اوپنایآی در ۱ سپتامبر ۲۰۲۶ اعلام کرد که Astra، مدل جدید این شرکت، به آستانه «قابلیت بحرانی امنیت سایبری» در چارچوب Preparedness Framework رسیده است. این اتفاق نشان میدهد مدلهای هوش مصنوعی در حوزه امنیت سایبری به سطحی رسیدهاند که میتوانند بخشهایی از فرایند کشف آسیبپذیری و تحلیل حملات پیچیده را با استقلال بیشتری انجام دهند.
Astra چیست و چرا اهمیت دارد؟
Astra مدلی با تمرکز ویژه بر تواناییهای پیشرفته امنیت سایبری است. یکی از مهمترین تفاوتهای آن با ابزارهای عمومی هوش مصنوعی، توانایی در شناسایی آسیبپذیریهای ناشناخته و توسعه زنجیرههای اکسپلویت است.
بر اساس ارزیابیهای منتشرشده توسط اوپنایآی، Astra در آزمون ExploitBench موفق به کسب امتیاز ۱۰۰ درصد شده است. این مدل همچنین در یک ارزیابی داخلی شامل ۲۰ آسیبپذیری با شدت بالا، توانسته دو آسیبپذیری Zero-Day را شناسایی و در قالب زنجیره اکسپلویت از آنها استفاده کند.
منظور از سطح «بحرانی» چیست؟

قرار گرفتن Astra در سطح بحرانی امنیت سایبری به این معناست که مدل، در صورت برخورداری از ابزارها و دسترسی مناسب، میتواند در محیطهای محافظتشده به کشف ضعفهای ناشناخته و توسعه روشهای سوءاستفاده کمک کند.
این توانایی از یک طرف یک ریسک جدی محسوب میشود، اما از طرف دیگر میتواند کاربردهای دفاعی مهمی داشته باشد. برای مثال، اگر یک آسیبپذیری پیش از شناسایی مهاجمان توسط مدل کشف شود، تیمهای امنیتی فرصت بیشتری برای اصلاح و ایمنسازی سیستم خواهند داشت.
Astra چه تغییری در امنیت سایبری ایجاد میکند؟
مدلهایی مانند Astra میتوانند بخشی از فرایندهای زمانبر تحقیقات امنیتی را سریعتر کنند. در روشهای سنتی، متخصصان باید مراحل مختلف بررسی کد، آزمایش سیستم و تحلیل آسیبپذیری را تا حد زیادی بهصورت دستی انجام دهند.
برخی از کاربردهای بالقوه Astra عبارتاند از:
البته همین قابلیتها میتوانند در صورت سوءاستفاده، به توسعه حملات پیچیدهتر نیز کمک کنند. به همین دلیل، افزایش توانایی مدل باید همراه با کنترلهای امنیتی مناسب باشد.
اوپنایآی چگونه ریسک Astra را کنترل میکند؟
با افزایش قدرت مدل در حوزه سایبری، مسئله ایمنی اهمیت بیشتری پیدا میکند. اوپنایآی اعلام کرده برای کاهش خطر سوءاستفاده، از روشهایی مانند آموزش مدل برای رد درخواستهای مخرب، سامانههای تشخیص سوءاستفاده و نظارت بر رفتارهای غیرمجاز استفاده میکند.
قابلیتهای پیشرفته سایبری Astra نیز قرار است ابتدا بهصورت محدود در اختیار گروهی از آزمایشکنندگان قرار گیرد. چنین رویکردی امکان ارزیابی دقیقتر عملکرد و ریسکهای مدل را پیش از گسترش دسترسی فراهم میکند.
آینده Astra و مدلهای سایبری

اوپنایآی اعلام کرده Astra بهزودی عرضه خواهد شد و قابلیتهای پیشرفته امنیت سایبری آن ابتدا به شکل کنترلشده ارائه میشوند. این شرکت همچنین از برنامه Daybreak Blue برای گسترش استفاده دفاعی از این تواناییها صحبت کرده است.
Astra را میتوان نشانهای از تغییر نقش هوش مصنوعی در امنیت سایبری دانست. مدلهای جدید میتوانند به مدافعان کمک کنند تا آسیبپذیریها را سریعتر پیدا و برطرف کنند، اما در عین حال قدرت بالاتر آنها میتواند ریسکهای تازهای نیز ایجاد کند.
به همین دلیل، آینده امنیت سایبری فقط به ساخت مدلهای قدرتمندتر وابسته نیست؛ کنترل دسترسی، تشخیص سوءاستفاده و توسعه سازوکارهای ایمنی نیز باید همزمان با تواناییهای مدل پیشرفت کنند.
نظرات
برای ثبت نظر وارد شوید.