Nini kilitokea
OpenAI ilipanua programu yake ya Asubuhi mnamo Agosti 10 kwa viwango tofauti vya ufikiaji kwa kazi ya ulinzi na utafiti wa hali ya juu wa usalama, ikijumuisha muundo maalum wa GPT-5.6-Cyber.
Daybreak Blue huwapa watetezi walioidhinishwa GPT-5.6 Sol na vichujio vya mtandao vya kiwango cha mfumo vilivyoondolewa kazini kama vile ukaguzi salama wa msimbo, uchanganuzi wa programu hasidi, majibu ya tukio, ugunduzi wa kuathirika na uthibitishaji wa viraka. Daybreak Red inaongeza GPT-5.6-Cyber kwa uthibitishaji wa matumizi mabaya ulioidhinishwa, majaribio ya kupenya, na utafiti mwingine wa matumizi mawili ambao muundo wa jumla bado unaweza kukataa.
OpenAI inasema GPT-5.6-Cyber ilikamilisha 95% ya maombi katika tathmini yake ya Ndani ya Kiwango cha Kukamilisha Usalama wa Mtandao, ikilinganishwa na 1.5% ya GPT-5.6 Sol ya kawaida, 2% kwa Sol hadi Daybreak Blue, na 57.3-Cybersecurity ya ZXZAIU1%. Kampuni hiyo inasema jaribio hilo linashughulikia hali kama vile ukuzaji wa mnyororo wa unyonyaji, njia ya uthibitishaji, na kuongezeka kwa fursa; haijatoa seti ya tathmini.
Kampuni pia inaripoti kutumia kielelezo kusaidia kugundua udhaifu mbili wa V8 ambao haukujulikana ambao unaweza kufungwa pamoja. Google iliikabidhi ile ya kwanza CVE-2026-15903 na kuiweka viraka katika Chrome 150. Ushauri wa kutolewa wa Google unathibitisha kwa kujitegemea kwamba dosari ya ukali wa hali ya juu inayoruhusu usomaji na uandishi wa nje wa mipaka katika V8, ingawa hautathmini mfumo wa AI ambao ulisaidia kuipata.
OpenAI inafafanua GPT-5.6-Cyber kama kielelezo kilichojengwa kwenye GPT-5.6 Sol na kufunzwa kwa ajili ya kazi zilizochaguliwa za hatari kubwa, za matumizi mawili badala ya matumizi ya kukera bila vikwazo. Daybreak Red inapatikana tu kwa watu binafsi na mashirika yaliyoidhinishwa yanayoendesha kazi iliyoidhinishwa, yenye uthibitishaji wa utambulisho, usalama wa akaunti, ufuatiliaji, vikwazo vya matumizi vilivyoidhinishwa na uthibitisho wa kisheria. Tangazo hilo pia linasema akaunti za kibinafsi za Asubuhi zitahitaji funguo za usalama za maunzi kuanzia Septemba 1, 2026.
Maelezo ya chanzo: OpenAI's GPT-5.6-Cyber and Daybreak announcement ↗
Kwa nini ni muhimu
Toleo hili huhamisha uwezo hatari zaidi wa mtandao wa mfano wa mpaka kutoka kwa mpangilio mdogo wa utafiti hadi kwenye mpango wa ufikiaji unaotawaliwa, kupima kama watetezi wanaweza kuzipokea kabla ya mbinu sawa kuenea kwa washambuliaji.
Kupunguza kukataa ni msingi wa bidhaa: muundo unaokataa kazi ya unyonyaji halisi unaweza kuwa salama zaidi kwa matumizi ya jumla lakini haufai kwa timu ambazo lazima zizalishe athari kabla ya kuzipa kipaumbele na kurekebisha. Asubuhi hutenganisha kazi pana za ulinzi kutoka kwa maendeleo ya matumizi mabaya ya hatari zaidi badala ya kufichua sera moja kwa kila mtumiaji.
Ufumbuzi wa V8 ni ushahidi thabiti kwamba utafiti wa kuathirika unaosaidiwa na AI unaweza kufikia programu iliyotumwa. Pia ni finyu kuliko dai la utetezi wa uhuru: OpenAI inasema watafiti wake waliidhinisha matokeo na ufichuzi ulioratibiwa na Google, wakati ushauri wa Chrome wa umma unarekodi dosari iliyotiwa viraka badala ya jukumu la modeli katika mchakato kamili wa utafiti.
OpenAI pia inapanua Asubuhi kupitia washauri wa usalama na watoa huduma za teknolojia. Washirika walioidhinishwa huweka ufikiaji wa miundo msingi na kuitumia ndani ya shughuli za wateja, kwa vidhibiti vinavyoweza kujumuisha uthibitishaji wa utambulisho, upeo uliobainishwa, ukataji miti, ufuatiliaji na ukaguzi wa kibinadamu.
Muundo huo wa mshirika hubadilika ni nani anapaswa kutoa maili ya mwisho ya uamuzi. OpenAI inasema ufikiaji wa modeli ya msingi hauhamishwi moja kwa moja kwa mteja; mshirika anafafanua ushiriki, kukagua matokeo, na kutumia utaalamu wake wa usalama kabla ya hatua. Kwa kawaida, utumaji unaofaa unategemea uwezo wa mshirika kutenganisha kasoro inayoweza kuzaliana kutoka kwa pendekezo la kielelezo cha kubahatisha, kuweka majaribio ndani ya mawanda yaliyokubaliwa, na kuhamisha marekebisho yaliyothibitishwa kupitia mchakato halisi wa urekebishaji wa programu.
Mbinu shirikishi: Jinsi Inavyofanya Kazi Kweli
Chunguza teknolojia msingi nyuma ya ukuzaji huu kwa maingiliano.
What is an adversarial example in machine learning security?
Nini cha kutazama baadaye
Tazama kadi ya mfumo iliyoahidiwa, uchapishaji huru wa , ufichuzi uliokamilika wa udhaifu mwingine ulioripotiwa, na ushahidi kwamba vidhibiti vya ufikiaji vinastahimili matumizi mabaya.
Takwimu nyingi za utendakazi katika tangazo hilo zinatokana na utekelezaji wa ndani wa OpenAI wa Kiwango cha Juu cha Kukamilisha Usalama wa Mtandao, ExploitGym, ExploitBench, na tathmini za kuripoti hatari. Kampuni hiyo inasema GPT-5.6-Cyber haikufaulu kila ulinganisho: GPT-5.6 Sol ilitoa ripoti bora zaidi kuhusu tathmini moja na kutatua mpangilio wa kawaida wa 300-turn ExploitBench kwa ufanisi zaidi.
OpenAI hukadiria GPT-5.6-Cyber katika Juu, lakini chini ya Muhimu, kwa uwezo wa usalama wa mtandao chini ya Mfumo wake wa Maandalizi. Inasema kadi ya mfumo kamili itakuja baadaye. Hadi mbinu na matokeo yatakapochapishwa kwa undani wa kutosha ili kuzalishwa tena, tangazo hili linaauni madai ya kampuni yanayohusishwa badala ya kipimo huru cha uwezo wa kukera wa ulimwengu halisi.
Kesi ya usalama inategemea shughuli kama vile mafunzo. Akaunti za kibinafsi za Asubuhi ya Siku lazima zitumie funguo za usalama za maunzi kuanzia tarehe 1 Septemba, na OpenAI inapendekeza mazingira yaliyotengwa, ruhusa zilizowekwa, vitendo vya wakala vinavyofuatiliwa na uangalizi wa kibinadamu. Ufuatiliaji unaofaa unapaswa kuonyesha ubatilishaji wa ufikiaji, matumizi mabaya yaliyogunduliwa, rekodi za matukio, matokeo sahihi na chanya za uwongo kadri programu inavyopanuka.
Ulinganisho wa kiwango cha ukamilishaji wa kichwa cha habari pia una tahadhari muhimu ya kipimo. OpenAI inasema kila modeli iliendeshwa katika kiwango cha juu zaidi cha kutoa hoja kinachopatikana hadharani, na inabainisha kuwa GPT-5.6-Cyber ina mwelekeo wa kutumia bajeti kubwa ya hoja na tokeni nyingi kuliko GPT-5.6 Sol. Kiwango cha juu cha kukamilisha kwa hivyo kinaweza kuonyesha mafunzo maalum na kiwango tofauti cha hesabu. Majaribio ya kujitegemea yanapaswa kuripoti bajeti zinazolingana, ujenzi wa kazi, vigezo vya kukataa, na kiwango cha majibu yasiyo salama au yasiyoweza kutumika badala ya kama jibu lilitolewa.
Akaunti ya watu wazima ya programu itahitaji kufuata mzunguko mzima wa maisha ya kuathiriwa. Hiyo ina maana ya kuripoti ni mara ngapi risasi inayotokana na mfano huendelea kuwepo kwa uzazi wa binadamu, ni matokeo mangapi ni nakala au ukali wa chini, jinsi wachuuzi hupokea ripoti zinazoweza kutekelezwa kwa haraka, na kama viraka hutumwa kabla ya kufichuliwa kwa umma. Inapaswa pia kueleza kile kinachotokea wakati mteja wa mshirika anauliza modeli kuvuka mipaka ya majaribio, wakala anapokutana na vitambulisho vya uzalishaji, au matumizi yanayopendekezwa ni hatari sana kuthibitishwa moja kwa moja. Udhibiti huo huamua ikiwa viwango vya chini vya kukataa vinaunda thamani ya ulinzi inayoweza kupimika badala ya kupanua tu usambazaji wa msimbo wa matumizi mawili.
Umma unapaswa pia kuwa na uwezo wa kutofautisha uwezo wa modeli kutoka kwa idhini ya mteja. Sheria za ufikiaji za OpenAI zinaweka uthibitisho wa kisheria, ukaguzi wa utambulisho, ufuatiliaji, na kazi iliyopangwa kuzunguka modeli, lakini vidhibiti hivyo ni madai ya kujaribiwa kwa muda. Kuripoti tukio kunapaswa kusema ikiwa ombi lilizuiwa, liliongezwa kwa ukaguzi, au kuruhusiwa chini ya uchumba uliorekodiwa, bila kufichua maelezo ya unyonyaji ambayo yangerahisisha kushambulia mfumo ambao haujachapishwa.