كشفت شركة OpenAI تفاصيل جديدة عن نموذج الذكاء الاصطناعي المرتقب «Astra»، مؤكدة امتلاكه قدرات متقدمة في مجال الأمن السيبراني.
وأوضحت الشركة أن Astra وصل إلى مستوى «القدرات السيبرانية الحرجة» وفق إطار الاستعداد الخاص بها.
ويعني ذلك قدرة النموذج، مع الأدوات والصلاحيات المناسبة، على اكتشاف ثغرات أمنية غير معروفة في أنظمة شديدة الحماية.
كما يستطيع Astra تطوير طرق لاستغلال تلك الثغرات دون حاجة إلى توجيه بشري لكل خطوة.
Astra يكتشف ثغرات «Zero-Day»
أجرت OpenAI مجموعة اختبارات لقياس قدرات Astra في اكتشاف الثغرات وتطوير عمليات الاستغلال.
وحقق النموذج نسبة نجاح بلغت 100% في اختبار ExploitBench الخاص بتطوير استغلالات للثغرات المعروفة.
كما أنشأت الشركة اختبارًا داخليًا يضم 20 ثغرة عالية الخطورة ظهرت خلال الفترة الأخيرة.
وخلال الاختبارات، اكتشف Astra ثغرتين من نوع «Zero-Day» واستخدمهما ضمن سلسلة استغلال واحدة.
وأكدت OpenAI أنها تعمل على إبلاغ الجهات المسؤولة عن الأنظمة بهذه الثغرات.
قدرات متقدمة في اختراق الأنظمة
اختبر خبراء OpenAI Astra على متصفح ونظام تشغيل يخضعان لإجراءات حماية قوية.
ونجح النموذج في اكتشاف ثغرات لم تكن معروفة سابقًا، ثم جمعها ضمن سلاسل استغلال عملية.
كما طور سلسلة اختراق كاملة للمتصفح تجاوزت العزل الأمني ونفذت أوامر على الجهاز المضيف.
واكتشف Astra أيضًا عدة ثغرات داخل نظام تشغيل محمي، وربطها للوصول إلى صلاحيات أعلى.
OpenAI تشدد إجراءات الحماية
دفعت هذه القدرات OpenAI إلى تطبيق إجراءات حماية إضافية خلال تطوير Astra وقبل إطلاقه.
وتشمل الإجراءات مراقبة الأنشطة الخطرة، وتقوية رفض الطلبات السيبرانية الضارة، وتقييد الوصول إلى القدرات المتقدمة.
وتعتزم الشركة إتاحة قدرات Astra السيبرانية المتقدمة في البداية لمجموعة محدودة من المختبرين.
وستوسع OpenAI لاحقًا الاستخدام الدفاعي لهذه القدرات عبر برنامج Daybreak Blue.
وأكدت الشركة أن Astra لم يشارك في حادثة اختراق أنظمة Hugging Face التي وقعت خلال اختبارات سابقة.
لكن OpenAI استفادت من نتائج التحقيق في الحادثة لتعزيز إجراءات الحماية الخاصة بالنموذج الجديد.





إرسال تعليق