در ماههای اخیر، نمونههای متعددی از استفاده مخرب یا غیرمنتظره از عوامل هوش مصنوعی گزارش شده است؛ از حمله به پلتفرم Hugging Face و وبسایت یک باشگاه ورزشی گرفته تا ایجاد پروفایلهای جعلی برای اجرای حملات مهندسی اجتماعی. افزایش این موارد نشان میدهد مدلها و عوامل هوش مصنوعی بیش از گذشته در فعالیتهایی مورد استفاده قرار میگیرند که میتواند پیامدهای امنیتی جدی داشته باشد.
در واکنش به این روند، شرکتهای فعال در حوزه هوش مصنوعی که مدلهای تخصصی برای فعالیتهای سایبری توسعه میدهند، در حال گسترش خدمات دفاعی خود هستند. OpenAI نیز این هفته از توسعه Daybreak، سرویس دفاع سایبری خود که اوایل سال جاری میلادی راهاندازی شده بود، خبر داد. این اقدام اندکی پس از معرفی مدل سایبری Mythos از سوی Anthropic انجام شده است.
Daybreak دسترسی مدافعان سایبری به مدلها، ابزارها و گردشهای کاری مورد نیاز برای مقابله با تهدیدهای امنیتی را فراهم میکند. توسعه جدید این سرویس، علاوه بر گسترش قابلیتهای موجود، شامل دسترسی به یک مدل کاملاً جدید با تمرکز بر حوزه امنیت سایبری است که برای استفادههای دفاعی طراحی شده است.
OpenAI روز دوشنبه اعلام کرد Daybreak اکنون در دو سطح «آبی» و «قرمز» ارائه میشود. مشتریان تأییدشده در هر دو سطح میتوانند به مدلهای پیشرفته سایبری OpenAI با دسترسی محدود دسترسی داشته باشند.
مدلهای پیشرفته یا مرزی، بهعنوان قدرتمندترین مدلهای هوش مصنوعی موجود، طی ماههای اخیر با بحثهای گستردهای درباره نحوه استفاده و سطح دسترسی به آنها مواجه بودهاند. دولت ترامپ نیز پیشتر، ظاهراً با هدف بررسی ملاحظات ایمنی، به دنبال همکاری با شرکتهای هوش مصنوعی در زمینه عرضه این مدلها بود. OpenAI نیز پیش از این محدودیتهای قابلتوجهی برای استفاده از مدلهای پیشرفته خود اعمال کرده و دامنه فعالیتهایی را که مشتریان میتوانستند با این مدلها انجام دهند، محدود کرده بود.
سطح آبی؛ گزینه پیشنهادی برای بیشتر مدافعان
سطح «آبی» که در مقایسه با سطح قرمز رویکردی پایهایتر دارد، مجموعهای از خدمات امنیت سایبری از جمله پاسخگویی به رخدادهای امنیتی، تحلیل بدافزار و اعتبارسنجی وصلههای امنیتی را ارائه میدهد.
OpenAI این سطح را «نقطه شروع توصیهشده برای بیشتر مدافعان» معرفی کرده است؛ موضوعی که نشان میدهد این سطح برای نیازهای امنیتی بخش قابلتوجهی از شرکتها طراحی شده و میتواند بخش عمدهای از نیازهای دفاع سایبری سازمانها را پوشش دهد.
سطح قرمز؛ دسترسی به ابزارهای تخصصیتر
در مقابل، سطح «قرمز» مجموعهای گستردهتر از ابزارهای امنیتی را در اختیار کاربران قرار میدهد؛ ابزارهایی که به دلیل ماهیت تخصصی خود، ظرفیت بیشتری برای انجام آزمایشهای امنیتی و تحقیقات مرتبط با آسیبپذیریها دارند.
در این سطح، کاربران به «مدلهای هدفمند امنیت سایبری» دسترسی پیدا میکنند که برای آزمایشهای امنیتی و تحقیقات درباره آسیبپذیریها طراحی شدهاند.
همراه با سطح قرمز، مدل جدید GPT-5.6-Cyber نیز معرفی شده است؛ مدلی که دسترسی به آن صرفاً از طریق همین سطح امکانپذیر خواهد بود. به گفته OpenAI، این مدل بر پایه GPT-5.6 Sol توسعه یافته و قابلیتهای پیشرفتهتری را برای برخی وظایف تخصصی در حوزه امنیت سایبری ارائه میکند.
در حال حاضر، GPT-5.6-Cyber تنها در اختیار «شرکای مشتری مورد اعتماد» قرار گرفته است. Accenture، IBM، CrowdStrike و Cloudflare از جمله شرکتهایی هستند که به این مدل دسترسی دارند.
هوش مصنوعی؛ هم تهدید و هم ابزار دفاع سایبری
بنا به گزارش Techcrunch، در شرایطی که استفاده از عوامل هوش مصنوعی برای انجام حملات سایبری با سرعت زیادی در حال گسترش است، برخی منتقدان معتقدند افزایش توجه به این تهدیدها میتواند به فرصتی برای بازاریابی شرکتهای فعال در حوزه هوش مصنوعی نیز تبدیل شود. OpenAI نیز از توسعه Daybreak بهعنوان بخشی از تلاش خود برای پاسخ به این روند استفاده میکند.
OpenAI در یک پست وبلاگی درباره این تحول اعلام کرده است که فضای امنیت سایبری با سرعت زیادی در حال تغییر است و عاملان تهدید بهطور فزایندهای از هوش مصنوعی برای اجرای حملات سایبری با سرعت و مقیاسی بیسابقه استفاده خواهند کرد؛ حملاتی که در برخی موارد میتوانند بهصورت کاملاً خودکار انجام شوند.
این شرکت همچنین هشدار داده است که با گسترش چنین قابلیتهایی، مدافعان زمان کمتری برای آماده شدن و واکنش به تهدیدهای جدید خواهند داشت.
با وجود این نگرانیها، شرکتها همچنان به خرید خدمات و راهکارهای امنیتی از آزمایشگاههای بزرگ هوش مصنوعی علاقهمند هستند؛ زیرا این شرکتها از یک سو در خط مقدم توسعه فناوریهای هوش مصنوعی قرار دارند و از سوی دیگر، شناخت نزدیکی از قابلیتها و خطرات امنیتی ناشی از همین فناوریها دارند.∎