همزمان با افزایش حملات سایبری با هوش مصنوعی، OpenAI مدل جدید امنیت سایبری معرفی کرد
OpenAI با توسعه سرویس Daybreak و معرفی مدل GPT-5.6-Cyber وارد مرحله تازهای از امنیت سایبری مبتنی بر هوش مصنوعی شده است؛ اما Agentic AI چه تهدیدهایی ایجاد میکند؟
در حالی که گزارشها درباره افزایش استفاده از عاملهای هوش مصنوعی (AI Agents) در حملات سایبری روزبهروز بیشتر میشود، OpenAI از گسترش سرویس امنیت سایبری خود با نام Daybreak و ارائه یک مدل جدید تخصصی برای دفاع سایبری خبر داده است.
در ماههای اخیر نمونههای متعددی از رفتارهای غیرمنتظره عاملهای هوش مصنوعی منتشر شده است؛ از نفوذ به زیرساختهای نرمافزاری و دسترسی به دادههای داخلی گرفته تا شناسایی آسیبپذیریها و حتی استفاده از روشهای مهندسی اجتماعی برای دستیابی به اهداف مشخص.
همین روند باعث شده شرکتهای سازنده مدلهای هوش مصنوعی، علاوه بر توسعه قابلیتهای تهاجمی و پژوهشی، سرمایهگذاری بیشتری روی امنیت سایبری مبتنی بر هوش مصنوعی انجام دهند.
OpenAI سرویس Daybreak را توسعه داد
OpenAI این هفته از توسعه سرویس Daybreak خبر داد؛ پلتفرمی که اوایل سال جاری میلادی با هدف کمک به تیمهای امنیتی راهاندازی شد.
Daybreak مجموعهای از مدلهای هوش مصنوعی، ابزارهای امنیتی و گردشکارهای تخصصی (Workflows) را در اختیار مدافعان سایبری قرار میدهد تا بتوانند فعالیتهایی مانند بررسی رخدادهای امنیتی، تحلیل بدافزار و ارزیابی آسیبپذیریها را سریعتر انجام دهند.
در نسخه جدید، Daybreak به دو سطح Blue و Red تقسیم شده است.
هر دو سطح به مشتریان تأییدشده امکان استفاده از مدلهای پیشرفته و دسترسی محدود OpenAI در حوزه امنیت سایبری را میدهند.
Daybreak Blue؛ تمرکز بر دفاع و پاسخ به حادثه
سطح Blue به نظر میرسد گزینه اصلی برای اکثر سازمانها و تیمهای امنیتی باشد.
این سطح مجموعهای از قابلیتهای دفاع سایبری را ارائه میکند که از جمله آنها میتوان به موارد زیر اشاره کرد:
- پاسخ به رخدادهای امنیتی (Incident Response)
- تحلیل بدافزار (Malware Analysis)
- اعتبارسنجی وصلههای امنیتی (Patch Validation)
- بررسی و تحلیل تهدیدات سایبری
- کمک به تیمهای دفاع سایبری در فرآیند شناسایی و رفع مشکلات امنیتی
OpenAI این سطح را نقطه شروع پیشنهادی برای اکثر مدافعان سایبری معرفی کرده است؛ موضوعی که نشان میدهد Daybreak Blue برای نیازهای معمول سازمانها طراحی شده است.
Daybreak Red؛ مدلهای تخصصی برای تست امنیت و کشف آسیبپذیری
سطح دوم، یعنی Daybreak Red، قابلیتهای گستردهتر و تخصصیتری ارائه میدهد.
در این سطح کاربران به مدلهای آموزشدیده برای وظایف تخصصی امنیت سایبری دسترسی خواهند داشت؛ مدلهایی که برای فعالیتهایی مانند تست امنیتی و پژوهش درباره آسیبپذیریها طراحی شدهاند.
OpenAI در این بخش یک مدل جدید را نیز معرفی کرده است:
GPT-5.6-Cyber چیست؟
GPT-5.6-Cyber مدل جدید تخصصی OpenAI برای وظایف امنیت سایبری است که در حال حاضر تنها در سطح Daybreak Red ارائه میشود.
به گفته OpenAI، این مدل بر پایه GPT-5.6 Sol ساخته شده و برای انجام برخی وظایف تخصصی در حوزه امنیت سایبری، قابلیتهای تقویتشدهای دارد.
تمرکز چنین مدلی بیشتر بر استفادههای تخصصی امنیتی است؛ از جمله تحقیق درباره آسیبپذیریها، ارزیابی امنیتی و تست دفاع سایبری.
دسترسی به GPT-5.6-Cyber محدود است
OpenAI در حال حاضر GPT-5.6-Cyber را برای عموم کاربران عرضه نکرده است.
این مدل فعلاً تنها در اختیار گروهی از شرکای مورد اعتماد (Trusted Customer Partners) قرار گرفته است.
بر اساس گزارشهای منتشرشده، شرکتهایی مانند Accenture، IBM، CrowdStrike و Cloudflare از جمله سازمانهایی هستند که به این مدل دسترسی دارند.
محدود کردن دسترسی به چنین مدلهایی موضوع جدیدی نیست. مدلهای پیشرفته امنیت سایبری میتوانند در کنار کاربردهای دفاعی، قابلیتهایی داشته باشند که در صورت استفاده نادرست، برای شناسایی یا سوءاستفاده از آسیبپذیریها نیز به کار گرفته شوند.
چرا مدلهای سایبری OpenAI مهم شدهاند؟
اهمیت این خبر زمانی بیشتر مشخص میشود که آن را در کنار افزایش حملات و آزمایشهای سایبری مبتنی بر هوش مصنوعی قرار دهیم.
عاملهای هوش مصنوعی در حال تبدیل شدن به ابزارهایی هستند که میتوانند مجموعهای از اقدامات را بهصورت خودکار انجام دهند. برخلاف ابزارهای سنتی، یک Agent میتواند هدفی را دریافت کرده و برای رسیدن به آن، چندین مرحله مختلف را برنامهریزی و اجرا کند.
این قابلیت در حوزه امنیت سایبری میتواند یک مزیت بزرگ برای مدافعان باشد.
برای مثال، یک تیم امنیتی میتواند از عامل هوش مصنوعی برای:
- بررسی سریع هشدارهای امنیتی
- تحلیل کدهای مشکوک
- بررسی بدافزار
- شناسایی آسیبپذیریهای احتمالی
- ارزیابی وصلههای امنیتی
- اولویتبندی رخدادهای امنیتی
- کمک به پاسخ سریعتر به حملات
استفاده کند.
اما همین قابلیتها در صورت قرار گرفتن در اختیار مهاجمان نیز میتوانند سرعت و مقیاس حملات سایبری را افزایش دهند.
رقابت هوش مصنوعی و امنیت سایبری وارد مرحله جدیدی شده است
OpenAI تنها شرکت فعال در این حوزه نیست.
شرکتهای بزرگ هوش مصنوعی در ماههای اخیر توجه بیشتری به مدلهای تخصصی امنیت سایبری نشان دادهاند و تلاش میکنند ابزارهایی برای مقابله با تهدیدهایی ارائه دهند که خود فناوری هوش مصنوعی در حال ایجاد یا تشدید آنهاست.
این وضعیت یک چرخه جدید ایجاد کرده است:
هوش مصنوعی قدرتمندتر → حملات خودکارتر → نیاز بیشتر به دفاع مبتنی بر هوش مصنوعی → توسعه مدلهای امنیتی قدرتمندتر
به همین دلیل، بازار امنیت سایبری مبتنی بر AI میتواند در سالهای آینده به یکی از مهمترین حوزههای رقابت میان شرکتهای فناوری تبدیل شود.
آیا شرکتهای هوش مصنوعی از تهدیدی که خودشان ساختهاند سود میبرند؟
در کنار استقبال از ابزارهای جدید، برخی منتقدان معتقدند شرکتهای هوش مصنوعی میتوانند از افزایش تهدیدهای سایبری مبتنی بر AI نیز بهعنوان یک فرصت تجاری استفاده کنند.
منطق این انتقاد ساده است: شرکتهایی که مدلهای هوش مصنوعی قدرتمند را توسعه میدهند، بهتر از بسیاری از سازمانها با قابلیتها و ریسکهای این فناوری آشنا هستند.
بنابراین همان شرکتهایی که درباره خطر حملات سایبری مبتنی بر هوش مصنوعی هشدار میدهند، میتوانند محصولات امنیتی مبتنی بر هوش مصنوعی خود را نیز به سازمانها بفروشند.
OpenAI نیز در معرفی Daybreak بر همین مسئله تأکید کرده و هشدار داده است که بازیگران تهدید در آینده میتوانند از هوش مصنوعی برای انجام حملات سایبری با سرعت و مقیاس بیسابقه استفاده کنند؛ حتی حملاتی که بخش قابل توجهی از آنها بهصورت خودکار انجام میشوند.
آینده امنیت سایبری در عصر عاملهای هوش مصنوعی
ورود مدلهایی مانند GPT-5.6-Cyber نشان میدهد که هوش مصنوعی در حال تبدیل شدن به یکی از ابزارهای اصلی دفاع سایبری است.
اما مسئله فقط توسعه مدلهای قدرتمندتر نیست. سازمانها باید همزمان روی کنترل دسترسی، نظارت بر Agentها، ثبت فعالیتها، محدود کردن سطح دسترسی و تأیید انسانی برای اقدامات حساس نیز سرمایهگذاری کنند.
در آینده، رقابت میان مدافعان و مهاجمان سایبری ممکن است بیش از گذشته به رقابت میان عاملهای هوش مصنوعی تبدیل شود.
در چنین شرایطی، سازمانی موفقتر خواهد بود که نهتنها سریعتر تهدیدها را شناسایی کند، بلکه بتواند عاملهای هوش مصنوعی خود را با امنیت، کنترل و نظارت مناسب وارد فرایند دفاع سایبری کند.
جمعبندی
گسترش Daybreak و معرفی GPT-5.6-Cyber نشان میدهد OpenAI قصد دارد حضور خود را در بازار امنیت سایبری مبتنی بر هوش مصنوعی جدیتر کند.
از یک سو، افزایش توانایی عاملهای هوش مصنوعی برای انجام فعالیتهای پیچیده، نگرانی درباره حملات سایبری خودکار را افزایش داده است. از سوی دیگر، همین فناوری میتواند برای تحلیل تهدید، کشف آسیبپذیری و پاسخ سریعتر به رخدادهای امنیتی مورد استفاده قرار گیرد.
به نظر میرسد آینده امنیت سایبری نه در حذف هوش مصنوعی، بلکه در کنترل و استفاده امن از عاملهای هوشمند رقم خواهد خورد.