GPT-5.5-Cyber обмежений доступ: тестування на проникнення, протидія червоної команди більше не заборонені, багаторівневе управління доступом з рівнями привілеїв

robot
Генерація анотацій у процесі

Згідно з моніторингом Beating, після GPT-5.4-Cyber, OpenAI випустила GPT-5.5-Cyber у обмеженій попередній версії для ключових захисників інфраструктури. Як і попереднє покоління, основна зміна полягає не у більшій потужності, а у більшій гнучкості: перевірені користувачі можуть просити модель створювати концептуальні вразливості (PoC), виконувати проникнення, проводити червоні команди, ці запити у стандартній версії GPT-5.5 блокуються системою безпеки. Доступ зберігається за трирівневою системою. Стандартна версія GPT-5.5 використовує стандартні системи захисту, запити, пов’язані з безпекою, можуть бути відхилені. GPT-5.5 з TAC (Trusted Access for Cyber, рамкова система автентифікації, запущена OpenAI у лютому) зменшує ймовірність помилкового блокування, охоплюючи більшість робочих процесів захисту, таких як огляд коду, класифікація вразливостей, аналіз шкідливого програмного забезпечення, написання правил виявлення тощо. GPT-5.5-Cyber має найвищу гнучкість, дозволяє авторизованим червоним командам і проникненням, але забороняє реальні атаки, такі як крадіжка облікових даних або розгортання шкідливого ПЗ. План TAC також розширюється і вже охоплює тисячі індивідуальних захисників і сотні команд безпеки. Користувачі з більш гнучкими моделями у сценаріях з низькою видимістю, таких як ZDR (Zero Data Retention), можуть стикатися з додатковими обмеженнями. OpenAI наводить приклади трирівневої відповіді: одна й та сама команда «створити PoC для вже опублікованого CVE», стандартна версія відхиляє або дає лише рекомендації щодо сканування; TAC-версія генерує повний сервер вразливості, скрипти та документацію; Cyber-версія навіть може виконати реальне використання цільового домену та повернути системну інформацію. З 1 червня користувачі з найвищими привілеями повинні активувати розширений захист від фішингу. Партнерами є Cisco, Intel, SentinelOne, Snyk та інші. OpenAI також випустила плагін Codex Security, який інтегрує моделювання загроз, виявлення вразливостей і перевірку їхнього виправлення у Codex, а також надає ключовим розробникам відкритих проектів ліміти на Codex і API. OpenAI стверджує, що ця багаторівнева стратегія визначить майбутнє розгортання більш потужних моделей: стандартні моделі з загальними заходами безпеки широко поширюються, а спеціалізовані гнучкі моделі для безпеки завжди розгортаються у обмеженому режимі. Звіт з оцінки безпеки GPT-5.5 класифікує його здатність до кібербезпеки як High, що нижче за Critical (Critical вимагає, щоб модель могла самостійно розробляти нуль-день уразливості для посилених реальних систем).

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити