মূল কনটেন্টে যান
OpenAI

১৪ এপ্রিল, ২০২৬

নিরাপত্তানিরাপত্তা

পরবর্তী যুগের সাইবার নিরাপত্তার জন্য নিরাপদ এবং বিশ্বস্ত অ্যাক্সেস

আমরা বিশ্বস্ত অ্যাক্সেস, সুরক্ষা ব্যবস্থা এবং বাস্তুতন্ত্রের সহায়তা ক্রমাগত উন্নত করছি যাতে সাইবার প্রতিরক্ষাকারীরা আমাদের সবাইকে সুরক্ষিত রাখতে আরও কার্যকরভাবে কাজ করতে পারেন.

লোডিং…

আমরা আমাদের Trusted Access for Cyber (TAC) প্রোগ্রামটি সম্প্রসারণ করছি, যাতে গুরুত্বপূর্ণ সফটওয়্যার সুরক্ষার দায়িত্বে থাকা হাজার হাজার যাচাইকৃত স্বতন্ত্র প্রতিরক্ষাকারী এবং শত শত টিম অন্তর্ভুক্ত হয়. বছরের পর বছর ধরে, আমরা গণতান্ত্রিকীকৃত অ্যাক্সেস, পুনরাবৃত্তিমূলক ডিপ্লয়মেন্ট এবং বাস্তুতন্ত্রের স্থিতিস্থাপকতার নীতির ভিত্তিতে একটি সাইবার প্রতিরক্ষা কর্মসূচি গড়ে তুলছি. আগামী কয়েক মাসে OpenAI-এর আরও উন্নত ও শক্তিশালী মডেলগুলোর জন্য প্রস্তুতি হিসেবে আমরা আমাদের মডেলগুলোকে বিশেষভাবে 'ফাইন-টিউন' করছি, যাতে সেগুলো সাইবার নিরাপত্তার প্রতিরক্ষামূলক কাজে ব্যবহার করা যায়; আজ এর সূচনা হচ্ছে GPT‑5.4‑এর এমন একটি সংস্করণ দিয়ে, যেটিকে সাইবার-পারমিসিভ বা সাইবার নিরাপত্তা সংক্রান্ত কাজে সহায়তার জন্য বিশেষভাবে প্রশিক্ষণ দেওয়া হয়েছে: GPT‑5.4‑Cyber. এই পোস্টে, আমরা শেয়ার করছি কিভাবে মডেলের সক্ষমতা বৃদ্ধির সঙ্গে তাল মিলিয়ে সাইবার প্রতিরক্ষার পরিসর বাড়ানোর আমাদের পদ্ধতি ভবিষ্যতের রিলিজগুলোর পরীক্ষা ও ডিপ্লয়মেন্টকে নির্দেশনা দেবে.

AI-এর ক্রমবর্ধমান ব্যবহার প্রতিরক্ষাকারীদের — যারা সিস্টেম, ডেটা এবং ব্যবহারকারীদের নিরাপদ রাখার দায়িত্বে নিয়োজিত — আরও দ্রুত সমস্যাগুলো খুঁজে বের করতে এবং সমাধান করতে সক্ষম করে, সেই ডিজিটাল অবকাঠামোতে যার উপর সবাই নির্ভর করে. একইভাবে, ক্ষতি করার উদ্দেশ্যে থাকা আক্রমণকারীদের দ্বারাও AI ব্যবহৃত হচ্ছে. আমরা এর জন্য প্রস্তুতি নিয়ে আসছি. 2023 সাল থেকে, আমরা আমাদের সাইবারসিকিউরিটি গ্রান্ট প্রোগ্রাম এর মাধ্যমে প্রতিরক্ষাকারীদের সহায়তা করে আসছি এবং আমাদের প্রিপেয়ার্ডনেস ফ্রেমওয়ার্ক এর মাধ্যমে সুরক্ষা ব্যবস্থাগুলোকে আরও জোরদার করেছি. সেই একই বছরে, আমরা আমাদের মডেলগুলোর সাইবার সক্ষমতা মূল্যায়ন শুরু করি এবং 2025 সালে আমরা সাইবার-নির্দিষ্ট সুরক্ষা ব্যবস্থা(একটি নতুন উইন্ডোতে খোলে) আমাদের মডেল মোতায়েনে অন্তর্ভুক্ত করা শুরু করি. এই বছরের শুরুর দিকে, বৃহৎ পরিসরে দুর্বলতাগুলি শনাক্ত ও সমাধান করতে Codex Security চালুর মাধ্যমে আমরা রক্ষাকারীদের প্রতি আমাদের সমর্থন আরও জোরদার করেছি. সক্ষমতার এই ধারাবাহিক অগ্রগতির ক্ষেত্রে আমাদের পদ্ধতি তিনটি নীতির দ্বারা পরিচালিত:

  • অ্যাক্সেসকে গণতান্ত্রিক করা: আমাদের লক্ষ্য হলো অপব্যবহার প্রতিরোধ করার পাশাপাশি এই টুলগুলোকে যতটা সম্ভব ব্যাপকভাবে উপলব্ধ করা. আমরা এমন ব্যবস্থা তৈরি করি যা বৈধ ব্যবহারের জন্য কারা অ্যাক্সেস পাবে আর কারা পাবে না, তা খামখেয়ালিভাবে নির্ধারণ করা এড়িয়ে চলে. এর অর্থ হলো স্পষ্ট, বস্তুনিষ্ঠ মানদণ্ড ও পদ্ধতি ব্যবহার করা — যেমন শক্তিশালী KYC এবং পরিচয় যাচাইকরণ — যাতে কারা অ্যাক্সেস পেতে পারে আরও উন্নত ক্যাপাবিলিটিগুলোতে, তা নির্দেশিত হয় এবং সময়ের সঙ্গে সঙ্গে এই প্রক্রিয়াগুলোকে স্বয়ংক্রিয় করা হয়. পরিশেষে, আমাদের লক্ষ্য হলো বৈধ ক্ষুদ্র ও বৃহৎ অংশীজনদের জন্য উন্নত প্রতিরক্ষামূলক সক্ষমতা সহজলভ্য করা, যাদের মধ্যে গুরুত্বপূর্ণ অবকাঠামো, জনসেবা এবং মানুষ প্রতিদিন যে ডিজিটাল সিস্টেমগুলোর উপর নির্ভর করে সেগুলো সুরক্ষার দায়িত্বে নিয়োজিত ব্যক্তিরাও অন্তর্ভুক্ত.
  • পুনরাবৃত্তিমূলক প্রয়োগ: আমরা সতর্কতার সাথে এই সিস্টেমগুলোকে বাস্তব জগতে প্রয়োগ করে এবং সময়ের সাথে সাথে সেগুলোকে উন্নত করে সবচেয়ে বেশি শিখি. আমরা তাদের সক্ষমতা ও ঝুঁকি উভয়ই আরও ভালোভাবে বুঝতে পারার সঙ্গে সঙ্গে, সেই অনুযায়ী আমাদের মডেল এবং নিরাপত্তা সিস্টেম আপডেট করি. এর মধ্যে নির্দিষ্ট মডেলগুলোর পার্থক্যপূর্ণ সুবিধা ও ঝুঁকি বোঝা, জেলব্রেক এবং অন্যান্য প্রতিকূল আক্রমণের বিরুদ্ধে স্থিতিস্থাপকতা উন্নত করা, এবং একইসঙ্গে ক্ষতি প্রশমিত করে প্রতিরক্ষামূলক সক্ষমতা উন্নত করাও অন্তর্ভুক্ত. 
  • ইকোসিস্টেমের স্থিতিস্থাপকতায় বিনিয়োগ: আমরা বিশ্বস্ত অ্যাক্সেসের পথ, লক্ষ্যভিত্তিক অনুদান, ওপেন-সোর্স সুরক্ষা উদ্যোগে(একটি নতুন উইন্ডোতে খোলে) অবদান এবং Codex Security এর মতো প্রযুক্তির মাধ্যমে প্রতিরক্ষাকারীদের কমিউনিটিকে সহায়তা করি এবং ত্বরান্বিত করি, যা প্রতিরক্ষাকারীদের দুর্বলতাগুলো দ্রুত খুঁজে বের করতে এবং প্যাচ করতে সাহায্য করে. 

সাইবারসিকিউরিটি স্থিতিস্থাপকতা এবং প্রতিরক্ষামূলক উন্নয়নের জন্য আমাদের কৌশল

বছরের পর বছর ধরে, আমাদের সাইবার নিরাপত্তা কৌশল গবেষণায় বিনিয়োগ করা, অপব্যবহার প্রতিরোধ করা এবং প্রতিরক্ষাকারীদের সক্ষমতা বাড়ানো. মডেলের সক্ষমতা বৃদ্ধির সাথে সাথে আমরা আমাদের কর্মসূচিগুলোকে এই লক্ষ্যগুলোর দিকে প্রসারিত করেছি, যা মূলত নিচের বিশ্বাস বা ধারণাগুলোর উপর ভিত্তি করে প্রতিষ্ঠিত: 

  • সাইবার ঝুঁকি ইতোমধ্যেই উপস্থিত এবং দ্রুত বাড়ছে, তবে আমরা পদক্ষেপ নিতে পারি.অত্যাধুনিক AI আসার বহু বছর আগে থেকেই ডিজিটাল অবকাঠামো অত্যন্ত অরক্ষিত বা দুর্বল(একটি নতুন উইন্ডোতে খোলে) অবস্থায় ছিল. এখন, বিদ্যমান মডেলগুলো দুর্বলতা খুঁজে বের করতে, কোডবেসজুড়ে যুক্তি করতে এবং সাইবার ওয়ার্কফ্লোরের গুরুত্বপূর্ণ অংশগুলোকে সহায়তা করতে পারে এবং হুমকি সৃষ্টিকারীরা নতুন AI-চালিত পদ্ধতি নিয়ে পরীক্ষা-নিরীক্ষা করছে. আমরা দেখেছি, পরিশীলিত হারনেসগুলো বিদ্যমান মডেলগুলোতে আরও বেশি টেস্ট-টাইম কম্পিউট ব্যবহার করে ক্রমশ আরও শক্তিশালী সক্ষমতা উদ্ঘাটন করতে পারে. এর অর্থ হলো সুরক্ষা ব্যবস্থা ভবিষ্যতের একটি একক সীমার জন্য অপেক্ষা করতে পারে না.
  • কারা এই সিস্টেমগুলো ব্যবহার করছে এবং সেগুলো কিভাবে ব্যবহার করা হচ্ছে তার ভিত্তিতে অ্যাক্সেস বাড়ান.সাইবার সক্ষমতা স্বভাবগতভাবে দ্বৈত-ব্যবহারযোগ্য, তাই ঝুঁকি শুধুমাত্র মডেল দ্বারা নির্ধারিত হয় না. এটি ব্যবহারকারী, তাদের চারপাশের আস্থার সংকেত(একটি নতুন উইন্ডোতে খোলে) এবং তাদের প্রদত্ত অ্যাক্সেস বা প্রবেশের অনুমতির স্তরের উপরও নির্ভর করে.
    • নিরাপত্তা ব্যবস্থা নিশ্চিত করে সাধারণ মডেলগুলোর ব্যাপক ব্যবহারের পাশাপাশি উচ্চ-ঝুঁকিপূর্ণ সক্ষমতাগুলোর জন্য আরও সূক্ষ্ম ও সুনির্দিষ্ট নিয়ন্ত্রণ ব্যবস্থা থাকা সম্ভব; আর এটি শক্তিশালী ভেরিফিকেশন, ব্যবহারের উদ্দেশ্যের স্পষ্ট সংকেত এবং ব্যবহারের ক্ষেত্রে আরও উন্নত পর্যবেক্ষণ বা স্বচ্ছতার মাধ্যমে অর্জন করা যেতে পারে.
    • বৃহৎ পরিসরে দায়িত্বশীল ব্যবহার নিশ্চিত করতে, আমাদের এমন সিস্টেম দরকার যা আরও স্বয়ংক্রিয় এবং বস্তুনিষ্ঠ উপায়ে বিশ্বস্ত ব্যবহারকারী এবং ব্যবহারের ক্ষেত্র যাচাই করতে পারে. এটি আমাদের ম্যানুয়াল সিদ্ধান্তের উপর নির্ভর না করে, প্রমাণ এবং আস্থার বাস্তব সংকেতের ভিত্তিতে প্রবেশাধিকার সম্প্রসারণ করতে সাহায্য করে. আমরা মনে করি না যে কারা নিজেদের আত্মরক্ষার অধিকার পাবে তা কেন্দ্রীয়ভাবে সিদ্ধান্ত নেওয়া বাস্তবসম্মত বা উপযুক্ত. পরিবর্তে, আমাদের লক্ষ্য যত বেশি সম্ভব বৈধ প্রতিরক্ষাকারীকে সক্ষম করা, যাদের অ্যাক্সেস যাচাইকরণ, আস্থার সংকেত এবং জবাবদিহিতার ভিত্তিতে প্রদান করা হয়.
  • সক্ষমতার সাথে সামঞ্জস্য রেখে প্রতিরক্ষা ব্যবস্থা ক্রমাগত বাড়ানো উচিত. মডেলের সক্ষমতা বাড়ার সঙ্গে সঙ্গে প্রতিরক্ষামূলক ব্যবস্থাও ক্রমাগত বাড়াতে হবে. আমরা এজেন্টিক কোডিংয়ে ধারাবাহিক উন্নতি দেখেছি, যা সাইবারসিকিউরিটির জন্য সরাসরি প্রভাব ফেলে এবং আমরা সেই অনুযায়ী আমাদের পদ্ধতি মানিয়ে নিয়েছি.
    • আমরা GPT‑5.2 দিয়ে সাইবার-নির্দিষ্ট নিরাপত্তা প্রশিক্ষণ শুরু করেছি, এরপর GPT‑5.3‑Codex এবং GPT‑5.4‑এর মাধ্যমে অতিরিক্ত সুরক্ষা ব্যবস্থা যোগ করে এটি সম্প্রসারিত করেছি. যেখানে আমরা আমাদের প্রিপেয়ার্ডনেস ফ্রেমওয়ার্কের অধীনে মডেলটিকে 'উচ্চ' সাইবার সক্ষমতা হিসেবে শ্রেণিবদ্ধ করেছি. একই সঙ্গে, আমরা রক্ষাকারীদের জন্য সহায়তা বৃদ্ধি করেছি: $10 মিলিয়ন সাইবারসিকিউরিটি গ্রান্ট প্রোগ্রাম চালু করেছি, বিনামূল্যে সিকিউরিটি স্ক্যানিং প্রদানকারী Codex for Open Source(একটি নতুন উইন্ডোতে খোলে) -এর মাধ্যমে 1,000-টিরও বেশি ওপেন সোর্স প্রকল্পে পৌঁছেছি এবং Codex Security-এর উন্নয়ন অব্যাহত রেখেছি.
    • Codex Security, যা ছয় মাস আগে প্রাইভেট বিটা হিসেবে এবং এই বছরের শুরুর দিকে রিসার্চ প্রিভিউ হিসেবে চালু হয়েছিল, স্বয়ংক্রিয়ভাবে কোডবেস পর্যবেক্ষণ করে, সমস্যাগুলো যাচাই করে এবং সমাধানের প্রস্তাব দেয়. মডেলের উন্নতির সঙ্গে সঙ্গে সিস্টেমের নির্ভুলতা এবং উপযোগিতাও বৃদ্ধি পেয়েছে. সাম্প্রতিক লঞ্চের পর থেকে, Codex Security ইকোসিস্টেমজুড়ে 3,000-এরও বেশি ক্রিটিক্যাল এবং উচ্চ-তীব্রতার সমাধান করা দুর্বলতায় অবদান রেখেছে, এর পাশাপাশি আরও অনেক নিম্ন-তীব্রতার সমাধান করা ফাইন্ডিংয়েও অবদান রেখেছে.
    • এই রিলিজগুলোর জুড়ে, আমরা সংবেদনশীল অনুরোধগুলি মডেলগুলি কিভাবে পরিচালনা করে, তা আরও পরিমার্জিত করেছি; প্রত্যাখ্যানের সীমারেখা ক্যালিব্রেট করার পাশাপাশি TAC-এর মতো প্রোগ্রামের মাধ্যমে Trusted Access সম্প্রসারণ করেছি.
  • সফটওয়্যার ডেভেলপমেন্টকে আরও সুরক্ষিত করতে হবে. সবচেয়ে শক্তিশালী ইকোসিস্টেম হলো সেটি, যা সফটওয়্যার লেখার সময় ক্রমাগত নিরাপত্তা সমস্যাগুলি চিহ্নিত করে, যাচাই করে এবং ঠিক করে. উন্নত কোডিং মডেল এবং এজেন্টিক সক্ষমতাগুলোকে ডেভেলপারদের ওয়ার্কফ্লোতে একীভূত করার মাধ্যমে, আমরা ডেভেলপারদের নির্মাণকাজ করার সময়ই তাৎক্ষণিক, কার্যকর প্রতিক্রিয়া দিতে পারি. এর ফলে নিরাপত্তা বিচ্ছিন্ন নিরীক্ষা ও স্থির বাগ-তালিকা থেকে সরিয়ে ধারাবাহিক, বাস্তব ঝুঁকি-হ্রাসের দিকে নিয়ে যায়.

Trusted Access for Cyber এবং GPT‑5.4‑Cyber সম্প্রসারণ 

আমরা প্রতিরক্ষাকারীদের ক্ষমতায়ন করতে চাই, তাদের অত্যাধুনিক সক্ষমতাগুলিতে ব্যাপক অ্যাক্সেস প্রদান করে, যার মধ্যে সাইবার নিরাপত্তার জন্য বিশেষভাবে তৈরি মডেল অন্তর্ভুক্ত রয়েছে. ফেব্রুয়ারিতে, আমরা Trusted Access for Cyber (TAC) চালু করেছি, যেখানে ব্যক্তিদের জন্য স্বয়ংক্রিয় পরিচয় যাচাইকরণ অন্তর্ভুক্ত রয়েছে, যাতে সাইবার নিরাপত্তা-সম্পর্কিত কাজগুলিতে সুরক্ষার কারণে সৃষ্ট বাধা কমানো যায় এবং আরও অনুমোদনশীল মডেলের জন্য সীমিত সংখ্যক প্রতিষ্ঠানের সঙ্গে অংশীদারিত্ব করা যায়.

আজ আমরা এই প্রোগ্রামটি আরও প্রসারিত করছি এবং এমন ব্যবহারকারীদের জন্য অ্যাক্সেসের অতিরিক্ত স্তর চালু করছি, যারা নিজেদেরকে সাইবার নিরাপত্তা রক্ষাকারী হিসেবে প্রমাণ করতে OpenAI-এর সাথে কাজ করতে ইচ্ছুক. সর্বোচ্চ স্তরের গ্রাহকরা GPT‑5.4‑Cyber‑এ অ্যাক্সেস পাবেন. এটি অতিরিক্ত সাইবার সক্ষমতার জন্য বিশেষভাবে ফাইন-টিউন করা একটি মডেল, এবং এতে সক্ষমতা-সম্পর্কিত সীমাবদ্ধতা তুলনামূলকভাবে কম. এটি GPT‑5.4‑এর একটি সংস্করণ, যা বৈধ সাইবারসিকিউরিটি কাজের জন্য প্রত্যাখ্যানের সীমারেখা কমায় এবং উন্নত প্রতিরক্ষামূলক ওয়ার্কফ্লোর জন্য নতুন সক্ষমতা চালু করে. এর মধ্যে বাইনারি রিভার্স ইঞ্জিনিয়ারিং সক্ষমতা আছে, যা নিরাপত্তা পেশাদারদের সোর্স কোডে অ্যাক্সেস ছাড়াই কম্পাইল করা সফটওয়্যার ম্যালওয়্যার হওয়ার সম্ভাবনা, দুর্বলতা এবং নিরাপত্তা-দৃঢ়তা বিশ্লেষণ করতে সাহায্য করে.

এই মডেলটি অধিকতর ‘পারমিসিভ’ (শিথিল বিধিনিষেধযুক্ত) হওয়ায়, আমরা পরীক্ষিত সিকিউরিটি ভেন্ডর, প্রতিষ্ঠান এবং গবেষকদের কাছে এটি সীমিত ও পর্যায়ক্রমিক ভিত্তিতে পৌঁছানো শুরু করছি. ‘পারমিসিভ’ (শিথিল বিধিনিষেধযুক্ত) এবং সাইবার-সক্ষম মডেলে অ্যাক্সেসের ক্ষেত্রে কিছু সীমাবদ্ধতা থাকতে পারে—বিশেষ করে জিরো ডেটা রিটেনশন(একটি নতুন উইন্ডোতে খোলে) (ZDR)-এর মতো, যেখানে দৃশ্যমানতা নেই এমন ব্যবহারে. এটি বিশেষ করে সেইসব ডেভেলপার এবং প্রতিষ্ঠানের ক্ষেত্রে প্রযোজ্য, যারা থার্ড-পার্টি প্ল্যাটফর্মের মাধ্যমে আমাদের মডেলগুলো ব্যবহার করছেন; কারণ সেখানে ব্যবহারকারী, কাজের পরিবেশ বা অনুরোধের উদ্দেশ্য সম্পর্কে OpenAI-এর সরাসরি পর্যবেক্ষণ করার সুযোগ কম থাকতে পারে. 

TAC-এ অ্যাক্সেস বা প্রবেশের প্রক্রিয়াটি অত্যন্ত সহজ ও সরাসরি:

এই প্রক্রিয়ার মাধ্যমে অনুমোদিত সকল গ্রাহক বিদ্যমান মডেলগুলোর এমন কিছু সংস্করণ ব্যবহারের সুযোগ পাবেন, যেখানে ‘ডুয়াল-ইউজ’ (উভয়মুখী ব্যবহার) সাইবার কর্মকাণ্ডের কারণে সৃষ্ট সুরক্ষা ব্যবস্থার বাধাগুলো কমিয়ে আনা হয়েছে; এর ফলে তারা নিরাপত্তা বিষয়ক শিক্ষা, প্রতিরক্ষামূলক প্রোগ্রামিং এবং দায়িত্বশীলতার সাথে নিরাপত্তা দুর্বলতা অনুসন্ধানের কাজ চালিয়ে যেতে পারবেন. যেসব গ্রাহক ইতোমধ্যেই TAC-এ আছেন এবং নিজেদের বৈধ সাইবার প্রতিরক্ষাকারী হিসেবে আরও যাচাই করতে ইচ্ছুক, তারা আগ্রহ প্রকাশ করতে পারেন(একটি নতুন উইন্ডোতে খোলে) অতিরিক্ত স্তরের অ্যাক্সেসের জন্য, যার মধ্যে GPT‑5.4‑Cyber‑এ অ্যাক্সেসের অনুরোধও অন্তর্ভুক্ত.

আমাদের আসন্ন মডেলের মুক্তি এবং ভবিষ্যতের দিনগুলোর দিকে লক্ষ্য রেখে

আমাদের সাইবারসিকিউরিটি প্রতিরক্ষা ব্যবস্থা বহু মাসের পুনরাবৃত্তিমূলক উন্নয়নের ফল. আমরা বিশ্বাস করি যে বর্তমানে ব্যবহৃত সুরক্ষা ব্যবস্থার ধরন সাইবার ঝুঁকি যথেষ্ট পরিমাণে কমায়, যা বর্তমান মডেলগুলোর ব্যাপক মোতায়েনকে সমর্থন করার জন্য যথেষ্ট. আমরা আশা করি যে এই সুরক্ষা ব্যবস্থাগুলোর বিভিন্ন সংস্করণ আসন্ন আরও শক্তিশালী মডেলগুলোর জন্য যথেষ্ট হবে, তবে সাইবারসিকিউরিটি কাজের জন্য স্পষ্টভাবে প্রশিক্ষিত এবং আরও উদার করা মডেলগুলোতে আরও সীমাবদ্ধ ডিপ্লয়মেন্ট এবং উপযুক্ত নিয়ন্ত্রণের প্রয়োজন হয়.

দীর্ঘমেয়াদে, সাইবার নিরাপত্তায় AI নিরাপত্তার ধারাবাহিক পর্যাপ্ততা নিশ্চিত করতে, আমরা এটিও আশা করি যে ভবিষ্যতের মডেলগুলোর জন্য আরও বিস্তৃত প্রতিরক্ষা ব্যবস্থার প্রয়োজন হবে, যেগুলোর সক্ষমতা দ্রুতই আজকের সর্বোত্তম বিশেষভাবে নির্মিত মডেলগুলোকেও ছাড়িয়ে যাবে.

লেখক

OpenAI