Mô hình
OpenAI ra mắt GPT-5.6-Cyber: Công cụ giúp chuyên gia bảo mật phát hiện lỗ hổng trước tin tặc
(giờ Việt Nam)
Tóm tắt AI
OpenAI mở rộng chương trình an ninh mạng Daybreak với hai cấp độ truy cập mới và giới thiệu mô hình GPT-5.6-Cyber, được tối ưu hóa chuyên biệt cho nghiên cứu bảo mật tấn công.
Bản dịch AI
OpenAI đang mở rộng chương trình Daybreak với hai cấp độ truy cập mới và một mô hình chuyên dụng có tên là GPT-5.6-Cyber. Mô hình này được thiết kế để hỗ trợ các chuyên gia phòng thủ phát hiện lỗ hổng và xây dựng các phương thức khai thác trước khi những kẻ tấn công có thể triển khai các công cụ tấn công dựa trên AI trên quy mô lớn.
OpenAI cho biết các tác nhân đe dọa sẽ ngày càng sử dụng AI cho các cuộc tấn công mạng, bao gồm cả những cuộc tấn công hoàn toàn tự động. Khoảng thời gian để các chuyên gia phòng thủ chuẩn bị đang ngày càng thu hẹp. Trớ trêu thay, ví dụ điển hình nhất cho điều này lại đến từ chính OpenAI, khi các mô hình của họ vô tình tấn công Hugging Face và các dịch vụ khác sau nhiều tuần tự lên kế hoạch trên các bảng tin nội bộ.
Daybreak được tạo ra nhằm mang lại lợi thế cho các chuyên gia phòng thủ. Chương trình hiện có hai cấp độ truy cập. Daybreak Blue cung cấp cho người dùng quyền truy cập vào GPT-5.6 Sol với các biện pháp bảo vệ được tùy chỉnh cho công việc phòng thủ được ủy quyền như phát hiện lỗ hổng, phân tích phần mềm độc hại và ứng phó sự cố. Daybreak Red nhắm đến các nhà nghiên cứu bảo mật thực hiện nghiên cứu lỗ hổng, xác thực khai thác và kiểm thử xâm nhập.
Để tham gia vào bất kỳ cấp độ nào, người dùng đều cần xác minh danh tính, thực hiện các biện pháp bảo mật tài khoản, giám sát và ký các cam kết pháp lý. Khóa bảo mật phần cứng sẽ trở thành yêu cầu bắt buộc đối với tất cả tài khoản Daybreak kể từ ngày 1 tháng 9 năm 2026. OpenAI cũng khuyến nghị chạy các quy trình bảo mật trong môi trường sandbox biệt lập và sử dụng chế độ Auto-Review trong Codex, giúp kiểm tra các hành động yêu cầu đặc quyền nâng cao trước khi chúng được thực thi.
GPT-5.6-Cyber trả lời 95 phần trăm các truy vấn bảo mật nhạy cảm mà các mô hình khác chặn lại.
Mô hình GPT-5.6-Cyber mới hiện đã có sẵn thông qua cấp độ Daybreak Red. Nó dựa trên nền tảng GPT-5.6 Sol và được huấn luyện chuyên biệt để thực hiện tốt hơn các tác vụ như tìm kiếm lỗ hổng zero-day và xây dựng chuỗi khai thác. Theo OpenAI, mô hình này hiếm khi từ chối các truy vấn liên quan đến bảo mật mà các mô hình khác thường chặn theo mặc định.

Trong một bài kiểm tra nội bộ có tên "Advanced Cybersecurity Completion Rate" (Tỷ lệ hoàn thành an ninh mạng nâng cao), GPT-5.6-Cyber trả lời 95 phần trăm các truy vấn bao gồm các kịch bản như phát triển chuỗi khai thác, vượt qua xác thực và leo thang đặc quyền. GPT-5.6 Sol khi bật các biện pháp an toàn chỉ đạt 1,5 phần trăm. Với Daybreak Blue, con số này đạt 2 phần trăm. Mô hình trước đó, GPT-5.5-Cyber, đạt 57,3 phần trăm.
Trong một thử nghiệm cụ thể, các mô hình được yêu cầu phát triển phương thức vượt qua xác thực WebSocket cho một bảng điều khiển quản trị nội bộ. Chỉ có GPT-5.6-Cyber trên Daybreak Red tạo ra được mã khai thác hoạt động hiệu quả. Tất cả các biến thể khác đều từ chối phản hồi. Trên ExploitGym, một tiêu chuẩn đo lường khả năng chuyển đổi các lỗ hổng đã biết thành mã khai thác thực tế của các mô hình, GPT-5.6-Cyber đã vượt qua cả GPT-5.6 Sol và GPT-5.5-Cyber.
Mô hình này đã tìm thấy hai lỗ hổng Chrome chưa từng được biết đến.
OpenAI cũng đã sử dụng GPT-5.6-Cyber cho nghiên cứu lỗ hổng trong thế giới thực. Công ty cho biết mô hình này đã phân tích V8, công cụ JavaScript của Chrome, và tìm thấy hai lỗ hổng chưa từng được biết đến trước đây, có thể được kết hợp để làm hỏng bộ nhớ và vượt qua sandbox heap của V8. Google đã khắc phục các lỗ hổng này sau khi được thông báo phối hợp và gán cho chúng mã định danh CVE-2026-15903.
GPT-5.6-Cyber cũng được cho là đã tìm thấy ít nhất năm lỗ hổng trong một "hệ điều hành di động phổ biến". Một trong số đó là chuỗi các lỗ hổng cho phép một ứng dụng leo thang từ quyền truy cập bị hạn chế thông thường lên đặc quyền quản trị viên đầy đủ, từ đó chiếm quyền kiểm soát thiết bị. OpenAI đang làm việc với các đối tác Daybreak và cộng đồng mã nguồn mở để công bố và khắc phục các vấn đề này.
Theo Khung chuẩn bị (Preparedness Framework) của OpenAI, GPT-5.6-Cyber được xếp hạng "Cao" về năng lực an ninh mạng nhưng chưa đạt đến ngưỡng "Tới hạn" (Critical). Tuy nhiên, mô hình Astra vừa được công bố được kỳ vọng là "có khả năng" đạt đến mức Tới hạn đó. Với việc GPT-5.6-Cyber vốn đã là một mô hình chuyên dụng, được tối ưu hóa mà vẫn chưa đạt mức Tới hạn, lộ trình đã rất rõ ràng: năng lực tấn công mạng của AI đang tăng nhanh qua từng thế hệ mới.
Tin tức AI không cường điệu – Được tuyển chọn bởi con người.
Đăng ký THE DECODER để đọc không quảng cáo, nhận bản tin AI hàng tuần, báo cáo độc quyền về các công nghệ tiên phong "AI Radar" sáu lần một năm, quyền truy cập toàn bộ kho lưu trữ và quyền tham gia phần bình luận của chúng tôi.
Đăng ký ngay.
Bài viết được AI dịch và tổng hợp tự động từ The Decoder: AI News. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.