मुख्य मजकूराकडे जा
OpenAI

२२ जून, २०२६

सुरक्षाकंपनी

Daybreak: जगातील प्रत्येक संस्थेच्या सुरक्षिततेसाठी साधने

भेद्यता शोधण्यापुरते मर्यादित न राहता एंड-टू-एंड पॅच ऑटोमेशनला गती देण्यासाठी नवीन साधने, भागीदारी आणि GPT‑5.5‑सायबर ची पूर्ण आवृत्ती.

लोड होत आहे...

असुरक्षित सॉफ्टवेअरचे पॅचिंग मशीनच्या वेगाने सर्वांसाठी सुलभ करून देण्यासाठी आम्ही Daybreak चा विस्तार करत आहोत. उदाहरणार्थ, आम्ही प्रमुख ब्राउझर, नेटवर्क पायाभूत सुविधा आणि FreeBSD व Linux कर्नलसारख्या ऑपरेटिंग सिस्टममधील गंभीर सुरक्षा त्रुटी(नवीन विंडोमध्ये उघडेल) शोधण्यासाठी आणि त्यांच्यासाठी पॅच तयार करण्यासाठी आमची मॉडेल वापरली आहे. या क्षमतांच्या प्रभावाचा विस्तार करण्यासाठी:

  • Codex सुरक्षा: आम्ही Codex सुरक्षा प्लगइनसाठी एक अद्ययावत आवृत्ती सुरू करत आहोत, जी आमच्या मॉडेलच्या अंतर्गत आणि ग्राहक वापरातून मिळालेल्या ज्ञानाचा वापर करून विद्यमान प्रणालीतील भेद्यता शोधण्याची आणि दुरुस्त करण्याची प्रक्रिया वेगवान करते तसेच नवीन भेद्यता कधीही उत्पादनात पोहोचू नयेत यासाठी स्वयंचलित प्रतिबंध करते.
  • GPT‑5.5‑सायबर: प्रारंभीच्या केवळ-परवानगीक्षम पूर्वावलोकनानंतर, आम्ही विश्वसनीय संरक्षणकर्त्यांसाठी आमच्या सुरू असलेल्या मर्यादित रिलीझद्वारे GPT‑5.5‑सायबर ची पूर्ण आवृत्ती लाँच करत आहोत. हे मॉडेल CyberGym वर अत्याधुनिक कामगिरीचा नवा उच्चांक प्रस्थापित करते, GPT‑5.5 च्या 81.8% च्या तुलनेत 85.6% गाठते.
  • Daybreak Cyber Partner Program: सुरक्षा भागीदारांना त्यांच्या उत्पादने आणि सेवांमध्ये विश्वसनीय प्रवेशासह आमच्या सर्वात सक्षम मॉडेलद्वारे अधिक संस्थांपर्यंत फायदे विस्तारित करण्यास सक्षम करते.
  • Patch the Planet: मोठ्या प्रमाणावर वापरल्या जाणाऱ्या मुक्त-स्रोत प्रकल्पांना निष्कर्षांपासून दुरुस्त्यांपर्यंत जाण्यास मदत करण्यासाठी Trail of Bits सोबत, HackerOne, Calif, संशोधक आणि देखभालकर्त्यांच्या सहकार्याने स्थापन केलेला उपक्रम.
    • 30 हून अधिक ओपन-सोर्स प्रकल्पांनी सहभागी होण्याची बांधिलकी दर्शवली आहे, ज्यामध्ये प्रारंभिक सहभागींमध्ये cURL, Go, Python, Sigstore आणि pyca/cryptography यांचा समावेश आहे.
    • Patch the Planet सह, आम्ही संशोधक, मेंटेनर्स, उद्योग आणि भागीदारांसोबत काम करत आहोत, जेणेकरून योग्य प्रवेश, शासन आणि मानवी देखरेखीसह सामर्थ्यवान सायबर क्षमता संरक्षणकर्त्यांना उपलब्ध करून देता येईल. याबद्दल क्लिंट आणि डॅन यांच्याकडून इथे(नवीन विंडोमध्ये उघडेल) ऐका.

निर्णायक वळणावर सायबर संरक्षण

AI ने सायबरसुरक्षेची मूलभूत गतिकी बदलून टाकली आहे. अत्याधुनिक AI मॉडेल्स भेद्यता शोधण्याला वाढत्या प्रमाणात गती देत आहेत. ऐतिहासिकदृष्ट्या, मुख्य अडथळा भेद्यता शोधणे हा होता, परंतु आता सापडलेल्या भेद्यतांच्या संख्येमुळे बचावकर्त्यांवर प्रचंड ताण येत आहे. त्याऐवजी, आता मुख्य अडथळा म्हणजे भेद्यतांना पॅच करणे आहे.

वर्षानुवर्षे, गंभीर भेद्यता शोधण्यासाठी दुर्मिळ तज्ज्ञता, वेळ आणि जटिल प्रणालींची सखोल ओळख आवश्यक होती. आता, मॉडेल्स मोठ्या कोडबेसमध्ये नेव्हिगेट करू शकतात, हल्ल्याच्या मार्गांवर विचार करू शकतात, गृहितके पडताळू शकतात आणि अन्यथा लपून राहिल्या असतील अशा सुरक्षा समस्या समोर आणू शकतात. संरक्षकांना या क्षमतांमध्ये प्रवेश असणे अत्यंत आवश्यक आहे, आणि हल्लेखोरांपूर्वी तुम्ही आता जे शोधू शकतो ते दुरुस्त करण्यासाठी त्यांना साधनांचीही गरज आहे.

भेद्यता अहवाल स्वतः कोणाचेही संरक्षण करत नाहीत. हे मूल्य समस्येची पडताळणी करणे, तिचा परिणाम समजून घेणे, पॅच विकसित करून त्याची चाचणी घेणे, प्रकटीकरणाचा समन्वय साधणे आणि संघांना दुरुस्ती लागू करण्यात मदत करणे यातून मिळते. या नंतरच्या टप्प्यांमध्ये सुधारणा करण्यासाठी आम्ही आमच्या भागीदारांसोबत गुंतवणूक करत आहोत, जेणेकरून संरक्षकांना अधिक सक्षम करता येईल आणि मॉडेलची क्षमता प्रत्यक्ष जगातील जोखीम कमी करण्यात रूपांतरित करता येईल.

अत्याधुनिक संरक्षणात्मक क्षमता काही मोजक्या लोकांच्या हातात केंद्रित राहू नयेत. सॉफ्टवेअरचा जीवनातील सर्व पैलूंवर परिणाम होतो, महत्त्वपूर्ण पायाभूत सुविधांपासून ते व्यवसाय अनुप्रयोग आणि सरकारी नेटवर्कपर्यंत. AI भेद्यता शोधण्याचा वेग बदलत असताना, हल्लेखोर या त्रुटी ओळखून त्यांचा गैरवापर करण्यापूर्वी त्या शोधण्यासाठी, दुरुस्त करण्यासाठी आणि त्यांच्या पायाभूत सुविधांचे संरक्षण करण्यासाठी सर्वत्र असलेल्या संरक्षणकर्त्यांना या मॉडेल्सचा सर्वांसाठी सुलभ प्रवेश आवश्यक आहे.

Daybreak, OpenAI ची मॉडेल्स, Trusted Access for Cyber, Codex सुरक्षा कार्यप्रवाह आणि इकोसिस्टम भागीदार यांच्या अत्याधुनिक सायबर क्षमता एकत्र आणते, ज्यामुळे अधिकृत संरक्षणकर्त्यांना विद्यमान सुरक्षा आणि विकास कार्यप्रवाहांमध्ये असुरक्षा पडताळणे, जोखीम प्राधान्यक्रमित करणे, निराकरणे तयार करून त्यांची चाचणी करणे आणि पुरावे निर्माण करणे यासाठी मदत होते. सायबर धोक्यांचे परिदृश्य सतत वेगाने विकसित होत असतानाही संस्थांना सुरक्षित राहण्यासाठी आवश्यक असलेली साधने पुरवणे हे आमचे उद्दिष्ट आहे.

Codex सुरक्षासह निष्कर्षांपासून निराकरणांपर्यं

मार्चमध्ये संशोधन पूर्वावलोकनात Codex सुरक्षा cloud लाँच केल्यापासून, त्याने 30,000 पेक्षा जास्त कोडबेसमधील 30,000,000 पेक्षा जास्त कमिट्स स्कॅन केल्या आहेत; मानवी समीक्षकांनी 70,000 पेक्षा जास्त निष्कर्ष दुरुस्त झाले म्हणून व्यक्तिचलितपणे चिन्हांकित केले आहेत आणि 500,000 पेक्षा जास्त निष्कर्ष दुरुस्त झाले असल्याचे आपोआप निर्धारित करण्यात आले आहे.

आता पॅचिंग याच प्रमाणावर करणे आवश्यक आहे.

पीच-ते-पिवळ्या ग्रेडियंट पार्श्वभूमीवर तीन मोठ्या पांढऱ्या आकडेवारी: “30K Repos scanned,” “30M+ Commits scanned,” आणि “500K+ Fixed findings.”

आम्ही Codex सुरक्षा एका सोप्या गृहितकावर आधारित तयार केले आहे: Codex मध्ये थेट समाकलित करून प्रत्येक सॉफ्टवेअर विकासकाजवळ सुरक्षा अभियंत्याच्या समतुल्य सहाय्य उपलब्ध करून देणे. फक्त अलर्ट निर्माण करण्याऐवजी, Codex सुरक्षा तुमच्या संघाचा कोड आणि त्याचे थ्रेट मॉडेल समजून घेईल (किंवा ते अस्तित्वात नसेल तर एक तयार करेल), संभाव्य असुरक्षा ओळखेल, प्रभावित कोड पोहोचण्यायोग्य आहे की नाही हे ठरवेल, सत्यापनासाठी पुरावे गोळा करेल, लक्ष्यित पॅच विकसित करेल आणि निकालाची पडताळणी करेल. कोणत्या निष्कर्षांची तपासणी करायची, कोणते बदल लागू करायचे आणि कोणती माहिती सामायिक करायची याचे नियंत्रण कायम मानवांकडेच राहते.

आज, आम्ही Codex सुरक्षा प्लगइन साठी एक अपडेट जारी करत आहोत, जे कोणत्याही अतिरिक्त कॉन्फिगरेशनशिवाय तत्काळ संरक्षणात्मक सुरक्षा कार्यप्रवाह सक्षम करते. डेव्हलपर सखोल स्कॅन चालवू शकतात किंवा अलीकडील बदलांचे पुनरावलोकन करू शकतात, गंभीरता, प्रभावित कोड स्थाने, प्रमाणीकरण पुरावे आणि निराकरण मार्गदर्शन यांसह अहवाल तयार करू शकतात, हल्ल्याच्या मार्गांचा मागोवा घेऊ शकतात, धोका मॉडेल तयार करू शकतात, निष्कर्ष सत्यापित करू शकतात आणि पुनरावलोकनासाठी कोडबेस-विशिष्ट पॅच तयार करू शकतात.

पीच ते नारिंगी ग्रेडियंट पार्श्वभूमीवर Codex डेस्कटॉप अ‍ॅपचा स्क्रीनशॉट. मुख्य चॅटमध्ये Codex, Codex सुरक्षा स्कॅन चालवण्याची तयारी करत असल्याचे दिसते, ज्यामध्ये juice-shop रिपॉझिटरीच्या कोडबेस स्कॅनसाठी “सुरक्षा स्कॅन सेट अप करा” पॅनल उघडे आहे, स्कॅन क्षेत्र संपूर्ण कोडबेसवर सेट केलेले आहे, सध्याची शाखा master आहे, आणि हिरवे “स्कॅन सुरू करा” बटण आहे. उजव्या साइडबारमध्ये बदल, लोकल, मास्टर ब्रांच आणि कमिट किंवा पुश यांसह एन्व्हायर्नमेंट तपशील सूचीबद्ध केलेले असतात.

संपूर्ण कोडबेस, कोडबेसचा एखादा उपसंच किंवा विशिष्ट बदल किंवा कमिट यासाठी स्कॅन सेट करा.

प्लगइन स्कॅनर, अ‍ॅडव्हायझरी, बग-बाउंटी अहवाल किंवा तिकीटिंग प्रणालींमधील विद्यमान निष्कर्षांचे प्राधान्यक्रमानुसार वर्गीकरण आणि प्रमाणीकरण देखील करू शकते, त्यानंतर असुरक्षांचा बॅकलॉग जलदपणे निकाली काढण्यासाठी मोठ्या प्रमाणावर पॅच निर्मिती स्वयंचलित करू शकते. Codex सुरक्षा स्कॅन पूर्ण केल्यावर, ते स्कॅनचे परिणाम विद्यमान भेद्यता व्यवस्थापन प्रणालीमध्ये निर्यातही करू शकते किंवा SARIF फायली, CodeQL क्वेरीज आणि आणखी बरेच काही वापरून साधनांमध्ये समाकलित होऊ शकते. हे प्लगइन Codex CLI सह स्वयंचलित पाइपलाइन्सना समर्थन देण्यासाठी किंवा Codex अ‍ॅपमधील विकसकांच्या कार्यप्रवाहांमध्ये समाकलित करण्यासाठी या क्षमता अधिक सुलभ बनवते.

GPT‑5.5‑सायबर अपडेट करत आहे: क्षमतेची परवानगीशीलतेशी सांगड घालणे

आम्ही GPT‑5.5‑सायबरसाठी एक अपडेट जारी करत आहोत, आमचे असे मॉडेल जे प्रगत, अधिकृत सायबरसुरक्षा कामासाठी अधिक अनुमतिशील आणि अधिक सक्षम आहे.

GPT‑5.5‑सायबरचे आमचे प्रारंभिक पूर्वावलोकन प्रामुख्याने विशिष्ट कार्यप्रवाहांमधील अनावश्यक नकार कमी करण्यासाठी तयार केले गेले होते. हे अपडेट आणखी एक पाऊल आहे. सॉफ्टवेअर भेद्यता शोधण्यासाठी आणि त्यांना पॅच करण्यात मदत करण्यासाठी हे आमचे आतापर्यंतचे सर्वात शक्तिशाली मॉडेल आहे, तरीही GPT‑5.5 ची सर्वसाधारण-उद्देशीय बुद्धिमत्ता आणि दीर्घ, जटिल कामांवर काम करण्याची क्षमता.

मॉडेल मोठ्या कोडबेसमध्ये अधिक सखोल विश्लेषण सातत्याने करू शकते: सुरक्षा-संबंधित घटक ओळखणे, असुरक्षित कोड पोहोचण्याजोगा आहे का हे शोधणे, नियंत्रित वातावरणात संभाव्य समस्या पडताळणे, पॅच तयार करून त्याची चाचणी करणे, आणि मानवी पुनरावलोकनासाठी पुरावे तयार करणे. उद्दिष्ट म्हणजे संरक्षणकर्त्यांना संपूर्ण निराकरण चक्रातून पुढे जाण्यास मदत करणे—केवळ अधिक निष्कर्ष तयार करणे नव्हे.

CyberGym वर, जे एखादा एजंट सॉफ्टवेअर वातावरणांमध्ये ज्ञात असुरक्षा पुनरुत्पादित करू शकतो का हे मोजते, अद्ययावत GPT‑5.5‑सायबर एकल-मॉडेल मूल्यमापनांमध्ये 85.6% पर्यंत पोहोचले, तर GPT‑5.5 साठी ते 81.8% होते. एका मॉडेलकडून आम्ही मोजलेली ही CyberGym ची सर्वोच्च गुणसंख्या आहे.

GPT‑5.5‑सायबरने दोन कठीण वास्तविक-जगातील सुरक्षा बेंचमार्कवर GPT‑5.5 पेक्षा सरस कामगिरी केली: ExploitGym वर 39.5% विरुद्ध 25.95%, जे एजंट्स ज्ञात असुरक्षिततांना अनधिकृत कोड अंमलबजावणी साध्य करणाऱ्या कार्यरत एक्सप्लॉइट्समध्ये रूपांतरित करू शकतात का हे तपासते. SEC-bench Pro वर, जे जटिल सॉफ्टवेअर लक्ष्यांमध्ये दीर्घ कालावधीतील भेद्यता शोध आणि प्रूफ-ऑफ-कॉन्सेप्ट निर्मितीचे मूल्यांकन करते, GPT‑5.5‑सायबर GPT‑5.5 च्या 63.1% च्या तुलनेत 69.8% पर्यंत पोहोचले.

बेंचमार्क्स हे संपूर्ण चित्राचा केवळ एक भाग आहेत. प्रत्यक्ष वापरात महत्त्वाचे ठरते ते म्हणजे मॉडेल खऱ्या असुरक्षा शोधू शकते का, कारवाईयोग्य समस्यांना अनावश्यक गोंगाटापासून वेगळे करू शकते का, आणि संरक्षणकर्त्यांना दुरुस्त्या सुरक्षितपणे लागू करण्यात मदत करू शकते का. समन्वित प्रकटीकरणे पूर्ण होत असताना, आम्ही जटिल रिपॉझिटरींवरील आणि वास्तविक निराकरण कार्यप्रवाहांमधील मॉडेलच्या कामगिरीचे मूल्यमापन सुरू ठेवत आहोत.

आमच्या सायबर दृष्टिकोनाबाबत—आजच्या घोषणांसह आणि आगामी मॉडेल रिलीझसाठी आमच्या तयारीबद्दल—आमचा U.S. सरकारसोबत सातत्याने संवाद सुरू आहे. त्यात GPT‑5.5 आणि 5.5-सायबरसाठी उपयोजनापूर्व चाचणीबाबत Center for AI Standards and Innovation (CAISI) सोबत सुरू असलेला सहयोग, तसेच अलीकडील कार्यकारी आदेश(नवीन विंडोमध्ये उघडेल) आणि संबंधित उद्योग मानकांच्या अंमलबजावणीबाबत Office of the National Cyber Director (ONCD) आणि Office of Science and Technology Policy (OSTP) सोबतचे काम समाविष्ट आहे.

बहुतेक संरक्षकांसाठी, Trusted Access for Cyber आणि Codex सुरक्षासह GPT‑5.5 हे योग्य प्रारंभबिंदू राहते. GPT‑5.5सायबर हे सत्यापित संरक्षणकर्त्यांसाठी आहे, ज्यांच्या अधिकृत कामासाठी आमच्या सर्वात प्रगत सायबर क्षमता आणि अधिक परवानगी असलेले वर्तन आवश्यक असते. यासोबत अधिक मजबूत सत्यापन, देखरेख, व्याप्ती-निर्धारित नियंत्रणे आणि पुनरावलोकन जोडलेले आहे. प्रारंभीच्या Daybreak कामादरम्यान, GPT‑5.5 आणि Codex सुरक्षा यांनी संरक्षणकर्त्यांना मोठ्या प्रमाणावर वापरल्या जाणाऱ्या प्रणालींमधील, ज्यात Firefox, V8, Safari, OpenBSD, FreeBSD आणि HTTP/2 अंमलबजावण्यांचा समावेश आहे, भेद्यता ओळखण्यात आणि पडताळण्यात मदत केली आहे.

सुरक्षा इकोसिस्टम सोबत काम करणे

या विस्ताराचा भाग म्हणून, आम्ही आघाडीच्या सुरक्षा सॉफ्टवेअर आणि सेवा प्रदात्यांसह OpenAI Daybreak Cyber Partner Program देखील सुरू करत आहोत. या कार्यक्रमाद्वारे, सहभागी भागीदार GPT‑5.5 सायबरसाठी विश्वसनीय प्रवेशासह—बहुतेक संरक्षणात्मक सायबरसुरक्षा कार्यप्रवाहांसाठीचे आमचे प्राथमिक मॉडेल—ते ग्राहकांना प्रदान करत असलेल्या सुरक्षा उत्पादनांमध्ये आणि सेवांमध्ये वापरू शकतात. यामुळे त्यांच्या ग्राहकांना मॉडेलच्या संरक्षणात्मक क्षमतांचा लाभ घेता येतो आणि त्यांचे सॉफ्टवेअर अधिक प्रतिरोधक्षम बनवता येते, पण थेट मॉडेल प्रवेश सहभागी भागीदारांकडेच ठेवला जातो.

नारिंगी ते पिवळ्या ग्रेडिएंट पार्श्वभूमीवर ग्राहक किंवा भागीदारांचे लोगो दाखवणारा लोगो क्लाउड, ज्यामध्ये Accenture, Akamai, NCC Group, Capgemini, Cato Networks, Check Point, Cisco, Cloudflare, Cognizant, CrowdStrike, Darktrace, Elastic, EY, Fortinet, GuidePoint Security, IBM, KPMG, Okta, Palo Alto Networks, Proofpoint, PwC, SentinelOne, SpecterOps, Sophos, Tenable, Trend AI, Wiz आणि Zscaler यांचा समावेश आहे.

सुरक्षा परिसंस्थेत या क्षमतांची जबाबदारीने अंमलबजावणी करण्यासाठी आवश्यक असलेले संरक्षणात्मक उपाय, देखरेख आणि गैरवापर-प्रतिबंधक मानके आणखी मजबूत करत राहण्यासाठी आम्ही कार्यक्रम भागीदारांसोबतही सहकार्य करू. आम्ही हे सुरुवातीच्या भागीदारांसह उपलब्ध करून देत आहोत आणि येत्या काही महिन्यांत आणखी संस्थांपर्यंत त्याचा विस्तार करत राहण्याची योजना आहे.

पृथ्वीवर सुधारणा करा: ओपन-सोर्समध्ये दुरुस्त्या लागू करणे

Patch the Planet हा मेंटेनर्सना आढळलेल्या बाबींपासून निराकरणांपर्यंत पोहोचण्यास मदत करण्यासाठी तयार केलेला उपक्रम आहे. Trail of Bits सोबत स्थापन केलेल्या, आणि HackerOne व Calif यांच्या सहकार्याने, आम्ही तज्ज्ञ सुरक्षा संशोधकांना निधी पुरवत आहोत आणि त्यांना Codex सुरक्षा व आमच्या प्रगत मॉडेल्सने सुसज्ज करत आहोत, जेणेकरून ते ओपन सोर्स मेंटेनर्ससोबत थेट काम करू शकतील.

ओपन सोर्स सॉफ्टवेअर विविध क्षेत्रांमधील उत्पादने, सार्वजनिक सेवा, विकसक साधने आणि महत्त्वपूर्ण पायाभूत सुविधा चालवते. मोठ्या प्रमाणावर वापरल्या जाणाऱ्या नेटवर्किंग लायब्ररीमधील भेद्यता हजारो पुढील टप्प्यांच्या प्रणालींवर परिणाम करू शकते. तरीही यापैकी अनेक प्रकल्प मर्यादित वेळ आणि निधी असलेल्या अतिशय लहान संघांकडून टिकवून ठेवले जातात. लिनक्स फाउंडेशन आणि हार्वर्ड यांच्या संशोधनात(नवीन विंडोमध्ये उघडेल) असे आढळले की त्यांनी अभ्यास केलेल्या व्यापकपणे वापरल्या जाणाऱ्या प्रकल्पांपैकी 94 टक्के प्रकल्पांमध्ये वर्षभरात जोडल्या गेलेल्या कोडपैकी 90 टक्क्यांहून अधिक कोडासाठी दहा पेक्षा कमी विकसक जबाबदार होते.

AI मुळे अधिक असुरक्षा वेगाने शोधणे आणि त्यांना दुरुस्त करणे शक्य होत असताना, ते देखभालकर्त्यांसाठी अधिक काम निर्माण करते. त्यांना हजारो अहवालांची छाननी करावी लागते, ज्यांपैकी अनेक कमी दर्जाचे खोटे सकारात्मक असतात. देखभालकर्त्यांकडे अधिक अहवाल येऊन त्यांना निराकरण करण्यासाठी कोणतीही अतिरिक्त क्षमता नसावी अशी परिस्थिती निर्माण होऊ नये. म्हणूनच Patch the Planet हे तज्ज्ञांकडून केलेल्या मानवी सुरक्षा पुनरावलोकनावर आधारित आहे.

प्रत्येक प्रकल्पाची सुरुवात आमच्या सुरक्षा संशोधक आणि ज्यांना ते मदत करत आहेत अशा देखभालकर्त्यांमधील सल्लामसलतीने होते. देखभालकर्ते त्यांचे प्राधान्यक्रम, पसंती आणि प्रस्थापित प्रकटीकरण प्रक्रिया परिभाषित करतात. त्यानंतर Patch the Planet चे सुरक्षा संशोधक हे काम सुरुवातीपासून शेवटपर्यंत व्यवस्थापित करतात—भेद्यता आणि पॅचेस देखभालकर्त्यांपर्यंत पोहोचण्यापूर्वी त्यांची पडताळणी करून दुबार नोंदी काढून टाकतात—यामुळे देखभालकर्त्यांवरील भार लक्षणीयरीत्या कमी होतो आणि निवारणाची प्रक्रिया वेगवान होते.

सहभागी प्रकल्पांना मुख्य विकास, मेंटेनर ऑटोमेशन आणि रिलीज वर्कफ्लोसाठी ChatGPT Pro, Codex सुरक्षा साठी सशर्त प्रवेश, आणि API क्रेडिट्स मिळतात.

अनेक प्रकल्पांमध्ये झालेल्या प्रारंभीच्या पाच-दिवसीय स्प्रिंटने पुनरावलोकनासाठी शेकडो समस्या समोर आणल्या, डझनभर पॅचेस मर्ज केले आणि आणखी काही प्रगतीत ठेवले, तसेच पुन्हा वापरता येण्याजोगे फझिंग, व्हेरिएंट-विश्लेषण, डिफरेंशियल-टेस्टिंग आणि स्पेसिफिकेशन-आधारित टेस्टिंग कार्यप्रवाह तयार केले. तुम्ही Trail of Bits ब्लॉगवर येथे(नवीन विंडोमध्ये उघडेल) अधिक वाचू शकता.

भेद्यता शोधणे महत्त्वाचे आहे, पण जगाचे संरक्षण प्रत्यक्षात त्या दुरुस्तीची अंमलबजावणी केल्याने होते, आणि त्यासाठी सहकार्य व समुदायाचा पाठिंबा आवश्यक असतो.

महत्त्वपूर्ण पायाभूत सुविधा आणि संवेदनशील प्रणालींचे संरक्षण

जगभरातील सरकारे आणि संस्थांसोबत त्यांच्या संरक्षणात्मक सायबरसुरक्षा क्षमता उन्नत करण्यासाठी आणि महत्त्वपूर्ण पायाभूत सुविधांचे संरक्षण करण्यासाठी आम्ही जवळून सहकार्यही करत आहोत. अधिकाधिक सायबर-सक्षम होत असलेल्या AI मॉडेल्ससाठी तयारी करत असताना, आम्ही अमेरिकन सरकार आणि संबंधित संघीय एजन्सींशी जवळून काम करत आलो आहोत. गेल्या महिन्यात आम्ही ऑस्ट्रेलिया, कॅनडा, फ्रान्स, जर्मनी, जपान, Republic of Korea आणि ENISA सारख्या EU संस्थांशी Trusted Access for Cyber भागीदारी आधीच प्रस्थापित केली आहे. सायबर, चाचणी आणि मूल्यांकन तसेच परस्पर हिताच्या इतर क्षेत्रांमध्ये आमची यूके सरकारसोबत वाढत चाललेली आणि विश्वासार्ह भागीदारीही आहे.

महत्त्वपूर्ण पायाभूत सुविधांच्या पात्र Operator सोबत, ज्यामध्ये सरकारी नेटवर्कचा समावेश आहे, ते चालवणाऱ्या प्रणालींनुसार सानुकूलित सुरक्षा उपाय विकसित करण्यासाठी आम्ही थेट काम करण्याची योजना आखत आहोत. या कामाचा मुख्य उद्देश प्रगत AI संरक्षकांसाठी अधिक उपयुक्त बनवणे आणि दुर्भावनायुक्त घटकांना वास्तविक जगात हानी पोहोचवणे अधिक कठीण करणे आहे.

आम्ही एंटरप्राइझ ग्राहक आणि विश्वासार्ह भागीदारांसोबतही काम करू, जेणेकरून ते चालवतात किंवा संरक्षित करतात त्या विशिष्ट प्रणालींबद्दल व्यापक संदर्भ आणि ओळखसूचक माहिती समाविष्ट करता येईल, ज्यामुळे आमचे सायबरसुरक्षा संरक्षणात्मक उपाय आणि महत्त्वाच्या सेवांशी संबंधित हानिकारक सायबर क्रियाकलाप रोखण्याची क्षमता अधिक बळकट होईल.

पुढे काय

Daybreak मॉडेल्स, Codex सुरक्षा, Patch the Planet, तज्ज्ञ संशोधक, देखभालकर्ते, सुरक्षा भागीदार, महत्त्वाच्या पायाभूत सुविधांचे Operator आणि विश्वसनीय प्रवेश नियंत्रणे यांना एकत्र आणते, जेणेकरून मानवी संरक्षणकर्त्यांना आव्हानाला समर्थपणे सामोरे जाण्यास मदत होईल.

सार्वजनिक आणि खाजगी क्षेत्रातील संस्था, त्यांनी तयार केलेल्या आणि ज्यावर त्या अवलंबून असलेल्या सॉफ्टवेअरमधील भेद्यता ओळखण्यासाठी, पडताळणी करण्यासाठी आणि निराकरण करण्यासाठी OpenAI Daybreak सोबत काम करू शकतात. विकासक आणि देखभालकर्ते त्यांच्या मालकीच्या कोडवर
Codex सुरक्षा चालवू शकतात, निष्कर्षांचे पुनरावलोकन करू शकतात आणि दुरुस्त्या समाविष्ट करण्यात मदत करू शकतात. सुरक्षा भागीदार आणि व्यावसायिक आमच्या अत्याधुनिक मॉडेल्सचा वापर करून त्यांची बचावात्मक साधने अधिक मजबूत करू शकतात आणि त्या क्षमता अधिक संस्थांपर्यंत जलदपणे पोहोचवू शकतात.

अधिक भेद्यता शोधण्यासाठी मॉडेल वापरण्यापलीकडे जाऊन, अधिक सुरक्षित सॉफ्टवेअर आणि सायबर लवचिकतेच्या जगाकडे वाटचाल करणे हे उद्दिष्ट आहे.

लेखक

OpenAI