توبیت
آنتی ویروس پادویش

رونمایی اوپن ای آی از دی بریک؛ انقلابی در شناسایی خودکار باگ های امنیتی و اصلاح کدها

رونمایی اوپن ای آی از دی بریک؛ انقلابی در شناسایی خودکار باگ های امنیتی و اصلاح کدها

به گزارش زوم تک از راوی لاکشمانان، شرکت اوپن ای آی (OpenAI) به تازگی از پروژه جدید خود با نام دی بریک (Daybreak) رونمایی کرده است. این ابتکار تازه در حوزه امنیت سایبری، با ترکیب توانمندی های پیشرفته ترین مدل های هوش مصنوعی و سیستم امنیت کدکس (Codex Security)، به سازمان ها کمک می کند تا پیش از آن که مهاجمان راهی برای سو استفاده پیدا کنند، نقاط ضعف امنیتی خود را شناسایی و آن ها را برطرف نمایند.

کانال بله زوم تکگیفت کارت

تلاش برای ایجاد توازن قدرت به نفع مدافعان سایبری

اوپن ای آی در بیانیه ای اعلام کرده است که دی بریک هوش مدل های این شرکت را با قابلیت های گسترده کدکس به عنوان یک بازوی اجرایی ترکیب می کند تا دنیای دیجیتال را برای همه امن تر سازد. با استفاده از این ابزار، مدافعان سایبری می توانند بازبینی امنیتی کدها، مدل سازی تهدیدات، تایید صحت اصلاحیه ها و تحلیل ریسک وابستگی ها را به چرخه روزمره توسعه نرم افزار تزریق کنند. این اقدام باعث می شود نرم افزارها از همان مراحل اولیه تولید، در برابر حملات مقاوم تر باشند.

قابلیت های فنی دی بریک در شناسایی مسیرهای حمله

سیستم دی بریک با بهره گیری از امنیت کدکس، یک مدل تهدید قابل ویرایش برای مخازن کد ایجاد می کند. این مدل به طور خاص بر مسیرهای واقعی حمله و کدهای حساس تمرکز دارد. این ابزار نه تنها آسیب پذیری ها را در یک محیط ایزوله و امن تست و شناسایی می کند، بلکه راهکارهای اصلاحی دقیقی را نیز برای رفع آن ها پیشنهاد می دهد. این رویکرد باعث می شود که مدیران امنیتی بتوانند با دقت و سرعت بسیار بالاتری نسبت به روش های سنتی عمل کنند.

معرفی مدل های جدید خانواده جی پی تی برای امنیت سایبری

این تلاش بر پایه سه مدل قدرتمند بنا شده است: مدل GPT-5.5 که دارای محافظ های استاندارد برای استفاده های عمومی است، مدل GPT-5.5 با دسترسی مورد اعتماد برای فعالیت های دفاعی تایید شده در محیط های مجاز، و در نهایت مدل GPT-5.5-Cyber که مدلی آزادتر برای تیم های قرمز، تست نفوذ و تاییدیه های کنترل شده محسوب می شود. اوپن ای آی تاکید کرده است که دسترسی به این ابزارها در حال حاضر به شدت کنترل شده است و سازمان های علاقه مند باید برای اسکن آسیب پذیری درخواست خود را ثبت کنند.

همکاری با غول های تکنولوژی برای توسعه امنیت هوشمند

بسیاری از شرکت های بزرگ پیشرو در حوزه فناوری و امنیت از جمله آکامی، سیسکو، کلودفلر، کراد استرایک، فورتی نت، اوراکل، پالو آلتو نتورکز و زد اسکیلر هم اکنون در حال ادغام این قابلیت ها در زیرساخت های خود هستند. اوپن ای آی اعلام کرده است که با همکاری شرکای صنعتی و دولتی، قصد دارد در آینده مدل های با توانمندی سایبری بالاتری را روانه بازار کند تا فاصله میان کشف باگ و رفع آن به حداقل برسد.

چالش سرعت در دنیای پچ های امنیتی و خستگی تیم های نظارتی

ظهور ابزارهای هوش مصنوعی باعث شده زمان مورد نیاز برای کشف حفره های امنیتی نهفته به شدت کاهش یابد. آنچه پیش از این به ماه ها تلاش نیاز داشت، اکنون در مدت کوتاهی انجام می شود. این سرعت بالا باعث شده که فرآیند ارائه اصلاحیه ها (Patching) حتی در بهترین شرایط هم نتواند با سرعت کشف باگ ها رقابت کند. در ماه مارس گذشته، پلتفرم هکر وان برنامه پاداش در ازای باگ خود را به دلیل افزایش بی رویه حجم گزارش ها متوقف کرد که نشان دهنده فشار سنگین بر نگهبانان سیستم های متن باز است.

پایان دوران سنتی افشای ۹۰ روزه آسیب پذیری ها

با کاهش سد ورود برای یافتن ایرادات امنیتی توسط هوش مصنوعی، کارشناسان معتقدند که قوانین قدیمی دیگر کارایی ندارند. هیمانشو آناند، پژوهشگر امنیتی، معتقد است که سیاست افشای ۹۰ روزه باگ ها عملا از بین رفته است، چرا که مدل های زبانی بزرگ می توانند در عرض ۳۰ دقیقه یک اصلاحیه را به یک کد سو استفاده گر (Exploit) تبدیل کنند. در چنین شرایطی، لایه های امنیتی مبتنی بر هوش مصنوعی مانند دی بریک، تنها راه نجات برای محافظت از زیرساخت های دیجیتال در برابر بهره برداری های سریع و مخرب هستند.

به این پست امتیاز بدید

نظرات در مورد : رونمایی اوپن ای آی از دی بریک؛ انقلابی در شناسایی خودکار باگ های امنیتی و اصلاح کدها

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *