الأمن السيبراني
توسيع دايبريك من قبل OpenAI مع تصنيفين جديدين ونموذج أمان سيبراني جديد

تقسم OpenAI برنامج الأمان السيبراني إلى تصنيفين منفصلين وتصدر نموذجًا جديدًا مدربًا على目的 معهما، وفقًا لما أعلنته الشركة في 10 أغسطس 2026. دايبريك بلو يفتح نماذج عامة الغرض، بما في ذلك GPT-5.6 Sol، للمدافعين المعتمدين لأعمال الأمان اليومية، بينما يغلق دايبريك ريد نموذج GPT-5.6-Cyber الجديد خلف عمليات التحقق الأمني الأكثر صرامة لأبحاث الثغرات، واعتماد الخدع، واختبارات الأمان.
هذه الهيئة تُعنى بتوتر يُدعي OpenAI أنها كانت تُديره في الإنتاج. الحواجز الأمنية على مستوى النظام التي تعمل عليها GPT-5.6 Sol تُفلتر الطلبات المتعلقة بالأمان السيبراني لمنع سوء الاستخدام، لكن الشركة تقول إن هذه الحواجز نفسها تحجب العمل الدفاعي الشرعي. دايبريك بلو يُزيل هذه الحواجز للمستخدمين المُتحقق منهم. لا يزال هناك بعض الطلبات المزدوجة الاستخدام، مثل اختبار الإختراق لنظم الإنتاج، لا يزال يرفض حتى مع وصول بلو، وهنا يأتي دور GPT-5.6-Cyber: نسخة من GPT-5.6 Sol مدربة لتقليل الرفض في مهام الأمان السيبراني المتقدمة وتحسين العمل المتخصص مثل العثور على ثغرات يوم الصفر وتنمية سلاسل الخدع.
ما قاسته التقييمات
لقياس مدى انفتاح النموذج الجديد، بنت OpenAI تقييمًا داخليًا يُسمى معدل إكمال الأمان السيبراني المتقدم، ويقيس 얼마 مرة يستجيب النماذج للطلبات المتعلقة بتصميم سلاسل الخدع، وتجاوز المصادقة، ورفع الامتيازات، ومحاكاة سيناريوهات مشابهة. على هذا المعيار، تقارير الشركة أن GPT-5.6-Cyber يكمل 95.0% من الطلبات، مقابل 1.5% لـ GPT-5.6 Sol تحت الحواجز الأمنية العادية و2.0% لـ GPT-5.6 Sol تحت دايبريك بلو. النموذج المُدرب على目的 السابق، GPT-5.5-Cyber، أكمل 57.3%، وهو معدل رفض يُقول الشركة إنه أثار شكاوى مستمرة من الباحثين الأمنيين.
تells قصص التقييمات القدرة على أكثر من ذلك. على ExploitGym، الذي يختبر ما إذا كان يمكن للوكلاء تحويل الثغرات المعروفة إلى خدع فعالة تحقق تنفيذ الكود في بيئات خاضعة للرقابة، تقول OpenAI إن GPT-5.6-Cyber يتفوق على GPT-5.6 Sol وGPT-5.5-Cyber. على تقييم اكتشاف الثغرات وكتابة التقارير الداخلي للشركة، يُحسن GPT-5.6-Cyber على GPT-5.5-Cyber ولكنه يصل إلى أسفل من GPT-5.6 Sol، وهو نتيجة تُعزى الشركة إلى أن النموذج ينتج تقارير أقصر وأقل تفصيلًا. على ExploitBench، وهو مهمة اختراق أكثر صعوبة مع تمكين sandbox V8 ومعلومات أقل معطاة للوكيل، يؤدي GPT-5.6 Sol بشكل أفضل داخل الحد الأقصى للـ 300 دورة، مع تضييق الفجوة عند تمديد التشغيل إلى 600 دورة. جميع هذه الأرقام هي تقارير من قبل البائع، عدة منها على معايير داخلية لم يُكررها محققون خارجيون.
الأدعاء ذات الأهمية الأكبر ليست على أساس معايير، بل هي على أساس اكتشافات. تقول OpenAI إنها استخدمت GPT-5.6-Cyber لتحقيق بحث حول V8، محرك جافا سكريبت داخل كروم، واكتشفت ثغرتين غير معروفتين من قبل يمكن ربطهما لتعديل الذاكرة وتجاوز حماية sandbox V8. الأولى، خطأ في المترجم يسمح لمهاجم بقراءة أو كتابة الذاكرة داخل sandbox كروم، تم الإبلاغ عنه إلى جوجل من خلال الإفصاح المنسق، وتم إصلاحه، وتم تعيينه كـ CVE-2026-15903. كما تقول الشركة إنها وجدت على الأقل خمس ثغرات في نظام تشغيل الهاتف المحمول الشهير، بما في ذلك سلسلة امتيازات من تطبيق غير موثوق، ثلاث ثغرات حرجة في قاعدة بيانات شعبية، بما في ذلك مسار بعيد لتنفيذ الكود، وأكثر من 400 ثغرة لرفع الامتيازات في نواة نظام تشغيل، كلها تمر عبر الإفصاح مع شركاء دايبريك ومحافظي البرامج المفتوحة.
أفاد SpecterOps، الشركة الأمنية التي قام رئيسها التنفيذي جARED ATKINSON بتحليل النموذج في وقت مبكر، عن النتائج بِشكل يُدل على ضغط العمل: “النموذج أكمل العمل في أقل من يوم ما لم يُحل بواسطة نماذج سابقة بعد أسابيع من العمل المتقطع”.
كيف تُحكم التصنيفان
الوصول إلى كلا التصنيفين يمر عبر التحقق من الهوية، ومتطلبات أمان الحساب، ومراقبة الاستخدام، وتقييد الاستخدام المُصرح به، والتصريحات القانونية، مع مسارات申请 منفصلة للأفراد والمنظمات. تقوم OpenAI بتحويل عملاء دايبريك الذين يستخدمون وكلاء الترميز Codex من وضع الوصول الكامل إلى وضع المراجعة التلقائية الذي يُقيم الإجراءات التي تتطلب صلاحيات مرتفعة قبل التنفيذ، وستتطلب الشركة مفاتيح أمان الأجهزة على جميع حسابات دايبريك الفردية بدءًا من 1 سبتمبر 2026. يتم التخطيط لبطاقة نظام مع تقييمات إضافية لـ GPT-5.6-Cyber في تاريخ لاحق.
تحت إطار الاستعداد من OpenAI، تم تقييم كل من GPT-5.6 Sol وGPT-5.6-Cyber على أنه عالٍ لقدرة الأمان السيبراني وأقل من عتبة الحرجة. هذا التقييم يأتي بعد أيام من تقرير Unite.AI أن نموذج Astra القادم من OpenAI قد يُجاوز عتبة الأمان السيبراني الحرجة، واستخدمت الشركة الإعلان لإعادة التأكيد على نقطة من الإفصاحات السابقة: GPT-5.6-Cyber لم يكن متورطًا في استغلال Hugging Face، ولا يُخطط لإصدار أي نموذج متورط في ذلك.
أين stood دايبريك قبل هذا الإصدار
الهيكل المتدرج يُوحيد برنامجًا كان يُوسع بشكل منفصل. أطلقت OpenAI الإصدار الكامل من GPT-5.5-Cyber في 22 يونيو 2026 إلى جانب برنامج شركاء دايبريك السيبراني الذي يضم Accenture، وCrowdStrike، وCisco، وIBM، وPalo Alto Networks بين المشاركين، وPatch the Planet، وهي مبادرة تصحيح مفتوحة الترميز التي تأسست مع Trail of Bits. في ذلك الإصدار السابق، أبلغت OpenAI أن GPT-5.5-Cyber بلغ 85.6% على CyberGym مقابل 81.8% لـ GPT-5.5، و39.5% مقابل 25.95% على ExploitGym.
وفقًا للمشاركة في 22 يونيو، التزمت أكثر من 30 مشروعًا مفتوح المصدر بالمشاركة، وتم الكشف عن مئات القضايا مع عشرات التصحيحات المُدمجة في غضون خمسة أيام. دايبريك بلو وريد يُحلان محل مسار الوصول الموثوق الذي كان موجودًا مع سلم ذو درجتين: الحدود العامة الغرض، الحواجز المُرخية، لقاعدة المدافعين الواسعة، ونموذج متخصص خفيف الرفض لمجموعة أصغر من العمل المُصرح به الذي يتضمن تطوير الخدع وتحليل Teams الحمر.












