OpenAI công bố GPT-5.6-Cyber phục vụ nghiên cứu lỗ hổng bảo mật tự động
OpenAI đã công bố GPT-5.6-Cyber, một mô hình AI chuyên dụng được thiết kế cho nghiên cứu bảo mật và tìm kiếm lỗ hổng. Mô hình này đã được sử dụng trong thực tế để phát hiện thành công các lỗ hổng chưa từng được biết đến trước đây trong công cụ JavaScript V8 của Google Chrome. Sự phát triển này chứng minh khả năng ngày càng tăng của các mô hình AI trong việc tự động phát hiện các lỗ hổng zero-day trong các cơ sở hạ tầng phần mềm quan trọng và phổ biến. Nó làm nổi bật tiềm năng của AI trong việc tăng tốc phòng thủ an ninh mạng cũng như các rủi ro mới nổi liên quan đến việc tự động tìm kiếm lỗ hổng. Mô hình này đã được thử nghiệm trên phần mềm nguồn mở phổ biến, đặc biệt nhắm vào công cụ V8 của Chrome, một thành phần quan trọng của các trình duyệt web hiện đại và môi trường chạy như Node.js. Các đánh giá của OpenAI đối với các biến thể GPT-5.6 nhằm đo lường các khả năng mạng tiên tiến để quản lý các ngưỡng an toàn và ngăn ngừa lạm dụng.
## KIẾN THỨC NỀN
V8 của Chrome là một công cụ JavaScript và WebAssembly mã nguồn mở, hiệu năng cao do Google phát triển bằng ngôn ngữ C++. Đây là một thành phần bị nhắm mục tiêu cao bởi các nhà nghiên cứu bảo mật vì các lỗ hổng trong V8 có thể dẫn đến việc thực thi mã từ xa trong trình duyệt và môi trường Node.js. GPT-5.6 là dòng mô hình của OpenAI, bao gồm các biến thể chuyên dụng được thiết kế cho các tác vụ khác nhau và đánh giá bảo mật.