OpenAI เปิดตัว GPT-5.6-Cyber โมเดลเฉพาะทางไซเบอร์ พร้อมขยาย Daybreak เป็นสองระดับ Blue/Red
วันที่ 10 สิงหาคม 2569 OpenAI เปิดตัว GPT-5.6-Cyber ที่พัฒนาบนฐาน GPT-5.6 Sol สำหรับงานวิจัยช่องโหว่และการตรวจสอบห่วงโซ่การโจมตี พร้อมขยายโครงการ Daybreak เป็นการเข้าถึงสองระดับ ตัวเลข 95% ที่ประกาศคืออัตราการตอบรับคำขอ ไม่ใช่อัตราความถูกต้อง จัดระดับ High ยังไม่ถึง Critical และยังไม่ประกาศราคา
เมื่อวันที่ 10 สิงหาคม 2569 OpenAI ได้เปิดตัว GPT-5.6-Cyber โมเดลเฉพาะทางด้านความมั่นคงปลอดภัยไซเบอร์ พร้อมกับขยายโครงการ Daybreak สำหรับผู้ป้องกันภัยไซเบอร์ให้เป็นการเข้าถึงสองระดับ โมเดลดังกล่าวพัฒนาบนฐานของ GPT-5.6 Sol และผ่านการฝึกเฉพาะทางสำหรับงานวิจัยช่องโหว่ (การค้นหา zero-day) และการตรวจสอบห่วงโซ่การโจมตี (exploit chain) ข้อเท็จจริงในบทความนี้อ้างอิงจากการตรวจสอบข้ามแหล่งข่าวหลายแห่ง
Blue และ Red: โครงการเดียว แต่คนละกลุ่มเป้าหมาย
- Daybreak Blue: GPT-5.6 Sol เวอร์ชันที่ถอดกรอบป้องกันด้านไซเบอร์ในระดับระบบออก OpenAI แนะนำให้ผู้ป้องกันส่วนใหญ่ใช้ระดับนี้ สำหรับการตรวจทานโค้ด การวิเคราะห์มัลแวร์ และการรับมือเหตุการณ์
- Daybreak Red: ตัว GPT-5.6-Cyber เอง สงวนไว้สำหรับงานวิจัยช่องโหว่ การพัฒนาโปรแกรมโจมตี และการซ้อม Red Team
เงื่อนไขการเข้าถึงแบ่งเป็นสามเส้นทาง ได้แก่ บุคคลทั่วไปต้องยืนยันตัวตนที่ chatgpt.com/cyber องค์กรต้องยื่นแบบฟอร์มสำหรับองค์กร ส่วนผู้ให้บริการด้านความปลอดภัยเข้าผ่าน Daybreak Cyber Partner Program ซึ่งขณะนี้อนุมัติแล้ว ได้แก่ Accenture, IBM, CrowdStrike, Cisco, Palo Alto Networks, Cloudflare และ Sophos โดยสามารถผนวกโมเดลเข้ากับผลิตภัณฑ์และบริการแบบ managed service ของตนได้ ทุกคำขอต้องผ่านการยืนยันตัวตนและคำแถลงทางกฎหมาย พร้อมจำกัดขอบเขตการใช้งานที่ได้รับอนุมัติ OpenAI ยังแนะนำให้ใช้งานในแซนด์บ็อกซ์โดยแยกออกจากระบบการผลิตจริง และตั้งแต่วันที่ 1 กันยายน 2569 เป็นต้นไปจะบังคับใช้กุญแจความปลอดภัยแบบฮาร์ดแวร์
95% คืออัตราไม่ปฏิเสธคำขอ ไม่ใช่อัตราความถูกต้อง
ตัวเลขที่ OpenAI ประกาศเองระบุว่า สำหรับคำขอด้านไซเบอร์ขั้นสูง GPT-5.6-Cyber มีอัตราการตอบรับ 95% เทียบกับ GPT-5.6 Sol เพียง 1.5% Daybreak Blue ราว 2% และรุ่นก่อนหน้า GPT-5.5-Cyber ที่ 57.3% จุดที่ต้องอ่านให้ชัดคือ นี่คืออัตราการตอบรับคำขอหรืออัตราไม่ปฏิเสธ ซึ่งวัดว่าโมเดลยอมรับงานที่อ่อนไหวเหล่านี้หรือไม่ มิใช่ความถูกต้องของคำตอบ ในทางกลับกัน OpenAI ยังเปิดเผยต้นทุนด้วยว่า Cyber ทำได้ด้อยกว่า Sol ทั้งในด้านคุณภาพของรายงานช่องโหว่และบน ExploitBench แบบ 300 รอบ อีกทั้งยังใช้ token มากกว่า ส่วนผลงานจริงนั้น ทางการระบุว่าในช่วงทดสอบก่อนเปิดตัวได้ค้นพบช่องโหว่ของเอนจิน Chrome V8 จำนวนสองรายการที่ยังไม่เคยมีใครทราบมาก่อนและสามารถเชื่อมต่อกันได้ ด้านราคานั้น ช่องอัตราค่าบริการของ Cyber ในตารางราคาทางการยังว่างเปล่าและยังไม่ประกาศ
จัดระดับ High แต่ยังไม่ถึง Critical
ตาม Preparedness Framework ของ OpenAI นั้น GPT-5.6-Cyber ถูกจัดเป็นความสามารถด้านไซเบอร์ระดับ High กล่าวคือสามารถดำเนินการอัตโนมัติแบบครบวงจรต่อเป้าหมายที่เสริมความแข็งแกร่งแล้ว และค้นพบช่องโหว่ที่มีนัยเชิงปฏิบัติได้ แต่ยังไม่ถึงเกณฑ์ Critical ประเด็นนี้แตกต่างจาก Astra ที่ยังไม่ส่งมอบและต้องผ่านการตรวจสอบด้านความมั่นคงของรัฐบาลสหรัฐฯ เป็นเวลา 30 วัน จึงไม่ควรนำมาปะปนกัน ในเชิงบริบท รุ่นก่อนหน้าคือ GPT-5.5 และ GPT-5.5-Cyber (Trusted Access for Cyber) ของปี 2568
ความหมายต่อผู้บริหาร
สัญญาณที่แท้จริงของข่าวนี้ไม่ใช่การมีโมเดลใหม่เพิ่มอีกหนึ่งตัว แต่คือเครื่องมือของทั้งฝ่ายโจมตีและฝ่ายป้องกันกำลังยกระดับไปพร้อมกัน ขณะที่ฝ่ายป้องกันต้องผ่านการยืนยันตัวตน คำแถลงทางกฎหมาย และกุญแจฮาร์ดแวร์ตั้งแต่เดือนกันยายนจึงจะเข้าถึงได้ สำหรับผู้บริหารองค์กร มีสามเรื่องที่ควรตรวจสอบก่อน ได้แก่
- ผู้ให้บริการด้านความปลอดภัยที่องค์กรจ้างภายนอกหรือใช้บริการแบบ managed อยู่ในรายชื่อพันธมิตรที่ได้รับอนุมัติแล้วหรือไม่
- หากภายในองค์กรจะทดลองใช้ มีแซนด์บ็อกซ์ที่แยกออกจากระบบจริงและมีการอนุมัติขอบเขตการใช้งานที่ชัดเจนหรือยัง มิใช่ต่อเข้ากับระบบการผลิตโดยตรง
- จังหวะการอัปเดตแพตช์ของระบบสำคัญขององค์กร ตามทันจังหวะใหม่ที่ช่องโหว่ถูกค้นพบเร็วขึ้นหรือไม่
การใช้เครื่องมือเป็นหรือไม่เป็นนั้นเป็นเรื่องหนึ่ง แต่การผ่านเงื่อนไขเพื่อเข้าถึงได้ และการควบคุมดูแลหลังจากได้มาแล้ว ต่างหากคือโจทย์ของการบริหาร
สมาชิกฟรีทำแบบทดสอบ คุยกับโค้ช AI ฟังบทความสะสมประวัติการเรียนรู้ สมัครรับ 100 พอยต์ทันที
สมัครฟรี