2026 оны 9-р сард AI-н салбарт нэгэн тод чиг хандлага ажиглагдлаа: томоохон компаниуд кибер аюулгүй байдалд зориулсан тусгай загваруудаа олон нийтэд биш, зөвхөн өргөдлөөр сонгогдсон байгууллагуудад нээж байна.
Gemini 3.8 Flash Cyber
Google 9-р сарын 2-нд Gemini 3.8 Flash-ын хамт 3.8 Flash Cyber хувилбараа танилцуулсан. Компанийн мэдээлснээр энэ загвар эмзэг байдал илрүүлэх, автоматаар засвар бэлтгэх чиглэлд тэргүүлэх түвшний үр дүн үзүүлж, CWE-Bench дээр эмзэг байдал засахад 47.2% (pass@1) хүрсэн. Загварыг шинээр байгуулсан Fairwind хөтөлбөрөөр дамжуулан түгээж, төрийн байгууллага, чухал дэд бүтцийн операторууд болон программ хангамжийн хөгжүүлэгч, засварлагчдад тэргүүн ээлжинд олгож байна.
GPT-6 Cyber
Fortune сонины мэдээлснээр OpenAI энэ онд кибер аюулгүй байдалд зориулсан дөрөв дэх загвар болох GPT-6 Cyber-ийг ойрын долоо хоногуудад туршилтаар нээхээр бэлтгэж байна. Одоогоор зөвхөн өргөдлөөр элсдэг Daybreak хөтөлбөрийн Red шатны цөөн хэдэн харилцагч alpha хандалттай. Daybreak нь дэвшилтэт кибер бүтээгдэхүүнд зориулсан Red, ерөнхий хандалтын Blue гэсэн хоёр шаттай.
Яагаад хаалттай вэ?
Эмзэг байдлыг хурдан олж, засвар бичиж чаддаг загвар нь хамгаалагчдад ч, халдагчдад ч адил хэрэгтэй. Иймээс компаниуд "хэн ашиглаж байна" гэдгийг баталгаажуулсны дараа л хандалт олгох зарчимд шилжиж байна. Хамгаалагч талд хандалтыг эрт олгосноор халдагчдаас нэг алхам түрүүлэх боломж бүрдэнэ гэсэн тооцоо юм.
Манай салбарт юу гэсэн үг вэ?
Төрийн цахим систем хөгжүүлж, ажиллуулдаг байгууллагуудын хувьд дараах зүйлсийг анхаарах цаг болжээ:
- Код шалгах (code review) болон эмзэг байдлын сканыг AI хэрэгслээр автоматжуулах туршилт эхлүүлэх
- Хамаарлын сангуудын (dependency) аюулгүй байдлын шинэчлэлтийг хурдан нэвтрүүлэх процесс бий болгох
- Fairwind, Daybreak зэрэг хөтөлбөрийн шалгуурыг судалж, шаардлагатай бол өргөдөл гаргах
AI-аар дэмжигдсэн халдлагын хурд нэмэгдэхийн хэрээр засвар нэвтрүүлэх хугацааг богиносгох нь хамгийн чухал хамгаалалт болж байна.