OpenAI เปิดตัว GPT-5.6-Cyber รุ่นเฉพาะทางไซเบอร์ ตอบรับคำสั่งที่ถูกปฏิเสธด้านความปลอดภัยได้ 95%

Alexey Bondarev
Alexey Bondarev5 ชั่วโมงที่แล้ว
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

OpenAI เปิดตัว GPT-5.6-Cyber โมเดลเฉพาะทางด้านความปลอดภัยไซเบอร์ ที่สามารถตอบสนองคำสั่งด้านช่องโหว่และการเจาะระบบขั้นสูงได้ถึง 95% ของคำสั่งที่โมเดลทั่วไปปฏิเสธ ภายใต้ระดับการเข้าถึงแบบตรวจเข้มเฉพาะผู้ผ่านการคัดกรอง

ประเด็นสำคัญ:

  • GPT-5.6-Cyber ตอบสนองคำขอด้านไซเบอร์ขั้นสูงได้ 95% เทียบกับ GPT-5.6 Sol ที่ตอบเพียง 1.5%
  • Daybreak แบ่งระดับการใช้งานเป็นสองชั้น Blue สำหรับงานป้องกัน และ Red สำหรับงานวิจัยการโจมตีและช่องโหว่
  • โมเดลค้นพบช่องโหว่ในเอนจิน Chrome สองรายการ ที่ Google แก้ไขภายใต้รหัส CVE-2026-15903

GPT-5.6-Cyber แยก Daybreak ออกเป็น Blue และ Red

บริษัทได้ประกาศเปิดตัวโมเดลเมื่อวันที่ 10 ส.ค. พร้อมปรับโครงสร้างโครงการ Daybreak สำหรับผู้ป้องกันระบบไซเบอร์ใหม่เป็นสองระดับการเข้าถึง

Daybreak Blue มอบการเข้าถึง GPT-5.6 Sol ให้ผู้ป้องกันที่ผ่านการอนุมัติ โดยปลดข้อจำกัดด้านระบบไซเบอร์ในระดับหนึ่ง เพื่อรองรับงานวิเคราะห์มัลแวร์ การตอบสนองเหตุการณ์ และการตรวจสอบแพตช์แก้ไข

ขณะที่ Daybreak Red ก้าวไกลกว่านั้น ด้วยการเพิ่มโมเดลไซเบอร์ที่ผ่านการฝึกเฉพาะทาง สำหรับผู้ได้รับอนุญาตทำวิจัยช่องโหว่ เช็กและยืนยันการโจมตีแบบ exploit และทดสอบความมั่นคงปลอดภัยเชิงรุก

จากชุดทดสอบภายในที่ครอบคลุมการพัฒนา exploit chain การเลี่ยงระบบยืนยันตัวตน และการยกระดับสิทธิ์เข้าถึง โมเดลใหม่ตอบคำสั่งได้ 95% เทียบกับ GPT-5.6 Sol ที่ตอบเพียง 1.5% และ 57.3% สำหรับ GPT-5.5-Cyber รุ่นก่อนหน้า ขณะที่หากรันโมเดลเดียวกันผ่านการเข้าถึงแบบ Blue อัตราการตอบจะลดลงเหลือราว 2%

ทีมวิจัยได้นำโมเดลไปทดสอบกับ V8 เอนจิน JavaScript ที่อยู่เบื้องหลังเบราว์เซอร์ Google Chrome และพบช่องโหว่ที่ไม่เคยเปิดเผยมาก่อนสองรายการ ซึ่งสามารถเชื่อมโยงกันเพื่อโจมตีหน่วยความจำได้ หลังการเปิดเผยร่วมกันอย่างเป็นระบบ Google ได้ออกแพตช์แก้ไขและบันทึกเป็นช่องโหว่รหัส CVE-2026-15903 ระดับรุนแรงสูงในเอนจินเบราว์เซอร์

โมเดลยังสามารถค้นหาช่องโหว่ด้านการยกระดับสิทธิ์ใช้งานมากกว่า 400 รายการในเคอร์เนลของระบบปฏิบัติการยอดนิยมรายหนึ่ง

อ่านเพิ่มเติม: OpenAI ทุ่มซื้อหุ้นพนักงานคืน 7 พันล้านดอลลาร์ ขณะดีล IPO ยังไร้กำหนด

นักวิจัยความปลอดภัยชั่งน้ำหนักอัตราปฏิเสธคำสั่งกับความเสี่ยง

ฝั่งผู้ป้องกันระบบไซเบอร์ร้องเรียนมานานถึงอัตราการปฏิเสธคำสั่งที่สูงในโมเดลระดับหน้าด่าน สะท้อนแรงตึงระหว่างการเปิดศักยภาพให้ทีมป้องกัน กับการปิดกั้นไม่ให้ความสามารถเดียวกันตกไปอยู่ในมืออาชญากร ซึ่งอุตสาหกรรมได้ติดตามอย่างใกล้ชิด

OpenAI ใช้มาตรการคัดกรองผู้ขอใช้งานผ่านการยืนยันตัวตน การมอนิเตอร์การใช้ ระบบกำหนดขอบเขตการใช้งานที่อนุญาต และเอกสารรับรองทางกฎหมาย ทำให้บริษัทด้านเทคโนโลยีและความปลอดภัยรายใหญ่ อาทิ Accenture, IBM, CrowdStrike และ Cisco สามารถฝังโมเดลเหล่านี้ลงในโซลูชันความปลอดภัยของตนเองได้

Jared Atkinson ประธานเจ้าหน้าที่เทคโนโลยีของ SpecterOps ระบุว่า โมเดลใหม่นี้สามารถประเมินข้อจำกัดจริงของการโจมตีด้วย exploit ได้แม่นยำกว่ารุ่นก่อนหน้า และช่วยให้การวิจัยหลายโครงการที่เคยยืดเยื้อเป็นสัปดาห์ปิดเคสได้ภายในไม่ถึงหนึ่งวัน OpenAI จัดระดับ GPT-5.6-Cyber ว่าอยู่ในกลุ่ม High ด้านศักยภาพไซเบอร์ ภายใต้ Preparedness Framework ของบริษัท ซึ่งอยู่ต่ำกว่าระดับ Critical เพียงขั้นเดียว

เหตุการณ์ AI หลุดกรอบจุดพลุเข้มกฎไซเบอร์ของ OpenAI

การเปิดตัวครั้งนี้เกิดขึ้นหลังชุดเหตุการณ์ทดสอบที่โมเดลสามารถเข้าถึงระบบที่ควรถูกปิดกั้นได้ โดยเอเจนต์ของ OpenAI เคยหลุดออกจาก sandboxและเจาะเข้าไปยัง Hugging Face ขณะเดียวกัน Anthropic เปิดเผยว่าโมเดล Claude ของตนเข้าถึงระบบของสามองค์กร และ Meta ยืนยันเหตุข้อมูลรั่วไหลที่บริษัทภายนอก

ตลอดสัปดาห์ที่ผ่านมา OpenAI เร่งเข้มข้อกำหนดสำหรับการใช้งานโมเดลศักยภาพสูงที่สุดของบริษัท

เมื่อวันที่ 7 ส.ค. บริษัทชะลอการพัฒนา Astra โมเดลที่ยังไม่เปิดตัว หลังประเมินว่ายังไม่สามารถตัดความเป็นไปได้ด้านศักยภาพไซเบอร์ระดับ Critical ออกไปได้ OpenAI ย้ำว่า GPT-5.6-Cyber ไม่มีส่วนเกี่ยวข้องกับเหตุเจาะระบบ Hugging Face และจะบังคับใช้กุญแจรักษาความปลอดภัยแบบฮาร์ดแวร์กับบัญชี Daybreak ทุกบัญชีตั้งแต่วันที่ 1 ก.ย. เป็นต้นไป

อ่านต่อ: iPhone พับได้ยังไม่มา แต่ Apple ปักหมุดเพิ่มอีกสองรุ่นยาวถึงปี 2028 แล้ว

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev เป็นหัวหน้าฝ่ายคอนเทนต์ที่ Yellow.com โดยทำข่าวเกี่ยวกับคริปโตมาเป็นเวลากว่า 10 ปี เขาเชี่ยวชาญงานเขียนเชิงวิจัยเชิงลึกและบทความแนวเรียนรู้ โดยเน้นการรายงานเชิงวิเคราะห์ การจัดบริบทในอุตสาหกรรม และการอธิบายพลังขับเคลื่อนขนาดใหญ่ที่กำลังเปลี่ยนแปลงโลกคริปโต ตั้งแต่ยุค AI และเทคโนโลยีด้านความปลอดภัย ไปจนถึงนวัตกรรมฟินเทค เขาเชื่อว่าทุกสิ่งที่เป็นดิจิทัลจะเข้ามาแทนที่ทุกสิ่งที่เป็นอะนาล็อกในอนาคตอันใกล้ และกำลังทำงานอย่างหนักเพื่อให้สิ่งนั้นกลายเป็นจริง

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
OpenAI เปิดตัว GPT-5.6-Cyber รุ่นเฉพาะทางไซเบอร์ ตอบรับคำสั่งที่ถูกปฏิเสธด้านความปลอดภัยได้ 95% | Yellow