OpenAI-ի GPT-5-ը ապացուցել է, որ հանճարեղ հաքեր է

18 օգոստոսի, 2025  12:49

OpenAI-ի GPT-5 արհեստական բանականության նոր մոդելը ցուցադրել է կիբեռանվտանգության ոլորտում ակնառու կարողություններ՝ ավելի քան երկու անգամ գերազանցելով նախորդ մոդելներին հաքերային առաջադրանքներում արդյունավետությամբ: XBOW ընկերության կողմից անցկացված հետազոտությունը ցույց է տվել, որ GPT-5-ը կարող է դառնալ համակարգերում խոցելիությունների որոնման հեղափոխական գործիք: Պատմում ենք, թե ինչպես է ԱԲ-ն դարձել «հանճարեղ հաքեր» և ինչու են նրա հաջողությունները տպավորում փորձագետներին:

Հաշվիչ խոցելիությունների փորձարկման բեկում

XBOW ընկերությունը հետազոտություն է անցկացրել, որի ընթացքում GPT-5-ը փորձարկվել է ներթափանցման ավտոնոմ փորձարկման հարթակում: Այս հարթակը ընդօրինակում է իրական պայմաններ, որտեղ ԱԲ-ն պետք է կոտրի համակարգերը՝ հայտնաբերելով և օգտագործելով խոցելիությունները: Առաջադրանքը ներառում էր փորձարկվող օբյեկտների սկանավորում, խոցելիությունների վերլուծություն և դրանց օգտագործման համար էքսպլոյտներ ստեղծելը:

Արդյունքները զարմանալի էին.

Բարձր ճշգրտություն. GPT-5-ը մեկ փորձարկման ընթացքում հայտնաբերել է խոցելիությունների 70%-ը, մինչդեռ նախորդ մոդելները հայտնաբերել են միայն 23%-ը: Արագություն և արդյունավետություն. Նոր մոդելը էքսպլոյտներ ստեղծելու համար պահանջել է ավելի քիչ կրկնություններ՝ միջինում 17՝ նախորդների 24-ի դիմաց: Բարդ հարձակումներ. GPT-5-ը հաջողությամբ հայտնաբերել է բարդ խոցելիություններ, ինչպիսին են ֆայլերին չթույլատրված մուտքը, սերվերի հարցումները և միջկայքային սկրիպտավորումը (XSS), նվազագույն կեղծ դրական արձագանքներով:

HackerOne հարթակում անցկացված փորձարկումները հաստատել են, որ GPT-5-ը նույն ժամանակահատվածում կոտրել է գրեթե կրկնակի ավելի շատ թիրախներ, քան նախորդ մոդելները՝ ցուցադրելով բացառիկ ճշգրտություն և արագություն:

Ինչու՞ է GPT-5-ն այդքան արդյունավետ

OpenAI-ն GPT-5-ը դիրքավորել է որպես նախորդ մոդելների համեմատ չափավոր բարելավում, սակայն XBOW հարթակի հետ ինտեգրումը բացահայտել է նրա թաքնված ներուժը: Հաջողության հիմնական գործոնները.

Հզոր XBOW հարթակ. Համակարգը միավորում է մասնագիտացված գործիքներ, գործակալների թիմային աշխատանք և գործընթացների համակարգում, ինչը ուժեղացրել է GPT-5-ի կարողությունները: Բարելավված տրամաբանական մտածողություն. Մոդելը կարող է կառուցել բարդ հրամանների հաջորդականություններ, ինչը այն դարձնում է հատկապես արդյունավետ խոցելիությունների որոնման համար: Ավելի քիչ կեղծ դրականներ. GPT-5-ը ավելի ճշգրիտ է որոշում իրական սպառնալիքները՝ նվազագույնի հասցնելով սխալները:

Այս բարելավումները թույլ են տվել GPT-5-ին ոչ միայն ավելի արագ հայտնաբերել խոցելիությունները, այլև ստեղծել ավելի բարդ և արդյունավետ էքսպլոյտներ՝ գերազանցելով նույնիսկ OpenAI-ի մշակողների սպասելիքները:

Նշանակություն կիբեռանվտանգության համար

XBOW-ի բացահայտումը ընդգծում է GPT-5-ի ներուժը որպես համակարգերի անվտանգության փորձարկման գործիք: Նրա կարողությունները կարող են օգտագործվել.

Պրոակտիվ պաշտպանություն. Ընկերությունները կկարողանան ավելի արագ հայտնաբերել և վերացնել խոցելիությունները՝ նախքան դրանք օգտագործվելը չարագործների կողմից: Մասնագետների վերապատրաստում. ԱԲ-ն կարող է դառնալ կիբեռանվտանգության փորձագետների օգնական՝ արագացնելով համակարգերի վերլուծությունը: Տեխնոլոգիաների զարգացում. GPT-5-ի հաջողությունը խթանում է ներթափանցման փորձարկման նոր հարթակների մշակումը, որոնք միավորում են ԱԲ-ն և մասնագիտացված գործիքները:

Այնուամենայնիվ, մոդելի բարձր հաքերային արդյունավետությունը նաև մտահոգություններ է առաջացնում: Փորձագետները ընդգծում են նման տեխնոլոգիաների օգտագործման խիստ վերահսկողության անհրաժեշտությունը՝ դրանց չարամիտ նպատակներով կիրառումը կանխելու համար:

Հակիրճ…

XBOW հարթակում փորձարկված OpenAI-ի GPT-5-ը ցույց է տվել իրեն որպես «հանճարեղ հաքեր»՝ մեկ փորձարկման ընթացքում հայտնաբերելով խոցելիությունների 70%-ը և գերազանցելով նախորդներին արագությամբ և ճշգրտությամբ: Հզոր հարթակի հետ ինտեգրումը բացահայտել է մոդելի թաքնված կարողությունները՝ կապված բարելավված տրամաբանական մտածողության և բարդ հարձակումների հետ: 2025 թվականի օգոստոսին անցկացված հետազոտությունը ընդգծում է GPT-5-ի հեղափոխական ներուժը կիբեռանվտանգության մեջ, բայց նաև հիշեցնում է ԱԲ-ի պատասխանատու օգտագործման անհրաժեշտության մասին: Այս մշակումը բացում է անվտանգության փորձարկման նոր դարաշրջան՝ խոստանալով համակարգերն ավելի հուսալի դարձնել, եթե տեխնոլոգիաները կիրառվեն խելամտորեն:

Հետևեք NEWS.am Tech-ին Facebook-ում և Twitter-ում