اوپن‌ای‌آی در ۱ سپتامبر ۲۰۲۶ اعلام کرد که Astra، مدل جدید این شرکت، به آستانه «قابلیت بحرانی امنیت سایبری» در چارچوب Preparedness Framework رسیده است. این اتفاق نشان می‌دهد مدل‌های هوش مصنوعی در حوزه امنیت سایبری به سطحی رسیده‌اند که می‌توانند بخش‌هایی از فرایند کشف آسیب‌پذیری و تحلیل حملات پیچیده را با استقلال بیشتری انجام دهند.

Astra چیست و چرا اهمیت دارد؟

Astra مدلی با تمرکز ویژه بر توانایی‌های پیشرفته امنیت سایبری است. یکی از مهم‌ترین تفاوت‌های آن با ابزارهای عمومی هوش مصنوعی، توانایی در شناسایی آسیب‌پذیری‌های ناشناخته و توسعه زنجیره‌های اکسپلویت است.

بر اساس ارزیابی‌های منتشرشده توسط اوپن‌ای‌آی، Astra در آزمون ExploitBench موفق به کسب امتیاز ۱۰۰ درصد شده است. این مدل همچنین در یک ارزیابی داخلی شامل ۲۰ آسیب‌پذیری با شدت بالا، توانسته دو آسیب‌پذیری Zero-Day را شناسایی و در قالب زنجیره اکسپلویت از آن‌ها استفاده کند.

منظور از سطح «بحرانی» چیست؟

قرار گرفتن Astra در سطح بحرانی امنیت سایبری به این معناست که مدل، در صورت برخورداری از ابزارها و دسترسی مناسب، می‌تواند در محیط‌های محافظت‌شده به کشف ضعف‌های ناشناخته و توسعه روش‌های سوءاستفاده کمک کند.

این توانایی از یک طرف یک ریسک جدی محسوب می‌شود، اما از طرف دیگر می‌تواند کاربردهای دفاعی مهمی داشته باشد. برای مثال، اگر یک آسیب‌پذیری پیش از شناسایی مهاجمان توسط مدل کشف شود، تیم‌های امنیتی فرصت بیشتری برای اصلاح و ایمن‌سازی سیستم خواهند داشت.

Astra چه تغییری در امنیت سایبری ایجاد می‌کند؟

مدل‌هایی مانند Astra می‌توانند بخشی از فرایندهای زمان‌بر تحقیقات امنیتی را سریع‌تر کنند. در روش‌های سنتی، متخصصان باید مراحل مختلف بررسی کد، آزمایش سیستم و تحلیل آسیب‌پذیری را تا حد زیادی به‌صورت دستی انجام دهند.

برخی از کاربردهای بالقوه Astra عبارت‌اند از:

  • شناسایی سریع‌تر آسیب‌پذیری‌های ناشناخته
  • تحلیل امنیتی نرم‌افزار و زیرساخت‌ها
  • کمک به پژوهشگران امنیتی در بررسی کد
  • پیدا کردن ضعف‌های مهم و اولویت‌بندی آن‌ها
  • آزمایش دفاع سازمان‌ها در برابر سناریوهای حمله

  • البته همین قابلیت‌ها می‌توانند در صورت سوءاستفاده، به توسعه حملات پیچیده‌تر نیز کمک کنند. به همین دلیل، افزایش توانایی مدل باید همراه با کنترل‌های امنیتی مناسب باشد.

    اوپن‌ای‌آی چگونه ریسک Astra را کنترل می‌کند؟

    با افزایش قدرت مدل در حوزه سایبری، مسئله ایمنی اهمیت بیشتری پیدا می‌کند. اوپن‌ای‌آی اعلام کرده برای کاهش خطر سوءاستفاده، از روش‌هایی مانند آموزش مدل برای رد درخواست‌های مخرب، سامانه‌های تشخیص سوءاستفاده و نظارت بر رفتارهای غیرمجاز استفاده می‌کند.

    قابلیت‌های پیشرفته سایبری Astra نیز قرار است ابتدا به‌صورت محدود در اختیار گروهی از آزمایش‌کنندگان قرار گیرد. چنین رویکردی امکان ارزیابی دقیق‌تر عملکرد و ریسک‌های مدل را پیش از گسترش دسترسی فراهم می‌کند.

    آینده Astra و مدل‌های سایبری

    اوپن‌ای‌آی اعلام کرده Astra به‌زودی عرضه خواهد شد و قابلیت‌های پیشرفته امنیت سایبری آن ابتدا به شکل کنترل‌شده ارائه می‌شوند. این شرکت همچنین از برنامه Daybreak Blue برای گسترش استفاده دفاعی از این توانایی‌ها صحبت کرده است.

    Astra را می‌توان نشانه‌ای از تغییر نقش هوش مصنوعی در امنیت سایبری دانست. مدل‌های جدید می‌توانند به مدافعان کمک کنند تا آسیب‌پذیری‌ها را سریع‌تر پیدا و برطرف کنند، اما در عین حال قدرت بالاتر آن‌ها می‌تواند ریسک‌های تازه‌ای نیز ایجاد کند.

    به همین دلیل، آینده امنیت سایبری فقط به ساخت مدل‌های قدرتمندتر وابسته نیست؛ کنترل دسترسی، تشخیص سوءاستفاده و توسعه سازوکارهای ایمنی نیز باید هم‌زمان با توانایی‌های مدل پیشرفت کنند.