GPT-5.5-Cyber الإصدار المحدود متاح الآن: اختبار الاختراق، مواجهة الفرق الحمراء لم تعد مرفوضة، إدارة صلاحيات متعددة المستويات

robot
إنشاء الملخص قيد التقدم

وفقًا لمراقبة Beating، بعد GPT-5.4-Cyber، أطلقت OpenAI GPT-5.5-Cyber بشكل محدود للمراجعة المسبقة، متاحة لموظفي الدفاع عن البنية التحتية الحيوية. ومثل الجيل السابق، فإن التغيير الأساسي ليس في القدرات الأقوى، بل في المرونة: يمكن للمستخدمين المعتمدين أن يطلبوا من النموذج توليد مفاهيم إثبات الثغرات (PoC)، تنفيذ اختبارات الاختراق، وإجراء مواجهات الفريق الأحمر، وهذه الطلبات ستتم حمايتها بواسطة حواجز الأمان في النسخة القياسية من GPT-5.5. تظل صلاحيات الوصول ضمن نظام ثلاثي المستويات. النسخة الافتراضية من GPT-5.5 تتبع الحواجز القياسية، وقد يتم رفض الطلبات المتعلقة بالأمان. يقلل GPT-5.5 مع TAC (الوصول الموثوق به للأمن السيبراني، إطار التحقق من الهوية الذي أطلقته OpenAI في فبراير) من عمليات الرفض الخاطئ، ويغطي معظم سير عمل الدفاع مثل مراجعة الشفرات، تصنيف الثغرات، تحليل البرمجيات الخبيثة، وكتابة قواعد الكشف. النسخة GPT-5.5-Cyber هي الأكثر مرونة، وتسمح للفريق الأحمر المعتمد واختبارات الاختراق، مع استمرار حظر سرقة الاعتمادات، نشر البرمجيات الخبيثة، وغيرها من الهجمات الحقيقية. خطة TAC تتوسع حاليًا، وتشمل الآن الآلاف من المدافعين الأفراد ومئات الفرق الأمنية. قد يواجه المستخدمون الذين يستخدمون نماذج أكثر مرونة قيودًا إضافية في سيناريوهات عدم الاحتفاظ بالبيانات (ZDR) وغيرها من الحالات ذات الرؤية المنخفضة. قدمت OpenAI مثالًا لمقارنة الفروقات بين المستويات الثلاثة للردود: طلب “توليد PoC لاستغلال ثغرة CVE علنية”، حيث يرفض النسخة الافتراضية أو يقترح فقط فحصًا؛ النسخة مع TAC تولد خدمة الثغرات الكاملة، سكريبتات الاستغلال، والوثائق؛ أما النسخة Cyber فحتى يمكنها تنفيذ استغلال فعلي على النطاقات المستهدفة التي يملكها المستخدم وإرجاع معلومات النظام. ابتداءً من 1 يونيو، يجب على المستخدمين الأفراد الذين يستخدمون النموذج بأعلى صلاحية تفعيل حساب أمان متقدم لمكافحة التصيد. الشركاء يشملون Cisco، Intel، SentinelOne، Snyk وغيرها. أطلقت OpenAI أيضًا إضافة Codex Security، التي تدمج نمذجة التهديد، اكتشاف الثغرات، والتحقق من الإصلاحات في Codex، وتوفر للمحافظين على المشاريع المفتوحة المصدر الرئيسية حصصًا من Codex وAPI. تقول OpenAI إن هذه الاستراتيجية الطبقية ستوجه نشر النماذج الأقوى مستقبلًا: النموذج القياسي يُطلق مع تدابير أمان عامة، بينما يتم نشر النماذج المرنة المخصصة للسيناريوهات الأمنية بشكل محدود دائمًا. تقرير تقييم أمان GPT-5.5 يقيّم قدراته في الأمن السيبراني على أنها عالية، أقل من مستوى Critical (الذي يتطلب أن يكون النموذج قادرًا على تطوير هجمات ثغرات يوم الصفر على أنظمة حقيقية معززة).

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت