અમે મશીનની ઝડપે નબળાઈગ્રસ્ત સોફ્ટવેરને પેચ કરવાનું સૌ માટે સુલભ બનાવવામાં મદદ કરવા માટે ડેબ્રેક ને વિસ્તારી રહ્યાં છીએ. ઉદાહરણ તરીકે, અમે અમારા મોડલ્સનો ઉપયોગ મુખ્ય બ્રાઉઝર્સ, નેટવર્ક ઇન્ફ્રાસ્ટ્રક્ચર અને FreeBSD તથા Linux કર્નલ જેવી ઓપરેટિંગ સિસ્ટમ્સમાં રહેલી મહત્વપૂર્ણ નબળાઈઓ(નવી વિન્ડોમાં ખૂલે છે) શોધવા અને તેમના માટે પેચ બનાવવામાં લાગુ કર્યા છે. આ ક્ષમતાઓના પ્રભાવને વ્યાપક બનાવવા માટે:
- કોડેક્સ સિક્યોરિટી: અમે કોડેક્સ સિક્યોરિટી પ્લગઇન માટે એક અપડેટ લોન્ચ કરી રહ્યા છીએ, જે અમારા મોડલના આંતરિક અને ગ્રાહક ઉપયોગમાંથી મળેલી શીખને એવા સોલ્યુશનમાં લાગુ કરે છે જે હાલની સિસ્ટમોમાં સુરક્ષા નબળાઈઓ શોધવા અને પેચ કરવાની પ્રક્રિયાને ઝડપી બનાવે છે, તેમજ નવી સુરક્ષા નબળાઈઓ ક્યારેય પ્રોડક્શન સુધી પહોંચે તે પહેલાં જ આપમેળે અટકાવે છે.
- GPT‑5.5‑સાઇબર: પ્રારંભિક માત્ર-અનુમતિ પ્રાપ્ત પ્રિવ્યૂ પછી, અમે વિશ્વસનીય ડિફેન્ડર્સ માટે અમારી ચાલુ મર્યાદિત રિલીઝ દ્વારા GPT‑5.5‑સાઇબરની સંપૂર્ણ આવૃત્તિ રજૂ કરી રહ્યા છીએ. આ મોડલ સાઇબરજિમ પર નવી અદ્યતનતમ કામગીરી સ્થાપિત કરે છે, જે GPT‑5.5ના 81.8%ની સરખામણીમાં 85.6% સુધી પહોંચે છે.
- ડેબ્રેક સાઇબર પાર્ટનર પ્રોગ્રામ: સુરક્ષા ભાગીદારોને તેમના ઉત્પાદનો અને સેવાઓમાં વિશ્વસનીય ઍક્સેસ સાથે અમારા સૌથી સક્ષમ મોડલ મારફતે વધુ સંસ્થાઓ સુધી લાભોને વિસ્તૃત કરવામાં સક્ષમ બનાવે છે.
- પેચ ધ પ્લાનેટ: ટ્રેલ ઓફ બિટ્સ સાથે HackerOne, Calif, સંશોધકો અને મેઇન્ટેનર્સના સહયોગથી સ્થાપિત એક પહેલ, જે વ્યાપકપણે ઉપયોગમાં લેવાતા ઓપન-સોર્સ પ્રોજેક્ટ્સને શોધાયેલા મુદ્દાઓથી સુધારાઓ સુધી પહોંચવામાં મદદ કરે છે.
- 30થી વધુ ઓપન-સોર્સ પ્રોજેક્ટોએ ભાગ લેવા માટે પ્રતિબદ્ધતા દર્શાવી છે, જેમાં પ્રારંભિક ભાગ લેનારાઓમાં cURL, Go, Python, Sigstore અને pyca/cryptographyનો સમાવેશ થાય છે.
- પેચ ધ પ્લાનેટ સાથે, અમે સંશોધકો, જાળવણીકર્તાઓ, સંસ્થાઓ અને ભાગીદારો સાથે મળીને કામ કરી રહ્યા છીએ, જેથી યોગ્ય ઍક્સેસ, શાસન અને માનવીય દેખરેખ સાથે રક્ષણકર્તાઓ માટે શક્તિશાળી સાયબર ક્ષમતા ઉપલબ્ધ બની શકે. આ વિશે ક્લિન્ટ અને ડેન પાસેથી અહીં(નવી વિન્ડોમાં ખૂલે છે) સાંભળો.
AIએ સાયબરસિક્યોરિટીની મૂળભૂત ગતિશીલતા બદલી નાખી છે. અત્યાધુનિક AI મોડલ્સ નબળાઈઓની શોધને વધુને વધુ વેગ આપી રહ્યાં છે. પરંપરાગત રીતે અવરોધ નબળાઈઓ શોધવામાં હતો, પરંતુ હવે શોધાયેલી નબળાઈઓની સંખ્યાથી સુરક્ષા ટીમો અભિભૂત થઈ ગઈ છે. તેના બદલે, હવે મુખ્ય અવરોધ નબળાઈઓનું પેચિંગ છે.
વર્ષોથી, સુરક્ષા સંબંધિત ગંભીર નબળાઈઓ શોધવા માટે દુર્લભ કુશળતા, સમય અને જટિલ સિસ્ટમ્સની ઊંડી સમજ જરૂરી હતી. હવે, મોડલ મોટા કોડબેઝમાં નેવિગેટ કરી શકે છે, હુમલાના માર્ગો વિશે તર્ક કરી શકે છે, પૂર્વધારણાઓને ચકાસી શકે છે, અને સુરક્ષા સંબંધિત એ સમસ્યાઓને ઉજાગર કરી શકે છે જે અન્યથા છુપાયેલી રહી શકે. સુરક્ષાના રક્ષકોને આ ક્ષમતાઓનો પ્રવેશ અત્યંત જરૂરી છે, અને હુમલાખોરો કરે તે પહેલાં, હવે અમે જે શોધી શકીએ છીએ તેને ઠીક કરવા માટે સાધનોની પણ જરૂર છે.
નબળાઈઓના અહેવાલો પોતે જ કોઈનું રક્ષણ કરતા નથી. મૂલ્ય સમસ્યાની ચકાસણી કરવાથી, તેની અસરને સમજવાથી, પેચ વિકસાવીને તેનું પરીક્ષણ કરવાથી, જાહેર કરવાની પ્રક્રિયાનો સમન્વય કરવાથી અને ટીમોને સુધારો ડિપ્લોય કરવામાં મદદ કરવાથી આવે છે. અમે અમારા ભાગીદારો સાથે મળીને આ પછીના તબક્કાઓને સુધારવા માટે રોકાણ કરી રહ્યા છીએ, જેથી ડિફેન્ડર્સને વધુ સશક્ત બનાવી શકાય અને મોડલની ક્ષમતાને વાસ્તવિક દુનિયામાં જોખમ ઘટાડામાં રૂપાંતરિત કરી શકાય.
અત્યાધુનિક રક્ષણાત્મક ક્ષમતાઓ થોડાક લોકોના હાથમાં કેન્દ્રિત ન હોવી જોઈએ. સોફ્ટવેર જીવનના તમામ પાસાઓને સ્પર્શે છે, મહત્ત્વપૂર્ણ પાયાભૂત માળખાથી લઈને વ્યવસાયિક એપ્લિકેશન્સ અને સરકારી નેટવર્ક્સ સુધી. જ્યારે AI નબળાઈઓ શોધવાની ગતિ બદલાવે છે, ત્યારે સર્વત્રના રક્ષણકર્તાઓને આ મોડલ સુધી લોકલભ્ય ઍક્સેસની જરૂર છે, જેથી તેઓ હુમલાખોરો આ ખામીઓને ઓળખી અને દુરુપયોગ કરી શકે તે પહેલાં પોતાની ઇન્ફ્રાસ્ટ્રક્ચર શોધી, ઠીક કરી અને સુરક્ષિત કરી શકે.
ડેબ્રેક OpenAI ના મોડલ્સની અત્યાધુનિક સાયબર ક્ષમતાઓ, Trusted Access for Cyber, Codex Security workflows અને ઇકોસિસ્ટમ ભાગીદારોને એકસાથે લાવે છે, જેથી મંજૂરીપ્રાપ્ત રક્ષકો હાલના સુરક્ષા અને વિકાસ વર્કફ્લોઝની અંદર નબળાઈઓને માન્ય કરી શકે, જોખમને પ્રાથમિકતા આપી શકે, સુધારાઓ તૈયાર કરી શકે અને પરીક્ષણ કરી શકે અને પુરાવા તૈયાર કરી શકે. સાઇબર જોખમોનું પરિદૃશ્ય સતત ઝડપથી વિકસી રહ્યું હોય ત્યારે પણ સુરક્ષિત રહેવા માટે સંસ્થાઓને જરૂરી સાધનો પૂરા પાડવાનો અમારો ધ્યેય છે.
માર્ચમાં રિસર્ચ પ્રિવ્યૂ તરીકે કોડેક્સ સિક્યોરિટી ક્લાઉડ લોન્ચ થયા પછીથી, તેણે 30 મિલિયનથી વધુ કમિટ્સ 30,000 થી વધુ કોડબેઝમાં સ્કેન કર્યા છે; માનવ સમીક્ષકોએ 70,000 થી વધુ ફાઇન્ડિંગ્સને મેન્યુઅલી ઠીક થયેલા તરીકે ચિહ્નિત કર્યા છે, અને 500,000 થી વધુ તારણો આપમેળે ઠીક થયેલા હોવાનું નિર્ધારિત થયું છે.
આ તે સ્તર છે જેના પર હવે પેચિંગ થવું આવશ્યક છે.

અમે કોડેક્સ સિક્યોરિટી એક સરળ સિદ્ધાંત પર બનાવ્યું છે: કોડેક્સ સાથે સીધું એકીકરણ કરીને દરેક સોફ્ટવેર ડેવલપરની બાજુમાં સિક્યોરિટી એન્જિનિયરને રાખવો. માત્ર એલર્ટ જનરેટ કરવા કરતાં, કોડેક્સ સિક્યોરિટી તમારી ટીમના કોડ અને તેના થ્રેટ મોડલને સમજશે (અથવા જો તે અસ્તિત્વમાં ન હોય તો એક જનરેટ કરશે), સંભવિત નબળાઈઓ ઓળખશે, અસરગ્રસ્ત કોડ પહોંચપાત્ર છે કે નહીં તે નિર્ધારિત કરશે, માન્યકરણ પગલાં પ્રદાન કરવા માટે પુરાવા એકત્રિત કરશે, લક્ષિત પેચ વિકસાવશે અને પરિણામની ચકાસણી કરશે. કયા તારણોની તપાસ કરવી, કયા ફેરફારો લાગુ કરવા અને કઈ માહિતી શેર કરવી એ બધાનું નિયંત્રણ માનવોના હાથમાં જ રહે છે.
આજે, અમે કોડેક્સ સિક્યોરિટી પ્લગઈન માટેનું અપડેટ રિલીઝ કરી રહ્યા છીએ, જે તરત જ ઉપયોગમાં લઈ શકાય એવા રક્ષણાત્મક સુરક્ષાનો કાર્યપ્રવાહ સક્ષમ કરે છે. વિકાસકર્તાઓ ઊંડા સ્કેન ચલાવી શકે છે અથવા તાજેતરના ફેરફારોની સમીક્ષા કરી શકે છે, ગંભીરતા, અસરગ્રસ્ત કોડના સ્થાનો, માન્યકરણના પુરાવા અને નિવારણ માટે માર્ગદર્શન સાથે રિપોર્ટ્સ જનરેટ કરી શકે છે, હુમલાના પાથ ટ્રેસ કરી શકે છે, થ્રેટ મોડલ બનાવી શકે છે, તારણોને માન્ય કરી શકે છે અને સમીક્ષા માટે કોડબેઝ-વિશિષ્ટ પેચ જનરેટ કરી શકે છે.

સમગ્ર કોડબેઝ, કોડબેઝના ઉપસેટ અથવા કોઈ ચોક્કસ ફેરફાર અથવા કમિટને આવરી લેવા માટે સ્કેન ગોઠવો.
પ્લગઇન સ્કેનર્સ, એડવાઇઝરીઝ, બગ-બાઉન્ટી રિપોર્ટ્સ અથવા ટિકિટિંગ સિસ્ટમ્સમાંથી મળેલા હાલના તારણોને પ્રાથમિકતા આપીને વર્ગીકૃત કરી શકે છે અને માન્ય પણ કરી શકે છે. ત્યારબાદ નબળાઈઓના બેકલોગને ઝડપથી બંધ કરવા માટે મોટા પાયે પેચ જનરેશનને સ્વચાલિત કરી શકે છે. જ્યારે કોડેક્સ સિક્યોરિટી કોઈ સ્કેન પૂર્ણ કરે છે, ત્યારે તે અસ્તિત્વમાં રહેલી નબળાઈ વ્યવસ્થાપન સિસ્ટમમાં નિકાસ પણ કરી શકે છે અથવા SARIF ફાઇલો, CodeQL ક્વેરીઝ અને વધુ સાથે ટૂલ્સમાં એકીકૃત થઈ શકે છે. આ પ્લગઇન આ ક્ષમતાઓને ઘણી વધુ સુલભ બનાવે છે, જેથી કોડેક્સ CLI સાથે ઓટોમેટેડ પાઇપલાઇન્સને સપોર્ટ કરી શકાય અથવા કોડેક્સ એપમાં ડેવલપર વર્કફ્લોઝમાં એકીકૃત કરી શકાય.
અમે GPT‑5.5‑સાઇબર માટે એક અપડેટ રિલીઝ કરી રહ્યા છીએ, જે અમારું એવું મોડલ છે જે અદ્યતન, અધિકૃત સાયબરસિક્યુરિટી કાર્ય માટે વધુ છૂટ આપતું અને વધુ સક્ષમ બંને છે.
GPT‑5.5‑સાઇબરનું અમારું પ્રારંભિક પ્રિવ્યૂ મુખ્યત્વે વિશિષ્ટ કાર્યપ્રવાહોમાં બિનજરૂરી ઇનકારો ઘટાડવા માટે ડિઝાઇન કરવામાં આવ્યું હતું. આ અપડેટ વધુ આગળ વધે છે. GPT‑5.5 ને જાળવી રાખીને‑ સોફ્ટવેર નબળાઈઓ શોધવા અને પેચ કરવામાં મદદ કરવા માટે તે અત્યાર સુધીનું અમારું સૌથી મજબૂત મોડેલ છે. સામાન્ય-હેતુવાળી બુદ્ધિમત્તા અને લાંબા, જટિલ કાર્યોમાં કામ કરવાની ક્ષમતા.
મોડલ મોટા કોડબેઝમાં વધુ ઊંડાણપૂર્વકનું વિશ્લેષણ કરી શકે છે: સુરક્ષા-સંબંધિત ઘટકોની ઓળખ કરવી, નબળાઈ ધરાવતો કોડ પહોંચી શકાય છે કે નહીં તે ટ્રેસ કરવું, નિયંત્રિત પર્યાવરણોમાં સંભવિત સમસ્યાઓની ચકાસણી કરવી, પેચ વિકસાવવા અને પરીક્ષણ કરવું, અને માનવ સમીક્ષા માટે પુરાવા તૈયાર કરવું. લક્ષ્ય સુરક્ષા રક્ષકોને સંપૂર્ણ નિવારણ ચક્રમાંથી આગળ વધવામાં મદદ કરવાનું છે—માત્ર વધુ તારણો ઉત્પન્ન કરવાનો નથી.
સાયબરજીમ પર, જે માપે છે કે એજન્ટ સોફ્ટવેરના વાતાવરણ- અપડેટ કરેલ GPT‑5.5‑સાયબરમાં જાણીતી નબળાઈઓનું પુનઃઉત્પાદન કરી શકે છે કે નહીં GPT‑5.5 માટેના 81.8 % ની તુલનામાં, સિંગલ-મોડલ મૂલ્યાંકનોમાં 85.6 % સુધી પહોંચ્યું. આ એક જ મોડલમાંથી અમે માપેલો સૌથી વધુ સાયબરજીમ સ્કોર છે.
GPT‑5.5‑સાઇબર એ બે પડકારજનક વાસ્તવિક દુનિયાના સુરક્ષા બેન્ચમાર્ક પર પણ GPT‑5.5 કરતાં વધુ સારું પ્રદર્શન કર્યું: ExploitGym પર 39.5% સામે 25.95%, જે એ ચકાસે છે કે એજન્ટો જાણીતી નબળાઈઓને એવા કાર્યરત એક્સપ્લોઇટ્સમાં ફેરવી શકે છે કે નહીં, જે અનધિકૃત કોડ એક્ઝિક્યુશન હાંસલ કરે છે. SEC-બેન્ચ પ્રો પર, જે જટિલ સોફ્ટવેર લક્ષ્યોમાં લાંબા-ગાળાની નબળાઈ શોધ અને પ્રૂફ-ઑફ-કન્સેપ્ટ જનરેશનનું મૂલ્યાંકન કરે છે, GPT‑5.5‑સાઇબર GPT‑5.5 માટે 63.1%ની સરખામણીમાં 69.8% સુધી પહોંચ્યું.
બેન્ચમાર્ક્સ સંપૂર્ણ વાર્તાનો માત્ર એક ભાગ છે. વ્યવહારમાં મહત્વનું એ છે કે કોઈ મોડલ વાસ્તવિક સુરક્ષા નબળાઈઓ શોધી શકે છે કે નહીં, કાર્યવાહી કરવા યોગ્ય મુદ્દાઓને નોઇઝથી અલગ પાડી શકે છે કે નહીં, અને રક્ષકોને સુધારાઓ સલામત રીતે લાગુ કરવામાં મદદ કરી શકે છે કે નહીં. સમન્વિત ખુલાસાઓ પૂર્ણ થતા જતા, અમે જટિલ રિપોઝિટરીઝ અને વાસ્તવિક નિવારણ વર્કફ્લોઝ પર મોડલના પ્રદર્શનનું મૂલ્યાંકન કરવાનું ચાલુ રાખી રહ્યા છીએ.
અમારા સાયબર અભિગમ અંગે, જેમાં આજની જાહેરાતો અને આગામી મોડલ રિલીઝ માટેની અમારી તૈયારીનો સમાવેશ થાય છે, યુ.એસ. સરકાર સાથે અમારો સતત સંવાદ રહ્યો છે. તેમાં GPT‑5.5 અને 5.5-સાઇબર માટે પ્રી-ડિપ્લોયમેન્ટ ટેસ્ટિંગ પર સેન્ટર ફોર AI સ્ટાન્ડર્ડ્સ એન્ડ ઇનોવેશન (CAISI) સાથે સતત સહયોગ, અને તાજેતરના એક્ઝિક્યુટિવ ઓર્ડર(નવી વિન્ડોમાં ખૂલે છે) તથા સંબંધિત ઉદ્યોગ ધોરણોના અમલીકરણ પર ઓફિસ ઓફ ધ નેશનલ સાયબર ડિરેક્ટર (ONCD) અને ઓફિસ ઓફ સાયન્સ એન્ડ ટેક્નોલોજી પોલિસી (OSTP) સાથેનું કાર્ય સામેલ છે.
મોટાભાગના ડિફેન્ડર્સ માટે, ટ્રસ્ટેડ એક્સેસ ફોર સાઇબર અને કોડેક્સ સિક્યોરિટી સાથેનું GPT‑5.5 હજુ પણ યોગ્ય પ્રારંભિક બિંદુ છે. GPT‑5.5‑સાઇબર ચકાસાયેલા રક્ષકો માટે બનાવાયેલ છે, જેમના અધિકૃત કાર્ય માટે અમારી સૌથી અદ્યતન સાયબર ક્ષમતાઓ અને વધુ છૂટછાટભર્યા વર્તનની જરૂર હોય છે, સાથે વધુ મજબૂત ચકાસણી, દેખરેખ, નિર્ધારિત વ્યાપવાળા નિયંત્રણો અને સમીક્ષા જોડાયેલા હોય છે. ડેબ્રેક ના પ્રારંભિક કાર્ય દરમિયાન, GPT‑5.5 અને કોડેક્સ સિક્યોરિટી એ રક્ષકોને વ્યાપકપણે ઉપયોગમાં લેવાતી સિસ્ટમ્સમાં નબળાઈઓ ઓળખવામાં અને માન્ય કરવામાં મદદ કરી છે, જેમાં Firefox, V8, Safari, OpenBSD, FreeBSD, અને HTTP/2 અમલીકરણોનો સમાવેશ થાય છે.
આ વિસ્તરણના ભાગરૂપે, અમે અગ્રણી સિક્યોરિટી સોફ્ટવેર અને સેવાઓ પ્રદાતાઓ સાથે OpenAI ડેબ્રેક સાઇબર પાર્ટનર પ્રોગ્રામ પણ લૉન્ચ કરી રહ્યા છીએ. પ્રોગ્રામ દ્વારા, ભાગ લેનારા ભાગીદારો ગ્રાહકોને તેઓ પ્રદાન કરતા સુરક્ષા ઉત્પાદનો અને સેવાઓ ટ્રસ્ટેડ એક્સેસ ફોર સાઇબર સાથે GPT‑5.5—મોટાભાગના રક્ષણાત્મક સાયબરસિક્યોરિટી વર્કફ્લોઝ માટેનું અમારું પ્રાથમિક મોડલ—નો ઉપયોગ કરી શકે છે. આથી તેમના ગ્રાહકો મોડલની રક્ષણાત્મક ક્ષમતાઓનો લાભ લઈ શકે છે અને તેમના સોફ્ટવેરને વધુ પ્રતિકારક્ષમ બનાવી શકે છે, પરંતુ મોડલનું સીધું ઍક્સેસ ભાગ લેનારા ભાગીદારોના હાથમાં જ રહે છે.

અમે આ ક્ષમતાઓને સુરક્ષા પરિતંત્રમાં જવાબદારીપૂર્વક અમલમાં મૂકવા માટે જરૂરી સુરક્ષાત્મક ઉપાયો, નિરીક્ષણ અને દુરુપયોગ-નિવારણ ધોરણોને સતત મજબૂત બનાવવા માટે કાર્યક્રમ ભાગીદારો સાથે પણ સહયોગ કરીશું. અમે આને ભાગીદારો ના પ્રારંભિક સમૂહ સાથે રજૂ કરી રહ્યા છીએ અને આવતા મહિનાઓમાં વધુ સંસ્થાઓ સુધી તેનું વિસ્તરણ ચાલુ રાખવાની અમારી યોજના છે.
પેચ ધ પ્લાનેટ એ મેઇન્ટેનર્સને શોધેલ સમસ્યાઓમાંથી સમાધાનો તરફ આગળ વધવામાં મદદ કરવા માટે બનાવવામાં આવેલી એક પહેલ છે. ટ્રેલ ઓફ બિટ્સ સાથે સ્થાપિત, અને HackerOne તથા Calif સાથેના સહયોગમાં, અમે નિષ્ણાત સુરક્ષા સંશોધકોને ભંડોળ પૂરું પાડી રહ્યા છીએ અને તેમને કોડેક્સ સિક્યોરિટી તથા અમારા અદ્યતન મોડલથી સજ્જ કરી રહ્યા છીએ, જેથી તેઓ ઓપન સોર્સ મેઇન્ટેનર્સ સાથે સીધા કામ કરી શકે.
ઓપન સોર્સ સોફ્ટવેર વિવિધ ક્ષેત્રોમાં ઉત્પાદનો, જાહેર સેવાઓ, ડેવલપર ટૂલ્સ અને મહત્વપૂર્ણ માળખાગત સુવિધાઓને શક્તિ આપે છે. વ્યાપકપણે ઉપયોગમાં લેવાતી નેટવર્કિંગ લાઇબ્રેરીમાં રહેલી સુરક્ષાની નબળાઈ હજારો આશ્રિત સિસ્ટમોને અસર કરી શકે છે. તેમ છતાં, આમાંના ઘણા પ્રોજેક્ટ્સ ખૂબ નાની ટીમો દ્વારા મર્યાદિત સમય અને ભંડોળ સાથે ટકાવી રાખવામાં આવે છે. લિનક્સ ફાઉન્ડેશન અને હાર્વર્ડના સંશોધનમાં(નવી વિન્ડોમાં ખૂલે છે) જાણવા મળ્યું કે તેણે અભ્યાસ કરેલા વ્યાપકપણે ઉપયોગમાં લેવાતા 94 પ્રતિશત પ્રોજેક્ટ્સમાં એક વર્ષમાં ઉમેરાયેલા 90 પ્રતિશતથી વધુ કોડ માટે દસ કરતાં ઓછા ડેવલપર્સ જવાબદાર હતા.
AI સુરક્ષા સંબંધિત વધુ નબળાઈઓ ઝડપથી શોધી અને પેચ કરી શકે છે, પરંતુ તે મેન્ટેનર્સ માટે વધુ કામ પણ ઊભું કરે છે, જેમને હજારો અહેવાલોમાંથી છાંટણી કરવી પડે છે, જેમાંથી ઘણા નીચી ગુણવત્તાવાળા ખોટા પોઝિટિવ હોય છે. મેન્ટેનર્સ પર વધુ રિપોર્ટ્સનો ભાર ત્યારે ન મૂકવો જોઈએ, જ્યારે તેમને તેને સુધારવા માટે કોઈ વધારાની ક્ષમતા ન હોય. આ કારણે જ પેચ ધ પ્લાનેટને નિષ્ણાત માનવ સુરક્ષા સમીક્ષાને કેન્દ્રમાં રાખીને બનાવવામાં આવ્યું છે.
દરેક કાર્યસંલગ્નતા અમારા સુરક્ષા સંશોધકો અને તેઓની મદદ કરતા મેન્ટેનર્સ વચ્ચેની સલાહ-મશવરા સાથે શરૂ થાય છે. મેન્ટેનર્સ તેમની પ્રાથમિકતાઓ, પસંદગીઓ અને સ્થાપિત ખુલાસા પ્રક્રિયાઓ નિર્ધારિત કરે છે. પેચ ધ પ્લાનેટના સુરક્ષા સંશોધકો પછી કામને શરૂઆતથી અંત સુધી સંભાળે છે—નબળાઈઓ અને પેચ બંને મેન્ટેનર્સ સુધી પહોંચે તે પહેલાં તેમનું માન્યકરણ કરે છે અને ડુપ્લિકેટ દૂર કરે છે, જેથી મેન્ટેનર્સ પરનો ભાર નોંધપાત્ર રીતે ઘટે છે અને નિવારણની પ્રક્રિયા ઝડપી બને છે.
ભાગ લેતા પ્રોજેક્ટ્સને મુખ્ય વિકાસ, મેઇન્ટેનર ઑટોમેશન અને રિલીઝ વર્કફ્લોઝ માટે ChatGPT પ્રો, કોડેક્સ સિક્યોરિટીની શરતી ઍક્સેસ અને API ક્રેડિટ્સ મળે છે.
અનેક પ્રોજેક્ટ્સમાં થયેલા પ્રારંભિક પાંચ દિવસીય સ્પ્રિન્ટે સમીક્ષા માટે સૈંકડો મુદ્દાઓ સામે લાવ્યા, ડઝન પેચ મર્જ કર્યા અને વધુ પેચ પર કામ ચાલુ રાખ્યું, તેમજ પુનઃઉપયોગી ફઝિંગ, વેરિઅન્ટ-એનલિસિસ, ડિફરેનશિયલ-ટેસ્ટિંગ અને સ્પેસિફિકેશન-આધારિત ટેસ્ટિંગ વર્કફ્લો બનાવ્યા. તમે ટ્રેલ ઓફ બિટ્સ બ્લોગ પર વધુ અહીં(નવી વિન્ડોમાં ખૂલે છે) વાંચી શકો છો.
સુરક્ષા સંબંધિત નબળાઈઓ શોધવી મહત્વપૂર્ણ છે, પરંતુ દુનિયાને સુરક્ષિત રાખવાનું કામ તો તે સુધારાને અમલમાં મૂકવાથી થાય છે, અને તેના માટે સહયોગ તથા સમુદાયના સમર્થનની જરૂર પડે છે.
અમે વિશ્વભરની સરકારો અને સંસ્થાઓ સાથે તેમની રક્ષણાત્મક સાયબર સુરક્ષા ક્ષમતાઓને મજબૂત બનાવવા અને મહત્વપૂર્ણ માળખાકીય સુવિધાઓનું રક્ષણ કરવા માટે નજીકથી સહયોગ કરી રહ્યા છીએ. અમે વધુને વધુ સાયબર-ક્ષમ AI મોડલ માટે તૈયારી કરતી વખતે યુએસ સરકાર અને સંબંધિત ફેડરલ એજન્સીઓ સાથે નજીકથી કામ કરી રહ્યા છીએ. છેલ્લા મહિનામાં અમે ઑસ્ટ્રેલિયા, કેનેડા, ફ્રાન્સ, જર્મની, જાપાન, કોરિયા પ્રજાસત્તાક અને ENISA જેવી EU સંસ્થાઓ સાથે ટ્રસ્ટેડ એક્સેસ ફોર સાઇબરના ભાગીદારીઓ પહેલેથી જ સ્થાપિત કરી છે. સાઇબર, પરીક્ષણ અને મૂલ્યાંકન તેમજ પરસ્પર હિતના અન્ય ક્ષેત્રોમાં યુકે સરકાર સાથે અમારી વધતી જતી અને વિશ્વસનીય ભાગીદારી પણ છે.
અમે સરકારી નેટવર્ક્સ સહિતના મહત્ત્વપૂર્ણ ઈન્ફ્રાસ્ટ્રક્ચરના પાત્ર ઓપરેટરો સાથે સીધું કામ કરવાની યોજના બનાવીએ છીએ, જેથી તેઓ જે સિસ્ટમ્સ ચલાવે છે તેના માટે અનુરૂપ સુરક્ષા ઉપાયો વિકસાવી શકાય. આ કાર્યનો મુખ્ય ભાર અદ્યતન AI ને રક્ષણકર્તાઓ માટે વધુ ઉપયોગી બનાવવાની સાથે સાથે દુર્ભાવનાવાળા કર્તાઓ માટે વાસ્તવિક દુનિયામાં નુકસાન પહોંચાડવું વધુ મુશ્કેલ બનાવવાનો છે.
અમે એન્ટરપ્રાઇઝના ગ્રાહકો અને વિશ્વસનીય ભાગીદારો સાથે પણ કામ કરીશું, જેથી તેઓ જે ચોક્કસ સિસ્ટમોનું સંચાલન કરે છે અથવા સુરક્ષિત રાખે છે તેના વિશે વ્યાપક સંદર્ભ અને ઓળખકર્તાઓનો સમાવેશ કરી શકાય, જેથી અમારી સાયબર સિક્યોરિટીની રક્ષણાત્મક વ્યવસ્થાઓ અને મહત્વપૂર્ણ સેવાઓ સાથે સંકળાયેલી હાનિકારક સાયબર પ્રવૃત્તિને અટકાવવાની ક્ષમતા મજબૂત બને.
ડેબ્રેક માનવીય રક્ષકોને પડકારનો સામનો કરવામાં મદદ કરવા માટે મોડલ્સ, કોડેક્સ સિક્યોરિટી, પેચ ધ પ્લાનેટ, નિષ્ણાત સંશોધકો, મેન્ટેનર્સ, સુરક્ષા ભાગીદારો, મહત્વપૂર્ણ ઇન્ફ્રાસ્ટ્રક્ચરના ઓપરેટર અને વિશ્વસનીય ઍક્સેસ નિયંત્રણોને એકસાથે લાવે છે.
સાર્વજનિક અને ખાનગી ક્ષેત્રોની સંસ્થાઓ OpenAI ડેબ્રેક સાથે કામ કરીને તેઓ જે સોફ્ટવેર બનાવે છે અને જેના પર આધાર રાખે છે તેમાં રહેલી નબળાઈઓને ઓળખી શકે છે, માન્ય કરી શકે છે અને દૂર કરી શકે છે. ડેવલપર્સ અને મેન્ટેનર્સ તેમના માલિકીના કોડ પર કોડેક્સ સિક્યોરિટી ચલાવી શકે છે, તારણોની સમીક્ષા કરી શકે છે અને સુધારાઓ લાગુ કરવામાં મદદ કરી શકે છે. સુરક્ષા ભાગીદારો અને વ્યાવસાયિકો અમારા અત્યાધુનિક મોડલ્સનો ઉપયોગ કરીને તેમના રક્ષણાત્મક સાધનોને મજબૂત બનાવી શકે છે અને તે ક્ષમતાઓને વધુ સંસ્થાઓ સુધી ઝડપથી પહોંચાડી શકે છે.
ધ્યેય છે મોડલનો ઉપયોગ કરીને વધુ નબળાઈઓ શોધવાથી આગળ વધીને, વધુ સુરક્ષિત સોફ્ટવેર અને સાયબર સ્થિરતાની દુનિયા તરફ આગળ વધવાનો.


