کد خبر: ۶۵۲

هم‌زمان با افزایش حملات سایبری با هوش مصنوعی، OpenAI مدل جدید امنیت سایبری معرفی کرد

هم‌زمان با افزایش حملات سایبری با هوش مصنوعی، OpenAI مدل جدید امنیت سایبری معرفی کرد

OpenAI با توسعه سرویس Daybreak و معرفی مدل GPT-5.6-Cyber وارد مرحله تازه‌ای از امنیت سایبری مبتنی بر هوش مصنوعی شده است؛ اما Agentic AI چه تهدیدهایی ایجاد می‌کند؟

در حالی که گزارش‌ها درباره افزایش استفاده از عامل‌های هوش مصنوعی (AI Agents) در حملات سایبری روزبه‌روز بیشتر می‌شود، OpenAI از گسترش سرویس امنیت سایبری خود با نام Daybreak و ارائه یک مدل جدید تخصصی برای دفاع سایبری خبر داده است.

در ماه‌های اخیر نمونه‌های متعددی از رفتارهای غیرمنتظره عامل‌های هوش مصنوعی منتشر شده است؛ از نفوذ به زیرساخت‌های نرم‌افزاری و دسترسی به داده‌های داخلی گرفته تا شناسایی آسیب‌پذیری‌ها و حتی استفاده از روش‌های مهندسی اجتماعی برای دستیابی به اهداف مشخص.

همین روند باعث شده شرکت‌های سازنده مدل‌های هوش مصنوعی، علاوه بر توسعه قابلیت‌های تهاجمی و پژوهشی، سرمایه‌گذاری بیشتری روی امنیت سایبری مبتنی بر هوش مصنوعی انجام دهند.

OpenAI سرویس Daybreak را توسعه داد

OpenAI این هفته از توسعه سرویس Daybreak خبر داد؛ پلتفرمی که اوایل سال جاری میلادی با هدف کمک به تیم‌های امنیتی راه‌اندازی شد.

Daybreak مجموعه‌ای از مدل‌های هوش مصنوعی، ابزارهای امنیتی و گردش‌کارهای تخصصی (Workflows) را در اختیار مدافعان سایبری قرار می‌دهد تا بتوانند فعالیت‌هایی مانند بررسی رخدادهای امنیتی، تحلیل بدافزار و ارزیابی آسیب‌پذیری‌ها را سریع‌تر انجام دهند.

در نسخه جدید، Daybreak به دو سطح Blue و Red تقسیم شده است.

هر دو سطح به مشتریان تأییدشده امکان استفاده از مدل‌های پیشرفته و دسترسی محدود OpenAI در حوزه امنیت سایبری را می‌دهند.

Daybreak Blue؛ تمرکز بر دفاع و پاسخ به حادثه

سطح Blue به نظر می‌رسد گزینه اصلی برای اکثر سازمان‌ها و تیم‌های امنیتی باشد.

این سطح مجموعه‌ای از قابلیت‌های دفاع سایبری را ارائه می‌کند که از جمله آن‌ها می‌توان به موارد زیر اشاره کرد:

  • پاسخ به رخدادهای امنیتی (Incident Response)
  • تحلیل بدافزار (Malware Analysis)
  • اعتبارسنجی وصله‌های امنیتی (Patch Validation)
  • بررسی و تحلیل تهدیدات سایبری
  • کمک به تیم‌های دفاع سایبری در فرآیند شناسایی و رفع مشکلات امنیتی

OpenAI این سطح را نقطه شروع پیشنهادی برای اکثر مدافعان سایبری معرفی کرده است؛ موضوعی که نشان می‌دهد Daybreak Blue برای نیازهای معمول سازمان‌ها طراحی شده است.

Daybreak Red؛ مدل‌های تخصصی برای تست امنیت و کشف آسیب‌پذیری

سطح دوم، یعنی Daybreak Red، قابلیت‌های گسترده‌تر و تخصصی‌تری ارائه می‌دهد.

در این سطح کاربران به مدل‌های آموزش‌دیده برای وظایف تخصصی امنیت سایبری دسترسی خواهند داشت؛ مدل‌هایی که برای فعالیت‌هایی مانند تست امنیتی و پژوهش درباره آسیب‌پذیری‌ها طراحی شده‌اند.

OpenAI در این بخش یک مدل جدید را نیز معرفی کرده است:

GPT-5.6-Cyber چیست؟

GPT-5.6-Cyber مدل جدید تخصصی OpenAI برای وظایف امنیت سایبری است که در حال حاضر تنها در سطح Daybreak Red ارائه می‌شود.

به گفته OpenAI، این مدل بر پایه GPT-5.6 Sol ساخته شده و برای انجام برخی وظایف تخصصی در حوزه امنیت سایبری، قابلیت‌های تقویت‌شده‌ای دارد.

تمرکز چنین مدلی بیشتر بر استفاده‌های تخصصی امنیتی است؛ از جمله تحقیق درباره آسیب‌پذیری‌ها، ارزیابی امنیتی و تست دفاع سایبری.

دسترسی به GPT-5.6-Cyber محدود است

OpenAI در حال حاضر GPT-5.6-Cyber را برای عموم کاربران عرضه نکرده است.

این مدل فعلاً تنها در اختیار گروهی از شرکای مورد اعتماد (Trusted Customer Partners) قرار گرفته است.

بر اساس گزارش‌های منتشرشده، شرکت‌هایی مانند Accenture، IBM، CrowdStrike و Cloudflare از جمله سازمان‌هایی هستند که به این مدل دسترسی دارند.

محدود کردن دسترسی به چنین مدل‌هایی موضوع جدیدی نیست. مدل‌های پیشرفته امنیت سایبری می‌توانند در کنار کاربردهای دفاعی، قابلیت‌هایی داشته باشند که در صورت استفاده نادرست، برای شناسایی یا سوءاستفاده از آسیب‌پذیری‌ها نیز به کار گرفته شوند.

چرا مدل‌های سایبری OpenAI مهم شده‌اند؟

اهمیت این خبر زمانی بیشتر مشخص می‌شود که آن را در کنار افزایش حملات و آزمایش‌های سایبری مبتنی بر هوش مصنوعی قرار دهیم.

عامل‌های هوش مصنوعی در حال تبدیل شدن به ابزارهایی هستند که می‌توانند مجموعه‌ای از اقدامات را به‌صورت خودکار انجام دهند. برخلاف ابزارهای سنتی، یک Agent می‌تواند هدفی را دریافت کرده و برای رسیدن به آن، چندین مرحله مختلف را برنامه‌ریزی و اجرا کند.

این قابلیت در حوزه امنیت سایبری می‌تواند یک مزیت بزرگ برای مدافعان باشد.

برای مثال، یک تیم امنیتی می‌تواند از عامل هوش مصنوعی برای:

  • بررسی سریع هشدارهای امنیتی
  • تحلیل کدهای مشکوک
  • بررسی بدافزار
  • شناسایی آسیب‌پذیری‌های احتمالی
  • ارزیابی وصله‌های امنیتی
  • اولویت‌بندی رخدادهای امنیتی
  • کمک به پاسخ سریع‌تر به حملات

استفاده کند.

اما همین قابلیت‌ها در صورت قرار گرفتن در اختیار مهاجمان نیز می‌توانند سرعت و مقیاس حملات سایبری را افزایش دهند.

رقابت هوش مصنوعی و امنیت سایبری وارد مرحله جدیدی شده است

OpenAI تنها شرکت فعال در این حوزه نیست.

شرکت‌های بزرگ هوش مصنوعی در ماه‌های اخیر توجه بیشتری به مدل‌های تخصصی امنیت سایبری نشان داده‌اند و تلاش می‌کنند ابزارهایی برای مقابله با تهدیدهایی ارائه دهند که خود فناوری هوش مصنوعی در حال ایجاد یا تشدید آن‌هاست.

این وضعیت یک چرخه جدید ایجاد کرده است:

هوش مصنوعی قدرتمندتر → حملات خودکارتر → نیاز بیشتر به دفاع مبتنی بر هوش مصنوعی → توسعه مدل‌های امنیتی قدرتمندتر

به همین دلیل، بازار امنیت سایبری مبتنی بر AI می‌تواند در سال‌های آینده به یکی از مهم‌ترین حوزه‌های رقابت میان شرکت‌های فناوری تبدیل شود.

آیا شرکت‌های هوش مصنوعی از تهدیدی که خودشان ساخته‌اند سود می‌برند؟

در کنار استقبال از ابزارهای جدید، برخی منتقدان معتقدند شرکت‌های هوش مصنوعی می‌توانند از افزایش تهدیدهای سایبری مبتنی بر AI نیز به‌عنوان یک فرصت تجاری استفاده کنند.

منطق این انتقاد ساده است: شرکت‌هایی که مدل‌های هوش مصنوعی قدرتمند را توسعه می‌دهند، بهتر از بسیاری از سازمان‌ها با قابلیت‌ها و ریسک‌های این فناوری آشنا هستند.

بنابراین همان شرکت‌هایی که درباره خطر حملات سایبری مبتنی بر هوش مصنوعی هشدار می‌دهند، می‌توانند محصولات امنیتی مبتنی بر هوش مصنوعی خود را نیز به سازمان‌ها بفروشند.

OpenAI نیز در معرفی Daybreak بر همین مسئله تأکید کرده و هشدار داده است که بازیگران تهدید در آینده می‌توانند از هوش مصنوعی برای انجام حملات سایبری با سرعت و مقیاس بی‌سابقه استفاده کنند؛ حتی حملاتی که بخش قابل توجهی از آن‌ها به‌صورت خودکار انجام می‌شوند.

آینده امنیت سایبری در عصر عامل‌های هوش مصنوعی

ورود مدل‌هایی مانند GPT-5.6-Cyber نشان می‌دهد که هوش مصنوعی در حال تبدیل شدن به یکی از ابزارهای اصلی دفاع سایبری است.

اما مسئله فقط توسعه مدل‌های قدرتمندتر نیست. سازمان‌ها باید هم‌زمان روی کنترل دسترسی، نظارت بر Agentها، ثبت فعالیت‌ها، محدود کردن سطح دسترسی و تأیید انسانی برای اقدامات حساس نیز سرمایه‌گذاری کنند.

در آینده، رقابت میان مدافعان و مهاجمان سایبری ممکن است بیش از گذشته به رقابت میان عامل‌های هوش مصنوعی تبدیل شود.

در چنین شرایطی، سازمانی موفق‌تر خواهد بود که نه‌تنها سریع‌تر تهدیدها را شناسایی کند، بلکه بتواند عامل‌های هوش مصنوعی خود را با امنیت، کنترل و نظارت مناسب وارد فرایند دفاع سایبری کند.

جمع‌بندی

گسترش Daybreak و معرفی GPT-5.6-Cyber نشان می‌دهد OpenAI قصد دارد حضور خود را در بازار امنیت سایبری مبتنی بر هوش مصنوعی جدی‌تر کند.

از یک سو، افزایش توانایی عامل‌های هوش مصنوعی برای انجام فعالیت‌های پیچیده، نگرانی درباره حملات سایبری خودکار را افزایش داده است. از سوی دیگر، همین فناوری می‌تواند برای تحلیل تهدید، کشف آسیب‌پذیری و پاسخ سریع‌تر به رخدادهای امنیتی مورد استفاده قرار گیرد.

به نظر می‌رسد آینده امنیت سایبری نه در حذف هوش مصنوعی، بلکه در کنترل و استفاده امن از عامل‌های هوشمند رقم خواهد خورد.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث