আমরা Daybreak-এর পরিসর বাড়াচ্ছি, যাতে মেশিনের গতিতে ঝুঁকিপূর্ণ সফটওয়্যার প্যাচ করার কাজটি সবার নাগালে আনা যায়. উদাহরণস্বরূপ, প্রধান ব্রাউজার, নেটওয়ার্ক অবকাঠামো এবং FreeBSD ও Linux kernel-এর মতো অপারেটিং সিস্টেমে গুরুতর দুর্বলতা(একটি নতুন উইন্ডোতে খোলে) আবিষ্কার করতে এবং সেগুলোর জন্য প্যাচ তৈরি করতে আমরা আমাদের মডেলগুলো প্রয়োগ করেছি. এই সক্ষমতাগুলোর প্রভাব ব্যাপকভাবে বাড়াতে:
- Codex Security: আমরা Codex Security প্লাগইন-এর একটি আপডেট চালু করছি, যা আমাদের মডেলগুলোর অভ্যন্তরীণ ও গ্রাহক ব্যবহার থেকে প্রাপ্ত শিক্ষাকে একটি সমাধানে রূপান্তরিত করে. এটি বিদ্যমান সিস্টেমের দুর্বলতা শনাক্তকরণ ও প্যাচ করার প্রক্রিয়াকে ত্বরান্বিত করার পাশাপাশি নতুন দুর্বলতাগুলোকে প্রোডাকশনে পৌঁছানো থেকে স্বয়ংক্রিয়ভাবে প্রতিরোধ করে.
- GPT‑5.5‑Cyber: প্রাথমিক অনুমতি-ভিত্তিক প্রিভিউয়ের পর, আমরা বিশ্বস্ত প্রতিরক্ষাকারীদের জন্য আমাদের চলমান সীমিত রিলিজের মাধ্যমে GPT‑5.5‑Cyber-এর পূর্ণ সংস্করণ চালু করছি. এই মডেলটি CyberGym-এ নতুন অত্যাধুনিক পারফরম্যান্স স্থাপন করেছে, GPT‑5.5-এর 81.8%-এর তুলনায় 85.6%-এ পৌঁছেছে.
- Daybreak Cyber Partner Program: নিরাপত্তা পার্টনারদের তাদের পণ্য ও পরিষেবায় আমাদের সবচেয়ে সক্ষম মডেলগুলোতে বিশ্বস্ত অ্যাক্সেস অন্তর্ভুক্ত করার মাধ্যমে আরও বেশি প্রতিষ্ঠানের কাছে সুবিধাগুলো সম্প্রসারণ করতে সক্ষম করে.
- Patch the Planet: Trail of Bits-এর সঙ্গে, HackerOne, Calif, গবেষক এবং মেইনটেইনারদের সহযোগিতায় প্রতিষ্ঠিত একটি উদ্যোগ, যার লক্ষ্য বহুল ব্যবহৃত ওপেন-সোর্স প্রকল্পগুলোকে শনাক্ত সমস্যাগুলো থেকে সমাধানে এগিয়ে যেতে সহায়তা করা.
- 30-টিরও বেশি ওপেন-সোর্স প্রজেক্ট অংশগ্রহণের প্রতিশ্রুতি দিয়েছে, প্রাথমিক অংশগ্রহণকারীদের মধ্যে রয়েছে cURL, Go, Python, Sigstore এবং pyca/cryptography.
- Patch the Planet উদ্যোগের মাধ্যমে, আমরা গবেষক, মেইনটেইনার, এন্টারপ্রাইজ এবং অংশীদারদের সঙ্গে কাজ করছি, যাতে যথাযথ অ্যাক্সেস, গভর্ন্যান্স এবং মানবিক তত্ত্বাবধানসহ শক্তিশালী সাইবার সক্ষমতা প্রতিরক্ষাকারীদের জন্য উপলভ্য করা যায়. এ বিষয়ে ক্লিন্ট ও ড্যানের বক্তব্য শুনুন এখানে(একটি নতুন উইন্ডোতে খোলে).
AI সাইবার নিরাপত্তার মৌলিক গতিবিদ্যা বদলে দিয়েছে. অত্যাধুনিক AI মডেলগুলো ক্রমবর্ধমানভাবে দুর্বলতা আবিষ্কারকে ত্বরান্বিত করছে. ঐতিহাসিকভাবে মূল বাধা ছিল দুর্বলতা খুঁজে বের করা, কিন্তু এখন শনাক্ত হওয়া দুর্বলতার সংখ্যা সামলাতে প্রতিরক্ষাকারীরা হিমশিম খাচ্ছেন. বরং, এখন মূল বাধা হলো নিরাপত্তাজনিত দুর্বলতাগুলো প্যাচ করা.
বছরের পর বছর ধরে, গুরুতর দুর্বলতা শনাক্ত করতে বিরল দক্ষতা, সময় এবং জটিল সিস্টেম সম্পর্কে গভীর পরিচিতির প্রয়োজন হতো. এখন, মডেলগুলো বড় কোডবেসে নেভিগেট করতে, আক্রমণের পথগুলো নিয়ে যুক্তি করতে, অনুমান যাচাই করতে এবং অন্যথায় লুকিয়ে থাকতে পারত এমন নিরাপত্তা-সংক্রান্ত সমস্যাগুলো সামনে আনতে পারে. প্রতিরক্ষাকারীদের অবশ্যই এই সক্ষমতাগুলো ব্যবহার করার সুযোগ দরকার এবং আক্রমণকারীরা সেগুলো খুঁজে পাওয়ার আগেই আমরা এখন যা শনাক্ত করতে পারি তা ঠিক করার জন্য প্রয়োজনীয় টুলও দরকার.
দুর্বলতার প্রতিবেদন নিজে কাউকে সুরক্ষা দেয় না. এর মূল্য নিহিত থাকে সমস্যাটি যাচাই করা, এর প্রভাব বোঝা, একটি প্যাচ তৈরি ও পরীক্ষা করা, প্রকাশ সমন্বয় করা এবং টিমগুলোকে সমাধানটি ডেপ্লয় করতে সহায়তা করা. আমরা আমাদের অংশীদারদের সঙ্গে মিলে এই শেষের ধাপগুলো উন্নত করতে বিনিয়োগ করছি, যাতে প্রতিরক্ষাকারীদের সক্ষমতা ব্যাপকভাবে বাড়ানো যায় এবং মডেলের সক্ষমতাকে বাস্তব দুনিয়ায় ঝুঁকি হ্রাসে রূপান্তর করা যায়.
অত্যাধুনিক প্রতিরক্ষামূলক সক্ষমতাগুলো অল্প কয়েকজনের হাতে কেন্দ্রীভূত হওয়া উচিত নয়. সফটওয়্যার জীবনের সব দিককে স্পর্শ করে, গুরুত্বপূর্ণ অবকাঠামো থেকে শুরু করে ব্যবসায়িক অ্যাপ্লিকেশন এবং সরকারি নেটওয়ার্ক পর্যন্ত. AI যেভাবে দুর্বলতা আবিষ্কারের গতি বদলে দিচ্ছে, তাতে আক্রমণকারীরা এসব ত্রুটি শনাক্ত করে অপব্যবহার করতে পারার আগেই সেগুলো খুঁজে বের করা, ঠিক করা এবং নিজেদের অবকাঠামো সুরক্ষিত রাখার জন্য সর্বত্র প্রতিরক্ষাকারীদের এসব মডেলে সবার জন্য সহজলভ্য অ্যাক্সেস প্রয়োজন.
Daybreak OpenAI-এর মডেলগুলোর অত্যাধুনিক সাইবার সক্ষমতা, Trusted Access for Cyber, Codex Security ওয়ার্কফ্লো এবং ইকোসিস্টেম পার্টনারদের একত্র করে, যাতে অনুমোদিত ডিফেন্ডাররা বিদ্যমান নিরাপত্তা ও ডেভেলপমেন্ট ওয়ার্কফ্লোর মধ্যে দুর্বলতা যাচাই করতে, ঝুঁকির অগ্রাধিকার নির্ধারণ করতে, সমাধান তৈরি ও পরীক্ষা করতে এবং প্রমাণ তৈরি করতে পারেন. আমাদের লক্ষ্য হলো সংস্থাগুলোকে এমন প্রয়োজনীয় টুল প্রদান করা, যাতে সাইবার হুমকির পরিমণ্ডল ক্রমেই দ্রুত পরিবর্তিত হতে থাকলেও তারা নিরাপদ থাকতে পারে.
মার্চে রিসার্চ প্রিভিউ হিসেবে Codex Security ক্লাউড চালু হওয়ার পর থেকে, এটি 30,000-টিরও বেশি কোডবেস জুড়ে 30 মিলিয়নের বেশি কমিট স্ক্যান করেছে; মানব রিভিউয়াররা ম্যানুয়ালি 70,000-টিরও বেশি ফাইন্ডিং ফিক্সড হিসেবে মার্ক করেছেন, এবং 500,000-টিরও বেশি ফাইন্ডিং স্বয়ংক্রিয়ভাবে ফিক্সড হিসেবে নির্ধারিত হয়েছে.
এখন এই মাত্রাতেই প্যাচিং করতে হবে.

আমরা Codex Security তৈরি করেছি একটি সরল মূল ধারণার উপর: Codex-এর সঙ্গে সরাসরি সংযুক্ত করে প্রতিটি সফটওয়্যার ডেভেলপারের পাশে একজন সিকিউরিটি ইঞ্জিনিয়ারের সমতুল্য সহায়তা রাখা. শুধু সতর্কতা তৈরি করার বদলে, Codex Security আপনার টিমের কোড এবং এর হুমকি মডেল বুঝবে (অথবা এটি না থাকলে একটি তৈরি করবে), সম্ভাব্য দুর্বলতাগুলি শনাক্ত করবে, প্রভাবিত কোডে পৌঁছানো সম্ভব কি না তা নির্ধারণ করবে, যাচাইকরণের ধাপ প্রদানের জন্য প্রমাণ সংগ্রহ করবে, একটি লক্ষ্যভিত্তিক প্যাচ তৈরি করবে এবং ফলাফল যাচাই করবে. কোন ফলাফলগুলো খতিয়ে দেখা হবে, কোন পরিবর্তনগুলো প্রয়োগ করা হবে এবং কোন তথ্য শেয়ার করা হবে, সেই নিয়ন্ত্রণ মানুষের হাতেই থাকে.
আজ আমরা Codex Security প্লাগইন -এর একটি আপডেট প্রকাশ করছি, যা কোনো অতিরিক্ত কনফিগারেশন ছাড়াই প্রতিরক্ষামূলক নিরাপত্তা ওয়ার্কফ্লো সক্ষম করে. ডেভেলপাররা গভীর স্ক্যান চালাতে বা সাম্প্রতিক পরিবর্তন পর্যালোচনা করতে, তীব্রতা, প্রভাবিত কোড অবস্থান, যাচাইকরণের প্রমাণ এবং প্রতিকারমূলক নির্দেশনা সহ রিপোর্ট তৈরি করতে, আক্রমণের পথ ট্রেস করতে, থ্রেট মডেল তৈরি করতে, ফলাফল যাচাই করতে এবং পর্যালোচনার জন্য কোডবেস-নির্দিষ্ট প্যাচ তৈরি করতে পারেন.

সম্পূর্ণ কোডবেস, কোডবেসের একটি অংশ, অথবা নির্দিষ্ট পরিবর্তন বা কমিট কভার করার জন্য একটি স্ক্যান সেট আপ করুন.
এছাড়াও প্লাগইন স্ক্যানার, অ্যাডভাইজরি, বাগ-বাউন্টি রিপোর্ট বা টিকিটিং সিস্টেম থেকে পাওয়া বিদ্যমান শনাক্ত বিষয়গুলোকে অগ্রাধিকারভিত্তিতে বাছাই ও যাচাই করতে পারে, এরপর বৃহৎ পরিসরে প্যাচ তৈরি স্বয়ংক্রিয় করে দুর্বলতাগুলোর জমে থাকা ব্যাকলগ দ্রুত নিষ্পত্তি করতে পারে. Codex Security কোনো স্ক্যান সম্পন্ন করলে, এটি বিদ্যমান দুর্বলতা ব্যবস্থাপনা সিস্টেমে এক্সপোর্টও করতে পারে অথবা SARIF ফাইল, CodeQL কোয়েরি এবং আরও অনেক কিছুর মাধ্যমে টুলগুলোর সাথে ইন্টিগ্রেট করতে পারে. প্লাগইনটি Codex CLI দিয়ে স্বয়ংক্রিয় পাইপলাইন সমর্থন করা বা Codex অ্যাপে ডেভেলপার ওয়ার্কফ্লোতে একীভূত করার জন্য এই সক্ষমতাগুলোকে আরও অনেক বেশি সহজলভ্য করে তোলে.
আমরা GPT‑5.5‑Cyber-এর জন্য একটি আপডেট প্রকাশ করছি, আমাদের মডেল যা উন্নত, অনুমোদিত সাইবার নিরাপত্তা কাজের জন্য আরও নমনীয় এবং আরও সক্ষম.
GPT‑5.5‑Cyber-এর আমাদের প্রাথমিক প্রিভিউটি মূলত বিশেষায়িত কর্মপ্রবাহে অপ্রয়োজনীয় প্রত্যাখ্যান কমানোর জন্য ডিজাইন করা হয়েছিল. এই আপডেটটি আরও এক ধাপ এগিয়েছে. সফটওয়্যারের দুর্বলতা খুঁজে বের করা এবং তা সমাধানে সাহায্য করার ক্ষেত্রে এটি আমাদের এখন পর্যন্ত সবচেয়ে শক্তিশালী মডেল, যা একই সাথে GPT‑5.5‑এর সাধারণ বুদ্ধিমত্তা এবং দীর্ঘ ও জটিল কাজ সম্পাদনের সক্ষমতাও বজায় রাখে.
মডেলটি বৃহৎ কোডবেস জুড়ে আরও গভীর বিশ্লেষণ চালিয়ে যেতে পারে: নিরাপত্তা-সংশ্লিষ্ট কম্পোনেন্ট শনাক্ত করা, ঝুঁকিপূর্ণ কোডে পৌঁছানো যায় কিনা তা ট্রেস করা, নিয়ন্ত্রিত পরিবেশে সম্ভাব্য সমস্যাগুলি যাচাই করা, প্যাচ তৈরি ও পরীক্ষা করা এবং মানব পর্যালোচনার জন্য প্রমাণ প্রস্তুত করা. লক্ষ্য হলো ডিফেন্ডারদের সম্পূর্ণ রিমেডিয়েশন চক্রের মধ্য দিয়ে এগিয়ে যেতে সহায়তা করা—শুধু আরও বেশি ফাইন্ডিংস তৈরি করা নয়.
CyberGym-এ, যা সফটওয়্যার পরিবেশে কোনো এজেন্ট পরিচিত দুর্বলতাগুলো পুনরুৎপাদন করতে পারে কিনা তা পরিমাপ করে, আপডেট করা GPT‑5.5‑Cyber একক-মডেল মূল্যায়নে 85.6% স্কোর করেছে, যেখানে GPT‑5.5‑এর স্কোর ছিল 81.8%. এটি একটি একক মডেল থেকে আমাদের পরিমাপ করা সর্বোচ্চ CyberGym স্কোর.
GPT‑5.5‑Cyber দুটি কঠিন বাস্তব-জগতের নিরাপত্তা বেঞ্চমার্কেও GPT‑5.5-কে ছাড়িয়ে গেছে: ExploitGym-এ 39.5% বনাম 25.95%, যা পরীক্ষা করে এজেন্টরা পরিচিত দুর্বলতাগুলোকে কার্যকর এক্সপ্লয়েটে রূপ দিতে পারে কি না, যা অনুমোদনহীন কোড এক্সিকিউশন অর্জন করে. SEC-bench Pro-তে, যা জটিল সফটওয়্যার টার্গেট জুড়ে দীর্ঘমেয়াদী দুর্বলতা আবিষ্কার এবং প্রুফ-অফ-কনসেপ্ট তৈরির মূল্যায়ন করে, GPT‑5.5‑Cyber 69.8% স্কোর অর্জন করেছে, যেখানে GPT‑5.5-এর স্কোর ছিল 63.1%.
বেঞ্চমার্কগুলো পুরো চিত্রের কেবল একটি অংশ. বাস্তবে যা গুরুত্বপূর্ণ তা হলো একটি মডেল প্রকৃত দুর্বলতা খুঁজে পেতে পারে কি না, শব্দ থেকে পদক্ষেপযোগ্য সমস্যাগুলো আলাদা করতে পারে কি না এবং প্রতিরক্ষাকারীদের নিরাপদে সংশোধন বাস্তবায়ন করতে সহায়তা করতে পারে কি না. সমন্বিত প্রকাশগুলো শেষ হওয়ার সাথে সাথে আমরা জটিল রিপোজিটরি এবং বাস্তব প্রতিকারমূলক কার্যপ্রবাহে মডেলের কর্মক্ষমতা মূল্যায়ন চালিয়ে যাচ্ছি.
আমরা আমাদের সাইবার পদ্ধতি নিয়ে মার্কিন সরকারের সঙ্গে চলমান সংলাপ চালিয়ে এসেছি, যার মধ্যে আজকের ঘোষণাগুলো এবং আসন্ন মডেল রিলিজের জন্য আমাদের প্রস্তুতি অন্তর্ভুক্ত. এর মধ্যে রয়েছে GPT‑5.5 এবং 5.5-Cyber-এর প্রি-ডিপ্লয়মেন্ট টেস্টিং-এর জন্য সেন্টার ফর এআই স্ট্যান্ডার্ডস অ্যান্ড ইনোভেশন (CAISI)-এর সাথে চলমান সহযোগিতা এবং সাম্প্রতিক নির্বাহী আদেশ(একটি নতুন উইন্ডোতে খোলে) ও সংশ্লিষ্ট শিল্প মান বাস্তবায়নের জন্য অফিস অফ দ্য ন্যাশনাল সাইবার ডিরেক্টর (ONCD) ও অফিস অফ সায়েন্স অ্যান্ড টেকনোলজি পলিসি (OSTP)-এর সাথে কাজ করা.
বেশিরভাগ প্রতিরক্ষাকারীর জন্য, Trusted Access for Cyber এবং Codex Security সহ GPT‑5.5 এখনও সঠিক সূচনা বিন্দু. GPT‑5.5‑Cyber যাচাইকৃত প্রতিরক্ষাকারীদের জন্য তৈরি, যাদের অনুমোদিত কাজে আমাদের সবচেয়ে উন্নত সাইবার সক্ষমতা এবং আরও শিথিল আচরণের প্রয়োজন হয়—এর সঙ্গে থাকে শক্তিশালী যাচাইকরণ, পর্যবেক্ষণ, নির্দিষ্ট পরিসরের নিয়ন্ত্রণ এবং পর্যালোচনা. Daybreak-এর প্রাথমিক কাজজুড়ে, GPT‑5.5 এবং Codex Security প্রতিরক্ষাকারীদের বহুল ব্যবহৃত সিস্টেমে নিরাপত্তা দুর্বলতা শনাক্ত ও যাচাই করতে সাহায্য করেছে, যার মধ্যে Firefox, V8, Safari, OpenBSD, FreeBSD এবং HTTP/2 বাস্তবায়ন অন্তর্ভুক্ত.
এই সম্প্রসারণের অংশ হিসেবে, আমরা শীর্ষস্থানীয় নিরাপত্তা সফটওয়্যার ও পরিষেবা প্রদানকারীদের সঙ্গে OpenAI Daybreak Cyber Partner Program চালু করছি. এই প্রোগ্রামের মাধ্যমে, অংশগ্রহণকারী অংশীদাররা গ্রাহকদের প্রদান করা তাদের নিরাপত্তা পণ্য ও পরিষেবাগুলোতে GPT‑5.5 with Trusted Access for Cyber—বেশিরভাগ প্রতিরক্ষামূলক সাইবার নিরাপত্তা কর্মপ্রবাহের জন্য আমাদের প্রধান মডেল—ব্যবহার করতে পারবেন. এর ফলে তাদের গ্রাহকরা মডেলের প্রতিরক্ষামূলক সক্ষমতা থেকে উপকৃত হতে এবং তাদের সফটওয়্যারকে আরও স্থিতিস্থাপক করে তুলতে পারেন, তবে মডেলে সরাসরি অ্যাক্সেস অংশগ্রহণকারী অংশীদারদের হাতেই সীমাবদ্ধ থাকে.

নিরাপত্তা ইকোসিস্টেমজুড়ে এই সক্ষমতাগুলো দায়িত্বশীলভাবে প্রয়োগ করার জন্য প্রয়োজনীয় সুরক্ষা ব্যবস্থা, পর্যবেক্ষণ এবং অপব্যবহার-প্রতিরোধের মানদণ্ড আরও শক্তিশালী করে যেতে আমরা প্রোগ্রাম অংশীদারদের সঙ্গেও সহযোগিতা করব. আমরা প্রাথমিকভাবে কিছু অংশীদারের সাথে এটি চালু করছি এবং আগামী মাসগুলোতে আরও প্রতিষ্ঠানের কাছে এর সম্প্রসারণ চালিয়ে যাওয়ার পরিকল্পনা করছি.
Patch the Planet হলো একটি উদ্যোগ, যা মেইনটেইনারদের শনাক্তকরণ থেকে সমাধানে এগিয়ে যেতে সাহায্য করে. Trail of Bits-এর সঙ্গে প্রতিষ্ঠিত এবং HackerOne ও Calif-এর সহযোগিতায়, আমরা বিশেষজ্ঞ নিরাপত্তা গবেষকদের অর্থায়ন করছি এবং ওপেন সোর্স মেইনটেইনারদের সঙ্গে সরাসরি কাজ করার জন্য তাদের Codex Security ও আমাদের উন্নত মডেল দিয়ে সজ্জিত করছি.
ওপেন সোর্স সফটওয়্যার বিভিন্ন খাতে পণ্য, জনসেবা, ডেভেলপার টুল এবং গুরুত্বপূর্ণ অবকাঠামো চালিত করে. ব্যাপকভাবে ব্যবহৃত একটি নেটওয়ার্কিং লাইব্রেরির নিরাপত্তাজনিত দুর্বলতা হাজার হাজার ডাউনস্ট্রিম সিস্টেমকে প্রভাবিত করতে পারে. তবুও এসব প্রকল্পের অনেকগুলোই সীমিত সময় ও অর্থায়ন নিয়ে খুব ছোট দলগুলোর মাধ্যমে টিকিয়ে রাখা হয়. লিনাক্স ফাউন্ডেশন ও হার্ভার্ডের গবেষণায়(একটি নতুন উইন্ডোতে খোলে) দেখা গেছে, তাদের গবেষণায় অন্তর্ভুক্ত ব্যাপকভাবে ব্যবহৃত প্রকল্পগুলোর 94 শতাংশে এক বছরে যোগ করা কোডের 90 শতাংশের বেশি অংশের দায়িত্বে ছিলেন দশজনেরও কম ডেভেলপার.
AI আরও বেশি নিরাপত্তাজনিত দুর্বলতা দ্রুত খুঁজে বের করা ও প্যাচ করা সম্ভব করে তুললেও, এটি মেইনটেইনারদের জন্য কাজও বাড়িয়ে দেয়; তাদের হাজার হাজার রিপোর্ট যাচাই-বাছাই করতে হয়, যার অনেকগুলোই নিম্নমানের ফলস পজিটিভ. মেইনটেইনারদের যেন আরও বেশি রিপোর্টের বোঝা না চাপানো হয়, অথচ সেগুলো ঠিক করার জন্য কোনো অতিরিক্ত সক্ষমতা না থাকে. এ কারণেই Patch the Planet তৈরি করা হয়েছে মানব নিরাপত্তা বিশেষজ্ঞদের পর্যালোচনাকে কেন্দ্র করে.
প্রতিটি সম্পৃক্ততা শুরু হয় আমাদের নিরাপত্তা গবেষক এবং যাদের তারা সহায়তা করছেন, তাদের সঙ্গে পরামর্শ দিয়ে. মেইনটেইনাররা তাদের অগ্রাধিকার, পছন্দ এবং প্রতিষ্ঠিত তথ্য প্রকাশের প্রক্রিয়া নির্ধারণ করেন. Patch the Planet-এর নিরাপত্তা গবেষকেরা এরপর কাজটি শুরু থেকে শেষ পর্যন্ত পরিচালনা করেন—দুর্বলতা ও প্যাচ উভয়ই মেইনটেইনারদের কাছে পৌঁছানোর আগে সেগুলো যাচাই ও সদৃশ অপসারণ করে, ফলে মেইনটেইনারদের উপর চাপ উল্লেখযোগ্যভাবে কমে এবং প্রতিকার প্রক্রিয়া দ্রুততর হয়.
অংশগ্রহণকারী প্রকল্পগুলো মূল ডেভেলপমেন্ট, মেইনটেইনার অটোমেশন এবং রিলিজ ওয়ার্কফ্লোর জন্য ChatGPT Pro, Codex Security-এ শর্তসাপেক্ষ অ্যাক্সেস এবং API ক্রেডিট পায়.
একাধিক প্রকল্পজুড়ে প্রাথমিক পাঁচ দিনের স্প্রিন্টটি পর্যালোচনার জন্য শত শত ইস্যু সামনে এনেছে, ডজনখানেক প্যাচ মার্জ করেছে এবং আরও অনেকগুলোর কাজ চলমান রয়েছে, পাশাপাশি পুনর্ব্যবহারযোগ্য ফাজিং, ভ্যারিয়েন্ট-বিশ্লেষণ, ডিফারেনশিয়াল-টেস্টিং এবং স্পেসিফিকেশন-ভিত্তিক টেস্টিং ওয়ার্কফ্লো তৈরি করেছে. আপনি Trail of Bits ব্লগে আরও পড়তে পারেন এখানে(একটি নতুন উইন্ডোতে খোলে).
নিরাপত্তা দুর্বলতা খুঁজে বের করা গুরুত্বপূর্ণ, কিন্তু সমাধানটি কার্যকরভাবে প্রয়োগ করাই বিশ্বকে সুরক্ষিত রাখে, আর এর জন্য প্রয়োজন সহযোগিতা ও কমিউনিটির সমর্থন.
এছাড়াও, আমরা বিশ্বজুড়ে সরকার ও প্রতিষ্ঠানগুলোর সঙ্গে ঘনিষ্ঠভাবে সহযোগিতা করছি, যাতে তাদের প্রতিরক্ষামূলক সাইবার নিরাপত্তা সক্ষমতা উন্নত করা যায় এবং গুরুত্বপূর্ণ অবকাঠামো সুরক্ষিত রাখা যায়. ক্রমবর্ধমানভাবে সাইবার সক্ষমতাসম্পন্ন AI মডেলের জন্য প্রস্তুতি নিতে গিয়ে আমরা যুক্তরাষ্ট্র সরকার এবং সংশ্লিষ্ট ফেডারেল সংস্থাগুলোর সঙ্গে ঘনিষ্ঠভাবে কাজ করে আসছি. গত এক মাসে আমরা ইতিমধ্যেই অস্ট্রেলিয়া, কানাডা, ফ্রান্স, জার্মানি, জাপান, কোরিয়া প্রজাতন্ত্র এবং ENISA-এর মতো ইইউ প্রতিষ্ঠানগুলোর সঙ্গে Trusted Access for Cyber অংশীদারিত্ব প্রতিষ্ঠা করেছি. সাইবার, পরীক্ষা ও মূল্যায়ন এবং পারস্পরিক স্বার্থসংশ্লিষ্ট অন্যান্য ক্ষেত্রে যুক্তরাজ্য সরকারের সঙ্গেও আমাদের একটি ক্রমবর্ধমান ও আস্থাপূর্ণ অংশীদারিত্ব রয়েছে.
আমরা সরকারি নেটওয়ার্কসহ গুরুত্বপূর্ণ অবকাঠামোর যোগ্য অপারেটরদের সঙ্গে সরাসরি কাজ করার পরিকল্পনা করছি, যাতে তারা যে সিস্টেমগুলো পরিচালনা করে সেগুলোর উপযোগী সুরক্ষা ব্যবস্থা তৈরি করা যায়. এই কাজের মূল লক্ষ্য হলো উন্নত AI-কে প্রতিরক্ষাকারীদের জন্য আরও কার্যকর করে তোলা, একই সঙ্গে দুর্বৃত্তদের জন্য বাস্তব জগতে ক্ষতি করা আরও কঠিন করে তোলা.
আমরা এন্টারপ্রাইজ গ্রাহক এবং বিশ্বস্ত অংশীদারদের সঙ্গেও কাজ করব, যাতে তারা যে নির্দিষ্ট সিস্টেমগুলি পরিচালনা বা সুরক্ষিত করে সেগুলি সম্পর্কে বিস্তৃততর প্রেক্ষাপট এবং শনাক্তকারী তথ্য অন্তর্ভুক্ত করা যায়, যার ফলে আমাদের সাইবার নিরাপত্তা সুরক্ষাব্যবস্থা এবং গুরুত্বপূর্ণ পরিষেবাসংশ্লিষ্ট ক্ষতিকর সাইবার কার্যকলাপ প্রতিরোধের সক্ষমতা আরও শক্তিশালী হবে.
Daybreak মডেল, Codex Security, Patch the Planet, বিশেষজ্ঞ গবেষক, মেইনটেইনার, নিরাপত্তা অংশীদার, গুরুত্বপূর্ণ অবকাঠামোর Operator এবং বিশ্বস্ত অ্যাক্সেস কন্ট্রোল একত্রিত করে, যাতে মানব প্রতিরক্ষাকারীরা চ্যালেঞ্জ মোকাবিলায় এগিয়ে আসতে পারে.
সরকারি ও বেসরকারি খাতের প্রতিষ্ঠানগুলো তাদের তৈরি করা এবং নির্ভর করা সফটওয়্যারজুড়ে দুর্বলতা শনাক্ত, যাচাই এবং প্রতিকার করতে OpenAI Daybreak-এর সঙ্গে কাজ করতে পারে. ডেভেলপার এবং মেইনটেইনাররা নিজেদের মালিকানাধীন কোডে Codex Security চালাতে পারেন, ফলাফল পর্যালোচনা করতে পারেন এবং ফিক্সগুলো প্রয়োগে সাহায্য করতে পারেন. নিরাপত্তা অংশীদার এবং পেশাজীবীরা তাদের প্রতিরক্ষামূলক টুলগুলোকে শক্তিশালী করতে এবং সেই সক্ষমতাগুলো দ্রুত আরও বেশি সংস্থার কাছে পৌঁছে দিতে আমাদের অত্যাধুনিক মডেলগুলো ব্যবহার করতে পারেন.
লক্ষ্য হলো, আরও দুর্বলতা খুঁজে বের করার জন্য মডেল ব্যবহারের গণ্ডি পেরিয়ে আরও নিরাপদ সফটওয়্যার এবং সাইবার স্থিতিস্থাপকতার একটি বিশ্বের দিকে এগিয়ে যাওয়া.


