OpenAI ra mắt mô hình an ninh mạng GPT-5.6-Cyber, giữa làn sóng tấn công AI

QC
ưu đãi đổi điểm THPT

PV Tech News – OpenAI vừa mở rộng chương trình phòng thủ mạng Daybreak và tung ra mô hình GPT-5.6-Cyber, mẫu model được huấn luyện chuyên biệt cho an ninh mạng, trong bối cảnh các cuộc tấn công do AI điều khiển ngày càng phổ biến.

Thời gian gần đây, các sự cố liên quan đến AI agent “làm loạn” xuất hiện với tần suất dày đặc. Từ vụ rò rỉ dữ liệu nội bộ tại Hugging Face, một agent Claude tự ý tấn công website của một phòng gym, đến trường hợp AI tự tạo hồ sơ giả để thực hiện tấn công phi kỹ thuật (social engineering), mọi dấu hiệu cho thấy mô hình AI đang dần mang đặc tính của một tác nhân tấn công thực thụ, không chỉ đơn thuần là công cụ hỗ trợ.

Trước thực trạng này, các hãng phát triển AI buộc phải đẩy mạnh dịch vụ phòng thủ mạng của riêng mình. OpenAI vừa công bố mở rộng Daybreak, dịch vụ an ninh mạng ra mắt đầu năm nay, không lâu sau khi Anthropic phát hành model chuyên về an ninh mạng mang tên Mythos. Đợt mở rộng lần này bổ sung quyền truy cập vào một model hoàn toàn mới, được thiết kế riêng cho nhiệm vụ phòng thủ.

OpenAI ra mắt mô hình an ninh mạng GPT-5.6-Cyber, giữa làn sóng tấn công AI
OpenAI ra mắt mô hình an ninh mạng GPT-5.6-Cyber, giữa làn sóng tấn công AI

Theo công bố hôm thứ Hai, Daybreak hiện được chia thành 2 tier: BlueRed. Cả 2 tier đều cho phép khách hàng đã được phê duyệt tiếp cận các model cyber giới hạn, nhóm frontier model tiên tiến nhất mà OpenAI đang phát triển. Đây vốn là nhóm model gây nhiều tranh cãi, chính quyền Trump trước đó từng muốn phối hợp với các công ty AI trong việc triển khai loại model này vì lý do an toàn. OpenAI cũng từng áp dụng nhiều lớp bảo vệ nghiêm ngặt khi cho phép khách hàng sử dụng chúng.

Tier Blue được xem là lựa chọn cơ bản hơn, cung cấp các dịch vụ như ứng cứu sự cố (incident response), phân tích mã độc và kiểm định bản vá lỗi (patch validation). OpenAI gọi đây là “điểm khởi đầu được đề xuất cho phần lớn các đơn vị phòng thủ”, ngụ ý rằng mức dịch vụ này đủ để đáp ứng nhu cầu của hầu hết các doanh nghiệp. Tier Red sở hữu bộ công cụ rộng hơn và cũng tiềm ẩn rủi ro cao hơn. Khách hàng ở tier này được cấp quyền dùng các model an ninh mạng huấn luyện chuyên sâu, phục vụ kiểm thử bảo mật và nghiên cứu lỗ hổng (vulnerability research).

Đi kèm với tier Red là model mới GPT‑5.6‑Cyber, chỉ dành riêng cho tier này. Model được xây dựng trên nền GPT‑5.6 Sol, bổ sung năng lực nâng cao cho một số nghiệp vụ an ninh mạng chuyên biệt, theo công bố của OpenAI.

GPT‑5.6‑Cyber chỉ được cung cấp cho nhóm khách hàng gồm Accenture, IBM, CrowdStrike, Cloudflare (Nguồn: Internet)
GPT‑5.6‑Cyber chỉ được cung cấp cho nhóm khách hàng gồm Accenture, IBM, CrowdStrike, Cloudflare (Nguồn: Internet)

Ở thời điểm hiện tại, GPT‑5.6‑Cyber chỉ được cung cấp cho nhóm “đối tác khách hàng đáng tin cậy”, bao gồm Accenture, IBM, CrowdStrike, Cloudflare và một số đơn vị khác theo thông tin được ghi nhận. Dù rủi ro từ AI agent đang tăng nhanh, không ít ý kiến cho rằng đây cũng là cơ hội marketing cho các hãng AI. OpenAI dường như cũng đang tận dụng đợt nâng cấp Daybreak theo hướng đó. Trong bài đăng chính thức, công ty nêu quan điểm: “Thế giới an ninh mạng đang thay đổi nhanh chóng các đối tượng tấn công sẽ ngày càng dùng AI để thực hiện tấn công mạng với tốc độ và quy mô chưa từng có, kể cả theo cách hoàn toàn tự động”, và cảnh báo “khi năng lực này lan rộng, cửa sổ chuẩn bị của bên phòng thủ đang ngày càng hẹp lại”.

Song, thực tế cho thấy nhiều doanh nghiệp vẫn có xu hướng mua giải pháp bảo vệ trực tiếp từ các hãng AI đơn giản vì họ là những đơn vị hiểu rõ nhất về rủi ro do chính công nghệ của mình tạo ra. Đừng quên theo dõi Phong Vũ Tech News để cập nhật những xu hướng AI và tin tức công nghệ mới mỗi ngày nhé!

Nguồn: TechCrunch

Bài viết liên quan: