GPT-5.5-Cyber يصل إلى الاتحاد الأوروبي: ماذا يعني ذلك (2026)
٦ يونيو ٢٠٢٦
تقوم OpenAI بتوسيع نطاق GPT-5.5-Cyber، وهو الإصدار المسموح به سيبرانياً من نموذجها الرائد، ليشمل المدافعين الأوروبيين المعتمدين بموجب خطة العمل السيبراني للاتحاد الأوروبي المعلن عنها حديثاً. هذه الخطوة — التي أكدها مارتن سينو، رئيس سياسة الذكاء الاصطناعي في أوروبا لدى OpenAI، في 11 مايو 2026 — تفتح وصولاً تجريبياً محدوداً للشركات والحكومات والسلطات السيبرانية الأوروبية ومؤسسات الاتحاد الأوروبي بما في ذلك مكتب الذكاء الاصطناعي التابع للاتحاد الأوروبي، وهي جزء من سباق أوسع منحت فيه Anthropic للتو وكالة الأمن السيبراني التابعة للاتحاد الأوروبي حق الوصول إلى نموذجها المنافس Claude Mythos.12
ملخص
نموذج GPT-5.5-Cyber هو شقيق أكثر تسامحاً لنموذج GPT-5.5 قامت OpenAI بضبطه للعمل الدفاعي المصرح به — مثل الفريق الأحمر (red teaming)، واختبار الاختراق، والتحقق من الثغرات الأمنية، وتحليل البرامج الضارة، والهندسة العكسية للبرمجيات الثنائية، وهندسة الكشف.34 دخل النموذج لأول مرة في مرحلة العرض المحدود في 7 مايو 2026 للمدافعين الذين يؤمنون البنية التحتية الحيوية، وهو محمي خلف إطار عمل الهوية والثقة الخاص بـ OpenAI المسمى Trusted Access for Cyber.45 وتوسع خطة العمل السيبراني للاتحاد الأوروبي التي أُعلن عنها بعد أربعة أيام هذا الوصول ليشمل المدافعين الأوروبيين الموثوق بهم، وهي منطقة تقول OpenAI إنها لم تكن تمتلك هذه القدرات من قبل.1 الوصول ليس مفتوحاً: يجب على الأعضاء الأفراد في المستوى الأعلى تفعيل مصادقة مقاومة للتصيد الاحتيالي، ويجب على المؤسسات الإقرار بتسجيل الدخول الموحد المقاوم للتصيد، مع دخول هذا المتطلب حيز التنفيذ في 1 يونيو 2026.6 يأتي هذا في سياق سباق تنافسي مع Anthropic، التي وصل نموذجها Claude Mythos إلى وكالة ENISA التابعة للاتحاد الأوروبي في 1 يونيو وتوسع ليشمل 150 مؤسسة إضافية بعد يوم واحد.27
ما هو GPT-5.5-Cyber؟
GPT-5.5-Cyber هو نسخة متغيرة من نموذج GPT-5.5 من OpenAI تم ضبطها بدقة لتكون أكثر تسامحاً في المهام المتعلقة بالأمن، وهي مخصصة لسير عمل الأمن السيبراني المتخصص والمصرح به بدلاً من الاستخدام العام.34 وتؤكد OpenAI بوضوح أن النموذج ليس المقصود منه توسيع القدرة السيبرانية الخام بما يتجاوز GPT-5.5 — بل هو "مدرب بشكل أساسي ليكون أكثر تسامحاً في المهام المتعلقة بالأمن" بحيث يواجه المدافعون المعتمدون حالات رفض أقل عند القيام بعمل مشروع مثل كتابة إثبات مفهوم لثغرة وجدوها أو محاكاة هجوم ضد بيئتهم الخاصة.34
هذا التمييز مهم. فغالباً ما يرفض نموذج الدردشة القياسي الطلبات التي تبدو هجومية — مثل إنشاء كود استغلال، أو شرح سلسلة تصعيد الامتيازات، أو الهندسة العكسية لملف ثنائي — لأن هذه الخطوات نفسها تصف هجوماً. بالنسبة للمدافع الذي يدير عملية "فريق أحمر" مصرح بها، فإن حالات الرفض هذه تمثل عائقاً. يزيل GPT-5.5-Cyber بعضاً من هذا العائق للمستخدمين الذين أثبتوا أنهم مدافعون، مع الحفاظ على ضوابط الحماية للطلبات التي قد تساهم في ضرر حقيقي على أرض الواقع.4
كما أنه ليس أول نموذج مسموح به سيبرانياً من OpenAI. بدأت الشركة التدريب على السلامة الخاصة بالسيبرانية مع GPT-5.2 وأطلقت GPT-5.4-Cyber في أبريل 2026، والذي قدم قدرات الهندسة العكسية للبرمجيات الثنائية للمدافعين المعتمدين.89 ويعد GPT-5.5-Cyber هو أحدث إصدار في هذه السلسلة، وهو مبني على نموذج أساسي تصنفه OpenAI على أنه ذو قدرة أمن سيبراني "عالية" بموجب إطار عمل الجاهزية (Preparedness Framework) الخاص بها.3
Trusted Access for Cyber: إطار عمل التحكم في الوصول
السبب في أن GPT-5.5-Cyber يمكن أن يكون متسامحاً على الإطلاق هو الغلاف المحيط به. Trusted Access for Cyber (TAC) هو برنامج الوصول القائم على الهوية والثقة من OpenAI: فهو يستخدم التحقق الآلي من الهوية لتقليل العوائق أمام الأفراد في مهام الأمن السيبراني، وشراكات مع مجموعة محدودة من المؤسسات المعتمدة لمنح الوصول للنماذج الأكثر تسامحاً.58 الفكرة هي منح المدافعين المعتمدين وصولاً أوسع إلى قدرات GPT-5.5 الأمنية للمهام الدفاعية مع الحفاظ على القيود المفروضة على الطلبات التي قد تسبب ضرراً حقيقياً.4
الوصول مقسم إلى مستويات، والمستوى الأعلى يحمل أثقل عبء تحقق. بالنسبة للأعضاء الأفراد، تطلب OpenAI أمان الحساب المتقدم — مصادقة مقاومة للتصيد الاحتيالي، أو مفاتيح مدعومة بالأجهزة، أو ما يعادلها — مع دخول المتطلب حيز التنفيذ في 1 يونيو 2026؛ ويمكن للمؤسسات بدلاً من ذلك الإقرار بتسجيل الدخول الموحد المقاوم للتصيد على مستوى الشركة.6 كما يضيف إطار العمل ضوابط على مستوى الحساب، وتحديد نطاق الاستخدام المعتمد، والمراقبة، بالإضافة إلى الحظر غير المتزامن للطلبات عالية المخاطر.48 بعبارة أخرى، يتم شراء التسامح بالمساءلة: من أنت، وما هو المصرح لك بفعله، ووجود سجل تتبع.
خطة العمل السيبراني للاتحاد الأوروبي: من يحصل على الوصول
خطة العمل السيبراني للاتحاد الأوروبي هي الإطلاق الإقليمي لإطار العمل هذا. أعلن عنها مارتن سينو في 11 مايو 2026، وهي توسع نطاق GPT-5.5-Cyber ليشمل المدافعين السيبرانيين الأوروبيين الموثوق بهم — الشركات والحكومات والسلطات السيبرانية ومؤسسات الاتحاد الأوروبي مثل مكتب الذكاء الاصطناعي التابع للاتحاد الأوروبي — تحت نفس نظام التحكم Trusted Access for Cyber.1 وقال سينو إن الخطة "تجلب إلى أوروبا قدرات دفاع سيبراني غير مسبوقة لم تكن متاحة في المنطقة حتى الآن".1
يتمحور الإطار العام للمبادرة حول التكافؤ والتوقيت. فقد راقب المدافعون الأوروبيون قدرات الذكاء الاصطناعي السيبراني الرائدة وهي تُشحن إلى أماكن أخرى أولاً؛ وتأتي خطة العمل كاستجابة من OpenAI، حيث تضع الشركة نفسها كمزود للأدوات الدفاعية لمؤسسات الاتحاد في اللحظة التي يقوم فيها الاتحاد الأوروبي بصياغة موقفه الخاص تجاه الذكاء الاصطناعي والأمن السيبراني. لا تزال النسخة في مرحلة المعاينة المحدودة، وليست متاحة للجميع — حيث يقتصر الوصول على المدافعين المعتمدين المسؤولين عن تأمين البنية التحتية الحيوية، وليس للجمهور الأوروبي العام.14
ما يفتحه GPT-5.5-Cyber للمدافعين
ضمن بيئة مصرح بها، يتم تقديم GPT-5.5-Cyber للتعامل مع الأجزاء العملية والمتكررة من العمليات الأمنية التي يمكن لنموذج قادر أن يقلص زمن تنفيذها. تشمل سير العمل المحددة ما يلي:34
- الفريق الأحمر واختبار الاختراق — تخطيط وتنفيذ محاكاة هجومية مصرح بها ضد أنظمتك الخاصة.
- التحقق من الثغرات الأمنية — كتابة إثباتات المفهوم (proofs-of-concept) لتأكيد ما إذا كان الخطأ المكتشف قابلاً للاستغلال فعلياً.
- تحليل البرامج الضارة — فحص العينات المشبوهة لفهم السلوك والنوايا.
- الهندسة العكسية للملفات الثنائية — تحليل البرامج المجمعة بحثاً عن ثغرات أو إمكانات خبيثة بدون توفر الكود المصدري.
- هندسة الكشف — بناء وضبط القواعد التي ترصد الهجمات أثناء حدوثها.
تأتي الإشارة المستقلة على أن هذه قدرات حقيقية وليست مجرد تسويق من معهد أمن الذكاء الاصطناعي في المملكة المتحدة (AISI). في تقييمه، نجح GPT-5.5 في حل تحدي هندسة عكسية استغرق من خبير بشري حوالي 12 ساعة في غضون 10 دقائق تقريباً، بتكلفة 1.73 دولار من استخدام API، وسجل واحداً من أقوى معدلات اجتياز المهام السيبرانية من فئة الخبراء التي سجلها AISI بنسبة (71.4%).10 لقد غطينا ذلك التقييم — وكيف وصل إلى تكافؤ تقريبي مع Claude Mythos — في تحليلنا لنتائج GPT-5.5 السيبرانية من AISI. يزيل GPT-5.5-Cyber عقبات الرفض حتى يتمكن المدافعون المعتمدون من وضع هذه القدرة قيد العمل الفعلي.
قدرة "عالية" ولكن دون مستوى "الحرجة"
القدرة التي تجعل GPT-5.5-Cyber مفيداً هي نفس القدرة التي تجعله حساساً. تصنف OpenAI نموذج GPT-5.5 على أنه يتمتع بقدرة أمن سيبراني "عالية" بموجب إطار الجاهزية (Preparedness Framework) الخاص بها — وهي فئة تستدعي مجموعة تدابير وقائية أثقل، ولكنها تقع دون عتبة "الحرجة" في الإطار.3 (للعلم، لم يكن GPT-5.5 أول نموذج من OpenAI يصل إلى مستوى "عالية"؛ فقد كان GPT-5.3-Codex هو الأول الذي صُنف عند هذا المستوى، وتبعه GPT-5.4.)89
تعريف "الحرجة" هو الخط الفاصل الذي تقول OpenAI إن GPT-5.5 لا يتجاوزه: وهو النموذج الذي يمكنه "تحديد وتطوير ثغرات يوم الصفر (zero-day) الوظيفية بجميع مستويات الخطورة في العديد من الأنظمة الحيوية الواقعية المحصنة دون تدخل بشري،" أو ابتكار وتنفيذ هجمات سيبرانية جديدة شاملة ضد أهداف محصنة بناءً على هدف عالي المستوى فقط.3 في الاختبارات، لم يتمكن GPT-5.5 من إنتاج ثغرات وظيفية ذات خطورة حرجة في مشاريع البرمجيات التي تم تقييمها في التكوينات القياسية.3 القراءة الصادقة للموقف: هذا نموذج يسرع عمل المدافع البشري بشكل ملموس، وليس وكيلاً هجومياً مستقلاً — وهذا هو بالضبط السبب الذي يجعل OpenAI مستعدة لتوسيع نطاق الوصول خلف بوابات التحقق من الهوية.
السباق مع Mythos من Anthropic
لا تقوم OpenAI بتوسيع نطاق الوصول السيبراني إلى أوروبا في فراغ. ففي الأسبوع الذي حظيت فيه خطتها للاتحاد الأوروبي بتغطية جديدة، كانت المنافسة Anthropic تتحرك على نفس رقعة الشطرنج مع Claude Mythos، النموذج السيبراني الذي يمثل قلب برنامجها Project Glasswing.27
كانت Anthropic قد حجبت Mythos عن المؤسسات الأوروبية لأسابيع قبل أن تتراجع: في 1 يونيو 2026، منحت وكالة الأمن السيبراني التابعة للاتحاد الأوروبي ENISA حق الوصول من خلال Project Glasswing، مما جعل ENISA أول مؤسسة تابعة للاتحاد الأوروبي تنضم إلى البرنامج.2 وبعد يوم واحد، وسعت Anthropic برنامج Glasswing ليشمل 150 منظمة إضافية في أكثر من 15 دولة — مضيفة قطاعات مثل الطاقة والمياه والرعاية الصحية والاتصالات والأجهزة — مع شركاء معلنين من بينهم Okta و Samsung و SK Hynix و SK Telecom و NATO.7 تقول Anthropic إن شركاء Glasswing اكتشفوا أكثر من 10,000 ثغرة عالية أو حرجة الخطورة منذ الإطلاق.7 لقد تعمقنا في أصول البرنامج في نظرتنا إلى Claude Mythos و Project Glasswing.
تتقارب الشركتان عند نفس النموذج: حجب نموذج سيبراني قوي خلف إجراءات تحقق صارمة، ثم استقطاب نفس المؤسسات الأوروبية — ENISA، السلطات الوطنية، مشغلي البنية التحتية الحيوية — كعملاء رئيسيين. الاختلافات تكمن في التفاصيل الهامشية. تضع OpenAI نموذج GPT-5.5-Cyber في إطار دفاعي وأكثر تسامحاً بدلاً من كونه أكثر قدرة، مغلفاً بإطار عمل "الوصول الموثوق" المتدرج؛4 بينما تسوق Anthropic نموذج Mythos كأقوى نموذج لها حتى الآن، والذي تقول إنه حدد آلاف الثغرات من نوع يوم الصفر على مدار عدة أسابيع.7 بالنسبة لمدير أمن معلومات (CISO) أوروبي، لم يعد السؤال العملي هو ما إذا كان الذكاء الاصطناعي السيبراني الرائد متاحاً في المنطقة — بل أي نظام تدقيق يجب الدخول فيه، وبشروط من.
الخلاصة
إن وصول GPT-5.5-Cyber إلى أوروبا ليس مجرد إطلاق منتج بقدر ما هو مناورة سياساتية. النموذج نفسه كان متاحاً في نسخة تجريبية منذ أوائل مايو؛ وتتعلق خطة العمل السيبرانية للاتحاد الأوروبي بمن يحق له استخدامه وبأي شروط. تراهن OpenAI على أن مستقبل الذكاء الاصطناعي السيبراني الرائد يعتمد على التصريح وليس الانفتاح — قدرات قوية بما يكفي لضغط مهمة المدافع التي تستغرق يوماً كاملاً إلى دقائق، محاطة بالتحقق من الهوية، وتحديد نطاق الاستخدام المعتمد، والمراقبة. ومع قيام Anthropic بنفس الخطوة مع ENISA ومشغلي البنية التحتية الحيوية في أكثر من 15 دولة، تحول التنافس في أوروبا من ما إذا كان بإمكان المدافعين الوصول إلى النماذج السيبرانية الرائدة إلى أي إطار عمل للثقة سيوقعون عليه أولاً.
قراءات ذات صلة: تقييم AISI السيبراني لـ GPT-5.5، Claude Mythos و Project Glasswing، و كيف أعادت OpenAI تدريب GPT-5.5 لعصر الوكلاء الذكيين.
Footnotes
-
"OpenAI to give EU access to new cyber model but Anthropic still holding out on Mythos," CNBC, May 11, 2026 (EU Cyber Action Plan announcement, Martin Signoux quote and title). https://www.cnbc.com/2026/05/11/openai-eu-cyber-model-anthropic-mythos-gpt.html ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
"OpenAI GPT-5.5-Cyber Reaches EU: Anthropic Mythos Opens to ENISA Days Later," TechTimes, June 5, 2026. https://www.techtimes.com/articles/317891/20260605/openai-gpt-55-cyber-reaches-eu-anthropic-mythos-opens-enisa-days-later.htm ↩ ↩2 ↩3 ↩4
-
OpenAI, "Scaling Trusted Access for Cyber with GPT-5.5 and GPT-5.5-Cyber" (model framing, "High" Preparedness classification, Critical definition). https://openai.com/index/gpt-5-5-with-trusted-access-for-cyber/ ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10
-
"OpenAI تطلق GPT-5.5-Cyber الجديد لفرق الأمن السيبراني المعتمدة،" CNBC، 7 مايو 2026 (عرض تجريبي محدود، حالات استخدام دفاعية، صياغة تسمح بمرونة أكبر). https://www.cnbc.com/2026/05/07/openai-rolls-out-new-gpt-5point5-cyber-to-vetted-cybersecurity-teams.html ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 ↩11 ↩12 ↩13 ↩14
-
"OpenAI تضبط GPT-5.5-Cyber لسير عمل أمني أكثر مرونة،" Help Net Security، 8 مايو 2026 (إطار عمل Trusted Access for Cyber). https://www.helpnetsecurity.com/2026/05/08/openai-gpt-5-5-cyber-model/ ↩ ↩2 ↩3
-
"OpenAI توسع نطاق الوصول للدفاع السيبراني عبر GPT-5.5 إلى أوروبا من خلال خطة عمل جديدة للاتحاد الأوروبي،" EdTech Innovation Hub (متطلبات Advanced Account Security / المصادقة المقاومة للتصيد الاحتيالي، سارية اعتباراً من 1 يونيو 2026). https://www.edtechinnovationhub.com/news/openai-expands-gpt-55-cyber-defense-access-to-europe-through-new-eu-action-plan ↩ ↩2 ↩3
-
"Anthropic توسع نطاق Mythos ليشمل 150 منظمة إضافية في أكثر من 15 دولة،" CNBC، 2 يونيو 2026 (توسعة Glasswing، ENISA، شركاء محددون، أكثر من 10,000 ثغرة). https://www.cnbc.com/2026/06/02/anthropic-mythos-ai-project-glasswing.html ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
"OpenAI تزيد من نطاق Trusted Access للدفاع السيبراني باستخدام GPT-5.4-Cyber،" MarkTechPost، 20 أبريل 2026 (سلالة النماذج السيبرانية، مستويات TAC، الهندسة العكسية للملفات الثنائية). https://www.marktechpost.com/2026/04/20/openai-scales-trusted-access-for-cyber-defense-with-gpt-5-4-cyber-a-fine-tuned-model-built-for-verified-security-defenders/ ↩ ↩2 ↩3 ↩4
-
"OpenAI تطلق نموذج GPT-5.4-Cyber لمتخصصي الأمن المعتمدين،" SiliconANGLE، 14 أبريل 2026 (إطلاق GPT-5.4-Cyber). https://siliconangle.com/2026/04/14/openai-launches-gpt-5-4-cyber-model-vetted-security-professionals/ ↩ ↩2
-
"تقييمنا للقدرات السيبرانية لنموذج GPT-5.5 من OpenAI،" معهد أمن الذكاء الاصطناعي في المملكة المتحدة (AISI) (وقت/تكلفة تحدي الهندسة العكسية، معدل نجاح مستوى الخبراء). https://www.aisi.gov.uk/blog/our-evaluation-of-openais-gpt-5-5-cyber-capabilities ↩ ↩2