همین توانایی، در صورت دسترسی افراد نادرست، میتواند کاربرد تهاجمی هم داشته باشد.
OpenAI به همین دلیل دسترسی به این سطح را عمومی نکرده و آن را به مشتریان مورد اعتماد محدود کرده است.
GPT-5.6-Cyber؛ مدل جدید OpenAI برای امنیت سایبری
مهمترین بخش معرفی جدید OpenAI، مدل GPT-5.6-Cyber است که تنها در سطح Red ارائه میشود.
این مدل بر پایه GPT-5.6 Sol ساخته شده و به گفته OpenAI برای مجموعهای از وظایف تخصصی امنیت سایبری بهینه شده است. هدف اصلی، استفاده از تواناییهای مدلهای پیشرفته در محیطهایی است که تیمهای امنیتی با آسیبپذیریها، تست نفوذ، تحلیل تهدید و دیگر فعالیتهای تخصصی سروکار دارند.
GPT-5.6-Cyber فعلاً در اختیار عموم قرار نگرفته و تنها تعدادی از شرکای مورد اعتماد OpenAI به آن دسترسی دارند. نام شرکتهایی مانند Accenture، IBM، CrowdStrike و Cloudflare در میان این کاربران گزارش شده است.
این محدودیت چندان عجیب نیست. مدلهای سایبری پیشرفته برخلاف یک ابزار امنیتی معمولی فقط نتیجه یک اسکن یا فهرستی از آسیبپذیریها را ارائه نمیکنند؛ آنها میتوانند در بخشهایی از فرآیند تحلیل و آزمایش امنیتی نقش فعالتری داشته باشند. همین موضوع، کنترل دسترسی را به یکی از مهمترین بخشهای عرضه چنین مدلهایی تبدیل میکند.
رقابت برای ساخت ابزارهای دفاعی هوش مصنوعی جدیتر شده است
OpenAI تنها شرکت بزرگی نیست که روی مدلهای تخصصی امنیت سایبری سرمایهگذاری میکند. Anthropic نیز پیش از این مدل سایبری Mythos را معرفی کرده بود و حالا رقابت میان آزمایشگاههای بزرگ هوش مصنوعی به حوزه دفاع سایبری هم کشیده شده است.
این اتفاق در شرایطی رخ میدهد که خود عاملهای هوش مصنوعی به یکی از نگرانیهای جدی صنعت امنیت تبدیل شدهاند. هرچه این سیستمها در اجرای چندمرحلهای وظایف، پیدا کردن اطلاعات و تعامل با سرویسهای مختلف مستقلتر شوند، استفاده از آنها برای حملات پیچیده نیز آسانتر خواهد شد.
از دید OpenAI، همین سرعت تغییر باعث شده زمان تیمهای امنیتی برای آماده شدن در برابر نسل جدید حملات کوتاهتر شود.
اما یک نکته دیگر هم وجود دارد: عرضه چنین محصولاتی همزمان یک اقدام امنیتی و یک حرکت تجاری است. شرکتهای هوش مصنوعی از یک سو درباره افزایش خطر حملات خودکار هشدار میدهند و از سوی دیگر، همان تواناییهای پیشرفته مدلهایشان را به عنوان راهکاری برای مقابله با این تهدیدها عرضه میکنند.
این تضاد احتمالاً در ماههای آینده بیشتر دیده خواهد شد؛ مخصوصاً اگر عاملهای هوش مصنوعی از ابزار کمکی برای مهاجمان و مدافعان، به بخش جداییناپذیر عملیات امنیت سایبری تبدیل شوند.
زیلوش آخرین اخبار تکنولوژی 