ಮುಖ್ಯ ವಿಷಯಕ್ಕೆ ನೇರವಾಗಿ ಹೋಗಿ
OpenAI

Daybreak: ವಿಶ್ವದ ಪ್ರತಿಯೊಂದು ಸಂಸ್ಥೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಲು ಪರಿಕರಗಳು

ದುರ್ಬಲತೆಗಳ ಪತ್ತೆಯನ್ನು ಮೀರಿ, ಎಂಡ್-ಟು-ಎಂಡ್ ಪ್ಯಾಚ್ ಸ್ವಯಂಚಾಲನೆಯ ವೇಗವರ್ಧನೆಯತ್ತ ಸಾಗಲು ಹೊಸ ಸಾಧನಗಳು, ಪಾಲುದಾರಿಕೆಗಳು ಮತ್ತು GPT‑5.5‑Cyber ನ ಪೂರ್ಣ ಆವೃತ್ತಿ.

ಲೋಡ್ ಆಗುತ್ತಿದೆ…

ಸುರಕ್ಷತಾ ದುರ್ಬಲತೆಗಳಿರುವ ಸಾಫ್ಟ್‌ವೇರ್‌ಗೆ ಯಂತ್ರದ ವೇಗದಲ್ಲಿ ಪ್ಯಾಚ್‌ಗಳನ್ನು ಅನ್ವಯಿಸುವುದನ್ನು ಎಲ್ಲರಿಗೂ ಲಭ್ಯವಾಗುವಂತೆ ಮಾಡಲು ನಾವು Daybreak ಅನ್ನು ವಿಸ್ತರಿಸುತ್ತಿದ್ದೇವೆ. ಉದಾಹರಣೆಗೆ, ಪ್ರಮುಖ ಬ್ರೌಸರ್‌ಗಳು, ನೆಟ್‌ವರ್ಕ್ ಮೂಲಸೌಕರ್ಯ, ಹಾಗೂ FreeBSD ಮತ್ತು Linux ಕರ್ನಲ್ ನಂತಹ ಕಾರ್ಯಾಚರಣಾ ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿನ ಗಂಭೀರ ಭದ್ರತಾ ದೌರ್ಬಲ್ಯಗಳನ್ನು(ಹೊಸ ಕಿಟಕಿಯಲ್ಲಿ ತೆರೆಯುತ್ತದೆ) ಪತ್ತೆಹಚ್ಚಲು ಮತ್ತು ಅವುಗಳಿಗೆ ಪ್ಯಾಚ್‌ಗಳನ್ನು ರಚಿಸಲು ನಾವು ನಮ್ಮ ಮಾಡೆಲ್‌ಗಳನ್ನು ಅನ್ವಯಿಸಿದ್ದೇವೆ. ಈ ಸಾಮರ್ಥ್ಯಗಳ ಪ್ರಭಾವವನ್ನು ವಿಸ್ತರಿಸಲು:

  • Codex Security: ನಾವು Codex Security ಪ್ಲಗಿನ್ಗೆ ಅಪ್‌ಡೇಟ್ ಬಿಡುಗಡೆ ಮಾಡುತ್ತಿದ್ದೇವೆ, ಇದು ನಮ್ಮ ಮಾಡೆಲ್‌ಗಳ ಆಂತರಿಕ ಮತ್ತು ಗ್ರಾಹಕ ಬಳಕೆಯಿಂದ ನಾವು ಕಲಿತದ್ದನ್ನು ಅಳವಡಿಸಿ, ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಸಿಸ್ಟಮ್‌ಗಳಲ್ಲಿ ದೌರ್ಬಲ್ಯಗಳನ್ನು ಪತ್ತೆಹಚ್ಚುವ ಮತ್ತು ಪ್ಯಾಚ್ ಮಾಡುವ ಪ್ರಕ್ರಿಯೆಯನ್ನು ವೇಗಗೊಳಿಸುವ ಜೊತೆಗೆ ಹೊಸ ದೌರ್ಬಲ್ಯಗಳು ಎಂದಿಗೂ ಪ್ರೊಡಕ್ಷನ್‌ಗೆ ತಲುಪದಂತೆ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ತಡೆಯುವ ಪರಿಹಾರವಾಗಿದೆ.
  • GPT‑5.5‑Cyber: ಆರಂಭಿಕ ಅನುಮತಿಪೂರ್ವಕ ಪೂರ್ವವೀಕ್ಷಣೆಯ ನಂತರ, ನಾವು ವಿಶ್ವಾಸಾರ್ಹ ರಕ್ಷಕರಿಗೆ ನಮ್ಮ ಮುಂದುವರಿದ ಸೀಮಿತ ಬಿಡುಗಡೆಯ ಮೂಲಕ GPT‑5.5‑Cyber ನ ಸಂಪೂರ್ಣ ಆವೃತ್ತಿಯನ್ನು ಬಿಡುಗಡೆ ಮಾಡುತ್ತಿದ್ದೇವೆ. ಈ ಮಾಡೆಲ್ CyberGym ನಲ್ಲಿ ಹೊಸ ಅತ್ಯಾಧುನಿಕ ಕಾರ್ಯಕ್ಷಮತೆಯನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ, GPT‑5.5 ಗೆ 81.8 % ಇದ್ದುದಕ್ಕೆ ಹೋಲಿಸಿದರೆ 85.6 % ತಲುಪಿದೆ.
  • Daybreak Cyber Partner Program: ನಮ್ಮ ಅತ್ಯಂತ ಸಾಮರ್ಥ್ಯವಿರುವ ಮಾಡೆಲ್‌ಗಳ ಮೂಲಕ, ತಮ್ಮ ಉತ್ಪನ್ನಗಳು ಮತ್ತು ಸೇವೆಗಳಲ್ಲಿ ವಿಶ್ವಾಸಾರ್ಹ ಪ್ರವೇಶದೊಂದಿಗೆ ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳಿಗೆ ಪ್ರಯೋಜನಗಳನ್ನು ವಿಸ್ತರಿಸಲು ಭದ್ರತಾ ಪಾಲುದಾರರನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವುದು.
  • Patch the Planet: ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗುವ ಓಪನ್-ಸೋರ್ಸ್ ಯೋಜನೆಗಳು ಕಂಡುಬಂದ ಸಮಸ್ಯೆಗಳಿಂದ ಪರಿಹಾರಗಳತ್ತ ಸಾಗಲು ಸಹಾಯ ಮಾಡುವುದಕ್ಕಾಗಿ Trail of Bits ಜೊತೆಗೆ, HackerOne, Calif, ಸಂಶೋಧಕರು ಮತ್ತು ನಿರ್ವಾಹಕರ ಸಹಯೋಗದಲ್ಲಿ ಸ್ಥಾಪಿಸಲಾದ ಒಂದು ಉಪಕ್ರಮ.
    • 30ಕ್ಕೂ ಹೆಚ್ಚು ಮುಕ್ತ-ಮೂಲ ಯೋಜನೆಗಳು ಭಾಗವಹಿಸಲು ಬದ್ಧತೆ ವ್ಯಕ್ತಪಡಿಸಿವೆ, ಆರಂಭಿಕ ಭಾಗವಹಿಸುವವರಲ್ಲಿ cURL, Go, Python, Sigstore ಮತ್ತು pyca/cryptography ಸೇರಿವೆ.
    • Patch the Planet ಮೂಲಕ, ಸೂಕ್ತ ಪ್ರವೇಶ, ಆಡಳಿತ ಮತ್ತು ಮಾನವ ಮೇಲ್ವಿಚಾರಣೆಯೊಂದಿಗೆ ರಕ್ಷಕರಿಗೆ ಶಕ್ತಿಶಾಲಿ ಸೈಬರ್ ಸಾಮರ್ಥ್ಯವನ್ನು ಲಭ್ಯವಾಗುವಂತೆ ಮಾಡಲು ನಾವು ಸಂಶೋಧಕರು, ನಿರ್ವಹಣಾಕಾರರು, ಉದ್ಯಮಗಳು ಮತ್ತು ಪಾಲುದಾರರೊಂದಿಗೆ ಕೆಲಸ ಮಾಡುತ್ತಿದ್ದೇವೆ. ಇದರ ಬಗ್ಗೆ ಕ್ಲಿಂಟ್ ಮತ್ತು ಡ್ಯಾನ್ ಅವರಿಂದ ಇಲ್ಲಿ(ಹೊಸ ಕಿಟಕಿಯಲ್ಲಿ ತೆರೆಯುತ್ತದೆ) ಮಾಹಿತಿ ಪಡೆಯಿರಿ.

ಸೈಬರ್ ರಕ್ಷಣೆಯು ನಿರ್ಣಾಯಕ ತಿರುವಿನ ಹಂತದಲ್ಲಿದೆ

AI ಸೈಬರ್ ಭದ್ರತೆಯ ಭೌತಶಾಸ್ತ್ರವನ್ನು ಬದಲಿಸಿದೆ. ಅತ್ಯಾಧುನಿಕ AI ಮಾಡೆಲ್‌ಗಳು ದುರ್ಬಲತೆ ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ವೇಗಗೊಳಿಸುತ್ತಿವೆ. ಹಿಂದಿನಿಂದಲೂ ಅಡಚಣೆ ಎಂದರೆ ದುರ್ಬಲತೆಗಳನ್ನು ಹುಡುಕುವುದು ಆಗಿತ್ತು, ಆದರೆ ಈಗ ಪತ್ತೆಯಾದ ದುರ್ಬಲತೆಗಳ ಸಂಖ್ಯೆಯಿಂದ ರಕ್ಷಕರು ತತ್ತರಿಸಿದ್ದಾರೆ. ಬದಲಾಗಿ, ಈಗ ಅಡಚಣೆಯು ದುರ್ಬಲತೆಗಳನ್ನು ಪ್ಯಾಚ್ ಮಾಡುವುದು.

ವರ್ಷಗಳ ಕಾಲ, ಗಂಭೀರ ದುರ್ಬಲತೆಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಅಪರೂಪದ ಪರಿಣತಿ, ಸಮಯ ಮತ್ತು ಸಂಕೀರ್ಣ ವ್ಯವಸ್ಥೆಗಳ ಬಗ್ಗೆ ಆಳವಾದ ಪರಿಚಯ ಅಗತ್ಯವಿತ್ತು. ಈಗ, ಮಾಡೆಲ್‌ಗಳು ದೊಡ್ಡ ಕೋಡ್‌ಬೇಸ್‌ಗಳಲ್ಲಿ ನ್ಯಾವಿಗೇಟ್ ಮಾಡಬಹುದು, ದಾಳಿ ಮಾರ್ಗಗಳ ಕುರಿತು ತಾರ್ಕಿಕವಾಗಿ ವಿಶ್ಲೇಷಿಸಬಹುದು, ಊಹೆಗಳನ್ನು ದೃಢೀಕರಿಸಬಹುದು ಮತ್ತು ಇಲ್ಲದಿದ್ದರೆ ಮರೆಮಾಚಿಕೊಂಡೇ ಉಳಿಯಬಹುದಾದ ಭದ್ರತಾ ಸಮಸ್ಯೆಗಳನ್ನು ಹೊರತರಬಹುದು. ರಕ್ಷಕರಿಗೆ ಈ ಸಾಮರ್ಥ್ಯಗಳಿಗೆ ಖಂಡಿತವಾಗಿಯೂ ಪ್ರವೇಶ ಬೇಕು, ಜೊತೆಗೆ ದಾಳಿಕೋರರು ಮಾಡುವ ಮೊದಲು ನಾವು ಈಗ ಪತ್ತೆಹಚ್ಚಬಹುದಾದವುಗಳನ್ನು ಸರಿಪಡಿಸಲು ಉಪಕರಣಗಳೂ ಬೇಕಾಗಿವೆ.

ದುರ್ಬಲತೆ ವರದಿಗಳು, ಸ್ವತಃ, ಯಾರನ್ನೂ ರಕ್ಷಿಸುವುದಿಲ್ಲ. ಮೌಲ್ಯವು ಸಮಸ್ಯೆಯನ್ನು ದೃಢೀಕರಿಸುವುದು, ಅದರ ಪರಿಣಾಮವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು, ಪ್ಯಾಚ್ ಅನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸಿ ಪರೀಕ್ಷಿಸುವುದು, ಬಹಿರಂಗಪಡಿಸುವಿಕೆಯನ್ನು ಸಮನ್ವಯಗೊಳಿಸುವುದು, ಮತ್ತು ತಂಡಗಳು ತಿದ್ದುಪಡಿಯನ್ನು ನಿಯೋಜಿಸಲು ಸಹಾಯ ಮಾಡುವುದರಿಂದ ಉಂಟಾಗುತ್ತದೆ. ಈ ನಂತರದ ಹಂತಗಳನ್ನು ಸುಧಾರಿಸಲು ನಾವು ನಮ್ಮ ಪಾಲುದಾರರೊಂದಿಗೆ ಸೇರಿ ಹೂಡಿಕೆ ಮಾಡುತ್ತಿದ್ದೇವೆ, ಇದರಿಂದ ರಕ್ಷಕರನ್ನು ಗಣನೀಯವಾಗಿ ಸಬಲಗೊಳಿಸಲು ಮತ್ತು ಮಾಡೆಲ್ ಸಾಮರ್ಥ್ಯವನ್ನು ನೈಜ ಜಗತ್ತಿನ ಅಪಾಯ ಕಡಿತವಾಗಿ ಪರಿವರ್ತಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ.

ಅತ್ಯಾಧುನಿಕ ರಕ್ಷಣಾತ್ಮಕ ಸಾಮರ್ಥ್ಯಗಳು ಕೆಲವೇ ಮಂದಿಯ ಕೈಗಳಲ್ಲಿ ಕೇಂದ್ರೀಕೃತವಾಗಿರಬಾರದು. ಸಾಫ್ಟ್‌ವೇರ್ ಜೀವನದ ಎಲ್ಲಾ ಅಂಶಗಳ ಮೇಲೂ ಪ್ರಭಾವ ಬೀರುತ್ತದೆ, ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯದಿಂದ ಹಿಡಿದು ವ್ಯವಹಾರ ಅಪ್ಲಿಕೇಶನ್‌ಗಳು ಮತ್ತು ಸರ್ಕಾರಿ ಜಾಲಗಳವರೆಗೆ. AI ದೌರ್ಬಲ್ಯಗಳ ಪತ್ತೆಯ ವೇಗವನ್ನು ಬದಲಾಯಿಸುತ್ತಿರುವಂತೆ, ದಾಳಿಕೋರರು ಈ ದೋಷಗಳನ್ನು ಗುರುತಿಸಿ ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳುವ ಮೊದಲು ಅವುಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಿ, ಸರಿಪಡಿಸಿ, ತಮ್ಮ ಮೂಲಸೌಕರ್ಯವನ್ನು ರಕ್ಷಿಸಲು ಎಲ್ಲೆಡೆಯ ರಕ್ಷಕರಿಗೆ ಈ ಮಾಡೆಲ್‌ಗಳಿಗೆ ಜನಸಾಮಾನ್ಯೀಕೃತ ಪ್ರವೇಶ ಅಗತ್ಯವಿದೆ.

Daybreak, ಅನುಮೋದಿತ ರಕ್ಷಕರು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಭದ್ರತಾ ಮತ್ತು ಅಭಿವೃದ್ಧಿ ಕಾರ್ಯಪ್ರವಾಹಗಳಲ್ಲೇ ದೌರ್ಬಲ್ಯಗಳನ್ನು ಸತ್ಯಾಪಿಸಲು, ಅಪಾಯಕ್ಕೆ ಆದ್ಯತೆ ನೀಡಲು, ಪರಿಹಾರಗಳನ್ನು ರಚಿಸಿ ಪರೀಕ್ಷಿಸಲು ಮತ್ತು ಸಾಕ್ಷ್ಯಗಳನ್ನು ತಯಾರಿಸಲು ಸಹಾಯ ಮಾಡುವ ಸಲುವಾಗಿ OpenAI ಯ ಮಾಡೆಲ್‌ಗಳ ಅತ್ಯಾಧುನಿಕ ಸೈಬರ್ ಸಾಮರ್ಥ್ಯಗಳು, Trusted Access for Cyber, Codex Security ಕಾರ್ಯಪ್ರವಾಹಗಳು ಮತ್ತು ಪರಿಸರ ವ್ಯವಸ್ಥೆಯ ಪಾಲುದಾರರನ್ನು ಒಂದೇ ಕಡೆಗೆ ತರುತ್ತದೆ. ಸೈಬರ್ ಬೆದರಿಕೆಗಳ ಪರಿಸರವು ನಿರಂತರವಾಗಿ ವೇಗ ಪಡೆಯುತ್ತಿರುವಾಗಲೂ, ಸಂಸ್ಥೆಗಳು ಸುರಕ್ಷಿತವಾಗಿರಲು ಅವರಿಗೆ ಅಗತ್ಯವಿರುವ ಸಾಧನಗಳನ್ನು ಒದಗಿಸುವುದೇ ನಮ್ಮ ಗುರಿಯಾಗಿದೆ.

Codex Security ಮೂಲಕ ಕಂಡುಬಂದಿಕೆಗಳಿಂದ ಸರಿಪಡಿಕೆಗಳವರೆಗೆ

ಮಾರ್ಚ್‌ನಲ್ಲಿ ಸಂಶೋಧನಾ ಪೂರ್ವವೀಕ್ಷಣೆಯಲ್ಲಿ Codex Security cloud ಅನ್ನು ಪ್ರಾರಂಭಿಸಿದಾಗಿನಿಂದ, ಇದು 30,000 ಕ್ಕೂ ಹೆಚ್ಚು ಕೋಡ್‌ಬೇಸ್‌ಗಳಾದ್ಯಂತ 30,000,000 ಕ್ಕೂ ಹೆಚ್ಚು ಕಮಿಟ್‌ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಿದೆ; ಮಾನವ ಪರಿಶೀಲಕರು 70,000 ಕ್ಕೂ ಹೆಚ್ಚು ಕಂಡುಬಂದ ಅಂಶಗಳನ್ನು ಕೈಯಾರೆ ಸರಿಪಡಿಸಲಾಗಿದೆ ಎಂದು ಗುರುತಿಸಿದ್ದಾರೆ, ಮತ್ತು 500,000 ಕ್ಕೂ ಹೆಚ್ಚು ಕಂಡುಬಂದ ಅಂಶಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸರಿಪಡಿಸಲಾಗಿದೆ ಎಂದು ನಿರ್ಧರಿಸಲಾಗಿದೆ.

ಪ್ಯಾಚಿಂಗ್ ಈಗ ನಡೆಯಬೇಕಾದ ಪ್ರಮಾಣ ಇದೇ.

ಪೀಚ್‌ನಿಂದ ಹಳದಿಗೆ ಸಾಗುವ ಗ್ರೇಡಿಯಂಟ್ ಹಿನ್ನೆಲೆಯ ಮೇಲೆ ಮೂರು ದೊಡ್ಡ ಬಿಳಿ ಅಂಕಿಅಂಶಗಳು: “30,000 ರೆಪೊಸಿಟರಿಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಲಾಗಿದೆ,” “30,000,000+ ಕಮಿಟ್‌ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಲಾಗಿದೆ” ಮತ್ತು “5,00,000+ ಪತ್ತೆಗಳನ್ನು ಸರಿಪಡಿಸಲಾಗಿದೆ.”

ನಾವು Codex Security ಅನ್ನು ಸರಳವಾದ ಆಧಾರದ ಮೇಲೆ ನಿರ್ಮಿಸಿದ್ದೇವೆ: Codex ಗೆ ನೇರವಾಗಿ ಇಂಟಿಗ್ರೇಟ್ ಮಾಡುವ ಮೂಲಕ ಪ್ರತಿಯೊಬ್ಬ ಸಾಫ್ಟ್‌ವೇರ್ ಡೆವಲಪರ್ ಪಕ್ಕದಲ್ಲಿ ಭದ್ರತಾ ಎಂಜಿನಿಯರ್ ಸಮಾನ ಸಾಮರ್ಥ್ಯವನ್ನು ಇರಿಸುವುದು. ಕೇವಲ ಎಚ್ಚರಿಕೆಗಳನ್ನು ರಚಿಸುವುದಕ್ಕೆ ಬದಲಾಗಿ, Codex Security ನಿಮ್ಮ ತಂಡದ ಕೋಡ್ ಮತ್ತು ಅದರ ಬೆದರಿಕೆ ಮಾಡೆಲ್ ಅನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುತ್ತದೆ (ಅದು ಅಸ್ತಿತ್ವದಲ್ಲಿಲ್ಲದಿದ್ದರೆ ಒಂದನ್ನು ರಚಿಸುತ್ತದೆ), ಸಂಭವನೀಯ ದೌರ್ಬಲ್ಯಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ, ಪ್ರಭಾವಿತ ಕೋಡ್ ತಲುಪಬಹುದೇ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ, ಮಾನ್ಯೀಕರಣ ಹಂತಗಳನ್ನು ಒದಗಿಸಲು ಸಾಕ್ಷ್ಯಗಳನ್ನು ಸಂಗ್ರಹಿಸುತ್ತದೆ, ಗುರಿಪಡಿಸಿದ ಪ್ಯಾಚ್ ಅನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸುತ್ತದೆ ಮತ್ತು ಫಲಿತಾಂಶವನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ. ಯಾವ ಕಂಡುಬಂದ ಅಂಶಗಳನ್ನು ಪರಿಶೀಲಿಸಬೇಕು, ಯಾವ ಬದಲಾವಣೆಗಳನ್ನು ಅನ್ವಯಿಸಬೇಕು ಮತ್ತು ಯಾವ ಮಾಹಿತಿಯನ್ನು ಹಂಚಿಕೊಳ್ಳಬೇಕು ಎಂಬುದರ ನಿಯಂತ್ರಣ ಮಾನವರ ಕೈಯಲ್ಲೇ ಇರುತ್ತದೆ.

ಇಂದು, ಯಾವುದೇ ಹೆಚ್ಚುವರಿ ಸೆಟಪ್ ಇಲ್ಲದೆ ರಕ್ಷಣಾತ್ಮಕ ಭದ್ರತಾ ವರ್ಕ್‌ಫ್ಲೋಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವ Codex Security ಪ್ಲಗಿನ್ ಗೆ ನಾವು ಒಂದು ಅಪ್‌ಡೇಟ್ ಬಿಡುಗಡೆ ಮಾಡುತ್ತಿದ್ದೇವೆ. ಡೆವಲಪರ್‌ಗಳು ಆಳವಾದ ಸ್ಕ್ಯಾನ್‌ಗಳನ್ನು ನಡೆಸಬಹುದು ಅಥವಾ ಇತ್ತೀಚಿನ ಬದಲಾವಣೆಗಳನ್ನು ಪರಿಶೀಲಿಸಬಹುದು, ತೀವ್ರತೆ, ಪರಿಣಾಮಿತ ಕೋಡ್ ಸ್ಥಳಗಳು, ಮೌಲ್ಯೀಕರಣದ ಸಾಕ್ಷ್ಯಗಳು ಮತ್ತು ಪರಿಹಾರ ಮಾರ್ಗದರ್ಶನದೊಂದಿಗೆ ವರದಿಗಳನ್ನು ರಚಿಸಬಹುದು, ದಾಳಿ ಮಾರ್ಗಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಬಹುದು, ಬೆದರಿಕೆ ಮಾಡೆಲ್‌ಗಳನ್ನು ನಿರ್ಮಿಸಬಹುದು, ಕಂಡುಬಂದ ಅಂಶಗಳನ್ನು ದೃಢೀಕರಿಸಬಹುದು, ಮತ್ತು ಪರಿಶೀಲನೆಗಾಗಿ ಕೋಡ್‌ಬೇಸ್-ನಿರ್ದಿಷ್ಟ ಪ್ಯಾಚ್‌ಗಳನ್ನು ರಚಿಸಬಹುದು.

ಪೀಚ್ ಬಣ್ಣದಿಂದ ಕಿತ್ತಳೆ ಬಣ್ಣದವರೆಗೆ ಸಾಗುವ ಗ್ರೇಡಿಯಂಟ್ ಹಿನ್ನೆಲೆಯ ಮೇಲೆ Codex ಡೆಸ್ಕ್‌ಟಾಪ್ ಆ್ಯಪ್‌ನ ಸ್ಕ್ರೀನ್‌ಶಾಟ್. ಮುಖ್ಯ ಚಾಟ್‌ನಲ್ಲಿ Codex Codex Security ಸ್ಕ್ಯಾನ್ ಅನ್ನು ರನ್ ಮಾಡಲು ಸಿದ್ಧವಾಗುತ್ತಿರುವುದು ತೋರಿಸುತ್ತದೆ. juice-shop ರಿಪೊಸಿಟರಿಯ ಕೋಡ್‌ಬೇಸ್ ಸ್ಕ್ಯಾನ್‌ಗಾಗಿ “ಭದ್ರತಾ ಸ್ಕ್ಯಾನ್ ವ್ಯವಸ್ಥೆ” ಪ್ಯಾನೆಲ್ ತೆರೆದಿದೆ, ಸ್ಕ್ಯಾನ್ ಪ್ರದೇಶವನ್ನು ಸಂಪೂರ್ಣ ಕೋಡ್‌ಬೇಸ್‌ಗೆ ಸೆಟ್ ಮಾಡಲಾಗಿದೆ, ಪ್ರಸ್ತುತ ಬ್ರಾಂಚ್ master ಆಗಿದೆ, ಮತ್ತು ಹಸಿರು “ಸ್ಕ್ಯಾನ್ ಪ್ರಾರಂಭಿಸಿ” ಬಟನ್ ಇದೆ. ಬಲ ಬದಿಯ ಪಟ್ಟಿ ವಿಭಾಗದಲ್ಲಿ ಬದಲಾವಣೆಗಳು, ಸ್ಥಳೀಯ, ಮಾಸ್ಟರ್ ಶಾಖೆ ಮತ್ತು ಕಮಿಟ್ ಅಥವಾ ಪುಷ್ ಸೇರಿದಂತೆ ಪರಿಸರದ ವಿವರಗಳು ನೀಡಲಾಗಿದೆ.

ಸಂಪೂರ್ಣ ಕೋಡ್‌ಬೇಸ್, ಕೋಡ್‌ಬೇಸ್‌ನ ಉಪಸಮೂಹ, ಅಥವಾ ನಿರ್ದಿಷ್ಟ ಬದಲಾವಣೆ ಅಥವಾ ಕಮಿಟ್ ಅನ್ನು ಒಳಗೊಳ್ಳುವಂತೆ ಸ್ಕ್ಯಾನ್ ಅನ್ನು ಹೊಂದಿಸಿ.

ಪ್ಲಗಿನ್ ಸ್ಕ್ಯಾನರ್‌ಗಳು, ಸಲಹಾ ಪ್ರಕಟಣೆಗಳು, ಬಗ್-ಬೌಂಟಿ ವರದಿಗಳು ಅಥವಾ ಟಿಕೆಟ್ ವ್ಯವಸ್ಥೆಗಳಿಂದ ಬಂದಿರುವ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಕಂಡುಹಿಡಿಯಿಕೆಗಳನ್ನು ಆದ್ಯತೆಗೊಳಿಸಿ ವರ್ಗೀಕರಿಸಬಹುದು ಮತ್ತು ಮಾನ್ಯಗೊಳಿಸಬಹುದು. ನಂತರ ದುರ್ಬಲತೆಗಳ ಬಾಕಿ ರಾಶಿಯನ್ನು ತ್ವರಿತವಾಗಿ ನಿವಾರಿಸಲು ದೊಡ್ಡ ಪ್ರಮಾಣದಲ್ಲಿ ಪ್ಯಾಚ್ ರಚನೆಯನ್ನು ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸಬಹುದು. Codex Security ಒಂದು ಸ್ಕ್ಯಾನ್ ಪೂರ್ಣಗೊಳಿಸಿದಾಗ, ಅದು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ದುರ್ಬಲತೆ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಗೆ ರಫ್ತು ಮಾಡಬಹುದು ಅಥವಾ SARIF ಫೈಲ್‌ಗಳು, CodeQL queries ಮತ್ತು ಇನ್ನಷ್ಟು ಇರುವ ಟೂಲ್‌ಗಳೊಂದಿಗೆ ಏಕೀಕೃತಗೊಳ್ಳಬಹುದು. Codex CLI ಜೊತೆಗೆ ಸ್ವಯಂಚಾಲಿತ ಪೈಪ್‌ಲೈನ್‌ಗಳನ್ನು ಬೆಂಬಲಿಸಲು ಅಥವಾ Codex ಆ್ಯಪ್‌ನಲ್ಲಿ ಡೆವಲಪರ್ ವರ್ಕ್‌ಫ್ಲೋಗಳಿಗೆ ಏಕೀಕೃತಗೊಳ್ಳಲು, ಈ ಪ್ಲಗಿನ್ ಈ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಬಹಳ ಹೆಚ್ಚು ಸುಲಭವಾಗಿ ಬಳಸಬಹುದಾಗುತ್ತದೆ.

GPT‑5.5‑Cyber ಅನ್ನು ನವೀಕರಿಸಲಾಗುತ್ತಿದೆ: ಸಾಮರ್ಥ್ಯವನ್ನು ಅನುಮತಿಸುವಿಕೆಯೊಂದಿಗೆ ಜೋಡಿಸುವುದು

ನಾವು ಸುಧಾರಿತ ಮತ್ತು ಅಧಿಕೃತ ಸೈಬರ್‌ಭದ್ರತಾ ಕೆಲಸಗಳಿಗೆ ಹೆಚ್ಚು ಅನುಮತಿಪರ ಮತ್ತು ಸಾಮರ್ಥ್ಯವಂತಾದ ನಮ್ಮ ಮಾಡೆಲ್ GPT‑5.5‑Cyber ಗೆ ನವೀಕರಣವನ್ನು ಬಿಡುಗಡೆ ಮಾಡುತ್ತಿದ್ದೇವೆ.

GPT‑5.5‑Cyber ನ ನಮ್ಮ ಆರಂಭಿಕ ಪೂರ್ವವೀಕ್ಷಣೆಯನ್ನು ವಿಶೇಷೀಕೃತ ಕಾರ್ಯಪ್ರವಾಹಗಳಲ್ಲಿ ಅನಗತ್ಯ ನಿರಾಕರಣೆಗಳನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಮುಖ್ಯವಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿತ್ತು. ಈ ಅಪ್‌ಡೇಟ್ ಇನ್ನೂ ಮುಂದೆ Go. ಸಾಫ್ಟ್‌ವೇರ್ ದುರ್ಬಲತೆಗಳನ್ನು ಕಂಡುಹಿಡಿಯಲು ಮತ್ತು ಅವುಗಳನ್ನು ಪ್ಯಾಚ್ ಮಾಡಲು ಸಹಾಯ ಮಾಡುವುದಕ್ಕಾಗಿ ಇದು ನಮ್ಮ ಇದುವರೆಗಿನ ಅತ್ಯಂತ ಶಕ್ತಿಶಾಲಿ ಮಾಡೆಲ್ ಆಗಿದ್ದು, GPT‑5.5‌ನ ಸಾಮಾನ್ಯ-ಉದ್ದೇಶದ ಬುದ್ಧಿಮತ್ತೆ ಮತ್ತು ದೀರ್ಘ, ಸಂಕೀರ್ಣ ಕಾರ್ಯಗಳಾದ್ಯಂತ ಕೆಲಸ ಮಾಡುವ ಸಾಮರ್ಥ್ಯ.

ಮಾಡೆಲ್ ದೊಡ್ಡ ಕೋಡ್‌ಬೇಸ್‌ಗಳಾದ್ಯಂತ ಆಳವಾದ ವಿಶ್ಲೇಷಣೆಯನ್ನು ನಿರಂತರವಾಗಿ ನಡೆಸಬಹುದು: ಭದ್ರತೆಗೆ ಸಂಬಂಧಿಸಿದ ಘಟಕಗಳನ್ನು ಗುರುತಿಸುವುದು, ದುರ್ಬಲ ಕೋಡ್ ತಲುಪಬಹುದೇ ಎಂಬುದನ್ನು ಪತ್ತೆಹಚ್ಚುವುದು, ನಿಯಂತ್ರಿತ ಪರಿಸರಗಳಲ್ಲಿ ಸಂಭವನೀಯ ಸಮಸ್ಯೆಗಳನ್ನು ಪರಿಶೀಲಿಸುವುದು, ಪ್ಯಾಚ್‌ಗಳನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸಿ ಪರೀಕ್ಷಿಸುವುದು ಮತ್ತು ಮಾನವ ವಿಮರ್ಶೆಗಾಗಿ ಸಾಕ್ಷ್ಯವನ್ನು ಸಿದ್ಧಪಡಿಸುವುದು. ಗುರಿ ಎಂದರೆ ಭದ್ರತಾ ರಕ್ಷಕರು ಸಂಪೂರ್ಣ ಪರಿಹಾರ ಚಕ್ರದ ಮೂಲಕ ಸಾಗಲು ಸಹಾಯ ಮಾಡುವುದು—ಕೇವಲ ಇನ್ನಷ್ಟು ಕಂಡುಬಂದ ಅಂಶಗಳನ್ನು ಉತ್ಪಾದಿಸುವುದಲ್ಲ.

ಸಾಫ್ಟ್‌ವೇರ್ ಪರಿಸರಗಳಲ್ಲಿ ಏಜೆಂಟ್ ತಿಳಿದಿರುವ ದುರ್ಬಲತೆಗಳನ್ನು ಮರುಸೃಷ್ಟಿಸಬಹುದೇ ಎಂದು ಅಳೆಯುವ CyberGym ನಲ್ಲಿ, ನವೀಕರಿಸಿದ GPT‑5.5‑Cyber ಏಕ-ಮಾಡೆಲ್ ಮೌಲ್ಯಮಾಪನಗಳಲ್ಲಿ 85.6 % ತಲುಪಿತು, GPT‑5.5 ಗಿಂತ 81.8 % ಹೆಚ್ಚು ಸಾಧಿಸಿತು. ಇದು ಒಂದೇ ಮಾಡೆಲ್‌ನಿಂದ ನಾವು ಅಳೆಯಿರುವ ಅತ್ಯುತ್ತಮ CyberGym ಸ್ಕೋರ್ ಆಗಿದೆ.

GPT‑5.5‑Cyber ಎರಡು ಕಠಿಣ ನೈಜ-ಜಗತ್ತಿನ ಭದ್ರತಾ ಬೆಂಚ್‌ಮಾರ್ಕ್‌ಗಳಲ್ಲಿಯೂ GPT‑5.5 ಅನ್ನು ಮೀರಿಸಿತು: ExploitGym ನಲ್ಲಿ 39.5% ವಿರುದ್ಧ 25.95%, ಇದು ಏಜೆಂಟ್‌ಗಳು ತಿಳಿದಿರುವ ದುರ್ಬಲತೆಗಳನ್ನು ಅನಧಿಕೃತ ಕೋಡ್ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ಸಾಧಿಸುವ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಎಕ್ಸ್‌ಪ್ಲಾಯಿಟ್‌ಗಳಾಗಿ ಮಾರ್ಪಡಿಸಬಹುದೇ ಎಂಬುದನ್ನು ಪರೀಕ್ಷಿಸುತ್ತದೆ. ಸಂಕೀರ್ಣ ಸಾಫ್ಟ್‌ವೇರ್ ಗುರಿಗಳಾದ್ಯಂತ ದೀರ್ಘಾವಧಿಯ ದುರ್ಬಲತೆ ಪತ್ತೆಹಚ್ಚುವಿಕೆ ಮತ್ತು ಪ್ರೂಫ್-ಆಫ್-ಕಾನ್ಸೆಪ್ಟ್ ರಚನೆಯನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುವ SEC-bench Pro ನಲ್ಲಿ, GPT‑5.5‑Cyber GPT‑5.5 ಗಾಗಿ 63.1% ಇದ್ದುದಕ್ಕೆ ಹೋಲಿಸಿದರೆ, 69.8% ತಲುಪಿತು.

ಬೆಂಚ್‌ಮಾರ್ಕ್‌ಗಳು ಕಥೆಯ ಒಂದು ಭಾಗ ಮಾತ್ರ. ಪ್ರಾಯೋಗಿಕವಾಗಿ ಮುಖ್ಯವಾದುದು, ಮಾಡೆಲ್ ನಿಜವಾದ ದುರ್ಬಲತೆಗಳನ್ನು ಕಂಡುಹಿಡಿಯಬಹುದೇ, ಕ್ರಮ ಕೈಗೊಳ್ಳಬಹುದಾದ ಸಮಸ್ಯೆಗಳನ್ನು ಅಪ್ರಸ್ತುತ ಗದ್ದಲದಿಂದ ಪ್ರತ್ಯೇಕಿಸಬಹುದೇ, ಮತ್ತು ರಕ್ಷಕರಿಗೆ ಸರಿಪಡಿಕೆಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಜಾರಿಗೆ ತರಲು ಸಹಾಯ ಮಾಡಬಹುದೇ ಎಂಬುದಾಗಿದೆ. ಸಮನ್ವಿತ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಗಳು ಮುಕ್ತಾಯಗೊಳ್ಳುತ್ತಿದ್ದಂತೆ, ಸಂಕೀರ್ಣ ರಿಪೊಸಿಟರಿ ಮತ್ತು ನೈಜ ಪರಿಹಾರ ಕಾರ್ಯಪ್ರವಾಹಗಳ ಮೇಲೆ ಮಾಡೆಲ್‌ನ ಕಾರ್ಯಕ್ಷಮತೆಯನ್ನು ನಾವು ಮೌಲ್ಯಮಾಪನ ಮಾಡುವುದನ್ನು ಮುಂದುವರಿಸುತ್ತಿದ್ದೇವೆ.

ನಾವು ನಮ್ಮ ಸೈಬರ್ ನಿಲುವಿನ ಬಗ್ಗೆ, ಇಂದಿನ ಪ್ರಕಟಣೆಗಳು ಹಾಗೂ ಮುಂಬರುವ ಮಾಡೆಲ್ ಬಿಡುಗಡೆಗಳಿಗಾಗಿ ನಮ್ಮ ಸಿದ್ಧತೆ ಸೇರಿದಂತೆ, ಯು.ಎಸ್. ಸರ್ಕಾರದೊಂದಿಗೆ ನಿರಂತರ ಸಂವಾದ ನಡೆಸಿಕೊಂಡು ಬಂದಿದ್ದೇವೆ. ಅದರಲ್ಲಿಗೆ GPT‑5.5 ಮತ್ತು 5.5-Cyber ಗಾಗಿ ನಿಯೋಜನೆಗೆ ಪೂರ್ವದ ಪರೀಕ್ಷೆಯ ಕುರಿತು Center for AI Standards and Innovation (CAISI) ಜೊತೆಗೆ ಮುಂದುವರಿದ ಸಹಯೋಗ, ಹಾಗೂ ಇತ್ತೀಚಿನ ಕಾರ್ಯನಿರ್ವಾಹಕ ಆದೇಶ(ಹೊಸ ಕಿಟಕಿಯಲ್ಲಿ ತೆರೆಯುತ್ತದೆ) ಮತ್ತು ಸಂಬಂಧಿತ ಉದ್ಯಮ ಮಾನದಂಡಗಳ ಅನುಷ್ಠಾನದ ಕುರಿತು ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ನಿರ್ದೇಶಕರ ಕಚೇರಿ (ONCD) ಮತ್ತು ವಿಜ್ಞಾನ ಮತ್ತು ತಂತ್ರಜ್ಞಾನ ನೀತಿ ಕಚೇರಿ (OSTP) ಜೊತೆಗೆ ಕೆಲಸ ಮಾಡುವುದೂ ಸೇರಿದೆ.

ಹೆಚ್ಚಿನ ರಕ್ಷಕರಿಗೆ, Trusted Access for Cyber ಮತ್ತು Codex Security ಹೊಂದಿರುವ GPT‑5.5 ಸರಿಯಾದ ಆರಂಭಿಕ ಹಂತವಾಗಿಯೇ ಉಳಿಯುತ್ತದೆ. GPT‑5.5‑Cyber ಅನ್ನು ಪರಿಶೀಲಿತ ರಕ್ಷಕರಿಗಾಗಿ ಉದ್ದೇಶಿಸಲಾಗಿದೆ; ಅವರ ಅಧಿಕೃತ ಕೆಲಸಕ್ಕೆ ನಮ್ಮ ಅತ್ಯಾಧುನಿಕ ಸೈಬರ್ ಸಾಮರ್ಥ್ಯಗಳು ಮತ್ತು ಹೆಚ್ಚು ಅನುಮತಿಪೂರ್ಣ ವರ್ತನೆ ಅಗತ್ಯವಿರುತ್ತದೆ, ಜೊತೆಗೆ ಬಲವಾದ ಪರಿಶೀಲನೆ, ಮೇಲ್ವಿಚಾರಣೆ, ವ್ಯಾಪ್ತಿ-ನಿರ್ಧರಿತ ನಿಯಂತ್ರಣಗಳು ಮತ್ತು ವಿಮರ್ಶೆಗಳನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ. ಆರಂಭಿಕ Daybreak ಕೆಲಸಗಳಾದ್ಯಂತ, GPT‑5.5 ಮತ್ತು Codex Security ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗುವ ವ್ಯವಸ್ಥೆಗಳಾದ Firefox, V8, Safari, OpenBSD, FreeBSD ಮತ್ತು HTTP/2 ಅನುಷ್ಠಾನಗಳಲ್ಲಿ ದುರ್ಬಲತೆಗಳನ್ನು ಗುರುತಿಸಲು ಮತ್ತು ಮೌಲ್ಯೀಕರಿಸಲು ಭದ್ರತಾ ರಕ್ಷಕರಿಗೆ ಸಹಾಯ ಮಾಡಿವೆ.

ಭದ್ರತಾ ಪರಿಸರದೊಂದಿಗೆ ಕೆಲಸ ಮಾಡುವುದು

ಈ ವಿಸ್ತರಣೆಯ ಭಾಗವಾಗಿ, ನಾವು ಪ್ರಮುಖ ಭದ್ರತಾ ಸಾಫ್ಟ್‌ವೇರ್ ಮತ್ತು ಸೇವಾ ಪೂರೈಕೆದಾರರೊಂದಿಗೆ OpenAI Daybreak Cyber Partner Program ಅನ್ನು ಸಹ ಪ್ರಾರಂಭಿಸುತ್ತಿದ್ದೇವೆ. ಈ ಪ್ರೋಗ್ರಾಂ ಮೂಲಕ, ಪಾಲ್ಗೊಳ್ಳುವ ಪಾಲುದಾರರು ಗ್ರಾಹಕರಿಗೆ ಒದಗಿಸುವ ಭದ್ರತಾ ಉತ್ಪನ್ನಗಳು ಮತ್ತು ಸೇವೆಗಳಲ್ಲಿ, ನಮ್ಮ ಬಹುತೇಕ ರಕ್ಷಣಾತ್ಮಕ ಸೈಬರ್‌ಸುರಕ್ಷತಾ ಕಾರ್ಯಪ್ರವಾಹಗಳಿಗೆ ಮುಖ್ಯ ಮಾಡೆಲ್ ಆಗಿರುವ Trusted Access for Cyber ಹೊಂದಿರುವ GPT‑5.5 ಅನ್ನು ಬಳಸಬಹುದು. ಇದು ಅವರ ಗ್ರಾಹಕರಿಗೆ ಮಾಡೆಲ್‌ನ ರಕ್ಷಣಾತ್ಮಕ ಸಾಮರ್ಥ್ಯಗಳಿಂದ ಪ್ರಯೋಜನ ಪಡೆಯಲು ಮತ್ತು ತಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅನ್ನು ಇನ್ನಷ್ಟು ಸದೃಢಗೊಳಿಸಲು ಅವಕಾಶ ಮಾಡಿಕೊಡುತ್ತದೆ, ಆದರೆ ನೇರ ಮಾಡೆಲ್ ಪ್ರವೇಶವನ್ನು ಭಾಗವಹಿಸುವ ಪಾಲುದಾರರ ಕೈಯಲ್ಲೇ ಇರಿಸುತ್ತದೆ.

ಕಿತ್ತಳೆ ಬಣ್ಣದಿಂದ ಹಳದಿ ಬಣ್ಣಕ್ಕೆ ಬದಲಾಗುವ ಗ್ರೇಡಿಯಂಟ್ ಹಿನ್ನೆಲೆಯ ಮೇಲಿರುವ ಲೋಗೋ ಕ್ಲೌಡ್, Accenture, Akamai, NCC Group, Capgemini, Cato Networks, Check Point, Cisco, Cloudflare, Cognizant, CrowdStrike, Darktrace, Elastic, EY, Fortinet, GuidePoint Security, IBM, KPMG, Okta, Palo Alto Networks, Proofpoint, PwC, SentinelOne, SpecterOps, Sophos, Tenable, Trend AI, Wiz ಮತ್ತು Zscaler ಸೇರಿದಂತೆ ಗ್ರಾಹಕರ ಅಥವಾ ಪಾಲುದಾರರ ಲೋಗೋಗಳನ್ನು ತೋರಿಸುತ್ತದೆ.

ಭದ್ರತಾ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯಾದ್ಯಂತ ಈ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಜವಾಬ್ದಾರಿಯುತವಾಗಿ ನಿಯೋಜಿಸಲು ಅಗತ್ಯವಿರುವ ರಕ್ಷಣಾತ್ಮಕ ಕ್ರಮಗಳು, ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ದುರುಪಯೋಗ-ತಡೆಗಟ್ಟುವ ಮಾನದಂಡಗಳನ್ನು ನಿರಂತರವಾಗಿ ಬಲಪಡಿಸಲು ನಾವು ಕಾರ್ಯಕ್ರಮ ಪಾಲುದಾರರೊಂದಿಗೆ ಸಹ ಸಹಕರಿಸುತ್ತೇವೆ. ನಾವು ಇದನ್ನು ಆರಂಭಿಕ ಪಾಲುದಾರರ ಗುಂಪಿನೊಂದಿಗೆ ಜಾರಿಗೊಳಿಸುತ್ತಿದ್ದೇವೆ ಮತ್ತು ಮುಂದಿನ ತಿಂಗಳುಗಳಲ್ಲಿ ಇನ್ನಷ್ಟು ಸಂಸ್ಥೆಗಳಿಗೆ ವಿಸ್ತರಿಸುವುದನ್ನು ಮುಂದುವರಿಸಲು ಯೋಜಿಸಿದ್ದೇವೆ.

ಗ್ರಹಕ್ಕೆ ಪ್ಯಾಚ್ ಹಾಕುವುದು: ಮುಕ್ತ ಮೂಲದಲ್ಲಿ ಸರಿಪಡಿಕೆಗಳನ್ನು ಸೇರಿಸುವುದು

Patch the Planet ಎಂಬುದು ನಿರ್ವಹಣಾಕಾರರು ಕಂಡುಬಂದ ಸಮಸ್ಯೆಗಳಿಂದ ಪರಿಹಾರಗಳತ್ತ ಸಾಗಲು ಸಹಾಯ ಮಾಡುವ ಉದ್ದೇಶದಿಂದ ರೂಪಿಸಲಾದ ಒಂದು ಉಪಕ್ರಮವಾಗಿದೆ. Trail of Bits ಜೊತೆಗೆ ಸ್ಥಾಪಿಸಿ, HackerOne ಮತ್ತು Calif ಸಹಯೋಗದಲ್ಲಿ, ನಾವು ಓಪನ್ ಸೋರ್ಸ್ ನಿರ್ವಹಣಾಕಾರರೊಂದಿಗೆ ನೇರವಾಗಿ ಕೆಲಸ ಮಾಡಲು ಪರಿಣತ ಭದ್ರತಾ ಸಂಶೋಧಕರಿಗೆ ಹಣಕಾಸು ಒದಗಿಸುತ್ತಿದ್ದೇವೆ ಮತ್ತು ಅವರಿಗೆ Codex Security ಹಾಗೂ ನಮ್ಮ ಸುಧಾರಿತ ಮಾಡೆಲ್‌ಗಳನ್ನು ಒದಗಿಸುತ್ತಿದ್ದೇವೆ.

ಮುಕ್ತ ಮೂಲ ಸಾಫ್ಟ್‌ವೇರ್ ವಿವಿಧ ಕ್ಷೇತ್ರಗಳಾದ್ಯಂತ ಉತ್ಪನ್ನಗಳು, ಸಾರ್ವಜನಿಕ ಸೇವೆಗಳು, ಡೆವಲಪರ್ ಸಾಧನಗಳು ಮತ್ತು ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯವನ್ನು ಚಾಲಿತಗೊಳಿಸುತ್ತದೆ. ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗುವ ನೆಟ್‌ವರ್ಕಿಂಗ್ ಲೈಬ್ರರಿಯಲ್ಲಿನ ಒಂದು ದುರ್ಬಲತೆ ಸಾವಿರಾರು ಅವಲಂಬಿತ ವ್ಯವಸ್ಥೆಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರಬಹುದು. ಆದರೂ, ಈ ಯೋಜನೆಗಳಲ್ಲಿ ಅನೇಕವು ಸೀಮಿತ ಸಮಯ ಮತ್ತು ಹಣಕಾಸು ಹೊಂದಿರುವ ಅತ್ಯಂತ ಸಣ್ಣ ತಂಡಗಳಿಂದಲೇ ನಿರ್ವಹಿಸಲ್ಪಡುತ್ತಿವೆ. Linux Foundation ಮತ್ತು Harvard ನ ಸಂಶೋಧನೆಯು(ಹೊಸ ಕಿಟಕಿಯಲ್ಲಿ ತೆರೆಯುತ್ತದೆ) ತಾನು ಅಧ್ಯಯನ ಮಾಡಿದ ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗುವ ಯೋಜನೆಗಳ 94 ಪ್ರತಿಶತದಲ್ಲಿ, ಒಂದು ವರ್ಷದಲ್ಲಿ ಸೇರಿಸಲಾದ ಕೋಡ್‌ನ 90 ಪ್ರತಿಶತಕ್ಕಿಂತ ಹೆಚ್ಚು ಭಾಗಕ್ಕೆ ಜವಾಬ್ದಾರರಾಗಿದ್ದ ಡೆವಲಪರ್‌ಗಳ ಸಂಖ್ಯೆ ಹತ್ತಕ್ಕಿಂತ ಕಡಿಮೆ ಇತ್ತು ಎಂದು ಕಂಡುಹಿಡಿದಿದೆ.

AI ಹೆಚ್ಚು ದುರ್ಬಲತೆಗಳನ್ನು ವೇಗವಾಗಿ ಪತ್ತೆಹಚ್ಚಿ ಪ್ಯಾಚ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗಿಸುವಂತೆ. ಇದು ನಿರ್ವಹಕರಿಗೆ ಹೆಚ್ಚಿನ ಕೆಲಸವನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ; ಅವರು ಸಾವಿರಾರು ವರದಿಗಳನ್ನು ಪರಿಶೀಲಿಸಬೇಕಾಗುತ್ತದೆ, ಅವುಗಳಲ್ಲಿ ಅನೇಕವು ಕಡಿಮೆ ಗುಣಮಟ್ಟದ ತಪ್ಪು ಧನಾತ್ಮಕಗಳಾಗಿವೆ. ನಿರ್ವಹಕರಿಗೆ ಅವುಗಳನ್ನು ಸರಿಪಡಿಸಲು ಹೆಚ್ಚುವರಿ ಸಾಮರ್ಥ್ಯವಿಲ್ಲದೆ ಇನ್ನೂ ಹೆಚ್ಚಿನ ವರದಿಗಳ ಹೊರೆ ಬಿಟ್ಟುಬಿಡಬಾರದು. ಅದಕ್ಕಾಗಿಯೇ Patch the Planet ಅನ್ನು ತಜ್ಞ ಮಾನವ ಭದ್ರತಾ ಪರಿಶೀಲನೆಯನ್ನು ಆಧಾರವಾಗಿಟ್ಟುಕೊಂಡು ರೂಪಿಸಲಾಗಿದೆ.

ಪ್ರತಿ ಸಹಯೋಗವು, ನಮ್ಮ ಭದ್ರತಾ ಸಂಶೋಧಕರು ಮತ್ತು ಅವರು ಸಹಾಯ ಮಾಡುತ್ತಿರುವ ನಿರ್ವಹಕರ ನಡುವಿನ ಸಮಾಲೋಚನೆಯೊಂದಿಗೆ ಆರಂಭವಾಗುತ್ತದೆ. ನಿರ್ವಹಕರು ತಮ್ಮ ಆದ್ಯತೆಗಳು, ಆಯ್ಕೆಗಳು ಮತ್ತು ಸ್ಥಾಪಿತ ಬಹಿರಂಗಪಡಿಸುವಿಕೆ ಪ್ರಕ್ರಿಯೆಗಳನ್ನು ನಿರ್ಧರಿಸುತ್ತಾರೆ. Patch the Planet ಭದ್ರತಾ ಸಂಶೋಧಕರು ನಂತರ ಕೆಲಸವನ್ನು ಆರಂಭದಿಂದ ಅಂತ್ಯದವರೆಗೆ ನಿರ್ವಹಿಸುತ್ತಾರೆ—ದುರ್ಬಲತೆಗಳು ಮತ್ತು ಪ್ಯಾಚ್‌ಗಳೆರಡನ್ನೂ ನಿರ್ವಹಕರಿಗೆ ತಲುಪುವ ಮೊದಲು ಪರಿಶೀಲಿಸಿ, ನಕಲುಗಳನ್ನು ತೆಗೆದುಹಾಕುತ್ತಾರೆ; ಇದರಿಂದ ನಿರ್ವಹಕರ ಮೇಲಿನ ಹೊರೆ ಗಣನೀಯವಾಗಿ ಕಡಿಮೆಯಾಗುತ್ತದೆ ಮತ್ತು ಪರಿಹಾರ ಕ್ರಮ ವೇಗಗೊಳ್ಳುತ್ತದೆ.

ಭಾಗವಹಿಸುವ ಯೋಜನೆಗಳು ಕೋರ್ ಅಭಿವೃದ್ಧಿ, ನಿರ್ವಹಕರ ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸುವಿಕೆ ಮತ್ತು ಬಿಡುಗಡೆ ಕಾರ್ಯಪ್ರವಾಹಗಳಿಗಾಗಿ ChatGPT Pro, Codex Security ಗೆ ಷರತ್ತುಬದ್ಧ ಪ್ರವೇಶ ಮತ್ತು API ಕ್ರೆಡಿಟ್‌ಗಳನ್ನು ಪಡೆಯುತ್ತವೆ.

ಹಲವು ಯೋಜನೆಗಳಾದ್ಯಂತ ನಡೆದ ಪ್ರಾರಂಭಿಕ ಐದು ದಿನಗಳ ಸ್ಪ್ರಿಂಟ್ ಪರಿಶೀಲನೆಗಾಗಿ ನೂರಾರು ಸಮಸ್ಯೆಗಳನ್ನು ಹೊರತಂದಿತು, ದಶಕಗಳಷ್ಟು ಪ್ಯಾಚ್‌ಗಳನ್ನು ವಿಲೀನಗೊಳಿಸಿತು ಮತ್ತು ಇನ್ನಷ್ಟು ಪ್ರಗತಿಯಲ್ಲಿವೆ, ಜೊತೆಗೆ ಮರುಬಳಕೆ ಮಾಡಬಹುದಾದ ಫಜಿಂಗ್, ವೇರಿಯಂಟ್-ವಿಶ್ಲೇಷಣೆ, ಡಿಫರೆನ್ಷಿಯಲ್-ಟೆಸ್ಟಿಂಗ್ ಹಾಗೂ ಸ್ಪೆಸಿಫಿಕೇಶನ್-ಆಧಾರಿತ ಪರೀಕ್ಷಾ ಕಾರ್ಯಪ್ರವಾಹಗಳನ್ನು ನಿರ್ಮಿಸಿತು. ನೀವು Trail of Bits ಬ್ಲಾಗ್‌ನಲ್ಲಿ ಇಲ್ಲಿ(ಹೊಸ ಕಿಟಕಿಯಲ್ಲಿ ತೆರೆಯುತ್ತದೆ) ಇನ್ನಷ್ಟು ಓದಬಹುದು.

ಭದ್ರತಾ ದೌರ್ಬಲ್ಯಗಳನ್ನು ಪತ್ತೆಹಚ್ಚುವುದು ಮುಖ್ಯ, ಆದರೆ ಜಗತ್ತನ್ನು ರಕ್ಷಿಸುವುದು ಆ ಸರಿಪಡಿಕೆಯನ್ನು ಜಾರಿಗೊಳಿಸುವುದೇ ಮತ್ತು ಅದಕ್ಕೆ ಸಹಯೋಗ ಹಾಗೂ ಸಮುದಾಯದ ಬೆಂಬಲ ಅಗತ್ಯ.

ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯ ಮತ್ತು ಸೂಕ್ಷ್ಮ ವ್ಯವಸ್ಥೆಗಳನ್ನು ರಕ್ಷಿಸುವುದು

ಅವರ ರಕ್ಷಣಾತ್ಮಕ ಸೈಬರ್‌ಸುರಕ್ಷತಾ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಹೆಚ್ಚಿಸಲು ಮತ್ತು ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯವನ್ನು ರಕ್ಷಿಸಲು ನಾವು ವಿಶ್ವದಾದ್ಯಂತದ ಸರ್ಕಾರಗಳು ಮತ್ತು ಸಂಸ್ಥೆಗಳೊಂದಿಗೆ ಸಹ ನಿಕಟವಾಗಿ ಸಹಕರಿಸುತ್ತಿದ್ದೇವೆ. ನಾವು ಹೆಚ್ಚುತ್ತಿರುವ ಸೈಬರ್ ಸಾಮರ್ಥ್ಯ ಹೊಂದಿರುವ AI ಮಾಡೆಲ್‌ಗಳಿಗೆ ಸಿದ್ಧತೆ ನಡೆಸುತ್ತಿರುವಾಗ, ಯುಎಸ್ ಸರ್ಕಾರ ಮತ್ತು ಸಂಬಂಧಿತ ಫೆಡರಲ್ ಏಜೆನ್ಸಿಗಳೊಂದಿಗೆ ನಾವು ನಿಕಟವಾಗಿ ಕೆಲಸ ಮಾಡುತ್ತಿದ್ದೇವೆ. ಕಳೆದ ತಿಂಗಳಲ್ಲಿ, ನಾವು ಆಸ್ಟ್ರೇಲಿಯಾ, ಕೆನಡಾ, ಫ್ರಾನ್ಸ್, ಜರ್ಮನಿ, ಜಪಾನ್, ಕೊರಿಯಾ ಗಣರಾಜ್ಯ ಮತ್ತು ENISA ಮುಂತಾದ EU ಸಂಸ್ಥೆಗಳೊಂದಿಗೆ Trusted Access for Cyber ಪಾಲುದಾರಿಕೆಗಳನ್ನು ಈಗಾಗಲೇ ಸ್ಥಾಪಿಸಿದ್ದೇವೆ. ಸೈಬರ್, ಪರೀಕ್ಷೆ ಮತ್ತು ಮೌಲ್ಯಮಾಪನ ಹಾಗೂ ಪರಸ್ಪರ ಆಸಕ್ತಿಯ ಇತರ ಕ್ಷೇತ್ರಗಳಲ್ಲಿ ಯುಕೆ ಸರ್ಕಾರದೊಂದಿಗೆ ನಮ್ಮ ಬೆಳೆಯುತ್ತಿರುವ ಮತ್ತು ವಿಶ್ವಾಸಾರ್ಹ ಪಾಲುದಾರಿಕೆ ಇದೆ.

ನಾವು ಸರ್ಕಾರಿ ನೆಟ್‌ವರ್ಕ್‌ಗಳು ಸೇರಿದಂತೆ ಪ್ರಮುಖ ಮೂಲಸೌಕರ್ಯದ ಅರ್ಹ Operator ಗಳೊಂದಿಗೆ ನೇರವಾಗಿ ಸಹಕರಿಸಿ, ಅವರು ನಿರ್ವಹಿಸುವ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಅನುಗುಣವಾದ ರಕ್ಷಣಾತ್ಮಕ ಕ್ರಮಗಳನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸುವ ಯೋಜನೆ ಹೊಂದಿದ್ದೇವೆ. ಈ ಕೆಲಸದ ಮುಖ್ಯ ಉದ್ದೇಶವು ಸುಧಾರಿತ AI ಅನ್ನು ರಕ್ಷಕರಿಗೆ ಹೆಚ್ಚು ಉಪಯುಕ್ತವಾಗಿಸುವುದಾಗಿದ್ದು, ದುರುದ್ದೇಶಪೂರಿತ ವ್ಯಕ್ತಿಗಳು ನೈಜ ಜಗತ್ತಿನಲ್ಲಿ ಹಾನಿ ಉಂಟುಮಾಡುವುದನ್ನು ಇನ್ನಷ್ಟು ಕಷ್ಟಕರವಾಗಿಸುವುದಾಗಿದೆ.

ಅವರು ನಿರ್ವಹಿಸುವ ಅಥವಾ ರಕ್ಷಿಸುವ ನಿರ್ದಿಷ್ಟ ಸಿಸ್ಟಮ್‌ಗಳ ಕುರಿತು ವ್ಯಾಪಕ ಸನ್ನಿವೇಶ ಮತ್ತು ಗುರುತಿಸುವಿಕೆಗಳನ್ನು ಒಳಗೊಳ್ಳಲು ನಾವು ಎಂಟರ್‌ಪ್ರೈಸ್ ಗ್ರಾಹಕರು ಮತ್ತು ವಿಶ್ವಾಸಾರ್ಹ ಪಾಲುದಾರರೊಂದಿಗೆ ಸಹ ಕೆಲಸ ಮಾಡುತ್ತೇವೆ, ಇದರಿಂದ ನಮ್ಮ ಸೈಬರ್‌ಸುರಕ್ಷತಾ ರಕ್ಷಣಾ ಕ್ರಮಗಳು ಮತ್ತು ಪ್ರಮುಖ ಸೇವೆಗಳನ್ನು ಒಳಗೊಂಡ ಹಾನಿಕಾರಕ ಸೈಬರ್ ಚಟುವಟಿಕೆಯನ್ನು ತಡೆಯುವ ಸಾಮರ್ಥ್ಯ ಬಲಪಡುತ್ತದೆ.

ಮುಂದೇನು ಬರುತ್ತದೆ

Daybreak ಮಾಡೆಲ್‌ಗಳು, Codex Security, Patch the Planet, ತಜ್ಞ ಸಂಶೋಧಕರು, ನಿರ್ವಹಕರು, ಭದ್ರತಾ ಪಾಲುದಾರರು, ಪ್ರಮುಖ ಮೂಲಸೌಕರ್ಯ Operator ಮತ್ತು ವಿಶ್ವಾಸಾರ್ಹ ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳನ್ನು ಒಟ್ಟಿಗೆ ತಂದು, ಮಾನವ ರಕ್ಷಕರು ಸವಾಲನ್ನು ಸಮರ್ಥವಾಗಿ ಎದುರಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.

ಸಾರ್ವಜನಿಕ ಮತ್ತು ಖಾಸಗಿ ವಲಯಗಳಾದ್ಯಂತದ ಸಂಸ್ಥೆಗಳು, ತಾವು ನಿರ್ಮಿಸುವ ಮತ್ತು ಅವಲಂಬಿಸುವ ಸಾಫ್ಟ್‌ವೇರ್‌ನಾದ್ಯಂತ ಇರುವ ದೌರ್ಬಲ್ಯಗಳನ್ನು ಗುರುತಿಸಲು, ದೃಢೀಕರಿಸಲು ಮತ್ತು ಪರಿಹರಿಸಲು OpenAI Daybreak ಜೊತೆಗೆ ಕೆಲಸ ಮಾಡಬಹುದು. ಡೆವಲಪರ್‌ಗಳು ಮತ್ತು ನಿರ್ವಹಕರು ತಾವು ಹೊಂದಿರುವ ಕೋಡ್‌ನಲ್ಲಿ
Codex Security ಅನ್ನು ನಡೆಸಬಹುದು, ಪತ್ತೆಹಚ್ಚಿದ ಅಂಶಗಳನ್ನು ಪರಿಶೀಲಿಸಬಹುದು ಮತ್ತು ಸರಿಪಡಿಸುವಿಕೆಗಳನ್ನು ಜಾರಿಗೆ ತರಲು ಸಹಾಯ ಮಾಡಬಹುದು. ಭದ್ರತಾ ಪಾಲುದಾರರು ಮತ್ತು ವೃತ್ತಿಪರರು ತಮ್ಮ ರಕ್ಷಣಾತ್ಮಕ ಸಾಧನಗಳನ್ನು ಬಲಪಡಿಸಲು ಮತ್ತು ಆ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳಿಗೆ ತ್ವರಿತವಾಗಿ ತಲುಪಿಸಲು ನಮ್ಮ ಅತ್ಯಾಧುನಿಕ ಮಾಡೆಲ್‌ಗಳನ್ನು ಬಳಸಬಹುದು.

ಮಾಡೆಲ್‌ಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಹೆಚ್ಚು ದುರ್ಬಲತೆಗಳನ್ನು ಕಂಡುಹಿಡಿಯುವುದನ್ನು ಮೀರಿ, ಹೆಚ್ಚು ಸುರಕ್ಷಿತ ಸಾಫ್ಟ್‌ವೇರ್ ಮತ್ತು ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತೆ ಹೊಂದಿರುವ ಜಗತ್ತಿನತ್ತ ಸಾಗುವುದು ಗುರಿಯಾಗಿದೆ.

ಲೇಖಕ

OpenAI