تطلق OpenAI GPT-5.5-Cyber مع وصول مُصنّف للمحترفين في مجال الأمن السيبراني

icon MarsBit
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أطلقت OpenAI GPT-5.5-Cyber في نسخة تجريبية محدودة للمدافعين عن البنية التحتية الحيوية، مع تضمين تدابير CFT في إطار الوصول الخاص بها. يمكّن النموذج المستخدمين الموثوقين من توليد استغلالات PoC وتشغيل محاكاة، وهي ميزات محظورة في GPT-5.5 القياسي. يتم تصنيف الوصول إلى النسخة السيبرانية، حيث تتطلب أعلى درجة أمانًا متقدمًا للحساب اعتبارًا من 1 يونيو. لا تتأثر السيولة وأسواق العملات الرقمية بهذا الإصدار. شركاء المشروع يشملون Cisco وIntel وSentinelOne وSnyk.

وفقًا لمراقبة Beating، بعد GPT-5.4-Cyber، أطلقت OpenAI GPT-5.5-Cyber بتنسيق م preview محدود للعاملين في مجال دفاع البنية التحتية الحيوية. وكما في الجيل السابق، لا تكمن التغييرات الأساسية في قدرات أقوى، بل في مرونة أكبر: يمكن للمستخدمين المعتمدين أن يطلبوا من النموذج توليد إثباتات مفاهيم الاستغلال (PoC)، وتنفيذ اختبارات الاختراق، وإجراء عمليات فريق الأحمر، وهي الطلبات التي ستُحجبها حواجز الأمان في الإصدار القياسي من GPT-5.5. تستمر صلاحيات الوصول وفق نظام ثلاثي المستويات. الإصدار القياسي لـ GPT-5.5 يخضع لحواجز الأمان القياسية، وقد تُرفض الطلبات المتعلقة بالأمن. إصدار GPT-5.5 مع TAC (الوصول الموثوق للسيبراني، إطار المصادقة الذي أطلقته OpenAI في فبراير) يقلل من الرفض الخاطئ، ويشمل معظم سير عمل الدفاع مثل مراجعة الكود، وتصنيف الثغرات، وتحليل البرمجيات الخبيثة، وكتابة قواعد الكشف. إصدار GPT-5.5-Cyber هو الأكثر مرونة، ويسمح بعمليات فريق الأحمر واختبارات الاختراق المُصرح بها، لكنه لا يزال يحظر الأنشطة الهجومية الحقيقية مثل سرقة بيانات الاعتماد أو نشر البرمجيات الخبيثة. كما يتم توسيع برنامج TAC نفسه، ويغطي حاليًا آلاف المدافعين الأفراد ومئات فرق الأمن. قد يواجه المستخدمون الذين يستخدمون نماذج أكثر مرونة قيودًا إضافية في سيناريوهات ذات رؤية منخفضة مثل ZDR (الاحتفاظ الصفري بالبيانات). قدمت OpenAI أمثلة مقارنة للاستجابات الثلاثة المستويات: طلب واحد متماثل "توليد PoC للاستغلال لـ CVE معروفة"، الإصدار القياسي يرفض مباشرة أو يقدم فقط اقتراحات مسح؛ الإصدار TAC يولد خادم استغلال كامل، ونصيحة استغلال، ووثائق؛ بينما يسمح إصدار Cyber بتنفيذ الاستغلال الفعلي على نطاقات المستخدم المستهدفة وإرجاع معلومات النظام. اعتبارًا من 1 يونيو، يجب على المستخدمين الأفراد الذين يستخدمون النماذج ذات أعلى صلاحيات تفعيل أمان الحساب المتقدم لمكافحة التصيد. تشمل الشركاء Cisco وIntel وSentinelOne وSnyk وغيرها. كما أطلقت OpenAI ملحق Codex Security، والذي يدمج نمذجة التهديدات واكتشاف الثغرات والتحقق من الإصلاحات داخل Codex، ويوفر لمشغلي المشاريع المفتوحة الأساسية تخصيصات Codex وAPI. تشير OpenAI إلى أن هذه الاستراتيجية الهرمية ستوجه نشر النماذج الأقوى مستقبلًا: يتم نشر النماذج القياسية مع تدابير أمان عامة على نطاق واسع، بينما تُنشر النماذج المخصصة للسيناريوهات الأمنية بمرونة أكبر دائمًا بطرق مقيدة. صنّفت تقرير تقييم أمان GPT-5.5 قدراته السيبرانية على مستوى "عالي"، وهو أقل من "حرج" (الذي يتطلب من النموذج تطوير هجمات صفرية ذاتية على أنظمة حقيقية معززة).

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.