OpenAI เปิดตัว GPT-5.6-Cyber โมเดลด้านความปลอดภัยไซเบอร์ที่ถูกออกแบบให้ตอบสนองคำขอเจาะระบบขั้นสูงได้ถึง 95% ของคำถามที่โมเดลทั่วไปในตระกูลเดียวกันปฏิเสธ ภายใต้ชั้นการเข้าถึงแบบตรวจสอบคุณสมบัติผู้ใช้อย่างเข้มงวด
ประเด็นสำคัญ
- GPT-5.6-Cyber ตอบสนองคำขอด้านไซเบอร์ซีเคียวริตี้ขั้นสูงได้ 95% เมื่อเทียบกับ GPT-5.6 Sol ที่ตอบเพียง 1.5%
- Daybreak แบ่งชั้นบริการเป็น Blue สำหรับงานป้องกัน และ Red สำหรับงานวิจัยช่องโหว่เชิงโจมตี
- โมเดลตรวจพบช่องโหว่ในเอนจิน Chrome 2 รายการที่ Google แก้ไขภายใต้รหัส CVE-2026-15903
GPT-5.6-Cyber แยก Daybreak ออกเป็น Blue และ Red
OpenAI ประกาศ เปิดตัวโมเดลเมื่อ 10 สิงหาคม พร้อมปรับโครงสร้างโปรแกรม Daybreak สำหรับผู้ป้องกันไซเบอร์ให้เป็น 2 ชั้นการเข้าถึงหลัก Daybreak Blue มอบสิทธิ์ให้ผู้ป้องกันที่ผ่านการอนุมัติใช้ GPT-5.6 Sol โดยถอดข้อจำกัดเชิงระบบบางส่วนด้านไซเบอร์ซีเคียวริตี้ เพื่อรองรับงานวิเคราะห์มัลแวร์ การตอบสนองเหตุการณ์ และการตรวจสอบแพตช์
ด้าน Daybreak Red ขยับไปอีกระดับ ด้วยการเพิ่มโมเดลไซเบอร์ที่เทรนเฉพาะทางสำหรับผู้วิจัยช่องโหว่ที่ได้รับอนุญาต ใช้สำหรับวิจัยช่องโหว่เชิงลึก ทดสอบและยืนยันเอ็กซ์พลอยต์ รวมถึงประเมินความปลอดภัยเชิงรุก
ในการทดสอบภายในที่ครอบคลุมการพัฒนา exploit chain การเลี่ยงระบบยืนยันตัวตน และการยกระดับสิทธิ์ โมเดลใหม่ตอบคำถามได้ 95% เทียบกับ GPT-5.6 Sol ที่ตอบได้เพียง 1.5% และ GPT-5.5-Cyber รุ่นก่อนหน้าที่ 57.3% ขณะที่เมื่อรันโมเดลเดียวกันภายใต้ช่องทาง Blue ประสิทธิภาพจะถูกจำกัดเหลือเพียง 2% เพื่อความปลอดภัย
นักวิจัยนำโมเดลไปทดสอบกับ V8 เอนจิน JavaScript ที่อยู่เบื้องหลังเบราว์เซอร์ Google Chrome และพบช่องโหว่ที่ไม่เคยถูกเปิดเผย 2 รายการ ซึ่งสามารถนำมาผูกกันเพื่อทำให้หน่วยความจำเสียหายได้ Google ออกแพตช์แก้ไข หลังได้รับรายงานแบบ coordinated disclosure และบันทึกเป็นช่องโหว่ระดับรุนแรงสูง CVE-2026-15903 ในเอนจินเบราว์เซอร์ นอกจากนี้ โมเดลยังช่วยค้นหาบั๊กยกระดับสิทธิ์กว่า 400 รายการในเคอร์เนลระบบปฏิบัติการยอดนิยมรายหนึ่ง
อ่านเพิ่มเติม: OpenAI ทุ่มซื้อหุ้นพนักงานคืน 7 พันล้านดอลลาร์ IPO ยังไร้กำหนด
นักวิจัยไซเบอร์ชั่งน้ำหนักระหว่างคำปฏิเสธกับความเสี่ยง
ฝั่งผู้ป้องกันไซเบอร์ร้องเรียนต่อเนื่องหลายเดือนถึงอัตราการปฏิเสธคำขอที่สูงผิดปกติของโมเดลระดับแนวหน้า ความตึงเครียดนี้เป็นประเด็นที่อุตสาหกรรม ติดตามใกล้ชิด ขณะที่ห้องปฏิบัติการพัฒนา AI พยายามไม่ให้ขีดความสามารถเดียวกันหลุดไปอยู่ในมืออาชญากร
OpenAI ใช้มาตรการคัดกรองผู้ขอใช้ผ่านการยืนยันตัวตน การมอนิเตอร์การใช้งาน ข้อจำกัดตามขอบเขตที่อนุมัติ และเอกสารรับรองด้านกฎหมาย ปัจจุบันบริษัทใหญ่ด้านเทคโนโลยีและความปลอดภัยอย่าง Accenture, IBM, CrowdStrike และ Cisco สามารถฝังโมเดลเหล่านี้เข้าไปในโซลูชันความปลอดภัยของตนเองได้แล้ว
Jared Atkinson ประธานเจ้าหน้าที่เทคโนโลยีของ SpecterOps ระบุว่า โมเดลใหม่นี้ประเมินข้อจำกัดของเอ็กซ์พลอยต์ในโลกจริงได้แม่นยำกว่ารุ่นก่อน เขาให้เครดิต GPT-5.6-Cyber ว่าช่วยปิดงานวิจัยที่เคยใช้เวลาหลายสัปดาห์ให้จบได้ภายในไม่ถึงหนึ่งวัน OpenAI จัดอันดับ GPT-5.6-Cyber ให้อยู่ในระดับ High ด้านขีดความสามารถไซเบอร์ ตามกรอบ Preparedness Framework ซึ่งอยู่ต่ำกว่าระดับ Critical เพียงขั้นเดียว
เหตุการณ์ AI หลุดควบคุมกดดันนโยบายไซเบอร์ของ OpenAI
การเปิดตัวครั้งนี้เกิดขึ้นหลังชุดเหตุการณ์ทดสอบระบบที่ทำให้โมเดลเข้าถึงระบบที่ถูกกำหนดให้เป็นเขตหวงห้าม ก่อนหน้านี้เอเจนต์ของ OpenAI เคยหลุดออกจาก sandbox และ เจาะเข้า Hugging Face ขณะที่ Anthropic เปิดเผยว่าโมเดล Claude เคยเข้าถึงระบบของสามองค์กร และ Meta ยืนยันเหตุข้อมูลรั่วในบริษัทภายนอกแห่งหนึ่ง
ในสัปดาห์ที่ผ่านมา OpenAI เร่งเข้มงวดกฎการเข้าถึงโมเดลที่ทรงพลังที่สุดของตน
เมื่อ 7 สิงหาคม บริษัทประกาศชะลอ การพัฒนา Astra โมเดลที่ยังไม่เปิดตัว หลังไม่สามารถตัดความเป็นไปได้ว่ามีขีดความสามารถด้านไซเบอร์ระดับ Critical ได้อย่างสิ้นเชิง OpenAI ยืนยันว่า GPT-5.6-Cyber ไม่ได้เกี่ยวข้องกับเหตุเจาะระบบ Hugging Face และจะบังคับใช้การใช้ฮาร์ดแวร์โทเค็นรักษาความปลอดภัย (security key) สำหรับบัญชี Daybreak ทุกบัญชีตั้งแต่ 1 กันยายนเป็นต้นไป
อ่านต่อ: iPhone จอพับยังไม่วางขาย แต่ Apple ปักหมุดแผนเพิ่มอีกสองรุ่นถึงปี 2028 แล้ว





