أعلنت أوبن إيه آي (OpenAI) إطلاق نموذج GPT-5.6-Cyber، وهو إصدار متخصص صُمم لمساعدة الباحثين وفرق الدفاع الإلكتروني على اكتشاف الثغرات الأمنية واختبارها والتعامل مع التهديدات الرقمية المتقدمة، وذلك في خطوة جديدة لتعزيز استخدام الذكاء الاصطناعي في مجال الأمن السيبراني.
ويأتي إطلاق النموذج الجديد بالتزامن مع توسيع برنامج Daybreak، الذي توفر الشركة من خلاله نماذجها وأدواتها المتخصصة لجهات أمنية معتمدة، في وقت تتزايد فيه المخاوف من استخدام الذكاء الاصطناعي لتنفيذ هجمات إلكترونية أكثر سرعة واستقلالية.
اقرأ أيضا: منفذ حصري لمأزق المفاوضات لدى الأميركيين… رفض إسرائيلي لمناطق تجريبية قبل “علي الطاهر”
GPT-5.6-Cyber.. نموذج ذكاء اصطناعي للأمن السيبراني
بُني GPT-5.6-Cyber اعتمادًا على GPT-5.6 Sol، لكنه خضع لتدريب متخصص يركز على عدد من مهام الأمن السيبراني المتقدمة، ومن بينها اكتشاف الثغرات الجديدة، وتحليل البرمجيات، وتطوير سلاسل الاستغلال والتحقق منها.
وتستهدف أوبن إيه آي من خلال النموذج معالجة إحدى المشكلات التي يواجهها الباحثون الأمنيون عند استخدام نماذج الذكاء الاصطناعي العامة، وهي رفض تنفيذ بعض الطلبات المرتبطة بالأمن السيبراني، حتى عندما يكون الغرض منها دفاعيًا ومشروعًا.
وتقول الشركة إن GPT-5.6-Cyber صُمم لتقليل هذه الرفضات في بعض السيناريوهات عالية الخطورة وذات الاستخدام المزدوج، مع قصر الوصول إليه على الجهات التي تحصل على موافقة أوبن إيه آي.
95 % نسبة الاستجابة للمهام السيبرانية المتقدمة
كشفت أوبن إيه آي عن نتائج اختبار داخلي لقياس مدى قدرة النماذج على التعامل مع طلبات الأمن السيبراني المتقدمة.
وأظهر الاختبار أن GPT-5.6-Cyber استجاب لـ95% من الطلبات التي شملت سيناريوهات مثل تطوير سلاسل الاستغلال، وتجاوز أنظمة المصادقة، وتصعيد الصلاحيات.
في المقابل، سجل GPT-5.6 Sol نسبة استجابة بلغت 1.5% فقط عند تشغيله مع وسائل الحماية القياسية، بينما وصلت النسبة إلى 2% عند استخدام النموذج من خلال مستوى Daybreak Blue.
كما تفوق GPT-5.6-Cyber على GPT-5.5-Cyber، الذي بلغت نسبة استجابته للطلبات نفسها نحو 57.3%.
كما أعلنت أوبن إيه آي في الوقت نفسه إعادة توسيع برنامج Daybreak ليضم مستويين مختلفين من الوصول، بما يتناسب مع طبيعة المهام التي تنفذها الجهات الأمنية.
مستوى Daybreak Blue
يوفر هذا المستوى للمدافعين المعتمدين إمكانية استخدام نماذج الذكاء الاصطناعي العامة المتقدمة، ومنها GPT-5.6 Sol، مع تعديلات على الحواجز الأمنية المصممة لحماية الاستخدامات السيبرانية.
وتوصي أوبن إيه آي باستخدام Daybreak Blue كنقطة انطلاق لمعظم فرق الأمن، خاصة في مهام:
– اكتشاف الثغرات.
– مراجعة الأكواد.
– تحليل البرمجيات الخبيثة.
– الاستجابة للحوادث الأمنية.
– إدارة الثغرات.
– اختبار التحديثات والإصلاحات الأمنية.
– تقييم مستوى حماية الأنظمة.
مستوى Daybreak Red
يستهدف Daybreak Red الأعمال الأمنية الأكثر تقدمًا، إذ يتيح للجهات المعتمدة الوصول إلى نماذج متخصصة مثل GPT-5.6-Cyber.
ويُخصص هذا المستوى للمهام التي تشمل أبحاث الثغرات المتقدمة، والتحقق من الاستغلالات، واختبارات الاختراق، وأعمال الفريق الأحمر الأمنية.
لماذا تخفف أوبن إيه آي قيود نماذجها السيبرانية؟
تواجه شركات الأمن السيبراني تحديًا متزايدًا مع تطور نماذج الذكاء الاصطناعي؛ فالقيود المفروضة لمنع إساءة الاستخدام قد تمنع في الوقت نفسه الباحثين من تنفيذ عمليات دفاعية ضرورية.
وتشير أوبن إيه آي إلى أن التهديدات الإلكترونية المدعومة بالذكاء الاصطناعي يمكن أن تتطور بسرعة كبيرة خلال الفترة المقبلة، بما في ذلك هجمات قادرة على العمل بصورة شبه مستقلة أو مستقلة بالكامل.
ومن هذا المنطلق، ترى الشركة أن منح المدافعين الموثوقين إمكانية الوصول إلى نماذج أكثر قدرة يمكن أن يساعدهم على اكتشاف الثغرات وإغلاقها قبل استغلالها من جانب المهاجمين.
GPT-5.6-Cyber يكتشف ثغرات في كروم
من أبرز الأمثلة التي كشفت عنها أوبن إيه آي استخدام النموذج الجديد في تحليل V8، وهو محرك جافا سكريبت الذي يعتمد عليه متصفح جوجل كروم.
وخلال عمليات البحث الأمني، ساعد GPT-5.6-Cyber في اكتشاف ثغرتين لم تكونا معروفتين سابقًا، ويمكن استغلالهما ضمن سلسلة تؤدي إلى تلف الذاكرة وتجاوز بعض آليات العزل في V8.
وقام باحثو أوبن إيه آي بالتحقق من النتائج وإبلاغ جوجل بها وفق إجراءات الإفصاح المنسق، قبل إصلاح الثغرة التي حصلت على رقم CVE-2026-15903.
وتتعلق الثغرة بخطأ في المترجم التحسيني لمحرك V8، إذ كان يتجاوز فحصًا أمنيًا عند تحويل بعض القيم إلى أعداد صحيحة، وهو ما قد يؤدي في ظروف معينة إلى الوصول إلى مواقع ذاكرة غير مصرح بها.
أكثر من 400 ثغرة في نواة نظام تشغيل
لم تقتصر نتائج GPT-5.6-Cyber على محرك V8، إذ قالت أوبن إيه آي إن النموذج ساعد في اكتشاف ثغرات عالية الخطورة ضمن مجموعة من البرمجيات والأنظمة.
اقرأ أيضا: سقوط “أمين مخازن بالمعاش” استولى على أموال المواطنين
ومن بين النتائج التي أعلنتها الشركة اكتشاف:
– 5 ثغرات على الأقل في نظام تشغيل للهواتف، بينها سلسلة يمكن أن تقود من تطبيق غير موثوق إلى تصعيد الصلاحيات.
– 3 ثغرات حرجة في قاعدة بيانات شهيرة، بينها ثغرة تتيح مسارًا لتنفيذ تعليمات برمجية عن بُعد.
– أكثر من 400 ثغرة يمكن أن تؤدي إلى تصعيد الصلاحيات في نواة نظام تشغيل واسع الاستخدام.
وأكدت أوبن إيه آي أنها تعمل مع شركائها ومطوري البرمجيات مفتوحة المصدر من أجل الإفصاح عن هذه المشكلات الأمنية والعمل على إصلاحها.
هل يمثل GPT-5.6-Cyber خطرًا أمنيًا؟
رغم الإمكانات الكبيرة التي أظهرها النموذج، تقول أوبن إيه آي إن GPT-5.6-Cyber لم يتجاوز مستوى عالي في تقييمات القدرات السيبرانية ضمن إطار الجاهزية الخاص بالشركة.
وبحسب أوبن إيه آي فإن النموذج الجديد، مثل GPT-5.6 Sol، لا يزال دون مستوى شديد الأهمية الذي يمثل العتبة الأعلى في تصنيف القدرات السيبرانية ضمن إطار الاستعداد.
وأوضحت الشركة أن GPT-5.6-Cyber تفوق على GPT-5.6 Sol في بعض المهام التي جرى تدريبه عليها بشكل متخصص، لكن التحسن لم يكن كافيًا لوضعه ضمن فئة القدرات الحرجة.
GPT-5.6-Cyber لم يُستخدم في اختراق Hugging Face
جاء الإعلان عن النموذج الجديد بينما تواصل أوبن إيه آي التحقيق في واقعة مرتبطة باختراق منصة Hugging Face باستخدام أدوات الذكاء الاصطناعي.
وكان موظفان في OpenAI قد كشفا خلال مؤتمر Black Hat للأمن السيبراني أن الوكلاء أنشأوا لوحة رسائل لتبادل المعلومات المتعلقة بالثغرات التي عثروا عليها، وهو ما ساعد لاحقًا في عملية الاختراق.
لكن OpenAI شددت على أن GPT-5.6-Cyber لم يشارك في اختراق Hugging Face، كما أكدت أن النموذج ليس جزءًا من عملية الاختراق التي سبق الكشف عنها.
ضوابط صارمة للوصول إلى النموذج الجديد
لن يكون GPT-5.6-Cyber متاحًا لجميع المستخدمين، إذ تشترط OpenAI اجتياز عمليات اعتماد قبل منح المؤسسات أو الأفراد صلاحية استخدام النماذج المتقدمة ضمن Daybreak.
وتشمل إجراءات الحماية التحقق من الهوية، وتأمين الحسابات، ومراقبة النشاط، والالتزام بسياسات الاستخدام، إلى جانب متطلبات قانونية خاصة بالمشاركين.
كما تشجع الشركة مستخدمي Codex المشاركين في البرنامج على استخدام وضع Auto-Review، الذي يسمح بمراجعة الإجراءات التي تتطلب صلاحيات مرتفعة قبل تنفيذها.
وأعلنت أوبن إيه آي أيضًا أن الحسابات الفردية المشاركة في Daybreak ستحتاج إلى استخدام مفاتيح أمان مادية بدءًا من 1 سبتمبر 2026.
اقرأ أيضا: تفاصيل عرض برشلونة الثاني لحسم صفقة رودري
