رکوردشکنی GPT-6 Astra با امتیاز ۱۰۰ درصد در ExploitBench؛ OpenAI ساخت PoC اکسپلویت را محدود کرد
مدل GPT-6 Astra با امتیاز کامل در ExploitBench معرفی شد، اما OpenAI ساخت PoC اکسپلویت را برای جلوگیری از سوءاستفاده محدود کرده است.
سایبرنامه
@cybernameh

شرکت OpenAI روز پنجشنبه بهطور رسمی از مدل جدید GPT-6 Astra رونمایی کرد؛ مدلی که این شرکت آن را «هوشمندترین و همراستاترین مدل جهان» توصیف کرده است.
معرفی Astra تنها چند روز پس از آن صورت میگیرد که OpenAI اعلام کرد این مدل، بر اساس چارچوب آمادگی یا Preparedness Framework این شرکت، به سطح «بحرانی» در حوزه قابلیتهای امنیت سایبری دست یافته است.
OpenAI اعلام کرد Astra در زمینههایی مانند استفاده از رایانه، مرور وب، مهندسی نرمافزار، امنیت سایبری، علوم و فعالیتهای حرفهای، عملکردی در سطح پیشرفتهترین مدلهای هوش مصنوعی دارد.
بر اساس اطلاعات منتشرشده، GPT-6 Astra موفق شده در آزمونهای مختلف عملکرد چشمگیری ثبت کند. این مدل در آزمون FrontierMath Tier 4 امتیاز ۹۸ درصد، در ARC-AGI-3 امتیاز ۹۹.۹ درصد و در معیار ExploitBench امتیاز کامل ۱۰۰ درصد را کسب کرده است.
OpenAI همچنین مدعی شده Astra در انجام وظایف مرتبط با استفاده از رایانه و مرورگر، سرعت، دقت و قدرت تصمیمگیری بیسابقهای ارائه میدهد.
عملکرد ۱۰۰ درصدی در توسعه اکسپلویت
ExploitBench معیاری برای ارزیابی توانایی مدلهای هوش مصنوعی در تبدیل آسیبپذیریهای شناختهشده نرمافزاری به اکسپلویتهای عملیاتی است.
GPT-6 Astra در این آزمون موفق به کسب امتیاز کامل ۱۰۰ درصد شده؛ در حالی که مدل قبلی OpenAI با قابلیتهای پیشرفته سایبری، یعنی GPT-5.6 Sol، امتیاز ۷۸.۵ درصد را ثبت کرده بود.
OpenAI همچنین اعلام کرد Astra هنگام آزمایش توانایی توسعه اکسپلویت با استفاده از آسیبپذیریهای افشاشده طی سه ماه گذشته، یعنی بین ژوئن تا اوت ۲۰۲۶، نرخ موفقیت بسیار بالاتری در دستیابی به اجرای کد دلخواه نسبت به GPT-5.6 Sol داشته است.
این آزمایشها شامل دو آسیبپذیری روز صفر در نرمافزارهای نامشخص نیز بودهاند.
بر اساس اعلام OpenAI، Astra در صورت اجرا بدون هیچگونه محدودیت یا سازوکار حفاظتی، حتی قادر است از آسیبپذیریهای ناشناخته برای دستیابی به اجرای کد در مرورگرهای سختسازیشده استفاده کند و اکسپلویتهای افزایش سطح دسترسی برای سیستمعاملهای سختسازیشده توسعه دهد.
OpenAI ساخت PoC اکسپلویت را محدود میکند
با وجود قابلیتهای پیشرفته سایبری Astra، OpenAI به دلیل ماهیت دوگانه این فناوری، نسخه عمومی مدل را با محدودیتهای امنیتی عرضه کرده است.
این شرکت اعلام کرده قابلیتهایی که میتوانند به مدافعان امنیتی در شناسایی سریعتر آسیبپذیریها کمک کنند، در عین حال ممکن است توسط مهاجمان برای سوءاستفاده از ضعفهای امنیتی نیز مورد استفاده قرار گیرند.
به همین دلیل، نسخه فعلی GPT-6 Astra تنها برای فعالیتهایی مانند بررسی امنیتی کد و ارائه وصلههای امنیتی طراحی شده و درخواستهای مربوط به ساخت اثبات مفهوم یا Proof-of-Concept (PoC) برای آسیبپذیریها را رد میکند.
با این حال، OpenAI اعلام کرده از طریق پروژه OpenAI Daybreak قصد دارد طی هفتههای آینده دسترسی کاربران را گسترش داده و برخی محدودیتهای حفاظتی را کاهش دهد.
این اقدام میتواند امکان استفاده از Astra در جریانهای کاری دفاعی بیشتری را فراهم کند؛ از جمله اعتبارسنجی آسیبپذیریها و PoC، تحلیل بدافزار و مهندسی تشخیص تهدیدات.
تقویت مقابله با Jailbreak و سوءاستفاده از مدل
OpenAI برای کاهش خطر سوءاستفاده از قابلیتهای Astra اعلام کرده مجموعهای از مکانیزمهای امنیتی جدید را در این مدل پیادهسازی کرده است.
این اقدامات شامل افزایش مقاومت مدل در برابر حملات Jailbreak، ارائه اطلاعات زمینهای بیشتر به سیستمهای نظارتی و استفاده از سازوکارهای حفاظتی اضافی برای شناسایی و مهار رفتارهای ناهمسو با اهداف امنیتی است.
به گفته OpenAI، Astra نسبت به مدلهای پیشین احتمال بیشتری دارد که در چارچوب محدودیتهای تعیینشده توسط کاربر و محیط عملیاتی خود فعالیت کند.
با این حال، این شرکت هشدار داده که سازوکارهای امنیتی در برخی موارد ممکن است حتی فعالیتهای مشروع، از جمله عملیات دفاعی امنیت سایبری، را نیز متوقف کنند. در چنین شرایطی، از کاربر خواسته میشود پیش از ادامه فعالیت، اقدام موردنظر را بررسی و تأیید کند.
OpenAI در این خصوص اعلام کرد که Astra در محیطهای حساس، متناسب با سطح ریسک با احتیاط عمل میکند.
بر اساس ارزیابیهای انجامشده روی وظایف استفاده از رایانه که بهصورت هدفمند برای تحریک رفتارهای ناخواسته طراحی شده بودند، Astra عملکرد بهتری در جلوگیری از پیامدهای ناخواسته داشته است. همچنین فعال بودن لایههای امنیتی پیشفرض، میزان مقاومت مدل در برابر رفتارهای خطرناک را افزایش داده است.
سرمایهگذاری یک میلیارد دلاری برای مدافعان زیرساختهای حیاتی
همزمان با معرفی GPT-6 Astra، OpenAI ابتکار جدیدی را نیز برای ارائه دسترسی یارانهای به مدلهای هوش مصنوعی، آموزش عملی و پشتیبانی فنی به سازمانهای فعال در حوزه زیرساختهای حیاتی معرفی کرده است.
این برنامه بخشهایی مانند سیستمهای آب، تأمینکنندگان برق، دولتهای ایالتی و محلی، بانکها، سازمانهای غیرانتفاعی، توسعهدهندگان پروژههای متنباز و سازمانهایی با منابع امنیتی محدود را هدف قرار میدهد.
پروژه جهانی جدید OpenAI با نام Daybreak for Frontline Defenders معرفی شده و این شرکت قصد دارد یک میلیارد دلار برای کمک به مدافعان امنیتی در استفاده از قابلیتهای پیشرفته هوش مصنوعی در حوزه امنیت سایبری اختصاص دهد.
هدف این طرح، کمک به سازمانهای مسئول حفاظت از خدمات حیاتی برای مقابله مؤثرتر با حملات سایبری است.
OpenAI همچنین از اجرای یک طرح آزمایشی مشترک با مرکز اشتراکگذاری و تحلیل اطلاعات چندایالتی آمریکا (MS-ISAC) خبر داده است. در این طرح، گروهی از مدافعان بخش عمومی و اپراتورهای سیستمهای آب به دسترسی Daybreak، آموزش تخصصی و پشتیبانی عملی مجهز خواهند شد.
OpenAI در پایان تأکید کرد که جهان اکنون در یک «پنجره زمانی محدود برای مدافعان» قرار دارد؛ فرصتی که در آن استفاده از هوش مصنوعی میتواند شکافهای امنیتی را پیش از سوءاستفاده مهاجمان کاهش دهد.
به گفته این شرکت، هدف اصلی Daybreak قرار دادن ابزارهای قدرتمند هوش مصنوعی در اختیار مدافعانی است که مسئول حفاظت از سیستمهای حیاتی و شهروندان هستند.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

تحول در SOC؛ حرکت از صف هشدارها به تحقیقات امنیتی مبتنی بر فرضیه و هوش مصنوعی
هوش مصنوعی Agentic با تبدیل SOC از مدل سنتیِ صف هشدار به تحقیقات مداوم و فرضیهمحور، امکان بررسی خودکار حجم بیشتری از تهدیدها را فراهم کرده و تحلیلگران را بر تصمیمگیری و حوادث مهم متمرکز میکند.



