OpenAI Meluncurkan GPT-5.5-Cyber dengan Akses Bertingkat untuk Profesional Keamanan Siber

icon MarsBit
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
OpenAI meluncurkan GPT-5.5-Cyber dalam preview terbatas untuk para pembela infrastruktur kritis, dengan langkah-langkah CFT tertanam dalam kerangka aksesnya. Model ini memungkinkan pengguna yang telah diverifikasi untuk menghasilkan eksploit PoC dan menjalankan simulasi, yang diblokir di GPT-5.5 standar. Akses versi Cyber bersifat bertingkat, dengan tingkat tertinggi yang memerlukan keamanan akun lanjutan mulai 1 Juni. Likuiditas dan pasar kripto tetap tidak terpengaruh oleh rilis ini. Mitra meliputi Cisco, Intel, SentinelOne, dan Snyk.

Menurut pemantauan Beating, setelah GPT-5.4-Cyber, OpenAI meluncurkan GPT-5.5-Cyber dalam bentuk pratinjau terbatas untuk petugas pertahanan infrastruktur kritis. Seperti generasi sebelumnya, perubahan utamanya bukan pada kemampuan yang lebih kuat, tetapi pada kebijakan yang lebih longgar: pengguna yang telah diverifikasi dapat meminta model untuk menghasilkan konsep eksploitasi (PoC), menjalankan pengujian penetrasi, dan melakukan serangan red team—permintaan yang akan diblokir oleh perlindungan keamanan pada versi standar GPT-5.5. Akses tetap menggunakan sistem tiga tingkat. Versi standar GPT-5.5 menggunakan perlindungan standar, di mana permintaan terkait keamanan mungkin ditolak. GPT-5.5 dengan TAC (Trusted Access for Cyber, kerangka otentikasi yang diluncurkan OpenAI pada Februari) mengurangi blokir salah, mencakup sebagian besar alur kerja pertahanan seperti tinjauan kode, klasifikasi kerentanan, analisis malware, dan penulisan aturan deteksi. GPT-5.5-Cyber paling longgar, mengizinkan red team dan pengujian penetrasi yang diotorisasi, tetapi tetap melarang tindakan serangan nyata seperti pencurian kredensial atau penyebaran malware. Sistem TAC sendiri juga sedang diperluas, dan saat ini telah mencakup ribuan individu pertahanan dan ratusan tim keamanan. Pengguna yang menggunakan model lebih longgar mungkin menghadapi batasan tambahan dalam skenario dengan visibilitas rendah seperti zero data retention (ZDR). OpenAI memberikan contoh perbandingan respons tiga tingkat: untuk permintaan yang sama, “menghasilkan PoC eksploitasi untuk CVE yang telah dipublikasikan,” versi standar langsung menolak atau hanya memberikan saran pemindaian; versi TAC menghasilkan server eksploitasi lengkap, skrip eksploitasi, dan dokumentasi; versi Cyber bahkan dapat menjalankan eksploitasi aktual pada domain target milik pengguna dan mengembalikan informasi sistem. Mulai 1 Juni, pengguna individu yang menggunakan model dengan izin tertinggi wajib mengaktifkan keamanan akun lanjutan anti-phishing. Mitra meliputi Cisco, Intel, SentinelOne, Snyk, dan lainnya. OpenAI juga meluncurkan plugin Codex Security yang mengintegrasikan pemodelan ancaman, penemuan kerentanan, dan verifikasi perbaikan ke dalam Codex, serta memberikan kuota Codex dan API kepada pemelihara proyek open source kritis. OpenAI menyatakan strategi berlapis ini akan menjadi panduan untuk peluncuran model yang lebih kuat di masa depan: model standar diluncurkan secara luas dengan langkah keamanan umum, sementara model longgar khusus untuk skenario keamanan selalu diluncurkan secara terbatas. Laporan evaluasi keamanan GPT-5.5 menetapkan kemampuan jaringan cyber-nya pada tingkat High, di bawah Critical (Critical memerlukan model mampu mengembangkan serangan zero-day secara mandiri terhadap sistem nyata yang telah diperkuat).

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.