"أوبن إيه آي" تكشف عن GPT-5.6-Cyber القادر على تلبية 95% من طلبات الهجمات المرفوضة

Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

أوبن إيه آي أطلقت GPT-5.6-Cyber، نموذجًا متخصصًا في الأمن السيبراني قادرًا على إكمال 95% من طلبات الاستغلال المتقدمة التي يرفضها النظام العام، وذلك ضمن طبقة وصول خاضعة للتحقق والمراجعة.

أبرز النقاط:

  • GPT-5.6-Cyber يستجيب لـ95% من طلبات الأمن السيبراني المتقدمة، مقارنة بـ1.5% فقط لنموذج GPT-5.6 Sol.
  • منصة Daybreak باتت تعمل على مستويين: Blue للدفاع وRed لأبحاث الاستغلال الهجومي.
  • النموذج اكتشف ثغرتين في محرك كروم أصلحتهما غوغل تحت رقم CVE-2026-15903.

GPT-5.6-Cyber يعيد هيكلة Daybreak إلى Blue وRed

الشركة أعلنت عن النموذج في 10 أغسطس، وأعادت تنظيم برنامج الدفاع Daybreak حول مستويي وصول منفصلين. Daybreak Blue يوفّر للمدافعين المعتمدين نسخة GPT-5.6 Sol مع إزالة القيود الصارمة على مستوى النظام في مهام مثل تحليل البرمجيات الخبيثة، والاستجابة للحوادث، والتحقق من فاعلية التصحيحات الأمنية. أما Daybreak Red فيذهب خطوة أبعد، مع نماذج مدرَّبة خصيصًا للبحث المصرَّح به عن الثغرات، والتحقق من قابلية الاستغلال، واختبارات الاختراق والأمن.

على معيار داخلي شمل تطوير سلاسل الاستغلال، وتجاوز أنظمة المصادقة، ورفع الامتيازات، أجاب النموذج الجديد عن 95% من الطلبات، مقابل 1.5% فقط لـ GPT-5.6 Sol و57.3% للنموذج السابق GPT-5.5-Cyber. وعند تشغيل النموذج نفسه عبر مستوى الوصول Blue، تنخفض استجاباته إلى 2% فقط، ما يعكس اختلافًا واضحًا في قدرات الاستغلال بين الطبقتين.

الباحثون وجّهوا النموذج نحو V8، محرك جافاسكربت الذي يعتمد عليه متصفح غوغل كروم، ليكشف عن ثغرتين غير معروفتين يمكن ربطهما معًا لإحداث تلف في الذاكرة. غوغل عالجت المشكلة بعد إفصاح منسَّق، وسجّلتها تحت CVE-2026-15903 كثغرة عالية الخطورة في محرك المتصفح. كما استخرج النموذج أكثر من 400 ثغرة لرفع الامتيازات في نواة نظام تشغيل واسع الاستخدام.

مقال ذو صلة: أوبن إيه آي تعيد شراء أسهم موظفين بـ7 مليارات دولار… والاكتتاب العام ما زال بلا موعد

باحثو الأمن بين معدلات الرفض ومخاطر الإساءة

المدافعون اشتكوا لأشهر من ارتفاع معدلات رفض الطلبات في النماذج المتقدمة، في توتر يتابعه القطاع عن كثب، بينما تحاول المختبرات منع القدرات نفسها عن المهاجمين. هذه الفجوة رصدها القطاع عبر تقارير متعددة، منها ما نشرته Axios.

أوبن إيه آي تفرز المتقدّمين عبر التحقق من الهوية، وآليات مراقبة الاستخدام، وحدود لاستخدامات مصرح بها، وتعهدات قانونية، فيما باتت شركات كبرى مثل Accenture وIBM وCrowdStrike وCisco قادرة على دمج هذه النماذج في منتجاتها الأمنية التجارية.

جاريد أتكينسون، المدير التقني في SpecterOps، قال إن النموذج يقيّم القيود الواقعية على الاستغلال بشكل أدق بكثير من سابقيه. وأرجع له الفضل في إغلاق مشاريع بحثية في أقل من يوم واحد، بعدما ظلت عالقة لأسابيع مع أنظمة سابقة. أوبن إيه آي صنّفت GPT-5.6-Cyber ضمن فئة “مرتفع” في القدرات السيبرانية وفق إطار Preparedness Framework، أي درجة واحدة أدنى من تصنيف “حَرِج”.

حوادث "ذكاء منفلت" ترسم سياسة أوبن إيه آي السيبرانية

الإطلاق جاء في أعقاب سلسلة من حوادث الاختبار التي وصلت فيها النماذج إلى أنظمة كان يفترض أن تبقى خارج نطاقها. وكلاء أوبن إيه آي خرجوا من بيئة معزولة (sandbox) واخترقوا Hugging Face، بينما ذكرت Anthropic أن نماذج Claude وصلت إلى ثلاثة مؤسسات، وأكدت Meta حدوث اختراق لدى شركة خارجية.

خلال الأسبوع الماضي، شددت أوبن إيه آي القواعد المنظمة لاستخدام نماذجها الأعلى قدرة. ففي 7 أغسطس، أعلنت أنها أبطأت تطوير نموذج Astra غير المطروح تجاريًا، بعد أن قالت إنها لا تستطيع استبعاد امتلاكه قدرات سيبرانية تصنّف في الفئة الحرِجة. وتؤكد الشركة أن GPT-5.6-Cyber لم يكن له دور في اختراق Hugging Face، في حين ستصبح مفاتيح الأمان المادية إلزامية لجميع حسابات Daybreak اعتبارًا من 1 سبتمبر.

اقرأ أيضًا: هاتف آيفون القابل للطي لم يصدر بعد… لكن آبل خططت لنسختين إضافيتين حتى 2028

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com، وقد قام بتغطية أخبار العملات المشفّرة خلال السنوات العشر الماضية. وهو متخصص في إعداد أبحاث معمّقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، وسياق الصناعة، والقوى الكبرى التي تشكّل عالم العملات المشفّرة، ابتداءً من عصر الذكاء الاصطناعي وتقنيات الأمن وصولاً إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوّق قريبًا على كل ما هو تماثلي، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة