شرکت OpenAI مدلی به نام GPT-5.6-Cyber معرفی کرده که برخلاف مدلهای معمولی، بهجای رد کردن درخواستهای هکری، آنها را برای مدافعان قانونی انجام میدهد؛ گامی تازه در برنامهی بحثبرانگیز Daybreak.

لیست مطالب
۱. مدل GPT-5.6-Cyber چیست و چرا OpenAI آن را ساخت؟
تا پیش از این، هر وقت کاربری از یک مدل زبانی میخواست کد اکسپلویت بنویسد یا مسیر نفوذ به یک سیستم را توضیح دهد، مدل معمولاً درخواست را رد میکرد؛ حتی اگر کاربر یک پژوهشگر امنیتی واقعی و مجاز بود. این رفتار محتاطانه برای جلوگیری از سوءاستفاده منطقی به نظر میرسید، اما برای تیمهای امنیتی قانونی که هر روز با هزاران خط کد و هزاران هشدار سروکار دارند، دردسر بزرگی ساخته بود. مدل جدید GPT-5.6-Cyber دقیقاً برای حل همین مشکل طراحی شده؛ مدلی که روی نسخهی پایهی GPT-5.6 ساخته شده اما با هدف مشخص «پژوهش آسیبپذیری» و «توسعهی اکسپلویت» برای مصارف دفاعی آموزش دیده است.
برای آشنایی بیشتر با ساختار و رویکرد این شرکت در طراحی مدلها، میتوانید معرفی کامل OpenAI را در سایت ما بخوانید.
۲. برنامهی Daybreak؛ از دفاع سایبری تا مسابقه با مهاجمان
Daybreak نام برنامهای است که OpenAI از مدتی پیش برای در اختیار گذاشتن مدلهای قدرتمند خود به تیمهای امنیتی تأییدشده راهاندازی کرده بود. با انتشار GPT-5.6-Cyber، این برنامه گسترش قابلتوجهی پیدا کرده است. توضیح رسمی شرکت این است که «پنجرهی دفاع سایبری» در حال باریکشدن است؛ یعنی فاصلهی زمانی میان توانمندشدن مهاجمان با ابزارهای هوش مصنوعی و آمادهشدن مدافعان برای مقابله با آنها، هر روز کوتاهتر میشود. به همین دلیل، OpenAI ترجیح داده زودتر ابزار قدرتمند را در اختیار طرف مدافع بگذارد، بهجای آنکه منتظر بماند تا مهاجمان چنین ابزاری را از منابع دیگر بسازند.
این رویکرد در واقع ادامهی یک روند قدیمیتر در صنعت امنیت سایبری است؛ همان منطقی که پشت مفهوم «تست نفوذ قانونی» یا هک اخلاقی وجود دارد: اگر میخواهی سیستمی را امن کنی، باید همان ابزاری را در اختیار داشته باشی که یک مهاجم واقعی از آن استفاده میکند. تفاوت اینبار در مقیاس است. یک تیم امنیتی انسانی، حتی با بهترین متخصصان، در یک روز کاری میتواند تعداد محدودی کد را بررسی کند؛ اما مدلی مثل GPT-5.6-Cyber میتواند هزاران خط کد، پیکربندی و لاگ را در چند دقیقه تحلیل کند و الگوهای مشکوک را که چشم انسان از آنها میگذرد، پیدا کند. همین تفاوت مقیاس است که OpenAI را متقاعد کرده این ابزار را زودتر از آنچه معمولاً برای مدلهای حساس مرسوم است، در اختیار شرکای مورد تأیید بگذارد.
۳. عدد ۹۵ درصد از کجا آمد؟ مقایسه با مدل قبلی
معیار اصلی که OpenAI برای معرفی این مدل استفاده کرده، «نرخ تکمیل کارهای پیشرفتهی امنیتی» است؛ یعنی چند درصد از درخواستهای فنی و پیچیدهی امنیتی، بدون رد شدن، واقعاً انجام میشوند. طبق دادههای منتشرشده، مدل استاندارد GPT-5.6 Sol با تنظیمات ایمنی معمولی، تنها حدود ۱.۵ درصد از این درخواستها را کامل انجام میدهد؛ همان نسخه با محافظهای دفاعی Daybreak Blue هم فقط به ۲ درصد میرسد. نسل قبلی مدل تخصصی امنیتی، یعنی GPT-5.5-Cyber، این عدد را به ۵۷.۳ درصد رساند که در زمان خودش جهش بزرگی بود. اما GPT-5.6-Cyber با رسیدن به ۹۵ درصد، عملاً یک نسل کامل جلوتر رفته است.
این جهش نشان میدهد که رویکرد OpenAI به «ایمنی از طریق محدودیت» در حال تغییر است؛ بهجای رد کردن گسترده، شرکت روی کنترل دسترسی و احراز هویت متمرکز شده. اگر میخواهید بدانید چنین تغییراتی در طراحی مدلها چه محدودیتها و ظرفیتهای واقعی برای کاربران دارد، این تحلیل دربارهی توان و محدودیتهای واقعی هوش مصنوعی را از دست ندهید.

۴. دو سطح دسترسی: Daybreak Blue و Daybreak Red
OpenAI برای کنترل ریسک، دسترسی به مدلهای امنیتی خود را در دو لایه تعریف کرده است.
۴.۱. لایهی آبی، برای شروع کار
Daybreak Blue شامل مدلهای عمومیتر مثل GPT-5.6 Sol با محافظهای دفاعی استاندارد است. این لایه برای اکثر تیمهای امنیتی نقطهی شروع پیشنهادی OpenAI محسوب میشود و برای کارهایی مثل کشف آسیبپذیری، بازبینی امن کد، تحلیل بدافزار، واکنش به حادثه و اعتبارسنجی وصلههای امنیتی طراحی شده است.
۴.۲. لایهی قرمز، برای پژوهش پیشرفته
Daybreak Red همان GPT-5.6-Cyber است؛ مدلی که مخصوص کارهای حساستر مثل پژوهش آسیبپذیری، اعتبارسنجی اکسپلویت و تست نفوذ پیشرفته آموزش دیده. دسترسی به این لایه بهمراتب سختگیرانهتر است: از اول سپتامبر ۲۰۲۶ استفاده از کلید امنیتی سختافزاری اجباری میشود، حسابهای کاربری تحت احراز هویت و بازبینی هویت کامل قرار میگیرند، دسترسیهای بالاتر نیازمند حالت بازبینی خودکار هستند، کار باید در محیط ایزوله (سندباکس) انجام شود و کاربران باید تعهدنامهی قانونی امضا کنند. عضویت فقط از طریق صفحهی رسمی شرکای Daybreak امکانپذیر است.
۵. آسیبپذیریهای واقعی که این مدل کشف کرده
عدد و رقم که کنار برود، سؤال اصلی این است: این مدل تا امروز واقعاً چه کاری کرده؟ طبق گزارشهای منتشرشده، GPT-5.6-Cyber و برنامهی Daybreak تاکنون در کشف چند مورد زیر نقش داشتهاند:
دو آسیبپذیری زنجیرهای در موتور جاوااسکریپت V8 گوگل کروم، با شناسهی رسمی CVE-2026-15903؛ بیش از پنج آسیبپذیری در سیستمعاملهای موبایل؛ سه آسیبپذیری بحرانی در پایگاهدادهها؛ و بیش از چهارصد مورد مشکل سطح هسته که میتوانستند برای افزایش غیرمجاز سطح دسترسی مورد سوءاستفاده قرار بگیرند. این حجم از کشف در بازهای کوتاه، نشان میدهد چرا شرکتهای امنیتی برای دسترسی به چنین ابزاری صف کشیدهاند.
نکتهی مهم این است که همهی این آسیبپذیریها پیش از افشای عمومی، طبق رویهی استاندارد «افشای مسئولانه»، به سازندگان نرمافزارهای مربوطه گزارش شدهاند تا وصلهی امنیتی لازم قبل از آنکه مهاجمان از این حفرهها باخبر شوند، منتشر شود. آسیبپذیری زنجیرهای در V8 بهخصوص اهمیت بالایی دارد، چون این موتور پایهی مرورگر کروم و بسیاری از برنامههای مبتنی بر Chromium است و یک باگ در آن میتواند میلیونها کاربر را تحتتأثیر قرار دهد. مشکلات سطح هسته هم به همین اندازه حساساند، چون در صورت سوءاستفاده، مهاجم میتواند از یک دسترسی محدود به کنترل کامل سیستم برسد.
۶. واکنش متخصصان امنیت سایبری
جرد اتکینسون (Jared Atkinson)، مدیر فنی شرکت امنیتی SpecterOps، در واکنش به این انتشار گفته که کاهش ردهای غیرضروری مدل به پژوهشگران مجاز کمک میکند تا تمرکز و انرژی خود را روی اعتبارسنجی یافتههای واقعی بگذارند، نه صرف زمان برای متقاعد کردن مدل به همکاری. این نوع بازخورد از جامعهی امنیت سایبری نشان میدهد که دردسر «رد شدن مکرر درخواستهای قانونی» مدتها بود صنعت را کلافه کرده بود.
۷. نگرانیها: اگر این ابزار به دست اشتباهی بیفتد؟
طبیعتاً ساخت مدلی که در پیدا کردن حفرههای امنیتی اینقدر توانمند است، نگرانی هم به همراه دارد. اگر کلید دسترسی به Daybreak Red به هر دلیلی درز کند یا حساب یک پژوهشگر مجاز هک شود، همان قابلیتی که قرار بود سیستمها را امنتر کند، میتواند مستقیماً علیه کاربران عادی به کار گرفته شود. این دقیقاً همان نگرانیای است که چند هفتهی اخیر دربارهی حملات فیشینگ صوتی هوش مصنوعی علیه صندوقهای سرمایهگذاری و همچنین فرار برخی مدلهای رقیب از محیطهای ایزوله مطرح شده بود. برای درک بهتر اینکه چرا امنیت هوش مصنوعی اینروزها اینقدر برای کسبوکارها اهمیت دارد، این مقاله دربارهی اهمیت هوش مصنوعی در کسبوکار را هم بخوانید.
خود OpenAI برای کاهش این ریسک، لایههای متعددی از کنترل چیده است: از احراز هویت چندمرحلهای و کلید سختافزاری گرفته تا مانیتورینگ رفتار حسابها و امکان لغو فوری دسترسی در صورت مشاهدهی رفتار مشکوک. با این حال، منتقدان معتقدند هیچ سیستم کنترل دسترسی صددرصد نفوذناپذیر نیست و تجربهی نشت اطلاعات در شرکتهای فناوری بزرگ نشان داده که حتی سختگیرانهترین پروتکلها هم گاهی دور زده میشوند. به همین دلیل، بسیاری از کارشناسان امنیت پیشنهاد میکنند این نوع ابزارها همزمان با گسترش دسترسی، باید با شفافیت بیشتری دربارهی نحوهی نظارت و حسابرسی هم همراه باشند.

۸. جایگاه این خبر در مسابقهی تسلیحاتی هوش مصنوعی
خود OpenAI این وضعیت را «مسابقهای رو به باریکشدن» توصیف کرده؛ اصطلاحی که بهخوبی فضای رقابتی اینروزهای صنعت هوش مصنوعی را نشان میدهد. هر آزمایشگاه بزرگ، از جمله رقبای این شرکت، در حال رقابت برای ساخت مدلهای تواناتر است؛ رقابتی که گاهی با مقایسههای مستقیم بین مدلها هم همراه میشود، شبیه به آنچه در مقایسهی چتجیپیتی و دیپسیک روی تختهی شطرنج دیده بودیم. تفاوت اینجاست که این بار موضوع رقابت، بازی یا استدلال نیست؛ موضوع، امنیت زیرساختهای دیجیتالی است که همه به آنها وابستهایم.
اگر میخواهید عمیقتر بدانید هوش مصنوعی در عمل چه کارهایی از دست انسان بهتر و چه کارهایی را هنوز ضعیف انجام میدهد، سراغ این مقاله دربارهی توهم برنامهنویس تنها در برابر مهندس واقعی بروید؛ نکتههای خوبی برای فهم مرز توانایی این ابزارها دارد.
۹. سوالات متداول
مدل GPT-5.6-Cyber دقیقاً چیست؟
مدلی تخصصی از خانوادهی GPT-5.6 است که OpenAI آن را برای انجام درخواستهای فنی و پیشرفتهی امنیت سایبری، مثل پژوهش آسیبپذیری و اعتبارسنجی اکسپلویت، آموزش داده است.
چه کسانی میتوانند از آن استفاده کنند؟
فقط افراد و سازمانهای تأییدشده در برنامهی Daybreak، پس از احراز هویت کامل، تعهد قانونی و رعایت الزامات امنیتی مثل کلید سختافزاری.
آیا این مدل خطرناک است؟
خود شرکت هم میپذیرد که این ابزار قدرتمند است و در صورت درز یا سوءاستفاده میتواند خطرآفرین باشد؛ به همین دلیل لایههای سختگیرانهی احراز هویت و کنترل دسترسی برای آن طراحی شده است.
چه آسیبپذیریهایی تاکنون با کمک آن کشف شده؟
از جمله دو حفرهی زنجیرهای در موتور V8، چند آسیبپذیری در سیستمعاملهای موبایل، سه مورد بحرانی در پایگاهداده و بیش از چهارصد مشکل سطح هسته.
نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید
