أخبار ar.wedoany.com، أعلنت شركة OpenAI في الثالث والعشرين من الشهر الجاري عن توسيع نطاق مبادرتها الأمنية المسماة "Daybreak"، وإطلاق عدد من الوظائف والبرامج الجديدة، بهدف تسريع العملية الكاملة بدءًا من اكتشاف الثغرات الأمنية في البرمجيات وصولاً إلى إصلاحها.
وكجزء أساسي من هذا التوسع، أصدرت OpenAI الإضافة البرمجية "Codex Security". وتتيح هذه الوظيفة اكتشاف الثغرات من خلال تحليل الشيفرة البرمجية ونماذج التهديدات، والتحقق من احتمالية الهجوم الفعلي، وتطوير التصحيحات لدعم تأكيد النتائج.

يمكن للمطورين ومسؤولي الأمن مراجعة النتائج التي تقدمها "Codex Security"، واتخاذ قرار بشأن إجراء مزيد من التحقيقات أو تطبيق التصحيحات. وتتوقع OpenAI أن تؤدي هذه الخطوة إلى تقليص الوقت اللازم بين اكتشاف الثغرة وإصلاحها الفعلي.
كما أصدرت OpenAI، بشكل محدود النطاق، النسخة الرسمية من "GPT-5.5-Cyber" المخصصة لخبراء الدفاع المعتمدين. يهدف هذا النموذج إلى تحليل المكونات المتعلقة بالأمن ومسارات الهجوم في قواعد الشيفرات البرمجية واسعة النطاق، والتحقق من الثغرات في بيئات خاضعة للرقابة، وتطوير واختبار التصحيحات. في اختبار "CyberJim" المعياري لتقييم القدرة على إعادة إنتاج الثغرات المعروفة، حقق نموذج GPT-5.5-Cyber نسبة 85.6%، متجاوزًا نسبة 81.8% التي سجلها نموذج GPT-5.5 الحالي.
كما أطلقت OpenAI "برنامج شركاء Daybreak للأمن السيبراني"، لتمكين شركات الأمن المؤهلة من تطبيق التقنيات ذات الصلة في خدمات العملاء. وسيعمل هذا البرنامج مع الشركات المشاركة على تعزيز الأجهزة الأمنية، وأنظمة المراقبة، والمعايير الرامية إلى منع إساءة الاستخدام.
كما تم إطلاق برنامج دعم المشاريع مفتوحة المصدر "Patch the Planet". تتعاون OpenAI مع شركة أبحاث الأمن "Trail of Bits" لدعم الباحثين المتخصصين في استخدام النماذج المتقدمة و"Codex Security" للتحقق من الثغرات وإصلاحها. وتدعم كل من "HackerOne" و"Kali Linux" عمليات تصنيف الثغرات وتنسيق إجراءات الكشف عنها. وقد أبدت أكثر من 30 مشروعًا مفتوح المصدر رغبتها في المشاركة، مع إدراج مشاريع مثل cURL وGo وPython وSigstore وPyCA Cryptography ضمن المشاريع الأولية المشاركة.
خلال الشهر الماضي، أقامت OpenAI أنظمة تعاون ضمن إطار "Trusted Access for Cyber" مع كل من كوريا الجنوبية واليابان وألمانيا وفرنسا وكندا وأستراليا ووكالة الأمن السيبراني التابعة للاتحاد الأوروبي. بالإضافة إلى ذلك، تعمل على تعزيز التعاون مع الحكومة الأمريكية والوكالات الفيدرالية والحكومة البريطانية وغيرها، بهدف رفع القدرات الدفاعية في مجال الأمن السيبراني.
في الوقت الراهن، ومع التعمق في إدخال الذكاء الاصطناعي في مختلف حلقات تطوير البرمجيات وتشغيلها، انطلقت منافسة شاملة في مجال "الأتمتة الأمنية المدعومة بالذكاء الاصطناعي"، والتي تتجاوز مجرد اكتشاف الثغرات لتشمل التنفيذ والتحقق وتطوير التصحيحات واختبارها. ومع تحسن أداء نماذج الذكاء الاصطناعي، مما يعزز القدرات المتاحة لكل من المهاجمين والمدافعين، تسارع الحكومات والشركات إلى بناء أنظمة بيئية أمنية جديدة تشمل التدابير الأمنية وضوابط الوصول. وتؤكد OpenAI أن هدفها لا يقتصر على استخدام نماذج الذكاء الاصطناعي لاكتشاف المزيد من الثغرات، بل يشمل بناء بيئة برمجيات أكثر أمانًا ومرونة سيبرانية قوية. ويمكن للمؤسسات في القطاعين العام والخاص التعاون مع مبادرة "Daybreak" لاكتشاف الثغرات في البرمجيات التي تطورها أو تعتمد عليها، والتحقق منها وإصلاحها.
تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com









