عنوان: OpenAI نسخه محدود ابزار امنیتی GPT-5.5 «Cyber» را به مدافعان سایبری منتخب عرضه میکند
OpenAI اعلام کرد که نسخه جدیدی از ابزار امنیتی مبتنی بر هوش مصنوعی خود با نام GPT-5.5 Cyber را در روزهای آینده به «مدافعان حیاتی سایبری» عرضه خواهد کرد. این دسترسی اولیه به گروهی از کاربران منتخب محدود است و متقاضیان برای دریافت اجازه باید از طریق فرم اختصاصی در وبسایت OpenAI اطلاعاتی درباره مدارک حرفهای و هدف استفاده خود ارائه کنند.
چه کاری میتواند انجام دهد؟
بر اساس اطلاعات موجود در فرم درخواست، Cyber مجموعهای از قابلیتها را برای کمک به تیمهای امنیتی فراهم میآورد، از جمله:
– تست نفوذ (penetration testing) برای شناسایی نقاط ضعف در سامانهها؛
– کشف و تحلیل آسیبپذیریها و امکان بررسی احتمالی سوءاستفاده از آنها؛
– مهندسی معکوس و تحلیل بدافزارها برای درک عملکرد و ساختارشان.
هدف از توسعه چنین ابزاری، توانمندسازی شرکتها و تیمهای امنیتی برای شناسایی شکافهای امنیتی و تقویت دفاعهای دیجیتال عنوان شده است. با این حال، ماهیت «دوگانه» (dual-use) این فناوری نگرانیهایی درباره امکان سوءاستفاده از آن توسط بازیگران مخرب ایجاد میکند.
واکنشها و زمینه تنش میان شرکتها
این اقدام OpenAI در دسترسی انتخابی، در بستر رقابت میان شرکتهای فعال در حوزه هوش مصنوعی امنیتی صورت میگیرد. پیشتر Anthropic نیز ابزار امنیتی خود به نام Mythos را تنها به گروهی محدود عرضه کرده بود و این محدودیتها موجب واکنشهایی از جمله انتقاد سم آلتمن، مدیرعامل OpenAI، شد که چنین رویکردهایی را «بازاریابی مبتنی بر ترس» توصیف کرده بود. منتقدان از اغراق در بیان تهدیدها سخن گفتند، اما در عین حال گزارشهایی وجود دارد که نشان میدهد گروههایی بدون مجوز توانستهاند به برخی سیستمها مانند Mythos دسترسی پیدا کنند که نشان میدهد محدودیتهای دسترسی به تنهایی ضمانتکننده امنیت نیستند.
چشمانداز و گامهای بعدی
OpenAI اعلام کرده که برای گسترش دسترسی Cyber در آینده با دولت ایالات متحده و نهادهای ذیربط همکاری میکند تا کاربران واجد شرایط بیشتری را شناسایی کند. این رویکرد نشاندهنده تلاش برای یافتن تعادلی میان ضرورت در اختیار گذاشتن ابزارهای پیشرفته برای دفاع سایبری و کاهش ریسکهای ناشی از استفاده ناصحیح آنها است.
پیام برای جامعه امنیت سایبری
عرضه ابزارهای قدرتمند هوش مصنوعی برای کاربردهای امنیتی بحثهای فنی و اخلاقی گستردهای را در پی دارد. سازمانها و تیمهای امنیتی که علاقهمند به دسترسی به چنین ابزارهایی هستند باید مدارک حرفهای خود را فراهم کرده و از چارچوبهای مسئولانه استفاده و گزارشدهی استفاده کنند. در عین حال، ناظران تاکید دارند که اقدامات تکمیلی مانند کنترلهای دسترسی فنی، ممیزیهای مستقل و نظارت قانونی برای کاهش خطرات احتمالی ضروری است.
