ወደ ዋና ይዘት እለፍ
OpenAI

Daybreak፦ በዓለም ያለ እያንዳንዱን ድርጅት ደህንነት ለማስጠበቅ የሚያግዙ መሣሪያዎች

አዳዲስ መሣሪያዎች፣ አጋርነቶች፣ እና ሙሉ የGPT‑5.5‑Cyber ስሪት፣ ከየተጋላጭነት ምርመራ በላይ ወደ ከጫፍ እስከ ጫፍ የማስተካከያ ሂደት ራስ-ሰር ማስፋጠን ለማሻሻል።

በመጫን ላይ…

ተጋላጭ መተግበሪያን በማሽን ፍጥነት ማስተካከያ ማድረግን ለሁሉም ተደራሽ ለማድረግ፣ Daybreak ን እያስፋፋን ነው። ለምሳሌ፣ በዋና ዋና አሳሾች፣ በአውታረ መረብ መሠረተ ልማት፣ እና እንደ FreeBSD እና Linux kernel ባሉ ኦፕሬቲንግ ሲስተሞች ውስጥ ከባድ የደህንነት ተጋላጭነቶች(በአዲስ መስኮት ውስጥ ይክፈታል) ን ለማግኘት እና ማስተካከያዎችን ለመፍጠር ሞዴሎቻችንን ተግብረናል። የእነዚህ ችሎታዎች ተጽዕኖ ለማስፋት፦

  • Codex Security: በሞዴሎቻችን ውስጣዊ እና የደንበኞች አጠቃቀም የተማርነውን በመተግበር፣ በነባር ሥርዓቶች ውስጥ ያሉ የደህንነት ተጋላጭነቶችን የማግኘት፣ የመጠገን ሂደትን ለማፋጠን እና አዳዲስ የደህንነት ተጋላጭነቶች መቼም ወደ የምርት አካባቢ እንዳይደርሱ በራስ-ሰር ለመከላከል የሚያስችል መፍትሄ የሆነውን Codex Security ተሰኪ ዝማኔ እያስጀመርን ነው።
  • GPT‑5.5‑Cyber፦ የመጀመሪያውን መፍቀድ-ብቻ ቅድመ ዕይታ ተከትሎ፣ ለታመኑ የሳይበር መከላከያ ባለሙያዎች በምናደርገው ቀጣይ የተገደበ ልቀት በኩል የGPT‑5.5‑Cyber ሙሉ ስሪትን እያስጀመርን ነው። ይህ ሞዴል በCyberGym ላይ አዲስ የመሪ ደረጃ አፈጻጸም ያስመዘግባል፣ GPT‑5.5 ካስመዘገበው 81.8% ጋር ሲነጻጸር 85.6% ደርሷል።
  • Daybreak Cyber Partner Program፦ የደህንነት አጋሮች በምርቶቻቸውና በአገልግሎቶቻቸው ውስጥ በታመነ መዳረሻ አማካኝነት ከፍተኛ አቅም ያላቸውን ሞዴሎቻችንን በመጠቀም ጥቅሞቹን ለተጨማሪ ድርጅቶች እንዲያሰፉ ማስቻል።
  • ፕላኔትን መጠገን፦ በስፋት ጥቅም ላይ የሚውሉ ክፍት-ምንጭ ፕሮጀክቶች ከግኝቶች ወደ ማስተካከያዎች እንዲሸጋገሩ ለመርዳት፣ ከTrail of Bits፣ HackerOne፣ Calif፣ ተመራማሪዎች እና ፕሮጀክት ጥገና አድራጊዎች ጋር በመተባበር የተመሠረተ እንቅስቃሴ።
    • ከ30 በላይ የክፍት-ምንጭ ፕሮጀክቶች ለመሳተፍ ቃል ገብተዋል፣ ከመጀመሪያዎቹ ተሳታፊዎች ውስጥ cURL፣ Go፣ Python፣ Sigstore እና pyca/cryptography ይገኛሉ።
    • በፕላኔትን መጠገን አማካኝነት፣ ኃይለኛ የሳይበር አቅም ለተከላካዮች በተገቢ መዳረሻ፣ አስተዳደር እና የሰው ቁጥጥር እንዲገኝ ከተመራማሪዎች፣ ከጥገና አድራጊዎች፣ ከድርጅቶች እና ከአጋሮች ጋር እየሠራን ነው። ከClint እና ከDan ስለዚህ እዚህ(በአዲስ መስኮት ውስጥ ይክፈታል) ይስሙ።

የሳይበር መከላከያ በወሳኝ የመቀየሪያ ነጥብ ላይ

የሰው ሠራሽ አስተውሎት (AI) የሳይበር ደህንነትን መሠረታዊ ሕጎችን ቀይሮታል። ግንባር ቀደም የAI ሞዴሎች የተጋላጭነት ግኝትን በፍጥነት እያፋጠኑ ነው። በታሪክ ሲታይ ዋናው እንቅፋት የደህንነት ተጋላጭነቶችን ማግኘት ነበር፣ አሁን ግን ተከላካዮች በተገኙት የደህንነት ተጋላጭነቶች ብዛት ተጨንቀዋል። በዚህ ፋንታ፣ አሁን ዋናው ማነቆ ተጋላጭነቶችን ማስተካከል ሆኗል።

ለዓመታት፣ ከባድ የደህንነት ተጋላጭነቶችን ማግኘት እምብዛም የማይገኝ ሙያዊ ብቃት፣ ጊዜ እና ከውስብስብ ሥርዓቶች ጋር ጥልቅ መተዋወቅ ይጠይቅ ነበር። አሁን፣ ሞዴሎች ትላልቅ የኮድቤዞችን ማሰስ፣ በጥቃት መንገዶች ላይ ማመዛዘን፣ ግምቶችን ማረጋገጥ፣ እና ካልሆነ ተደብቀው ሊቆዩ የሚችሉ የደህንነት ጉዳዮችን ወደ ግልጽ ማውጣት ይችላሉ። ተከላካዮች እነዚህን አቅሞች ማግኘት የግድ ያስፈልጋቸዋል፣ እንዲሁም አጥቂዎች ከማግኘታቸው በፊት አሁን ልናገኘው የምንችለውን ለማስተካከል መሣሪያዎችም ያስፈልጋቸዋል።

የተጋላጭነት ሪፖርቶች በራሳቸው ብቻ ማንንም አይጠብቁም። ጠቀሜታው የሚመጣው ጉዳዩን ከማረጋገጥ፣ ተጽዕኖውን ከመረዳት፣ ማስተካከያ ከማዘጋጀትና ከመፈተሽ፣ ይፋ ማድረጉን ከማስተባበር፣ እና ቡድኖች መፍትሄውን እንዲያሰማሩ ከመርዳት ነው። እነዚህን የኋለኛ ደረጃዎች ለማሻሻል፣ ተከላካዮችን በእጅጉ ለማጠናከር እና የሞዴል አቅምን ወደ በእውነተኛው ዓለም የሚታይ የአደጋ ቅነሳ ለመቀየር፣ ከአጋሮቻችን ጋር በጋራ መዋዕለ ነዋይ እያደረግን ነው።

ግንባር ቀደም መከላከያ አቅሞች በጥቂቶች እጅ መሰብሰብ አይገባም። መተግበሪያ ከወሳኝ መሠረተ ልማት ጀምሮ እስከ የንግድ መተግበሪያዎችና የመንግሥት አውታረ መረቦች ድረስ የሕይወትን ሁሉንም ገጽታዎች ይነካል። የሰው ሠራሽ አስተውሎት (AI) የተጋላጭነቶች ግኝትን ፍጥነት እየቀየረ ሲሄድ፣ በየቦታዎች ያሉ ተከላካዮች ለሁሉም እነዚህን ሞዴሎች የተደረገ ተደራሽነት እንዲኖራቸው ያስፈልጋቸዋል እንዲሁም ከመለየትና ከመበዝበዝ በፊት መሠረተ ልማታቸውን ለማግኘት፣ ለማስተካከልና ለመጠበቅ ይህን እንዲያደርጉ አስፈላጊ ነው።

Daybreak የOpenAI ሞዴሎችን ግንባር ቀደም የሳይበር አቅሞች፣ ታማኝ መዳረሻ ለሳይበርን፣ የCodex Security የሥራ ፍሰቶችን እና የሥነ-ምህዳር አጋሮችን በአንድ በማሰባሰብ፣ የተፈቀደላቸው ተከላካዮች ተጋላጭነቶችን እንዲያረጋግጡ፣ ለአደጋ ቅድሚያ እንዲሰጡ፣ ማስተካከያዎችን እንዲፈጥሩና እንዲፈትኑ፣ እና በነባር የደህንነት እና የልማት የሥራ ፍሰቶች ውስጥ ማስረጃ እንዲያዘጋጁ ይረዳል። ሳይበር አደጋዎች አካባቢ በቀጣይነት እየተፋጠነ ቢሄድም፣ ድርጅቶች ደህንነታቸውን እንዲጠብቁ የሚያስፈልጉትን መሣሪያዎች ማቅረብ ግባችን ነው።

በCodex Security ከግኝቶች ወደ ማስተካከያዎች

Codex Security ክላውድ በማርች ወር በምርምር ቅድመ-ዕይታ ከተጀመረ ጀምሮ፣ ከ30,000 በላይ በሆኑ የኮድቤዞች ላይ ከ30 ሚሊዮን በላይ commitዎችን ቃኝቷል፤ የሰው ገምጋሚዎች ከ70,000 በላይ ግኝቶችን እንደተስተካከሉ በእጅ ምልክት አድርገዋል፣ እና ከ500,000 በላይ ግኝቶች በራስ-ሰር እንደተስተካከሉ ተወስኗል።

ማስተካከያዎችን መተግበር አሁን መከናወን ያለበት በዚህ መጠን ነው።

በፒች ወደ ቢጫ ግራዲየንት ዳራ ላይ ሦስት ትልቅ ነጭ አሃዞች፦ "30ሺ ማከማቻዎች ተቃኝተዋል፣" "30ሚ+ ኮሚቶች ተቃኝተዋል፣" እና "500ሺ+ የተስተካከሉ ግኝቶች።"

Codex Securityን በቀላል መሠረታዊ ሐሳብ ዙሪያ ገንብተናል፣ በቀጥታ ወደ Codex በማዋሃድ፣ ከእያንዳንዱ የመተግበሪያ ገንቢ አጠገብ ከደህንነት መሃንዲስ ጋር የሚመጣጠን አቅም ማቅረብ። ማንቂያዎችን ብቻ ከማመንጨት ይልቅ፣ Codex Security የቡድንዎን ኮድ እና የሞዴሉን ስጋት ሞዴል ይረዳል (ካልነበረም አንዱን ያመነጫል)፣ ሊከሰቱ የሚችሉ ደካማ ነጥቦችን ይለያል፣ የተጎዳው ኮድ ሊደረስበት የሚችል መሆኑን ይወስናል፣ የማረጋገጫ ደረጃዎችን ለማቅረብ ማስረጃ ይሰበስባል፣ የተነጣጠረ ማስተካከያ ያዘጋጃል፣ እና ውጤቱን ያረጋግጣል። የትኞቹን ግኝቶች መመርመር፣ የትኞቹን ለውጦች መተግበር፣ እና የትኛውን መረጃ ማጋራት እንዳለባቸው የመወሰን ቁጥጥሩ በሰዎች እጅ ይቆያል።

ዛሬ፣ ወዲያውኑ ዝግጁ የሆኑ የመከላከያ ደህንነት የሥራ ፍሰቶችን የሚያስችል ዝማኔ ለ Codex Security ተሰኪ እየለቀቅን ነው። ገንቢዎች ጥልቅ ቅኝቶችን ማስኬድ ወይም የቅርብ ጊዜ ለውጦችን መገምገም፣ ክብደት፣ የተጎዱ የኮድ ቦታዎች፣ የማረጋገጫ ማስረጃ እና የማስተካከያ መመሪያ ያካተቱ ሪፖርቶችን ማመንጨት፣ የጥቃት መንገዶችን መከታተል፣ የስጋት ሞዴሎችን መገንባት፣ ግኝቶችን ማረጋገጥ፣ እና ለግምገማ ለኮድቤዙ በተለይ የተዘጋጁ ማስተካከያችን ማመንጨት ይችላሉ።

ከፒች ወደ ብርቱካናማ የሚሸጋገር ቅልመት ያለው ዳራ ላይ የCodex ዴስክቶፕ መተግበሪያ የማያ ገጽ ቅጽበታዊ ዕይታ። ዋናው ውይይት Codex የCodex ደህንነት ምርመራ ለማስኬድ እየተዘጋጀ እንዳለ ያሳያል፣ ለjuice-shop ማከማቻ የኮድ መሠረት ምርመራ "የደህንነት ምርመራን ያዋቅሩ" የሚል ፓነል ተከፍቷል፣ የምርመራ ክልሉ ሙሉው የኮድ መሠረት እንዲሆን ተዋቅሯል፣ የአሁኑ ቅርንጫፍ master፣ እና አረንጓዴ "ቅኝት ጀምር" አዝራር አለ። በቀኝ ያለው የጎን አሞሌ ለውጦችን፣ አካባቢያዊን፣ master ቅርንጫፍን፣ እና commit ወይም pushን ጨምሮ የአካባቢ ዝርዝሮችን ይዘረዝራል።

ሙሉውን የኮድቤዝ፣ የኮድቤዙን ንዑስ ክፍል፣ ወይም የተወሰነ ለውጥ ወይም commit ለመሸፈን ቅኝት ያዘጋጁ።

ተሰኪ እንዲሁም ቃኞች፣ ከምክር ማስታወቂያዎች፣ ከበግ-ባውንቲ ሪፖርቶች ወይም ከቲኬት ሥርዓቶች የመጡ ነባር ግኝቶችን ቅድሚያ ሊመድብ እና ሊያረጋግጥ ይችላል፣ ከዚያም የተከማቹ ተጋላጭነቶችን በፍጥነት ለመዝጋት የማስተካከያ ማመንጨትን በስፋት ራስ-ሰር ያደርጋል። Codex Security ቅኝትን ሲያጠናቅቅ፣ ወደ ነባር የተጋላጭነት አስተዳደር ሥርዓት ኤክስፖርት ማድረግ ወይም SARIF ፋይሎችን፣ CodeQL መጠይቆችን እና ሌሎችንም በመጠቀም ከመሣሪያዎች ጋር መዋሃድ ይችላል። ተሰኪው እነዚህን ችሎታዎች በCodex CLI ራስ-ሰር ፓይፕላይኖችን ለመደገፍ ወይም በCodex መተግበሪያ ውስጥ ከገንቢዎች የሥራ ፍሰቶች ጋር ለማዋሃድ በጣም ተደራሽ ያደርጋቸዋል።

GPT‑5.5‑Cyberን በማዘመን ላይ፦ ችሎታን ከፈቃደኛነት ጋር ማጣመር

ለGPT‑5.5‑Cyber ዝማኔ እየለቀቅን ነው፣ ይህም ለላቀ እና ፈቃድ ለተሰጠው የሳይበር ደህንነት ሥራ በአንድ ጊዜ የበለጠ ፈቃደኛ እና የበለጠ አቅም ያለው ሞዴላችን ነው።

የGPT‑5.5‑Cyber የመጀመሪያ ቅድመ-ዕይታችን በዋናነት በልዩ ሙያዊ የሥራ ፍሰቶች ውስጥ አላስፈላጊ እምቢታዎችን ለመቀነስ ተነድፎ ነበር። ይህ ዝማኔ ከዚያም በላይ ይሄዳል። የመተግበሪያ ተጋላጭነቶችን ለመፈለግ እና መጠገንን ለመርዳት እስካሁን ያለን በጣም ጠንካራ ሞዴል ነው፣ GPT‑5.5ንም ይዞ አጠቃላይ አስተውሎት እና ረጅምና ውስብስብ ተግባራት ላይ የመሥራት ችሎታ።

ሞዴሉ በትላልቅ የኮድ ስብስቦች ላይ ጥልቅ ትንተና በቀጣይነት ማካሄድ ይችላል፦ ከደህንነት ጋር ተዛማጅ ክፍሎችን መለየት፣ ተጋላጭ ኮድ ሊደረስበት እንደሚችል መከታተል፣ በቁጥጥር ስር ያሉ አካባቢዎች ሊኖሩ የሚችሉ ችግሮችን ማረጋገጥ፣ ማስተካከያዎችን ማዘጋጀትና መፈተሽ፣ እንዲሁም ለሰው ግምገማ ማስረጃ ማዘጋጀት። ግቡ የደህንነት ተከላካዮች በሙሉ የማስተካከያ ዑደት ውስጥ እንዲያልፉ መርዳት ነው—በቀላሉ ተጨማሪ ግኝቶችን ማመንጨት ብቻ አይደለም።

በCyberGym ላይ፣ ወኪል በመተግበሪያ አካባቢዎች ውስጥ የታወቁ የደህንነት ችግሮችን በትክክል መድገም እንደሚችል የተዘመነው GPT‑5.5‑Cyber በነጠላ ሞዴል ግምገማዎች 85.6% ደርሷል፣ ለGPT‑5.5 ከነበረው 81.8% ጋር ሲነጻጸር። ይህ ከአንድ ሞዴል የተመዘገበ ከፍተኛው የCyberGym ውጤት ነው።

GPT‑5.5‑Cyber በሁለት ከባድ የእውነተኛ ዓለም ደህንነት መመዘኛዎች ላይም GPT‑5.5 ን በልጧል፣ በ ExploitGym ላይ 39.5% ከ 25.95% ጋር ሲነጻጸር፣ ይህም ወኪሎች የታወቁ ተጋላጭነቶችን ወደ ፈቃድ የሌለው የኮድ ማስፈጸም የሚያሳኩ በተግባር የሚሠሩ ኤክስፕሎይቶች መቀየር እንደሚችሉ ይፈትናል። በSEC-bench Pro ላይ፣ በውስብስብ የመተግበሪያ ዒላማዎች ላይ የረጅም-ጊዜ የተጋላጭነት ግኝትን እና የጽንሰ-ሐሳብ ማረጋገጫ ማመንጨትን የሚገመግም፣ GPT‑5.5‑Cyber 69.8% ደርሷል፣ ለGPT‑5.5 ከተመዘገበው 63.1% ጋር ሲነጻጸር።

የአፈጻጸም መለኪያዎች የጉዳዩ አንድ ክፍል ብቻ ናቸው። በተግባር ዋናው ነገር ሞዴል እውነተኛ ተጋላጭነቶችን ማግኘት፣ እርምጃ ሊወሰድባቸው የሚችሉ ጉዳዮችን ከጫጫታ መለየት፣ እና ተከላካዮች ማስተካከያዎችን በደህንነት እንዲተገብሩ መርዳት መቻሉ ነው። የተቀናጁ ይፋ ማድረጎች ሲጠናቀቁ፣ በውስብስብ ማከማቻዎች እና በእውነተኛ የማስተካከያ የሥራ ፍሰቶች ላይ የሞዴሉን አፈጻጸም መገምገማችንን እየቀጠልን ነው።

ስለ የሳይበር አቀራረባችን፣ የዛሬዎቹን ማስታወቂያዎች ጨምሮ፣ እንዲሁም በቅርቡ ለሚደረጉ የሞዴል ልቀቶች ያለንን ዝግጅት በተመለከተ ከአሜሪካ መንግሥት ጋር ቀጣይ ውይይት አድርገናል። ይህም ለGPT‑5.5 እና 5.5-Cyber ከማሰማራት በፊት በሚደረግ ሙከራ ላይ ከየሰው ሠራሽ አስተውሎት (AI) ደረጃዎችና ፈጠራ ማዕከል (CAISI) ጋር የሚቀጥል ትብብርን፣ እንዲሁም የቅርቡን የአስፈጻሚ ትዕዛዝ(በአዲስ መስኮት ውስጥ ይክፈታል) እና ተዛማጅ የኢንዱስትሪ ደረጃዎችን በመተግበር ላይ ከብሔራዊ ሳይበር ዳይሬክተር ጽሕፈት ቤት (ONCD) እና ከሳይንስና ቴክኖሎጂ ፖሊሲ ጽሕፈት ቤት (OSTP) ጋር የሚደረግ ሥራን ያካትታል።

ለአብዛኞቹ ተከላካዮች፣ Trusted Access for Cyber እና Codex Security ያለው GPT‑5.5 ትክክለኛው መነሻ ነጥብ ነው። GPT‑5.5‑Cyber የታሰበው ፈቃድ ያለው ሥራቸው እጅግ የተገደቡ የሳይበር ችሎታዎቻችንን እና የበለጠ የሚፈቅድ ባህሪን ለሚፈልጉ የተረጋገጡ ተከላካዮች፣ ይህም ከጠንካራ ማረጋገጫ፣ ክትትል፣ በተወሰነ ወሰን የተገደቡ መቆጣጠሪያዎች እና ግምገማ ጋር ተያይዞ ነው። በመጀመሪያዎቹ የDaybreak ሥራዎች ውስጥ፣ GPT‑5.5 እና Codex Security ተከላካዮች በስፋት ጥቅም ላይ በሚውሉ ሥርዓቶች ውስጥ ያሉ ተጋላጭነቶችን እንዲለዩ እና እንዲያረጋግጡ ረድተዋል፣ የ Firefox፣ V8፣ Safari፣ OpenBSD፣ FreeBSD፣ and HTTP/2 ትግበራዎችን ጨምሮ።

ከደህንነት ሥነ-ምህዳር ጋር መሥራት

እንደዚህ ማስፋፊያ አካል፣ ከ መሪ የደህንነት መተግበሪያ እና አገልግሎት አቅራቢዎች ጋር የOpenAI Daybreak የሳይበር አጋርነት መርሐ ግብር ንም እያስጀመርን ነው። በፕሮግራሙ አማካኝነት፣ ተሳታፊ አጋሮች GPT‑5.5 ከታማኝ መዳረሻ ለሳይበር ጋር—ለአብዛኛዎቹ የመከላከያ ሳይበር ደህንነት የሥራ ፍሰቶች የእኛ ዋና ሞዴል—፣ ለደንበኞች በሚያቀርቧቸው የደህንነት ምርቶችና አገልግሎቶች ውስጥ መጠቀም ይችላሉ። ይህ ደንበኞቻቸው ከሞዴሉ የመከላከያ አቅሞች እንዲጠቀሙ እና መተግበሪያቸውን የበለጠ መቋቋም የሚችል እንዲያደርጉ ያስችላቸዋል፣ ግን ቀጥተኛ የሞዴል መዳረሻን በተሳታፊ አጋሮች እጅ ውስጥ ያቆያል።

ከብርቱካናማ ወደ ቢጫ በሚሸጋገር የግራዲየንት ዳራ ላይ የተቀመጠ የሎጎዎች ስብስብ፣ የደንበኞች ወይም የአጋሮች ሎጎዎችን ያሳያል፣ እነዚህም Accenture፣ Akamai፣ NCC Group፣ Capgemini፣ Cato Networks፣ Check Point፣ Cisco፣ Cloudflare፣ Cognizant፣ CrowdStrike፣ Darktrace፣ Elastic፣ EY፣ Fortinet፣ GuidePoint Security፣ IBM፣ KPMG፣ Okta፣ Palo Alto Networks፣ Proofpoint፣ PwC፣ SentinelOne፣ SpecterOps፣ Sophos፣ Tenable፣ Trend AI፣ Wiz፣ እና Zscalerን ያካትታሉ።

እነዚህን ችሎታዎች በደህንነት ሥነ-ምህዳር ሁሉ በኃላፊነት ለማሰማራት የሚያስፈልጉትን የመከላከያ እርምጃዎች፣ ክትትል፣ እና አላግባብ መጠቀምን የመከላከል መመዘኛዎችን በቀጣይነት ለማጠናከር ከፕሮግራም አጋሮች ጋርም እንተባበራለን። ይህንን በመጀመሪያ ከ አጋሮች ስብስብ ጋር እየለቀቅን ሲሆን፣ በሚመጡት ወራት ወደ ተጨማሪ ድርጅቶች ማስፋፋቱን ለመቀጠል ዕቅድ አለን።

ፕላኔትን መጠገን፦ በክፍት ምንጭ ውስጥ ማስተካከያዎችን ማስገባት

ፕላኔትን መጠገን ጥገና አድራጊዎች ከተገኙ ጉዳዮች ወደ ማስተካከያዎች እንዲሸጋገሩ ለመርዳት የተፈጠረ ተነሳሽነት ነው። ከTrail of Bits ጋር ተመሥርቶ፣ እና ከHackerOne እና Calif ጋር በትብብር፣ ባለሙያ የደህንነት ተመራማሪዎችን በገንዘብ እየደገፍን ሲሆን፣ ከየክፍት ምንጭ ጥገና አድራጊዎች ጋር በቀጥታ እንዲሠሩ Codex Security እና የተራቀቁ ሞዴል እያቀረብንላቸው ነው።

ክፍት ምንጭ መተግበሪያ በተለያዩ ዘርፎች ምርቶች፣ ሕዝባዊ አገልግሎቶች፣ የገንቢ መሣሪያዎችና አስፈላጊ መሠረተ ልማት ያንቀሳቅሳል። በስፋት ጥቅም ላይ በሚውል የአውታረ መረብ ቤተ መጻሕፍት ውስጥ ያለ የደህንነት ተጋላጭነት በሺዎች የሚቆጠሩ ተከታይ ሥርዓቶችን ሊነካ ይችላል። ነገር ግን ከእነዚህ ፕሮጀክቶች ብዙዎቹ በጣም አነስተኛ ቡድኖች፣ በተገደበ ጊዜና የገንዘብ ድጋፍ ይቀጥላሉ። የLinux Foundation እና የHarvard ጥናት(በአዲስ መስኮት ውስጥ ይክፈታል) በጥናቱ ከተመረመሩት በስፋት ጥቅም ላይ የሚውሉ ፕሮጀክቶች 94 በመቶዎቹ ውስጥ፣ በአንድ ዓመት ውስጥ ከታከለው ኮድ ከ90 በመቶ በላይ ለሆነው ክፍል ኃላፊ የሆኑት ከዐሥር ያነሱ ገንቢዎች እንደነበሩ አሳይቷል።

የሰው ሠራሽ አስተውሎት (AI) ብዙ የደህንነት ተጋላጭነቶችን በፍጥነት መፈለግና መጠገን እንዲቻል እያደረገ ሲሆን፣ በተመሳሳይም ለመተግበሪያ ጥገና አድራጊዎች ተጨማሪ ሥራ ይፈጥራል፣ እነሱም በሺዎች የሚቆጠሩ ሪፖርቶችን ማጣራት ያስፈልጋቸዋል፣ ከእነዚህም ብዙዎቹ ጥራታቸው ዝቅተኛ የሆኑ የሐሰት አዎንታዊ ውጤቶች ናቸው። ጥገና አድራጊዎች በቂ የማስተካከያ አቅም በሌላቸው ሁኔታ ሪፖርቶች ሊበዛባቸው አይገባም። ለዚህም ነው ፕላኔትን መጠገን በሰው ባለሙያዎች የሚካሄድ የደህንነት ግምገማን ማዕከል አድርጎ የተገነባው።

እያንዳንዱ ተሳትፎ በደህንነት ተመራማሪዎቻችን እና እነሱ በሚያግዟቸው ጥገና አድራጊዎች መካከል በሚደረግ ምክክር ይጀምራል። ጥገና አድራጊዎች ቅድሚያዎቻቸውን፣ ምርጫዎቻቸውን እና የተመሠረቱ የመረጃ መግለጫ ሂደቶቻቸውን ይገልጻሉ። ከዚያም የፕላኔትን መጠገን ደህንነት ተመራማሪዎች ሥራውን ከመጀመሪያ እስከ መጨረሻ ያስተዳድራሉ–የደህንነት ተጋላጭነቶችንና ማስተካከያዎችን ከመተግበሪያ ተንከባካቢዎች ማድረስ በፊት በማረጋገጥና ተደጋጋሚዎችን በማስወገድ በተንከባካቢዎች ላይ ያለውን ጫና በእጅጉ ይቀንሳሉ እና የማስተካከያ ሂደቱን ያፋጥናሉ።

ተሳታፊ ፕሮጀክቶች ChatGPT Pro፣ ወደ Codex ደህንነት ቅድመ-ሁኔታዊ መዳረሻ፣ እና ለዋና ልማት፣ ለጥገና አድራጊዎች ራስ-ሰርነት እና ለልቀት የሥራ ፍሰቶች የAPI ክሬዲቶችን ይቀበላሉ።

በብዙ ፕሮጀክቶች ላይ የተካሄደው የመጀመሪያው የአምስት ቀን ስፕሪንት በመቶዎች የሚቆጠሩ ችግሮችን ለግምገማ አጋለጠ፣ በደርዘኖች የሚቆጠሩ ማስተካከያዎችን አዋሃደ፣ ተጨማሪዎችም በሂደት ላይ እያሉ፣ እንዲሁም እንደገና ሊጠቀሙባቸው የሚችሉ የፈዚንግ፣ የተለዋጭ ትንተና፣ የልዩነት ሙከራ እና በዝርዝር መግለጫ ላይ የተመሠረቱ የሙከራ የሥራ ፍሰቶችን ገነባ። በTrail of Bits ብሎግ ላይ እዚህ(በአዲስ መስኮት ውስጥ ይክፈታል) የበለጠ ማንበብ ይችላሉ።

የደህንነት ተጋላጭነቶችን መፈለግ አስፈላጊ ነው፣ ነገር ግን ዓለምን የሚጠብቀው ማስተካከያውን በተግባር ማዋል ነው፣ እናም ትብብርና የማህበረሰብ ድጋፍ ይፈልጋል።

ወሳኝ መሰረተ ልማቶችን እና ተጋላጭ ሥርዓቶችን መጠበቅ

እንዲሁም በዓለም ዙሪያ ካሉ መንግሥታትና ተቋማት ጋር የመከላከያ ሳይበር ደህንነት አቅሞቻቸውን ለማጠናከር እና ወሳኝ መሠረተ ልማቶችን ለመጠበቅ በቅርበት እየተባበርን ነው። እየጨመረ ለመጣ የሳይበር አቅም ላላቸው የሰው ሠራሽ አስተውሎት (AI) ሞዴሎች ስንዘጋጅ፣ ከአሜሪካ መንግሥትና ከተዛማጅ ፌዴራል ኤጀንሲዎች ጋር በቅርበት እየሠራን ቆይተናል። ባለፈው አንድ ወር ውስጥ፣ ከአውስትራሊያ፣ ካናዳ፣ ፈረንሳይ፣ ጀርመን፣ ጃፓን፣ የኮሪያ ሪፐብሊክ እና ከአውሮፓ ኅብረት ተቋማት የENISA ጋር የታመነ ለሳይበር መዳረሻ አጋርነቶችን አስቀድመን አቋቁመናል። እንዲሁም ከዩናይትድ ኪንግደም መንግሥት ጋር በሳይበር፣ በሙከራና ግምገማ፣ እና በሌሎች የጋራ ፍላጎት መስኮች ዙሪያ እያደገ የሚሄድና ታማኝ አጋርነት አለን።

የመንግሥት አውታረ መረቦችን ጨምሮ፣ ከብቁ የወሳኝ መሠረተ ልማት Operator ጋር በቀጥታ በመሥራት፣ ለሚያስተዳድሯቸው ሥርዓቶች የተሰራጨ መከላከያ እርምጃዎችን ለማዘጋጀት እናቅዳለን። የዚህ ሥራ ትኩረት የላቀ የሰው ሠራሽ አስተውሎት (AI) ለመከላከል ተጠቃሚ ማድረግ፣ እና ክፉ ዓላማ ያላቸው ተዋናዮች በእውነተኛው ዓለም ጉዳት እንዲያደርሱ ማክበድ ነው።

እንዲሁም ከድርጅት ደንበኞች እና ከታመኑ አጋሮች ጋር በመሥራት፣ ስለሚያስተዳድሯቸው ወይም ስለሚጠብቋቸው የተወሰኑ ሥርዓቶች ሰፋ ያለ ዐውድ እና መለያዎችን እናካትታለን፣ ይህም የሳይበር ደህንነት መከላከያዎቻችንን እና ወሳኝ አገልግሎቶችን የሚያካትት ጎጂ የሳይበር እንቅስቃሴን የመከላከል ችሎታችንን ያጠናክራል።

ቀጥሎ ምን ይመጣል

Daybreak ሰው ተከላካዮች ተግዳሮቱን እንዲወጡ ለመርዳት ሞዴሎችን፣ Codex Securityን፣ ፕላኔትን መጠገንን፣ ባለሙያ ተመራማሪዎችን፣ ጥገና አድራጊዎችን፣ የደህንነት አጋሮችን፣ የወሳኝ መሠረተ ልማት ኦፕሬተሮችን እና የታመኑ የመዳረሻ ቁጥጥሮችን በአንድ ላይ ያሰባስባል።

በመንግሥታዊና በግል ዘርፎች ውስጥ ያሉ ድርጅቶች፣ በሚገነቡትና በሚመኩበት መተግበሪያ ሁሉ ላይ ተጋላጭነቶችን ለመለየት፣ ለማረጋገጥና ለማስተካከል ከOpenAI Daybreak ጋር መሥራት ይችላሉ። ገንቢዎች እና ጥገና አድራጊዎች በራሳቸው የሆነው ኮድ ላይ
Codex Security ማስከናወን፣ ግኝቶቹን መገምገም እና ጥገናዎች እንዲተገበሩ መርዳት ይችላሉ። የደህንነት አጋሮችና ባለሙያዎች የመከላከያ መሣሪያዎቻቸውን ለማጠናከር እና እነዚያን አቅሞች በፍጥነት ወደ ተጨማሪ ድርጅቶች ለማድረስ የእኛን ግንባር ቀደም ሞዴሎች ሊጠቀሙ ይችላሉ።

ግቡ ሞዴሎችን ተጠቅመን ተጨማሪ የደህንነት ተጋላጭነቶችን ከመፈለግ ባለፈ፣ ይበልጥ ደህንነቱ የተጠበቀ መተግበሪያና የሳይበር ጽናት ወዳለበት ዓለም መሸጋገር ነው።

ደራሲ

OpenAI