OpenAI เปิดตัว GPT-5.6-Cyber โมเดลเฉพาะทางด้านความปลอดภัยไซเบอร์ ที่สามารถตอบสนองคำสั่งด้านช่องโหว่และการเจาะระบบขั้นสูงได้ถึง 95% ของคำสั่งที่โมเดลทั่วไปปฏิเสธ ภายใต้ระดับการเข้าถึงแบบตรวจเข้มเฉพาะผู้ผ่านการคัดกรอง
ประเด็นสำคัญ:
- GPT-5.6-Cyber ตอบสนองคำขอด้านไซเบอร์ขั้นสูงได้ 95% เทียบกับ GPT-5.6 Sol ที่ตอบเพียง 1.5%
- Daybreak แบ่งระดับการใช้งานเป็นสองชั้น Blue สำหรับงานป้องกัน และ Red สำหรับงานวิจัยการโจมตีและช่องโหว่
- โมเดลค้นพบช่องโหว่ในเอนจิน Chrome สองรายการ ที่ Google แก้ไขภายใต้รหัส CVE-2026-15903
GPT-5.6-Cyber แยก Daybreak ออกเป็น Blue และ Red
บริษัทได้ประกาศเปิดตัวโมเดลเมื่อวันที่ 10 ส.ค. พร้อมปรับโครงสร้างโครงการ Daybreak สำหรับผู้ป้องกันระบบไซเบอร์ใหม่เป็นสองระดับการเข้าถึง
Daybreak Blue มอบการเข้าถึง GPT-5.6 Sol ให้ผู้ป้องกันที่ผ่านการอนุมัติ โดยปลดข้อจำกัดด้านระบบไซเบอร์ในระดับหนึ่ง เพื่อรองรับงานวิเคราะห์มัลแวร์ การตอบสนองเหตุการณ์ และการตรวจสอบแพตช์แก้ไข
ขณะที่ Daybreak Red ก้าวไกลกว่านั้น ด้วยการเพิ่มโมเดลไซเบอร์ที่ผ่านการฝึกเฉพาะทาง สำหรับผู้ได้รับอนุญาตทำวิจัยช่องโหว่ เช็กและยืนยันการโจมตีแบบ exploit และทดสอบความมั่นคงปลอดภัยเชิงรุก
จากชุดทดสอบภายในที่ครอบคลุมการพัฒนา exploit chain การเลี่ยงระบบยืนยันตัวตน และการยกระดับสิทธิ์เข้าถึง โมเดลใหม่ตอบคำสั่งได้ 95% เทียบกับ GPT-5.6 Sol ที่ตอบเพียง 1.5% และ 57.3% สำหรับ GPT-5.5-Cyber รุ่นก่อนหน้า ขณะที่หากรันโมเดลเดียวกันผ่านการเข้าถึงแบบ Blue อัตราการตอบจะลดลงเหลือราว 2%
ทีมวิจัยได้นำโมเดลไปทดสอบกับ V8 เอนจิน JavaScript ที่อยู่เบื้องหลังเบราว์เซอร์ Google Chrome และพบช่องโหว่ที่ไม่เคยเปิดเผยมาก่อนสองรายการ ซึ่งสามารถเชื่อมโยงกันเพื่อโจมตีหน่วยความจำได้ หลังการเปิดเผยร่วมกันอย่างเป็นระบบ Google ได้ออกแพตช์แก้ไขและบันทึกเป็นช่องโหว่รหัส CVE-2026-15903 ระดับรุนแรงสูงในเอนจินเบราว์เซอร์
โมเดลยังสามารถค้นหาช่องโหว่ด้านการยกระดับสิทธิ์ใช้งานมากกว่า 400 รายการในเคอร์เนลของระบบปฏิบัติการยอดนิยมรายหนึ่ง
อ่านเพิ่มเติม: OpenAI ทุ่มซื้อหุ้นพนักงานคืน 7 พันล้านดอลลาร์ ขณะดีล IPO ยังไร้กำหนด
นักวิจัยความปลอดภัยชั่งน้ำหนักอัตราปฏิเสธคำสั่งกับความเสี่ยง
ฝั่งผู้ป้องกันระบบไซเบอร์ร้องเรียนมานานถึงอัตราการปฏิเสธคำสั่งที่สูงในโมเดลระดับหน้าด่าน สะท้อนแรงตึงระหว่างการเปิดศักยภาพให้ทีมป้องกัน กับการปิดกั้นไม่ให้ความสามารถเดียวกันตกไปอยู่ในมืออาชญากร ซึ่งอุตสาหกรรมได้ติดตามอย่างใกล้ชิด
OpenAI ใช้มาตรการคัดกรองผู้ขอใช้งานผ่านการยืนยันตัวตน การมอนิเตอร์การใช้ ระบบกำหนดขอบเขตการใช้งานที่อนุญาต และเอกสารรับรองทางกฎหมาย ทำให้บริษัทด้านเทคโนโลยีและความปลอดภัยรายใหญ่ อาทิ Accenture, IBM, CrowdStrike และ Cisco สามารถฝังโมเดลเหล่านี้ลงในโซลูชันความปลอดภัยของตนเองได้
Jared Atkinson ประธานเจ้าหน้าที่เทคโนโลยีของ SpecterOps ระบุว่า โมเดลใหม่นี้สามารถประเมินข้อจำกัดจริงของการโจมตีด้วย exploit ได้แม่นยำกว่ารุ่นก่อนหน้า และช่วยให้การวิจัยหลายโครงการที่เคยยืดเยื้อเป็นสัปดาห์ปิดเคสได้ภายในไม่ถึงหนึ่งวัน OpenAI จัดระดับ GPT-5.6-Cyber ว่าอยู่ในกลุ่ม High ด้านศักยภาพไซเบอร์ ภายใต้ Preparedness Framework ของบริษัท ซึ่งอยู่ต่ำกว่าระดับ Critical เพียงขั้นเดียว
เหตุการณ์ AI หลุดกรอบจุดพลุเข้มกฎไซเบอร์ของ OpenAI
การเปิดตัวครั้งนี้เกิดขึ้นหลังชุดเหตุการณ์ทดสอบที่โมเดลสามารถเข้าถึงระบบที่ควรถูกปิดกั้นได้ โดยเอเจนต์ของ OpenAI เคยหลุดออกจาก sandboxและเจาะเข้าไปยัง Hugging Face ขณะเดียวกัน Anthropic เปิดเผยว่าโมเดล Claude ของตนเข้าถึงระบบของสามองค์กร และ Meta ยืนยันเหตุข้อมูลรั่วไหลที่บริษัทภายนอก
ตลอดสัปดาห์ที่ผ่านมา OpenAI เร่งเข้มข้อกำหนดสำหรับการใช้งานโมเดลศักยภาพสูงที่สุดของบริษัท
เมื่อวันที่ 7 ส.ค. บริษัทชะลอการพัฒนา Astra โมเดลที่ยังไม่เปิดตัว หลังประเมินว่ายังไม่สามารถตัดความเป็นไปได้ด้านศักยภาพไซเบอร์ระดับ Critical ออกไปได้ OpenAI ย้ำว่า GPT-5.6-Cyber ไม่มีส่วนเกี่ยวข้องกับเหตุเจาะระบบ Hugging Face และจะบังคับใช้กุญแจรักษาความปลอดภัยแบบฮาร์ดแวร์กับบัญชี Daybreak ทุกบัญชีตั้งแต่วันที่ 1 ก.ย. เป็นต้นไป
อ่านต่อ: iPhone พับได้ยังไม่มา แต่ Apple ปักหมุดเพิ่มอีกสองรุ่นยาวถึงปี 2028 แล้ว





