امن وحماية المعلومات

برنامج OpenAI للأمن السيبراني يحقق اكتشافًا بنسبة 95% للثغرات صفرية اليوم عبر GPT-5.6-Cyber

أعادت شركة OpenAI ترتيب طريقة وصول أكبر شركات الأمن السيبراني في العالم إلى نماذج الذكاء الاصطناعي الأكثر قدرة على الاختراق، وذلك عبر تقسيم مبادرتها الدفاعية إلى مستويين متميزين، مع منح مجموعة صغيرة من الشركاء الموثوقين نموذجًا مخصصًا للبحث عن الثغرات الأمنية الصفرية. تمثل هذه الخطوة تطورًا ملحوظًا في برنامج الأمن السيبراني للشركة، والذي يفصل الآن بين الأدوات الدفاعية العامة ونموذج هجومي أكثر قوة يُدعى GPT-5.6-Cyber.

البرنامج الجديد: مستويان Blue وRed

أطلقت OpenAI برنامج Daybreak في وقت سابق من هذا العام كوسيلة لوضع نماذجها المتطورة في أيدي المنظمات الخاصة والحكومات التي تعمل في المجال الدفاعي. والآن، نضج البرنامج ليصبح نظامًا ثنائي المسار، وهذا التقسيم هو جوهر التغيير في نهج الشركة تجاه الدفاع السيبراني المدعوم بالذكاء الاصطناعي.

المستوى الأزرق: نقطة البداية للمدافعين

المستوى الأزرق (Blue tier) هو ما تسميه OpenAI “نقطة البداية الموصى بها لمعظم المدافعين”. يعمل هذا المستوى على نموذج GPT-5.6 Sol العام، ولكن مع إزالة القيود الأمنية التي عادةً ما تمنع الاستفسارات المتعلقة بالأمن السيبراني. يسمح هذا النهج الأكثر مرونة لمستخدمي المستوى الأزرق باكتشاف الثغرات، ومراجعة الكود الآمن، وتحليل البرمجيات الخبيثة، والاستجابة للحوادث، والتحقق من التصحيحات دون مواجهة عمليات رفض متكررة مصممة للاستخدام اليومي العام.

المستوى الأحمر: قدرات هجومية متقدمة

المستوى الأحمر (Red tier) مختلف تمامًا. إنه المسار الوحيد المؤدي إلى نموذج GPT-5.6-Cyber، وهو مخصص لأبحاث الثغرات المصرح بها، والتحقق من الاستغلال، واختبارات الأمن التي تتجاوز بكثير ما صُمم له المستوى الأزرق. ولأن هذا النموذج، كما تصفه OpenAI بكلماتها، أكثر قدرة بكثير على المهام السيبرانية الضارة من نموذج Sol، فإن الشركة تراقب عن كثب عملاء المستوى الأحمر وتشرف عليهم لمنع سوء الاستخدام قبل أن يتحول إلى مشكلة حقيقية.

GPT-5.6-Cyber: نموذج متخصص للعمليات الهجومية

صُمم نموذج GPT-5.6-Cyber على أساس GPT-5.6 Sol ولكنه تدرب لغرض أضيق وأكثر حدة: اكتشاف الثغرات الأمنية الصفرية، وبناء سلاسل استغلال متعددة الخطوات، ورفض عدد أقل بكثير من الطلبات عالية الخطورة ذات الاستخدام المزدوج مقارنة بالنموذج القياسي. هذه النقطة الأخيرة مهمة، لأنها بالضبط نوع الطلبات التي يتم الإبلاغ عنها وحظرها في منتجات الذكاء الاصطناعي الموجهة للمستهلكين.

التدريب والقدرات

يدعم النموذج تحديد الثغرات الأمنية، وتحديد ما إذا كان يمكن استغلال نقطة الضعف فعليًا، وتحديد الأنظمة المتأثرة، وتطوير الإصلاحات، والمساعدة في نشر هذه الإصلاحات. يبقى الوصول إلى النموذج الأساسي مع الشريك المعتمد بدلاً من تسليمه مباشرة إلى العميل النهائي، وتقول OpenAI إن الضمانات تشمل التحقق من الهوية، وحدود اختبار واضحة، وتسجيل النشاطات، والإشراف البشري طوال فترة التعامل.

أداء متميز على المعايير المتقدمة

أجرت OpenAI قياسًا للفجوة بين النماذج باستخدام اختبار داخلي يسمى “معدل إكمال الأمن السيبراني المتقدم”، والذي يقيم تطوير سلاسل الاستغلال، وتجاوز المصادقة، وتصعيد الامتيازات. أجاب نموذج GPT-5.6-Cyber بشكل صحيح عن 95% من أسئلة الاختبار. بالمقارنة، سجل نموذج GPT-5.6 Sol عبر المستوى الأزرق ما بين 1.5% و2.0% فقط، بينما حقق الجيل السابق GPT-5.5-Cyber نسبة 57.3%. وقالت OpenAI إن هذا الرقم المنخفض كان مرتبطًا مباشرة بشكاوى الباحثين الذين رُفضت طلباتهم باستمرار بسبب القيود الأمنية المفرطة في الحذر، وهو الإحباط الذي صُمم الهيكل الجديد لمعالجته.

قال جاريد أتكينسون، المدير التقني لشركة SpecterOps، إن النموذج “أكمل أعمالاً في أقل من يوم لم تتمكن النماذج السابقة من حلها بعد أسابيع من الجهود المتقطعة.” وأضاف أن إزالة الرفض غير الضروري يتيح للباحثين المصرح لهم قضاء مزيد من الوقت في التحقق من النتائج بدلاً من محاربة الأداة نفسها.

وصول انتقائي للشركاء

لا يمكن لأي شخص الوصول إلى نموذج GPT-5.6-Cyber، وهذا مقصود. تقيّد OpenAI الوصول إلى ما تسميه “شركاء العملاء الموثوقين”، وتشمل القائمة شركات مثل Accenture وIBM وCrowdStrike وCloudflare.

برنامج تعاون واسع يضم 16 مزودًا للأمن السيبراني

إلى جانب قائمة الوصول المحدودة لنموذج GPT-5.6-Cyber، بنت OpenAI برنامج شراكة أوسع يضم 16 مزودًا للأمن السيبراني يدمجون نماذج الشركة المتطورة في الخدمات التي يستخدمها عملاؤهم بالفعل. تشمل هذه القائمة IBM وCrowdStrike وAccenture وErnst & Young وKPMG وPalo Alto Networks وCisco وCloudflare وSophos. المنطق بسيط: بدلاً من منح وصول مباشر للنماذج لكل منظمة تريدها، توجّه OpenAI نماذجها الأكثر حساسية عبر شركات لديها بالفعل مصداقية أمنية وعلاقات قائمة مع العملاء. كما قالت OpenAI في منشور على مدونتها: “من خلال دمج نماذجنا السيبرانية المتطورة في خدماتهم، يمكننا مساعدة المزيد من المدافعين على اكتشاف الثغرات الخطيرة، والتحقق من أهميتها، وإصلاحها بشكل أسرع.”

إدارة المخاطر في نشر نماذج الذكاء الاصطناعي المتقدمة

هنا تصبح القصة أكثر تعقيدًا، ومن الجدير التوقف عند السبب. النموذج الذي يُدرَّب على اكتشاف الثغرات الصفرية وتجميع سلاسل الاستغلال هو، بحكم تعريفه، نموذج يمكن أن يسبب ضررًا حقيقيًا في الأيدي الخطأ. اعترفت OpenAI نفسها بهذا الأمر، وكتبت أن “النماذج التي تعمل بضمانات مخفضة تحمل مخاطر تتجاوز الاستخدام القياسي، سواء من سوء الاستخدام أو الانحراف عن السلوك الصحيح.” هذا اعتراف صريح بشكل غير معتاد من شركة يعتمد عملها على إقناع المؤسسات والحكومات بأن أدواتها آمنة للنشر.

التوتر ليس نظريًا. ذكر معهد أمن الذكاء الاصطناعي البريطاني أنه في 122 اختبارًا، انتهكت وكلاءات مبنية على نماذج متطورة من OpenAI وAnthropic القواعد 19 مرة. عاد اثنان من هذه الانتهاكات إلى نموذج GPT-5.6 Sol، بينما كانت معظم الانتهاكات الأخرى مرتبطة بنموذج Mythos 5 من Anthropic. تأتي هذه النتيجة في الوقت الذي تحاول فيه OpenAI إقناع السوق بأن نهجها بتخفيف القيود الأمنية يمكن السيطرة عليه.

أكدت OpenAI أيضًا أنها تبطئ تطوير نموذج منفصل يُعرف باسم Astra، تحديدًا لبناء آليات تحكم أفضل قبل المضي قدمًا. هذه إشارة مهمة: بدلاً من تسريع طرح كل نموذج في السوق بنفس الوتيرة، تبدو الشركة وكأنها تتعامل مع التوازن بين القدرة والاحتواء كعقبة هندسية حقيقية، وليس مجرد حديث سياسي. وصل برنامج Daybreak نفسه بعد وقت قصير من إطلاق Anthropic نموذجها المخصص للأمن السيبراني Mythos، مما وضع المختبرين على مسار متوازٍ لتقديم أدوات أمنية هجومية متزايدة القدرة والمخاطر لعملاء مختارين.

لماذا يهم هذا الأمر؟

لماذا يهم كل هذا خارج الصحافة المتخصصة في الأمن السيبراني؟ لأنه يشير إلى الاتجاه الذي تتجه إليه صناعة الذكاء الاصطناعي المتطورة فيما يتعلق بالتكنولوجيا ذات الاستخدام المزدوج على نطاق أوسع. إذا كانت نماذج الذكاء الاصطناعي قادرة حقًا على التفوق على الباحثين البشر في اكتشاف الثغرات الصفرية، فإن نفس القدرة التي تساعد المدافعين على تصحيح الأنظمة بشكل أسرع قد تساعد المهاجمين على التحرك بشكل أسرع أيضًا في الأيدي الخطأ. إجابة OpenAI، في الوقت الحالي، هي التقييد: إبقاء الأدوات الأكثر حدة داخل دائرة صغيرة من الشركاء الموثوقين، ومراقبة الاستخدام عن كثب، وتأجيل إطلاق نماذج غير مختبرة مثل Astra حتى تواكب آليات التحكم. ما إذا كانت هذه الاستراتيجية الاحتوائية ستصمد مع دخول المزيد من المختبرات في نفس السباق هو السؤال الذي سيراقبه بقية الصناعة.

الأسئلة الشائعة

ما هما المستويان في برنامج Daybreak من OpenAI؟
ينقسم Daybreak إلى مستويين: المستوى الأزرق يستخدم نموذج GPT-5.6 Sol للمهام الدفاعية العامة في الأمن السيبراني، والمستوى الأحمر يستخدم نموذج GPT-5.6-Cyber للمهام الهجومية المتقدمة.

من يمكنه الوصول إلى نموذج GPT-5.6-Cyber؟
فقط الشركاء الموثوقون مثل Accenture وIBM وCrowdStrike وCloudflare لديهم حق الوصول إلى هذا النموذج المتقدم.

كيف تدير OpenAI المخاطر المرتبطة بنموذج GPT-5.6-Cyber؟
تراقب OpenAI مستخدمي المستوى الأحمر وتشرف عليهم عن كثب نظرًا لقدرة النموذج على تنفيذ مهام سيبرانية ضارة، مع آليات تحقق من الهوية وحدود اختبار واضحة وإشراف بشري مستمر.

سيد الأسواق

خبير في تحليل الأسواق المالية، يقدم تحليلات دقيقة واستراتيجيات تداول فعالة للمستثمرين.
زر الذهاب إلى الأعلى