تكنولوجيا

ثغرات كروم تكشف المستور.. OpenAI تفك قيود نموذجها الأقوى لمواجهة الاختراقات

الشركة تضحي ببعض قيودها الذاتية لتمكين الباحثين من كشف ثغرات الأنظمة وتخطي حواجز الفحص التقليدية

مراسل في قسم التكنولوجيا، يركز على متابعة أخر مستجدات أخبار التكنولوجيا

أعلنت شركة OpenAI عبر مدونتها الرسمية عن إطلاق نموذجها الجديد GPT-5.6-Cyber المتخصص في الأمن السيبراني، مضحية ببعض القيود الأمنية المعتادة لتمكين النموذج من تنفيذ مهام هجومية ودفاعية معقدة. وأوضحت الشركة في منشورها أنها خفضت القيود المفروضة على المهام ثنائية الاستخدام، مما يتيح للنموذج المشاركة في أبحاث أمنية كانت الأنظمة القياسية تمنعها سابقاً. يأتي هذا القرار بعد تزايد استخدام القراصنة لأدوات آلية متطورة، مما قلص الوقت المتاح لفرق الدفاع التقليدية للاستجابة للهجمات.

وكشفت نتائج الاختبارات التي نشرتها OpenAI أن النموذج الجديد حقق نسبة نجاح بلغت 95% في اختبار Advanced Cybersecurity Completion Rate، وهو مقياس مخصص لتقييم قدرة الذكاء الاصطناعي على التعامل مع طلبات الأمن السيبراني عالية الخطورة. وتفوق هذا الإصدار بشكل ملحوظ على سلفه GPT-5.5-Cyber الذي سجل 57.3% فقط، في حين لم تتجاوز نسبة نجاح النسخة القياسية GPT-5.6 Sol معدل 1.5% بسبب جدران الحماية الافتراضية المفروضة عليها. وشملت الاختبارات مهام معقدة مثل سلاسل استغلال الثغرات وتجاوز آليات المصادقة وتصعيد الامتيازات الرقمية.

وفي سياق التطبيقات العملية، ساعد GPT-5.6-Cyber في كشف ثغرتين أمنيتين في محرك V8 الخاص بمتصفح جوجل كروم، وهو المحرك مفتوح المصدر المسؤول عن تشغيل أكواد الجافا سكريبت والذي يعد تاريخياً هدفاً رئيسياً للهجمات الموجهة لتخريب الذاكرة. وبحسب توثيق OpenAI، فإن الثغرتين المكتشفتين يمكن دمجهما معاً لخرق بيئة المتصفح المعزولة، إلى جانب رصد عيوب برمجية أخرى في أنظمة تشغيل الأجهزة المكتبية والمحمولة وقواعد البيانات الرقمية. وتعد هذه القدرة قفزة نوعية مقارنة بالقيود التي واجهتها منصة Hugging Face سابقاً عند التحقيق في هجمات سيبرانية، حيث اضطرت للاعتماد على نماذج مفتوحة المصدر لعدم قدرة نماذج الذكاء الاصطناعي المغلقة والأكثر قوة على تخطي حواجزها الأمنية الذاتية.

وحصرت OpenAI استخدام النموذج الجديد في فئات محددة من الباحثين عبر إعادة هيكلة برنامجها Daybreak إلى مسارين؛ حيث يتيح مسار Daybreak Blue مراجعة الأكواد البرمجية وتحليل البرمجيات الخبيثة لشركاء مثل CrowdStrike وPalo Alto Networks وIBM. بينما يمنح مسار Daybreak Red، الخاضع لرقابة مشددة، صلاحيات أوسع لجهات مختارة للبحث عن ثغرات يوم الصفر وتطوير سلاسل استغلال كاملة وإجراء اختبارات اختراق هجومية، دون منح هذه الجهات حق نقل الوصول إلى أطراف ثالثة.

مقالات ذات صلة