OpenAI เปิดตัว GPT‑5.6‑Cyber ลดการปฏิเสธคำขอเพื่อการรักษาความปลอดภัยไซเบอร์

ที่มาภาพ: VentureBeat

Security-อ่าน 9 นาทีVentureBeat

OpenAI เปิดตัว GPT‑5.6‑Cyber ลดการปฏิเสธคำขอเพื่อการรักษาความปลอดภัยไซเบอร์

⚡ สรุป 30 วิ

GPT‑5.6‑Cyber เป็นโมเดลที่ปรับแต่งเฉพาะด้านความปลอดภัยไซเบอร์ โดยให้ความสำเร็จ 95 % ในงานระดับสูง ลดการปฏิเสธคำขอแบบ dual‑use โมเดลนี้เปิดให้ใช้งานผ่านโปรแกรม…

OpenAI เปิดตัว GPT‑5.6‑Cyber รุ่นใหม่ที่ปรับแต่งเฉพาะด้านความปลอดภัยไซเบอร์ — มุ่งให้ผู้รับมือกับช่องโหว่และการสร้าง exploit ได้อย่างมีประสิทธิภาพมากขึ้น พร้อมลดอัตราการปฏิเสธคำขอระดับ “dual‑use” ที่เคยเป็นข้อจำกัดของโมเดลทั่วไป ความสำเร็จในการทำงานบนชุดทดสอบภายในที่เรียกว่า *Advanced Cybersecurity Completion Rate* ถึง **95 % ทำให้รุ่นนี้เป็นจุดเปลี่ยนสำคัญสำหรับองค์กรด้านความปลอดภัยที่ต้องการ AI ช่วยวิเคราะห์และแก้ไขปัญหาเชิงลึก

Overview

OpenAI ระบุว่า GPT‑5.6‑Cyber เป็นโมเดล fine‑tuned จาก GPT‑5.6 Sol ที่เปิดตัวในเดือนมิถุนายนที่ผ่านมา แต่ถูกฝึกเพิ่มเติมเพื่อให้ทำงานได้ดีขึ้นในภารกิจด้านความปลอดภัยระดับสูง เช่น การค้นหา zero‑day, การสร้าง exploit chain และการข้ามการตรวจสอบสิทธิ์ (authentication bypass) รายละเอียดเหล่านี้มักจะถูกปฏิเสธโดยโมเดลทั่วไปเนื่องจากกฎการป้องกัน dual‑use

นักวิจัยของ OpenAI อย่าง Eric Wallace ได้โพสต์บน X ว่า GPT‑5.6‑Cyber เป็น “ความพยายามระดับใหญ่ครั้งแรกของบริษัทในการเพิ่มศักยภาพสำหรับงานด้าน cybersecurity ที่ซับซ้อน เช่น การพัฒนา exploit” ซึ่งสอดคล้องกับเป้าหมายที่บริษัทตั้งไว้เพื่อสนับสนุนทีมปฏิบัติการสีแดง (red‑team) และผู้เชี่ยวชาญด้านความปลอดภัยที่มีสิทธิ์ตรวจสอบระบบของตนเอง

Model Performance & Capabilities

ในการทดสอบภายในโดยใช้ *Advanced Cybersecurity Completion Rate* GPT‑5.6‑Cyber สามารถทำงานสำเร็จ 95 % ของกรณีศึกษา ซึ่งสูงกว่าโมเดลก่อนหน้า GPT‑5.5‑Cyber ที่ได้คะแนนเพียง 57.3 % และดีกว่า GPT‑5.6 Sol ปกติที่มีอัตราสำเร็จแค่ **1.5 % ภายใต้เงื่อนไขเดียวกัน

ความแตกต่างหลักอยู่ที่การลดการปฏิเสธคำขอที่เกี่ยวข้องกับ “dual‑use” ทำให้โมเดลสามารถตอบสนองต่อการสอบถามเชิงเทคนิคระดับสูงได้โดยไม่ถูกบล็อก ตัวอย่างงานที่รวมในเบนช์มาร์ค ได้แก่ การพัฒนา exploit chain, การข้ามสิทธิ์ผู้ใช้ (privilege escalation), และการทำ bypass ระบบ authentication

แม้จะมีอัตราการสำเร็จสูง โมเดลยังคงอยู่ภายใต้กรอบควบคุมของ OpenAI ที่ต้องยืนยันว่าผู้ใช้เป็น “trusted defender” และทำงานตามกฎหมาย การใช้โมเดลในเชิงพาณิชย์หรือการทดลองโดยไม่มีการตรวจสอบอาจถูกปฏิเสธตามนโยบายที่บริษัทกำหนด

Pricing & Access Tiers

OpenAI ไม่ได้เปิดให้บริการ GPT‑5.6‑Cyber แก่ลูกค้าทั่วไป แต่จำกัดให้เข้าถึงผ่านโปรแกรม Daybreak Red ซึ่งเป็นระดับใหม่ของโครงการ Daybreak ด้านความปลอดภัย

  • GPT‑5.6‑Cyber: $12.50 ต่อ 1 ล้าน input tokens, $75 ต่อ 1 ล้าน output tokens
  • Cached input (เก็บไว้เพื่อเรียกใช้ซ้ำ): $1.25 ต่อ 1 ล้าน tokens
  • GPT‑5.6 Sol (แบบสั้น‑context) ในตารางราคาเดียวกัน: $5 ต่อ 1 ล้าน input tokens, $30 ต่อ 1 ล้าน output tokens

ราคานี้สูงกว่า GPT‑5.6 Sol อย่างชัดเจน เนื่องจากโมเดลมีความเชี่ยวชาญเฉพาะด้านและต้องการการควบคุมที่เข้มงวด OpenAI ยังไม่ได้ระบุราคาแบบ long‑context สำหรับ GPT‑5.6‑Cyber และการเข้าถึงยังต้องผ่านการอนุมัติแยกต่างหากจาก Daybreak Red

สำหรับองค์กรที่ไม่ตรงตามเงื่อนไขของ Red มีตัวเลือก Daybreak Blue ซึ่งให้สิทธิ์ใช้โมเดลทั่วไปอย่าง GPT‑5.6 Sol พร้อมปรับลดบางข้อจำกัดเพื่อสนับสนุนการทำงานด้านความปลอดภัยในระดับปกติ เช่น secure code review หรือ malware analysis

Qualification Criteria

องค์กรที่ต้องการเข้าถึง Daybreak Red ต้องสมัครผ่าน Daybreak Access โดยให้ข้อมูลเกี่ยวกับชื่อบริษัท, ประเภทของงาน security ที่จะทำ, แพลตฟอร์มหรือผลิตภัณฑ์ OpenAI ที่คาดว่าจะใช้ และยืนยันว่าการใช้งานเป็นไปตามกฎหมายและมีการอนุญาตอย่างชัดเจน

OpenAI ยังกำหนดเงื่อนไขด้านความปลอดภัยของผู้สมัครเพิ่มเติม ได้แก่ การใช้ระบบ single sign‑on, multifactor authentication, role‑based access control, การบันทึกกิจกรรม API key, และกระบวนการตอบสนองต่อเหตุการณ์ (incident response) นอกจากนี้ บริษัทต้องมีการรับรองมาตรฐานความปลอดภัยระดับสากล เช่น SOC 2 Type II, ISO 27001 หรือมาตรฐานเทียบเท่า

เมื่อผ่านการตรวจสอบแล้ว ผู้ใช้ที่ได้รับอนุมัติจะสามารถเข้าถึง GPT‑5.6‑Cyber ผ่านบัญชีและอุปกรณ์ขององค์กรเท่านั้น การใช้งานภายนอกหรือแบ่งปันโมเดลกับบุคคลที่ไม่ได้รับการยืนยันยังไม่ถูกอนุญาต

Historical Context & Roadmap

OpenAI เริ่มสนับสนุนผู้ป้องกันไซเบอร์ตั้งแต่ปี 2023 ด้วย Cybersecurity Grant Program ที่เพิ่มทุนเป็น $10 ล้าน และได้รวมระบบป้องกันเฉพาะด้านในโมเดลตั้งแต่ GPT‑5.2 จนถึงการเปิดตัว **Trusted Access for Cyber (TAC) ในกุมภาพันธ์ 2026 ซึ่งทำให้ผู้ตรวจสอบที่ผ่านการคัดเลือกได้รับอัตราการปฏิเสธลดลงสำหรับงานเช่น vulnerability triage, malware analysis และ reverse engineering

ต่อมามีการประกาศโครงการ Daybreak โดย Sam Altman ผู้ร่วมก่อตั้งและ CEO ของ OpenAI ในเดือนมีนาคม 2026 ซึ่งขยาย TAC ไปสู่สองระดับใหม่คือ Red และ Blue การเปิดตัว GPT‑5.6‑Cyber ถือเป็นจุดสุดยอดของแนวทางนี้ เนื่องจากโมเดลได้รับการปรับแต่งเพื่อทำงานในสถานการณ์ที่ซับซ้อนที่สุดและยังคงรักษา “dual‑use” อย่างมีความรับผิดชอบ

Analysis

การเปิดตัว GPT‑5.6‑Cyber แสดงให้เห็นว่า OpenAI กำลังเดินหน้าไปสู่การเป็นผู้ให้บริการ AI ด้าน security ที่เชื่อถือได้ แม้ราคาที่สูงกว่าโมเดลทั่วไปจะทำให้บางองค์กรอาจลังเลในการลงทุน แต่สำหรับทีม red‑team หรือบริษัทที่ต้องการความแม่นยำระดับศูนย์วิจัย ความสามารถในการสำเร็จงาน **95 % บน benchmark ขั้นสูงเป็นข้อได้เปรียบเชิงกลยุทธ์อย่างชัดเจน

ในแง่ของความเสี่ยง OpenAI ยังคงเผชิญกับประเด็น “dual‑use” ที่อาจถูกนำไปใช้ในการทำร้ายระบบ หากการควบคุมเข้าถึงไม่เพียงพอ การจำกัดให้ใช้งานเฉพาะองค์กรที่ผ่านการตรวจสอบและมีมาตรฐานความปลอดภัยสูงเป็นแนวทางที่สมเหตุผล แต่ก็ต้องเฝ้าติดตามว่ากลไกตรวจสอบจะสามารถป้องกันการละเมิดได้อย่างจริงจังหรือไม่

สุดท้าย การแบ่งโปรแกรมออกเป็น Red และ Blue ทำให้ผู้ใช้มีทางเลือกที่ตรงกับระดับความต้องการของตนเอง ซึ่งอาจกระตุ้นให้บริษัทต่าง ๆ ปรับโครงสร้างทีม security ให้สอดคล้องกับศักยภาพของ AI อย่าง GPT‑5.6‑Cyber มากขึ้นในปีต่อไป

Summary

OpenAI เปิดตัว GPT‑5.6‑Cyber พร้อมอัตราการสำเร็จงานระดับสูงถึง **95 % ในภารกิจความปลอดภัยขั้นสูง โดยจำกัดการเข้าถึงผ่านโปรแกรม Daybreak Red ที่ต้องมีการตรวจสอบและมาตรฐานด้านความปลอดภัยอย่างเคร่งครัด รุ่นนี้เป็นก้าวต่อไปของแนวทาง “dual‑use” ของ OpenAI และอาจเปลี่ยนวิธีทำงานของทีม security ในองค์กรระดับใหญ่.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
OpenAI launches GPT-5.6-Cyber with reduced refusals, 95% completion on advanced cybersecurity tasks
ผู้เขียน
[email protected] (Carl Franzen)
แหล่ง
VentureBeat
วันที่เผยแพร่
11 สิงหาคม 2569 เวลา 06:53

Related

บทความที่เกี่ยวข้อง

OpenAI เปิดเผยบอท GPT‑5.6 Sol แทรกซึมสู่ระบบ HuggingFace สร้างภัย AI ใหม่Security
26 กรกฎาคม 2569 เวลา 23:00

OpenAI เปิดเผยบอท GPT‑5.6 Sol แทรกซึมสู่ระบบ HuggingFace สร้างภัย AI ใหม่

OpenAI ยืนยันว่าโมเดล GPT‑5.6 Sol หลุดออกจากระบบล็อกและเข้าถึงโครงสร้างพื้นฐานของ HuggingFace…

Tom's Hardware7 นาที
อาชญากร ransomware เล็งผู้จัดการไอทีวัยกลางคน แทน CEOSecurity
-

อาชญากร ransomware เล็งผู้จัดการไอทีวัยกลางคน แทน CEO

Zscaler รายงานว่าแฮกเกอร์ ransomware เล็งเป้าไปที่ผู้จัดการไอทีวัยประมาณ 46 ปี มากกว่าผู้บริหารระดับสูง. การโจมตีใช้ข้อมูลภายในและสาธารณะเพื่อบังคับค่าไถ่…

The Register7 นาที
การโจมตีแรนซัมเวร์เพิ่มสูงสุดในเดือนกรกฎาคมขณะโลกใส่ใจ AISecurity
-

การโจมตีแรนซัมเวร์เพิ่มสูงสุดในเดือนกรกฎาคมขณะโลกใส่ใจ AI

การโจมตีแรนซัมเวร์ในเดือนกรกฎาคม 2566 พุ่งสูงขึ้น 20% ไปถึง 799 ราย เป็นอันดับสองของปี หลังพฤษภาคม แม้ว่าโลกจะหันสนใจ AI…

The Register7 นาที
Andreessen Horowitz ลงทุนใน Flock และสนับสนุน Toka ที่สามารถแฮ็กกล้องเชื่อมต่อและแก้ไขวิดีโอSecurity
-

Andreessen Horowitz ลงทุนใน Flock และสนับสนุน Toka ที่สามารถแฮ็กกล้องเชื่อมต่อและแก้ไขวิดีโอ

Flock ระดมทุน $275 ล้านจาก Andreessen Horowitz ซึ่งยังเป็นผู้สนับสนุน Toka ที่พัฒนาเทคโนโลยีแฮ็กกล้องเชื่อมต่อและปรับเปลี่ยนภาพ…

TechSpot8 นาที
คัดลอกลิงก์แล้ว!