ਮੁੱਖ ਸਮੱਗਰੀ 'ਤੇ ਜਾਓ
OpenAI

Daybreak: ਦੁਨੀਆ ਦੇ ਹਰ ਸੰਗਠਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਟੂਲ

ਨਵੇਂ ਟੂਲ, ਭਾਈਵਾਲੀਆਂ, ਅਤੇ GPT‑5.5‑Cyber ਦਾ ਪੂਰਾ ਵਰਜਨ, ਜੋ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਖੋਜ ਤੋਂ ਅੱਗੇ ਵੱਧ ਕੇ ਐਂਡ-ਟੂ-ਐਂਡ ਪੈਚ ਆਟੋਮੇਸ਼ਨ ਦੀ ਗਤੀ ਤੇਜ਼ ਕਰਦਾ ਹੈ।

ਲੋਡ ਹੋ ਰਿਹਾ ਹੈ…

ਅਸੀਂ ਅਸੁਰੱਖਿਅਤ ਸੌਫਟਵੇਅਰ ਨੂੰ ਮਸ਼ੀਨ ਦੀ ਗਤੀ ਨਾਲ ਪੈਚ ਕਰਨ ਨੂੰ ਸਭ ਲਈ ਪਹੁੰਚਯੋਗ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ Daybreak ਦਾ ਵਿਸਤਾਰ ਕਰ ਰਹੇ ਹਾਂ। ਉਦਾਹਰਨ ਲਈ, ਅਸੀਂ ਆਪਣੇ ਮਾਡਲਾਂ ਨੂੰ ਪ੍ਰਮੁੱਖ ਬ੍ਰਾਊਜ਼ਰਾਂ, ਨੈੱਟਵਰਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ, ਅਤੇ FreeBSD ਅਤੇ Linux kernel ਵਰਗੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਵਿੱਚ ਗੰਭੀਰ ਕਮਜ਼ੋਰੀਆਂ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਦੀ ਖੋਜ ਕਰਨ ਅਤੇ ਉਹਨਾਂ ਲਈ ਪੈਚ ਤਿਆਰ ਕਰਨ ਵਾਸਤੇ ਲਾਗੂ ਕੀਤਾ ਹੈ। ਇਹਨਾਂ ਸਮਰੱਥਾਵਾਂ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਵਧਾਉਣ ਲਈ:

  • Codex Security: ਅਸੀਂ Codex Security ਪਲੱਗਇਨ ਲਈ ਇੱਕ ਅੱਪਡੇਟ ਲਾਂਚ ਕਰ ਰਹੇ ਹਾਂ, ਜੋ ਸਾਡੇ ਮਾਡਲਾਂ ਦੀ ਅੰਦਰੂਨੀ ਅਤੇ ਗਾਹਕ ਵਰਤੋਂ ਤੋਂ ਮਿਲੀਆਂ ਸਿੱਖਿਆਵਾਂ ਨੂੰ ਇੱਕ ਅਜਿਹੇ ਹੱਲ ਵਿੱਚ ਲਾਗੂ ਕਰਦਾ ਹੈ ਜੋ ਮੌਜੂਦਾ ਸਿਸਟਮਾਂ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਖੋਜ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਪੈਚ ਕਰਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਤੇਜ਼ ਕਰਦਾ ਹੈ, ਨਾਲ ਹੀ ਨਵੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਆਪਣੇ ਆਪ ਕਦੇ ਵੀ ਪ੍ਰੋਡਕਸ਼ਨ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਰੋਕਦਾ ਹੈ।
  • GPT‑5.5‑Cyber: ਸ਼ੁਰੂਆਤੀ ਸਿਰਫ਼-ਪਰਮਿਟਿਵ ਪ੍ਰੀਵਿਊ ਤੋਂ ਬਾਅਦ, ਅਸੀਂ ਭਰੋਸੇਮੰਦ ਡਿਫੈਂਡਰਾਂ ਲਈ ਆਪਣੀ ਨਿਰੰਤਰ ਸੀਮਤ ਰਿਲੀਜ਼ ਰਾਹੀਂ GPT‑5.5‑Cyber ਦਾ ਪੂਰਾ ਵਰਜ਼ਨ ਲਾਂਚ ਕਰ ਰਹੇ ਹਾਂ। ਇਹ ਮਾਡਲ CyberGym 'ਤੇ ਨਵਾਂ ਅਤਿ-ਆਧੁਨਿਕ ਕਾਰਗੁਜ਼ਾਰੀ ਮਿਆਰ ਸਥਾਪਤ ਕਰਦਾ ਹੈ, ਜੋ GPT‑5.5 ਦੇ 81.8% ਦੇ ਮੁਕਾਬਲੇ 85.6% ਤੱਕ ਪਹੁੰਚਦਾ ਹੈ।
  • Daybreak ਸਾਈਬਰ ਪਾਰਟਨਰ ਪ੍ਰੋਗ੍ਰਾਮ: ਸੁਰੱਖਿਆ ਭਾਈਵਾਲਾਂ ਨੂੰ ਸਾਡੇ ਸਭ ਤੋਂ ਸਮਰੱਥ ਮਾਡਲਾਂ ਰਾਹੀਂ, ਉਨ੍ਹਾਂ ਦੇ ਉਤਪਾਦਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਪਹੁੰਚ ਦੇ ਨਾਲ, ਹੋਰ ਸੰਸਥਾਵਾਂ ਤੱਕ ਲਾਭਾਂ ਦਾ ਵਿਸਤਾਰ ਕਰਨ ਯੋਗ ਬਣਾਉਣਾ।
  • ਪੈਚ ਦ ਪਲੈਨੇਟ: Trail of Bits ਨਾਲ ਮਿਲ ਕੇ ਅਤੇ HackerOne, Calif, ਖੋਜਕਰਤਾਵਾਂ ਅਤੇ ਮੇਨਟੇਨਰਾਂ ਦੇ ਸਹਿਯੋਗ ਨਾਲ ਸਥਾਪਿਤ ਕੀਤੀ ਗਈ ਇੱਕ ਪਹਿਲ, ਜੋ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੇ ਜਾਂਦੇ ਓਪਨ-ਸੋਰਸ ਪ੍ਰੋਜੈਕਟਾਂ ਨੂੰ ਫਾਈਂਡਿੰਗਜ਼ ਤੋਂ ਸੁਧਾਰਾਂ ਤੱਕ ਪਹੁੰਚਣ ਵਿੱਚ ਮਦਦ ਕਰਦੀ ਹੈ।
    • 30 ਤੋਂ ਵੱਧ ਓਪਨ-ਸੋਰਸ ਪ੍ਰੋਜੈਕਟਾਂ ਨੇ ਹਿੱਸਾ ਲੈਣ ਲਈ ਵਚਨਬੱਧਤਾ ਪ੍ਰਗਟ ਕੀਤੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ੁਰੂਆਤੀ ਭਾਈਵਾਲਾਂ ਵਜੋਂ cURL, Go, Python, Sigstore, ਅਤੇ pyca/cryptography ਸ਼ਾਮਲ ਹਨ।
    • ਪੈਚ ਦ ਪਲੈਨੇਟ ਦੇ ਨਾਲ, ਅਸੀਂ ਖੋਜਕਰਤਿਆਂ, ਮੇਨਟੇਨਰਾਂ, ਐਂਟਰਪ੍ਰਾਈਜ਼ਾਂ ਅਤੇ ਭਾਈਵਾਲਾਂ ਨਾਲ ਮਿਲ ਕੇ ਕੰਮ ਕਰ ਰਹੇ ਹਾਂ ਤਾਂ ਜੋ ਉਚਿਤ ਪਹੁੰਚ, ਗਵਰਨੈਂਸ ਅਤੇ ਮਨੁੱਖੀ ਨਿਗਰਾਨੀ ਦੇ ਨਾਲ ਡਿਫੈਂਡਰਾਂ ਲਈ ਸ਼ਕਤੀਸ਼ਾਲੀ ਸਾਈਬਰ ਸਮਰੱਥਾ ਉਪਲਬਧ ਕਰਵਾਈ ਜਾ ਸਕੇ। ਇਸ ਬਾਰੇ ਕਲਿੰਟ ਅਤੇ ਡੈਨ ਤੋਂ ਇੱਥੇ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਸੁਣੋ।

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਇੱਕ ਨਾਜ਼ੁਕ ਮੋੜ 'ਤੇ

AI ਨੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀ ਭੌਤਿਕੀ ਬਦਲ ਦਿੱਤੀ ਹੈ। ਅਤਿ-ਆਧੁਨਿਕ AI ਮਾਡਲ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਖੋਜ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਵਧਾ ਰਹੇ ਹਨ। ਇਤਿਹਾਸਕ ਤੌਰ 'ਤੇ ਮੁੱਖ ਰੁਕਾਵਟ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣਾ ਸੀ, ਪਰ ਹੁਣ ਡਿਫੈਂਡਰ ਲੱਭੀਆਂ ਗਈਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਗਿਣਤੀ ਤੋਂ ਬਹੁਤ ਪ੍ਰਭਾਵਿਤ ਹੋ ਰਹੇ ਹਨ। ਉਸ ਦੀ ਥਾਂ, ਹੁਣ ਮੁੱਖ ਰੁਕਾਵਟ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਪੈਚ ਕਰਨਾ ਹੈ।

ਸਾਲਾਂ ਤੱਕ, ਗੰਭੀਰ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣ ਲਈ ਦੁਰਲੱਭ ਮਾਹਰਤਾ, ਸਮਾਂ, ਅਤੇ ਜਟਿਲ ਸਿਸਟਮਾਂ ਨਾਲ ਗਹਿਰੀ ਜਾਣ-ਪਛਾਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਸੀ। ਹੁਣ, ਮਾਡਲ ਵੱਡੇ ਕੋਡਬੇਸਾਂ ਵਿੱਚ ਨੇਵੀਗੇਟ ਕਰ ਸਕਦੇ ਹਨ, ਅਟੈਕ ਪਾਥਾਂ ਬਾਰੇ ਤਰਕ ਕਰ ਸਕਦੇ ਹਨ, ਪਰਿਕਲਪਨਾਵਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਉਹ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆ ਸਕਦੇ ਹਨ ਜੋ ਸ਼ਾਇਦ ਲੁਕੀਆਂ ਰਹਿ ਜਾਂਦੀਆਂ। ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਇਹਨਾਂ ਸਮਰੱਥਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਦੀ ਬਿਲਕੁਲ ਲੋੜ ਹੈ, ਅਤੇ ਹਮਲਾਵਰਾਂ ਤੋਂ ਪਹਿਲਾਂ, ਜੋ ਕੁਝ ਅਸੀਂ ਹੁਣ ਲੱਭ ਸਕਦੇ ਹਾਂ ਉਸਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਟੂਲਾਂ ਦੀ ਵੀ ਲੋੜ ਹੈ।

ਸਿਰਫ਼ ਕਮਜ਼ੋਰੀ ਦੀਆਂ ਰਿਪੋਰਟਾਂ ਹੀ ਕਿਸੇ ਨੂੰ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਕਰਦੀਆਂ। ਅਸਲ ਮਹੱਤਵ ਮੁੱਦੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ, ਇਸ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਸਮਝਣ, ਪੈਚ ਤਿਆਰ ਕਰਨ ਅਤੇ ਟੈਸਟ ਕਰਨ, ਖੁਲਾਸੇ ਦਾ ਤਾਲਮੇਲ ਬਿਠਾਉਣ, ਅਤੇ ਟੀਮਾਂ ਨੂੰ ਸੁਧਾਰ ਲਾਗੂ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਵਿੱਚ ਹੈ। ਅਸੀਂ ਆਪਣੇ ਭਾਈਵਾਲਾਂ ਦੇ ਨਾਲ ਮਿਲ ਕੇ ਇਹਨਾਂ ਬਾਅਦ ਦੇ ਕਦਮਾਂ ਨੂੰ ਸੁਧਾਰਨ ਵਿੱਚ ਨਿਵੇਸ਼ ਕਰ ਰਹੇ ਹਾਂ, ਤਾਂ ਜੋ ਡਿਫੈਂਡਰਾਂ ਦੀ ਸਮਰੱਥਾ ਨੂੰ ਬਹੁਤ ਵਧਾਇਆ ਜਾ ਸਕੇ ਅਤੇ ਮਾਡਲ ਦੀ ਸਮਰੱਥਾ ਨੂੰ ਅਸਲ ਦੁਨੀਆ ਵਿੱਚ ਜੋਖਮ ਘਟਾਉਣ ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਸਕੇ।

ਅਤਿ-ਆਧੁਨਿਕ ਰੱਖਿਆਤਮਕ ਸਮਰੱਥਾਵਾਂ ਕੁਝ ਕੁ ਹੱਥਾਂ ਤੱਕ ਹੀ ਸੀਮਤ ਨਹੀਂ ਹੋਣੀਆਂ ਚਾਹੀਦੀਆਂ। ਸਾਫਟਵੇਅਰ ਜੀਵਨ ਦੇ ਹਰ ਪਹਿਲੂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ, ਮਹੱਤਵਪੂਰਨ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਤੋਂ ਲੈ ਕੇ ਕਾਰੋਬਾਰੀ ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਸਰਕਾਰੀ ਨੈੱਟਵਰਕਾਂ ਤੱਕ। ਜਿਵੇਂ-ਜਿਵੇਂ AI ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣ ਦੀ ਰਫ਼ਤਾਰ ਨੂੰ ਬਦਲ ਰਿਹਾ ਹੈ, ਹਰ ਜਗ੍ਹਾ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਇਹਨਾਂ ਮਾਡਲਾਂ ਤੱਕ ਸਮਾਨ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੈ, ਤਾਂ ਜੋ ਉਹ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਲੱਭਣ ਅਤੇ ਉਹਨਾਂ ਦਾ ਗਲਤ ਫਾਇਦਾ ਉਠਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਆਪਣੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਲੱਭ ਸਕਣ, ਸੁਧਾਰ ਸਕਣ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਰ ਸਕਣ।

Daybreak ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਅਤੇ ਵਿਕਾਸ ਵਰਕਫਲੋਜ਼ ਦੇ ਅੰਦਰ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ, ਖਤਰੇ ਨੂੰ ਤਰਜੀਹ ਦੇਣ, ਸੁਧਾਰ ਤਿਆਰ ਕਰਨ ਅਤੇ ਟੈਸਟ ਕਰਨ, ਅਤੇ ਸਬੂਤ ਤਿਆਰ ਕਰਨ ਵਿੱਚ ਮਦਦ ਲਈ OpenAI ਦੇ ਮਾਡਲਾਂ ਦੀਆਂ ਅਤਿ-ਆਧੁਨਿਕ ਸਾਈਬਰ ਸਮਰੱਥਾਵਾਂ, Trusted Access for Cyber, Codex Security ਵਰਕਫਲੋਜ਼ ਅਤੇ ਇਕੋਸਿਸਟਮ ਭਾਈਵਾਲਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਦਾ ਹੈ। ਸਾਡਾ ਟੀਚਾ ਸੰਸਥਾਵਾਂ ਨੂੰ ਉਹ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਨਾ ਹੈ ਜਿਨ੍ਹਾਂ ਦੀ ਉਹਨਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਬਣੇ ਰਹਿਣ ਲਈ ਲੋੜ ਹੈ, ਭਾਵੇਂ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦਾ ਪਰਿਦ੍ਰਿਸ਼ ਲਗਾਤਾਰ ਤੇਜ਼ੀ ਨਾਲ ਬਦਲ ਰਿਹਾ ਹੈ।

Codex Security ਨਾਲ ਫਾਈਂਡਿੰਗਜ਼ ਤੋਂ ਹੱਲਾਂ ਤੱਕ

ਮਾਰਚ ਵਿੱਚ ਖੋਜ ਪ੍ਰੀਵਿਊ ਵਿੱਚ Codex Security cloud ਦੇ ਲਾਂਚ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਸ ਨੇ 30,000 ਤੋਂ ਵੱਧ ਕੋਡਬੇਸਾਂ ਵਿੱਚ 30 ਮਿਲੀਅਨ ਤੋਂ ਵੱਧ ਕਮਿਟਾਂ ਨੂੰ ਸਕੈਨ ਕੀਤਾ ਹੈ; ਮਨੁੱਖੀ ਸਮੀਖਿਅਕਾਂ ਨੇ 70,000 ਤੋਂ ਵੱਧ ਫਾਈਂਡਿੰਗਜ਼ ਨੂੰ ਹੱਥੀਂ ਫਿਕਸ ਹੋਇਆ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕੀਤਾ ਹੈ, ਅਤੇ 500,000 ਤੋਂ ਵੱਧ ਫਾਈਂਡਿੰਗਜ਼ ਨੂੰ ਆਪਣੇ ਆਪ ਫਿਕਸ ਹੋਇਆ ਮੰਨਿਆ ਗਿਆ ਹੈ।

ਇਹ ਉਹ ਪੈਮਾਨਾ ਹੈ ਜਿਸ 'ਤੇ ਹੁਣ ਪੈਚਿੰਗ ਹੋਣੀ ਲਾਜ਼ਮੀ ਹੈ।

ਪੀਚ-ਤੋਂ-ਪੀਲੇ ਗ੍ਰੇਡੀਐਂਟ ਬੈਕਗ੍ਰਾਊਂਡ 'ਤੇ ਚਿੱਟੇ ਰੰਗ ਵਿੱਚ ਤਿੰਨ ਵੱਡੇ ਅੰਕੜੇ: “30K ਸਕੈਨ ਕੀਤੀਆਂ ਰਿਪੋਜ਼ਟਰੀਆਂ,” “30M+ ਸਕੈਨ ਕੀਤੇ ਕਮਿਟ,” ਅਤੇ “500K+ ਠੀਕ ਕੀਤੀਆਂ ਫਾਈਂਡਿੰਗਜ਼।”

ਅਸੀਂ Codex Security ਨੂੰ ਇੱਕ ਸਧਾਰਨ ਧਾਰਨਾ ਦੇ ਆਧਾਰ 'ਤੇ ਬਣਾਇਆ: Codex ਵਿੱਚ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਇੰਟੀਗ੍ਰੇਟ ਕਰਕੇ ਹਰ ਸਾਫਟਵੇਅਰ ਡਿਵੈਲਪਰ ਦੇ ਨਾਲ ਇੱਕ ਸੁਰੱਖਿਆ ਇੰਜੀਨੀਅਰ ਦੇ ਬਰਾਬਰ ਦੀ ਸਮਰੱਥਾ ਰੱਖਣਾ। ਸਿਰਫ਼ ਅਲਰਟ ਜਨਰੇਟ ਕਰਨ ਦੀ ਬਜਾਏ, Codex Security ਤੁਹਾਡੀ ਟੀਮ ਦੇ ਕੋਡ ਅਤੇ ਥ੍ਰੈਟ ਮਾਡਲ ਨੂੰ ਸਮਝੇਗਾ (ਜਾਂ ਜੇਕਰ ਇਹ ਮੌਜੂਦ ਨਹੀਂ ਹੈ ਤਾਂ ਇੱਕ ਜਨਰੇਟ ਕਰੇਗਾ), ਸੰਭਾਵਿਤ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਕਰੇਗਾ, ਇਹ ਨਿਰਧਾਰਤ ਕਰੇਗਾ ਕਿ ਕੀ ਪ੍ਰਭਾਵਿਤ ਕੋਡ ਤੱਕ ਪਹੁੰਚ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਪ੍ਰਮਾਣਿਕਤਾ ਕਦਮ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਸਬੂਤ ਇਕੱਠੇ ਕਰੇਗਾ, ਇੱਕ ਨਿਸ਼ਾਨਾਬੱਧ ਪੈਚ ਵਿਕਸਿਤ ਕਰੇਗਾ, ਅਤੇ ਨਤੀਜੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰੇਗਾ। ਕਿਹੜੀਆਂ ਫਾਈਂਡਿੰਗਜ਼ ਦੀ ਜਾਂਚ ਕਰਨੀ ਹੈ, ਕਿਹੜੀਆਂ ਤਬਦੀਲੀਆਂ ਲਾਗੂ ਕਰਨੀਆਂ ਹਨ ਅਤੇ ਕਿਹੜੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨੀ ਹੈ—ਇਸਦਾ ਕੰਟਰੋਲ ਮਨੁੱਖਾਂ ਕੋਲ ਹੀ ਰਹਿੰਦਾ ਹੈ।

ਅੱਜ, ਅਸੀਂ Codex Security ਪਲੱਗਇਨ ਲਈ ਇੱਕ ਅੱਪਡੇਟ ਜਾਰੀ ਕਰ ਰਹੇ ਹਾਂ, ਜੋ ਬਿਨ੍ਹਾਂ ਵਾਧੂ ਕੌਂਫਿਗਰੇਸ਼ਨ ਦੇ ਰੱਖਿਆਤਮਕ ਸੁਰੱਖਿਆ ਵਰਕਫਲੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ। ਡਿਵੈਲਪਰ ਡੀਪ ਸਕੈਨ ਚਲਾ ਸਕਦੇ ਹਨ ਜਾਂ ਹਾਲੀਆ ਤਬਦੀਲੀਆਂ ਦੀ ਸਮੀਖਿਆ ਕਰ ਸਕਦੇ ਹਨ, ਗੰਭੀਰਤਾ, ਪ੍ਰਭਾਵਿਤ ਕੋਡ ਸਥਾਨਾਂ, ਪ੍ਰਮਾਣੀਕਰਨ ਸਬੂਤਾਂ ਅਤੇ ਸੁਧਾਰ ਮਾਰਗਦਰਸ਼ਨ ਨਾਲ ਰਿਪੋਰਟਾਂ ਤਿਆਰ ਕਰ ਸਕਦੇ ਹਨ, ਅਟੈਕ ਪਾਥ ਟ੍ਰੇਸ ਕਰ ਸਕਦੇ ਹਨ, ਖਤਰੇ ਦੇ ਮਾਡਲ ਬਣਾ ਸਕਦੇ ਹਨ, ਫਾਈਂਡਿੰਗਜ਼ ਦੀ ਪੁਸ਼ਟੀ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਸਮੀਖਿਆ ਲਈ ਕੋਡਬੇਸ-ਵਿਸ਼ੇਸ਼ ਪੈਚ ਤਿਆਰ ਕਰ ਸਕਦੇ ਹਨ।

ਪੀਚ ਤੋਂ ਸੰਤਰੀ ਗ੍ਰੇਡੀਐਂਟ ਬੈਕਗ੍ਰਾਊਂਡ 'ਤੇ Codex ਡੈਸਕਟੌਪ ਐਪ ਦਾ ਸਕ੍ਰੀਨਸ਼ਾਟ। ਮੁੱਖ ਚੈਟ ਵਿੱਚ Codex ਨੂੰ Codex Security ਸਕੈਨ ਚਲਾਉਣ ਦੀ ਤਿਆਰੀ ਕਰਦੇ ਹੋਏ ਦਿਖਾਇਆ ਗਿਆ ਹੈ, ਜਿਸ ਵਿੱਚ juice-shop ਰਿਪੋਜ਼ਟਰੀ ਦੇ ਕੋਡਬੇਸ ਸਕੈਨ ਲਈ “ਸੁਰੱਖਿਆ ਸਕੈਨ ਸੈੱਟ ਅਪ ਕਰੋ” ਪੈਨਲ ਖੁੱਲ੍ਹਾ ਹੈ, ਸਕੈਨ ਖੇਤਰ ਪੂਰੇ ਕੋਡਬੇਸ ’ਤੇ ਸੈੱਟ ਹੈ, ਮੌਜੂਦਾ ਬ੍ਰਾਂਚ ਮਾਸਟਰ ਹੈ, ਅਤੇ ਹਰਾ “ਸਕੈਨ ਸ਼ੁਰੂ ਕਰੋ” ਬਟਨ ਹੈ। ਸੱਜਾ ਸਾਈਡਬਾਰ ਬਦਲਾਵਾਂ, ਲੋਕਲ, ਮਾਸਟਰ ਬ੍ਰਾਂਚ, ਅਤੇ ਕਮਿਟ ਜਾਂ ਪੁਸ਼ ਸਮੇਤ ਇਨਵਾਇਰਨਮੈਂਟ ਦੇ ਵੇਰਵੇ ਸੂਚੀਬੱਧ ਕਰਦਾ ਹੈ।

ਪੂਰੇ ਕੋਡਬੇਸ, ਕੋਡਬੇਸ ਦੇ ਕਿਸੇ ਸਬ-ਸੈੱਟ, ਜਾਂ ਕਿਸੇ ਖਾਸ ਬਦਲਾਅ ਜਾਂ ਕਮਿਟ ਨੂੰ ਕਵਰ ਕਰਨ ਲਈ ਸਕੈਨ ਸੈੱਟ ਅੱਪ ਕਰੋ।

ਪਲੱਗਇਨ ਸਕੈਨਰਾਂ, ਐਡਵਾਈਜ਼ਰੀਜ਼, ਬੱਗ-ਬਾਊਂਟੀ ਰਿਪੋਰਟਾਂ ਜਾਂ ਟਿਕਟਿੰਗ ਸਿਸਟਮਾਂ ਤੋਂ ਮੌਜੂਦਾ ਫਾਈਂਡਿੰਗਜ਼ ਦੀ ਛਾਂਟੀ ਅਤੇ ਪ੍ਰਮਾਣਿਕਤਾ ਵੀ ਕਰ ਸਕਦਾ ਹੈ, ਫਿਰ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਬੈਕਲੌਗ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਨਿਪਟਾਉਣ ਲਈ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਪੈਚ ਬਣਾਉਣ ਨੂੰ ਆਟੋਮੇਟ ਕਰ ਸਕਦਾ ਹੈ। ਜਦੋਂ Codex Security ਕੋਈ ਸਕੈਨ ਪੂਰਾ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਮੌਜੂਦਾ ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ ਸਿਸਟਮ ਵਿੱਚ ਐਕਸਪੋਰਟ ਵੀ ਕਰ ਸਕਦਾ ਹੈ ਜਾਂ SARIF ਫਾਈਲਾਂ, CodeQL ਕੁਐਰੀਆਂ ਅਤੇ ਹੋਰ ਚੀਜ਼ਾਂ ਨਾਲ ਟੂਲਾਂ ਵਿੱਚ ਇੰਟੀਗ੍ਰੇਟ ਹੋ ਸਕਦਾ ਹੈ। ਇਹ ਪਲੱਗਇਨ ਇਹਨਾਂ ਸਮਰੱਥਾਵਾਂ ਨੂੰ ਕਾਫ਼ੀ ਵੱਧ ਪਹੁੰਚਯੋਗ ਬਣਾਉਂਦਾ ਹੈ, ਤਾਂ ਜੋ Codex CLI ਨਾਲ ਆਟੋਮੇਟਡ ਪਾਈਪਲਾਈਨਾਂ ਨੂੰ ਸਪੋਰਟ ਕੀਤਾ ਜਾ ਸਕੇ ਜਾਂ Codex ਐਪ ਵਿੱਚ ਡਿਵੈਲਪਰ ਵਰਕਫਲੋ ਵਿੱਚ ਇੰਟੀਗ੍ਰੇਟ ਕੀਤਾ ਜਾ ਸਕੇ।

GPT‑5.5‑Cyber ਨੂੰ ਅੱਪਡੇਟ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ: ਸਮਰੱਥਾ ਅਤੇ ਖੁੱਲ੍ਹ ਦਾ ਸੁਮੇਲ

ਅਸੀਂ GPT‑5.5‑Cyber ਲਈ ਇੱਕ ਅੱਪਡੇਟ ਜਾਰੀ ਕਰ ਰਹੇ ਹਾਂ, ਜੋ ਉੱਨਤ ਅਤੇ ਅਧਿਕਾਰਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਕੰਮ ਲਈ ਵਧੇਰੇ ਖੁੱਲ੍ਹ ਅਤੇ ਸਮਰੱਥਾ ਵਾਲਾ ਮਾਡਲ ਹੈ।

GPT‑5.5‑Cyber ਦਾ ਸਾਡਾ ਸ਼ੁਰੂਆਤੀ ਪ੍ਰੀਵਿਊ ਮੁੱਖ ਤੌਰ 'ਤੇ ਵਿਸ਼ੇਸ਼ ਵਰਕਫ਼ਲੋਜ਼ ਵਿੱਚ ਬੇਲੋੜੀਆਂ ਅਸਵੀਕਾਰਤਾਵਾਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਮੁੱਖ ਤੌਰ 'ਤੇ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਸੀ। ਇਹ ਅੱਪਡੇਟ ਇਸ ਤੋਂ ਵੀ ਕਿਤੇ ਵੱਧ ਹੈ। ਸਾਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਲੱਭਣ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਪੈਚ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਇਹ ਸਾਡਾ ਹੁਣ ਤੱਕ ਦਾ ਸਭ ਤੋਂ ਸ਼ਕਤੀਸ਼ਾਲੀ ਮਾਡਲ ਹੈ, ਜੋ ਕਿ GPT‑5.5 ਦੀ ਆਮ-ਮਕਸਦ ਵਾਲੀ ਬੁੱਧੀ ਅਤੇ ਲੰਬੇ, ਗੁੰਝਲਦਾਰ ਕੰਮਾਂ ਨੂੰ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਨੂੰ ਵੀ ਬਰਕਰਾਰ ਰੱਖਦਾ ਹੈ।

ਇਹ ਮਾਡਲ ਵੱਡੇ ਕੋਡਬੇਸਾਂ ਵਿੱਚ ਡੂੰਘਾਈ ਨਾਲ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰ ਸਕਦਾ ਹੈ: ਸੁਰੱਖਿਆ ਨਾਲ ਸੰਬੰਧਿਤ ਕੰਪੋਨੈਂਟਾਂ ਦੀ ਪਛਾਣ ਕਰਨਾ, ਇਹ ਟਰੇਸ ਕਰਨਾ ਕਿ ਕੀ ਕਮਜ਼ੋਰ ਕੋਡ ਤੱਕ ਪਹੁੰਚ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਨਿਯੰਤਰਿਤ ਵਾਤਾਵਰਨ ਵਿੱਚ ਸੰਭਾਵਿਤ ਸਮੱਸਿਆਵਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ, ਪੈਚ ਵਿਕਸਿਤ ਕਰਕੇ ਟੈਸਟ ਕਰਨਾ, ਅਤੇ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਲਈ ਸਬੂਤ ਤਿਆਰ ਕਰਨਾ। ਟੀਚਾ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਪੂਰੇ ਸੁਧਾਰਾਤਮਕ ਕਾਰਵਾਈ ਚੱਕਰ ਵਿੱਚ ਅੱਗੇ ਵਧਣ ਵਿੱਚ ਮਦਦ ਕਰਨਾ ਹੈ—ਸਿਰਫ਼ ਹੋਰ ਫਾਈਂਡਿੰਗਜ਼ ਤਿਆਰ ਕਰਨਾ ਨਹੀਂ।

CyberGym 'ਤੇ, ਜੋ ਇਹ ਮਾਪਦਾ ਹੈ ਕਿ ਕੀ ਕੋਈ ਏਜੰਟ ਸਾਫਟਵੇਅਰ ਵਾਤਾਵਰਨ ਵਿੱਚ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਦੁਬਾਰਾ ਪੈਦਾ ਕਰ ਸਕਦਾ ਹੈ, ਅੱਪਡੇਟ ਕੀਤੇ ਗਏ GPT‑5.5‑Cyber ਨੇ ਸਿੰਗਲ-ਮਾਡਲ ਮੁਲਾਂਕਣਾਂ ਵਿੱਚ 85.6% ਅੰਕ ਪ੍ਰਾਪਤ ਕੀਤੇ, ਜਦਕਿ GPT‑5.5 ਦਾ ਸਕੋਰ 81.8% ਸੀ। ਇਹ ਕਿਸੇ ਇੱਕ ਮਾਡਲ ਦੁਆਰਾ ਪ੍ਰਾਪਤ ਕੀਤਾ ਗਿਆ ਹੁਣ ਤੱਕ ਦਾ ਸਭ ਤੋਂ ਉੱਚਾ CyberGym ਸਕੋਰ ਹੈ ਜੋ ਅਸੀਂ ਮਾਪਿਆ ਹੈ।

GPT‑5.5‑Cyber ਨੇ ਦੋ ਚੁਣੌਤੀਪੂਰਨ ਅਸਲੀ-ਦੁਨੀਆ ਸੁਰੱਖਿਆ ਬੈਂਚਮਾਰਕਾਂ 'ਤੇ ਵੀ GPT‑5.5 ਨਾਲੋਂ ਬਿਹਤਰ ਕਾਰਗੁਜ਼ਾਰੀ ਕੀਤੀ: ExploitGym 'ਤੇ 39.5% ਦੇ ਮੁਕਾਬਲੇ 25.95%, ਜੋ ਇਹ ਜਾਂਚਦਾ ਹੈ ਕਿ ਕੀ ਏਜੰਟ ਜਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਕੰਮ ਕਰਨ ਵਾਲੇ ਐਕਸਪਲੋਇਟਾਂ ਵਿੱਚ ਬਦਲ ਸਕਦੇ ਹਨ, ਜੋ ਗੈਰ-ਅਧਿਕ੍ਰਿਤ ਕੋਡ ਨਿਰਵਹਨ ਹਾਸਲ ਕਰਦੇ ਹਨ। SEC-bench Pro 'ਤੇ, ਜੋ ਗੁੰਝਲਦਾਰ ਸਾਫਟਵੇਅਰ ਟੀਚਿਆਂ ਵਿੱਚ ਲੰਬੇ ਸਮੇਂ ਤੱਕ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਖੋਜ ਅਤੇ ਪਰੂਫ-ਆਫ-ਕਨਸੈਪਟ ਤਿਆਰ ਕਰਨ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦਾ ਹੈ, GPT‑5.5‑Cyber ਨੇ 69.8% ਸਕੋਰ ਪ੍ਰਾਪਤ ਕੀਤਾ, ਜਦਕਿ GPT‑5.5 ਦਾ ਸਕੋਰ 63.1% ਸੀ।

ਬੈਂਚਮਾਰਕ ਸਿਰਫ਼ ਕਹਾਣੀ ਦਾ ਇੱਕ ਹਿੱਸਾ ਹਨ। ਅਸਲ ਵਿੱਚ ਜੋ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਉਹ ਇਹ ਹੈ ਕਿ ਕੀ ਇੱਕ ਮਾਡਲ ਅਸਲ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭ ਸਕਦਾ ਹੈ, ਕੰਮ ਕਰਨ ਯੋਗ ਮੁੱਦਿਆਂ ਨੂੰ ਰੌਲੇ ਤੋਂ ਵੱਖ ਕਰ ਸਕਦਾ ਹੈ, ਅਤੇ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਸੁਧਾਰ ਲਾਗੂ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਤਾਲਮੇਲ ਵਾਲੇ ਖੁਲਾਸੇ ਦੀ ਪ੍ਰਕਿਰਿਆ ਪੂਰੀ ਹੋ ਰਹੀ ਹੈ, ਅਸੀਂ ਗੁੰਝਲਦਾਰ ਕੋਡ ਰਿਪੋਜ਼ਟਰੀਆਂ ਅਤੇ ਅਸਲ ਸੁਧਾਰ ਵਰਕਫਲੋ ਵਿੱਚ ਮਾਡਲ ਦੀ ਕਾਰਗੁਜ਼ਾਰੀ ਦਾ ਨਿਰੰਤਰ ਮੁਲਾਂਕਣ ਕਰ ਰਹੇ ਹਾਂ।

ਸਾਡੀ ਸਾਈਬਰ ਪਹੁੰਚ ਬਾਰੇ, ਜਿਸ ਵਿੱਚ ਅੱਜ ਦੇ ਐਲਾਨ ਅਤੇ ਆਉਣ ਵਾਲੀਆਂ ਮਾਡਲ ਰਿਲੀਜ਼ਾਂ ਸੰਬੰਧੀ ਸਾਡੀ ਤਿਆਰੀ ਸ਼ਾਮਲ ਹੈ, ਅਸੀਂ ਅਮਰੀਕੀ ਸਰਕਾਰ ਨਾਲ ਲਗਾਤਾਰ ਗੱਲਬਾਤ ਕਰ ਰਹੇ ਹਾਂ। ਇਸ ਵਿੱਚ GPT‑5.5 ਅਤੇ 5.5-Cyber ਲਈ ਡਿਪਲੌਏ ਤੋਂ ਪਹਿਲਾਂ ਦੀ ਜਾਂਚ 'ਤੇ AI ਮਿਆਰਾਂ ਅਤੇ ਨਵਾਚਾਰ ਕੇਂਦਰ (CAISI) ਨਾਲ ਲਗਾਤਾਰ ਸਹਿਯੋਗ, ਅਤੇ ਹਾਲੀਆ ਕਾਰਜਕਾਰੀ ਆਦੇਸ਼(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਅਤੇ ਸੰਬੰਧਿਤ ਉਦਯੋਗ ਮਿਆਰਾਂ ਦੇ ਲਾਗੂਕਰਨ 'ਤੇ ਰਾਸ਼ਟਰੀ ਸਾਈਬਰ ਡਾਇਰੈਕਟਰ ਦੇ ਦਫ਼ਤਰ (ONCD) ਅਤੇ ਵਿਗਿਆਨ ਅਤੇ ਤਕਨਾਲੋਜੀ ਨੀਤੀ ਦੇ ਦਫ਼ਤਰ (OSTP) ਨਾਲ ਕੰਮ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ।

ਜ਼ਿਆਦਾਤਰ ਡਿਫੈਂਡਰਾਂ ਲਈ, Trusted Access for Cyber ਅਤੇ Codex Security ਨਾਲ GPT‑5.5 ਸਹੀ ਸ਼ੁਰੂਆਤੀ ਬਿੰਦੂ ਹੀ ਰਹਿੰਦਾ ਹੈ। GPT‑5.5‑Cyber ਪ੍ਰਮਾਣਿਤ ਡਿਫੈਂਡਰਾਂ ਲਈ ਹੈ, ਜਿਨ੍ਹਾਂ ਦੇ ਅਧਿਕ੍ਰਿਤ ਕੰਮ ਲਈ ਸਾਡੀਆਂ ਸਭ ਤੋਂ ਉੱਨਤ ਸਾਈਬਰ ਸਮਰੱਥਾਵਾਂ ਅਤੇ ਵਧੇਰੇ ਛੂਟ ਵਾਲੇ ਵਿਵਹਾਰ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਸ ਦੇ ਨਾਲ ਹੋਰ ਮਜ਼ਬੂਤ ਤਸਦੀਕੀਕਰਨ, ਨਿਗਰਾਨੀ, ਦਾਇਰੇ-ਨਿਰਧਾਰਤ ਕੰਟਰੋਲ ਅਤੇ ਸਮੀਖਿਆ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ। ਸ਼ੁਰੂਆਤੀ Daybreak ਕੰਮ ਦੇ ਦੌਰਾਨ, GPT‑5.5 ਅਤੇ Codex Security ਨੇ ਸੁਰੱਖਿਆ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਵਿਸ਼ਾਲ ਪੱਧਰ 'ਤੇ ਵਰਤੇ ਜਾਂਦੇ ਸਿਸਟਮਾਂ, ਜਿਸ ਵਿੱਚ Firefox, V8, Safari, OpenBSD, FreeBSD, ਅਤੇ HTTP/2 ਇੰਪਲੀਮੈਂਟੇਸ਼ਨਾਂ ਸ਼ਾਮਲ ਹਨ, ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕੀਤੀ ਹੈ।

ਸੁਰੱਖਿਆ ਈਕੋਸਿਸਟਮ ਨਾਲ ਕੰਮ ਕਰਨਾ

ਇਸ ਵਿਸਤਾਰ ਦੇ ਹਿੱਸੇ ਵਜੋਂ, ਅਸੀਂ ਮੋਹਰੀ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਅਤੇ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਤਾਵਾਂ ਦੇ ਨਾਲ OpenAI ਡੇਅਬ੍ਰੇਕ ਸਾਈਬਰ ਪਾਰਟਨਰ ਪ੍ਰੋਗਰਾਮਵੀ ਲਾਂਚ ਕਰ ਰਹੇ ਹਾਂ। ਇਸ ਪ੍ਰੋਗਰਾਮ ਰਾਹੀਂ, ਭਾਗ ਲੈਣ ਵਾਲੇ ਭਾਈਵਾਲ Trusted Access for Cyber ਦੇ ਨਾਲ GPT‑5.5—ਜੋ ਜ਼ਿਆਦਾਤਰ ਰੱਖਿਆਤਮਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਰਕਫਲੋਜ਼ ਲਈ ਸਾਡਾ ਮੁੱਖ ਮਾਡਲ ਹੈ—ਨੂੰ ਉਹਨਾਂ ਸੁਰੱਖਿਆ ਉਤਪਾਦਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਵਿੱਚ ਵਰਤ ਸਕਦੇ ਹਨ ਜੋ ਉਹ ਗਾਹਕਾਂ ਨੂੰ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਇਹ ਉਹਨਾਂ ਦੇ ਗਾਹਕਾਂ ਨੂੰ ਮਾਡਲ ਦੀਆਂ ਰੱਖਿਆਤਮਕ ਸਮਰੱਥਾਵਾਂ ਦਾ ਲਾਭ ਉਠਾਉਣ ਅਤੇ ਉਹਨਾਂ ਦੇ ਸਾਫਟਵੇਅਰ ਨੂੰ ਵਧੇਰੇ ਮਜ਼ਬੂਤ ਬਣਾਉਣ ਦੀ ਸਹੂਲਤ ਦਿੰਦਾ ਹੈ, ਪਰ ਮਾਡਲ ਤੱਕ ਸਿੱਧੀ ਪਹੁੰਚ ਹਿੱਸਾ ਲੈਣ ਵਾਲੇ ਭਾਈਵਾਲਾਂ ਦੇ ਹੱਥਾਂ ਵਿੱਚ ਹੀ ਰਹਿੰਦੀ ਹੈ।

ਨਾਰੰਗੀ-ਤੋਂ-ਪੀਲੇ ਗ੍ਰੇਡੀਐਂਟ ਬੈਕਗ੍ਰਾਊਂਡ 'ਤੇ ਲੋਗੋ ਕਲਾਊਡ, ਜਿਸ ਵਿੱਚ ਗਾਹਕਾਂ ਜਾਂ ਭਾਈਵਾਲਾਂ ਦੇ ਲੋਗੋ ਦਿਖਾਏ ਗਏ ਹਨ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ Accenture, Akamai, NCC Group, Capgemini, Cato Networks, Check Point, Cisco, Cloudflare, Cognizant, CrowdStrike, Darktrace, Elastic, EY, Fortinet, GuidePoint Security, IBM, KPMG, Okta, Palo Alto Networks, Proofpoint, PwC, SentinelOne, SpecterOps, Sophos, Tenable, Trend AI, Wiz, ਅਤੇ Zscaler ਸ਼ਾਮਲ ਹਨ।

ਅਸੀਂ ਪ੍ਰੋਗਰਾਮ ਭਾਈਵਾਲਾਂ ਨਾਲ ਸਹਿਯੋਗ ਕਰਨਾ ਜਾਰੀ ਰੱਖਾਂਗੇ ਤਾਂ ਜੋ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ, ਨਿਗਰਾਨੀ, ਅਤੇ ਦੁਰਵਰਤੋਂ-ਰੋਕਥਾਮ ਦੇ ਉਹਨਾਂ ਮਿਆਰਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਕੀਤਾ ਜਾ ਸਕੇ, ਜੋ ਸੁਰੱਖਿਆ ਈਕੋਸਿਸਟਮ ਵਿੱਚ ਇਹਨਾਂ ਸਮਰੱਥਾਵਾਂ ਨੂੰ ਜ਼ਿੰਮੇਵਾਰੀ ਨਾਲ ਡਿਪਲੌਏ ਕਰਨ ਲਈ ਲੋੜੀਂਦੇ ਹਨ। ਅਸੀਂ ਇਸਨੂੰ ਭਾਈਵਾਲਾਂ ਦੇ ਇੱਕ ਸ਼ੁਰੂਆਤੀ ਸਮੂਹ ਨਾਲ ਪੇਸ਼ ਕਰ ਰਹੇ ਹਾਂ ਅਤੇ ਆਉਣ ਵਾਲੇ ਮਹੀਨਿਆਂ ਵਿੱਚ ਹੋਰ ਸੰਸਥਾਵਾਂ ਤੱਕ ਇਸਦਾ ਵਿਸਤਾਰ ਜਾਰੀ ਰੱਖਣ ਦੀ ਯੋਜਨਾ ਬਣਾ ਰਹੇ ਹਾਂ।

ਪੈਚ ਦ ਪਲੈਨੇਟ : ਓਪਨ-ਸੋਰਸ ਵਿੱਚ ਖਾਮੀਆਂ ਨੂੰ ਦੂਰ ਕਰਨ ਦੀ ਪਹਿਲ

ਪੈਚ ਦ ਪਲੈਨੇਟ ਇੱਕ ਅਜਿਹੀ ਪਹਿਲਕਦਮੀ ਹੈ, ਜਿਸ ਦਾ ਉਦੇਸ਼ ਓਪਨ-ਸੋਰਸ ਪ੍ਰੋਜੈਕਟਾਂ ਦੇ ਮੇਨਟੇਨਰਾਂ ਨੂੰ ਸਿਰਫ਼ ਫਾਈਂਡਿੰਗਜ਼ ਤੱਕ ਸੀਮਤ ਨਾ ਰੱਖ ਕੇ, ਉਹਨਾਂ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹੱਲ ਲਾਗੂ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨਾ ਹੈ। Trail of Bits ਨਾਲ ਸਥਾਪਿਤ, ਅਤੇ HackerOne ਅਤੇ Calif ਦੇ ਸਹਿਯੋਗ ਨਾਲ, ਅਸੀਂ ਮਾਹਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੂੰ ਫੰਡ ਕਰ ਰਹੇ ਹਾਂ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ Codex Security ਅਤੇ ਸਾਡੇ ਉੱਨਤ ਮਾਡਲਾਂ ਨਾਲ ਲੈਸ ਕਰ ਰਹੇ ਹਾਂ, ਤਾਂ ਜੋ ਉਹ ਓਪਨ ਸੋਰਸ ਮੇਨਟੇਨਰਾਂ ਨਾਲ ਸਿੱਧਾ ਕੰਮ ਕਰ ਸਕਣ।

ਓਪਨ ਸੋਰਸ ਸਾਫਟਵੇਅਰ ਵੱਖ-ਵੱਖ ਖੇਤਰਾਂ ਵਿੱਚ ਉਤਪਾਦਾਂ, ਜਨਤਕ ਸੇਵਾਵਾਂ, ਡਿਵੈਲਪਰ ਟੂਲਾਂ ਅਤੇ ਅਤਿ ਮਹੱਤਵਪੂਰਨ ਬੁਨਿਆਦੀ ਢਾਂਚਿਆਂ ਨੂੰ ਮਜ਼ਬੂਤੀ ਦਿੰਦਾ ਹੈ। ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੀ ਜਾਂਦੀ ਨੈੱਟਵਰਕਿੰਗ ਲਾਇਬ੍ਰੇਰੀ ਵਿੱਚ ਇੱਕ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਹਜ਼ਾਰਾਂ ਡਾਊਨਸਟ੍ਰੀਮ ਸਿਸਟਮਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੀ ਹੈ। ਫਿਰ ਵੀ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕਈ ਪ੍ਰੋਜੈਕਟ ਬਹੁਤ ਛੋਟੀਆਂ ਟੀਮਾਂ ਦੁਆਰਾ ਸੀਮਿਤ ਸਮੇਂ ਅਤੇ ਫੰਡਿੰਗ ਨਾਲ ਕਾਇਮ ਰੱਖੇ ਜਾਂਦੇ ਹਨ। Linux ਫਾਊਂਡੇਸ਼ਨ ਅਤੇ Harvard ਦੀ ਖੋਜ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਵਿੱਚ ਪਾਇਆ ਗਿਆ ਕਿ ਅਧਿਐਨ ਕੀਤੇ ਗਏ ਵਿਆਪਕ ਤੌਰ ’ਤੇ ਵਰਤੇ ਜਾਂਦੇ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚੋਂ 94 ਪ੍ਰਤੀਸ਼ਤ ਵਿੱਚ ਦਸ ਤੋਂ ਘੱਟ ਡਿਵੈਲਪਰ ਸਨ, ਜੋ ਇੱਕ ਸਾਲ ਵਿੱਚ ਜੋੜੇ ਗਏ 90 ਪ੍ਰਤੀਸ਼ਤ ਤੋਂ ਵੱਧ ਕੋਡ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਸਨ।

ਜਿਵੇਂ AI ਹੋਰ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਲੱਭਣਾ ਅਤੇ ਪੈਚ ਕਰਨਾ ਸੰਭਵ ਬਣਾਉਂਦਾ ਹੈ, ਇਹ ਮੇਨਟੇਨਰਾਂ ਲਈ ਹੋਰ ਕੰਮ ਵੀ ਪੈਦਾ ਕਰਦਾ ਹੈ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਹਜ਼ਾਰਾਂ ਰਿਪੋਰਟਾਂ ਦੀ ਛਾਂਟ ਕਰਨੀ ਪੈਂਦੀ ਹੈ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ ਕਈ ਘੱਟ-ਗੁਣਵੱਤਾ ਵਾਲੇ ਗਲਤ ਸਕਾਰਾਤਮਕ ਨਤੀਜੇ ਹੁੰਦੇ ਹਨ। ਮੇਨਟੇਨਰਾਂ ਨੂੰ ਹੋਰ ਰਿਪੋਰਟਾਂ ਦੇ ਨਾਲ ਨਹੀਂ ਛੱਡਣਾ ਚਾਹੀਦਾ, ਜਦੋਂ ਉਨ੍ਹਾਂ ਕੋਲ ਉਨ੍ਹਾਂ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਕੋਈ ਵਾਧੂ ਸਮਰੱਥਾ ਨਾ ਹੋਵੇ। ਇਸੇ ਲਈ ਪੈਚ ਦ ਪਲੈਨੇਟ ਨੂੰ ਮਾਹਰ ਮਨੁੱਖੀ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।

ਹਰੇਕ ਐਂਗੇਜਮੈਂਟ ਦੀ ਸ਼ੁਰੂਆਤ ਸਾਡੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਅਤੇ ਉਹਨਾਂ ਮੇਨਟੇਨਰਾਂ ਦਰਮਿਆਨ ਸਲਾਹ-ਮਸ਼ਵਰੇ ਨਾਲ ਹੁੰਦੀ ਹੈ, ਜਿਨ੍ਹਾਂ ਦੀ ਉਹ ਮਦਦ ਕਰ ਰਹੇ ਹੁੰਦੇ ਹਨ। ਮੇਨਟੇਨਰ ਆਪਣੀਆਂ ਤਰਜੀਹਾਂ, ਪਸੰਦਾਂ ਅਤੇ ਖੁਲਾਸੇ ਦੀਆਂ ਸਥਾਪਿਤ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ। ਪੈਚ ਦ ਪਲੈਨੇਟ ਦੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਫਿਰ ਕੰਮ ਨੂੰ ਸ਼ੁਰੂ ਤੋਂ ਅੰਤ ਤੱਕ ਸੰਭਾਲਦੇ ਹਨ—ਮੇਨਟੇਨਰਾਂ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਅਤੇ ਪੈਚਾਂ ਦੋਵਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੇ ਅਤੇ ਡੁਪਲੀਕੇਟ ਹਟਾਉਂਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਮੇਨਟੇਨਰਾਂ ਉੱਤੇ ਬੋਝ ਕਾਫ਼ੀ ਘਟਦਾ ਹੈ ਅਤੇ ਸੁਧਾਰਾਤਮਕ ਕਾਰਵਾਈ ਤੇਜ਼ ਹੁੰਦੀ ਹੈ।

ਭਾਗ ਲੈਣ ਵਾਲੇ ਪ੍ਰੋਜੈਕਟਾਂ ਨੂੰ ChatGPT Pro, Codex Security ਤੱਕ ਸ਼ਰਤੀਆ ਪਹੁੰਚ, ਅਤੇ ਕੋਰ ਡਿਵੈਲਪਮੈਂਟ, ਮੇਨਟੇਨਰ ਆਟੋਮੇਸ਼ਨ ਅਤੇ ਰਿਲੀਜ਼ ਵਰਕਫਲੋ ਲਈ API ਕ੍ਰੈਡਿਟ ਪ੍ਰਾਪਤ ਹੁੰਦੇ ਹਨ।

ਕਈ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚ ਸ਼ੁਰੂਆਤੀ ਪੰਜ-ਦਿਨਾਂ ਸਪ੍ਰਿੰਟ ਨੇ ਸਮੀਖਿਆ ਲਈ ਸੈਂਕੜਿਆਂ ਮੁੱਦਿਆਂ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਂਦਾ, ਦਰਜਨਾਂ ਪੈਚ ਮਰਜ ਕੀਤੇ ਅਤੇ ਹੋਰ ਪ੍ਰਕਿਰਿਆ ਅਧੀਨ ਹਨ, ਅਤੇ ਫਜ਼ਿੰਗ, ਵੈਰੀਐਂਟ-ਐਨਾਲਿਸਿਸ, ਡਿਫਰੈਂਸ਼ਲ-ਟੈਸਟਿੰਗ ਅਤੇ ਸਪੈਸੀਫਿਕੇਸ਼ਨ-ਆਧਾਰਿਤ ਟੈਸਟਿੰਗ ਲਈ ਮੁੜ-ਵਰਤੋਂਯੋਗ ਵਰਕਫਲੋ ਬਣਾਏ। ਤੁਸੀਂ Trail of Bits ਬਲੌਗ 'ਤੇ ਇੱਥੇ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਹੋਰ ਪੜ੍ਹ ਸਕਦੇ ਹੋ।

ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ, ਪਰ ਦੁਨੀਆ ਦੀ ਰੱਖਿਆ ਤਾਂ ਸੁਧਾਰ ਨੂੰ ਸਫਲਤਾਪੂਰਵਕ ਲਾਗੂ ਕਰਨ ਨਾਲ ਹੁੰਦੀ ਹੈ, ਅਤੇ ਇਸ ਲਈ ਸਹਿਯੋਗ ਅਤੇ ਭਾਈਚਾਰੇ ਦੇ ਸਮਰਥਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।

ਅਤਿ ਮਹੱਤਵਪੂਰਨ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਸਿਸਟਮਾਂ ਦੀ ਸੁਰੱਖਿਆ

ਅਸੀਂ ਦੁਨੀਆ ਭਰ ਦੀਆਂ ਸਰਕਾਰਾਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਨਾਲ ਮਿਲ ਕੇ ਕੰਮ ਕਰ ਰਹੇ ਹਾਂ ਤਾਂ ਜੋ ਉਨ੍ਹਾਂ ਦੀਆਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਮਰੱਥਾਵਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਕੀਤਾ ਜਾ ਸਕੇ ਅਤੇ ਅਹਿਮ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀ ਸੁਰੱਖਿਆ ਯਕੀਨੀ ਬਣਾਈ ਜਾ ਸਕੇ। ਜਿਵੇਂ-ਜਿਵੇਂ ਅਸੀਂ ਵਧੇਰੇ ਸਾਈਬਰ-ਸਮਰੱਥ AI ਮਾਡਲਾਂ ਦੀ ਤਿਆਰੀ ਕਰ ਰਹੇ ਹਾਂ, ਅਸੀਂ ਅਮਰੀਕੀ ਸਰਕਾਰ ਅਤੇ ਸੰਬੰਧਿਤ ਸੰਘੀ ਏਜੰਸੀਆਂ ਨਾਲ ਮਿਲਕੇ ਕੰਮ ਕਰ ਰਹੇ ਹਾਂ। ਪਿਛਲੇ ਇੱਕ ਮਹੀਨੇ ਵਿੱਚ, ਅਸੀਂ ਆਸਟ੍ਰੇਲੀਆ, ਕੈਨੇਡਾ, ਫਰਾਂਸ, ਜਰਮਨੀ, ਜਾਪਾਨ, ਕੋਰੀਆ ਗਣਰਾਜ ਅਤੇ ENISA ਵਰਗੀਆਂ EU ਸੰਸਥਾਵਾਂ ਨਾਲ Trusted Access for Cyber ਭਾਈਵਾਲੀ ਸਥਾਪਿਤ ਕੀਤੀ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ, ਟੈਸਟਿੰਗ ਅਤੇ ਮੁਲਾਂਕਣ, ਅਤੇ ਆਪਸੀ ਹਿੱਤਾਂ ਦੇ ਹੋਰ ਖੇਤਰਾਂ ਵਿੱਚ UK ਸਰਕਾਰ ਨਾਲ ਸਾਡੀ ਮਜ਼ਬੂਤ ਅਤੇ ਭਰੋਸੇਯੋਗ ਭਾਈਵਾਲੀ ਲਗਾਤਾਰ ਵੱਧ ਰਹੀ ਹੈ।

ਅਸੀਂ ਸਰਕਾਰੀ ਨੈੱਟਵਰਕਾਂ ਸਮੇਤ ਅਤਿ ਮਹੱਤਵਪੂਰਨ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਯੋਗ Operator ਨਾਲ ਸਿੱਧੇ ਤੌਰ ਤੇ ਕੰਮ ਕਰਨ ਦੀ ਯੋਜਨਾ ਬਣਾਉਂਦੇ ਹਾਂ, ਤਾਂ ਜੋ ਉਹਨਾਂ ਵੱਲੋਂ ਚਲਾਈਆਂ ਜਾਂਦੀਆਂ ਪ੍ਰਣਾਲੀਆਂ ਲਈ ਅਨੁਕੂਲ ਸੁਰੱਖਿਆ ਉਪਾਅ ਵਿਕਸਿਤ ਕੀਤੇ ਜਾ ਸਕਣ। ਇਸ ਕੰਮ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਉੱਨਤ AI ਨੂੰ ਡਿਫੈਂਡਰਾਂ ਲਈ ਵਧੇਰੇ ਉਪਯੋਗੀ ਬਣਾਉਣਾ ਹੈ, ਅਤੇ ਨਾਲ ਹੀ ਖਤਰਨਾਕ ਅਨਸਰਾਂ ਲਈ ਅਸਲ ਦੁਨੀਆ ਵਿੱਚ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣਾ ਔਖਾ ਬਣਾਉਣਾ ਹੈ।

ਅਸੀਂ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਗਾਹਕਾਂ ਅਤੇ ਭਰੋਸੇਯੋਗ ਭਾਈਵਾਲਾਂ ਨਾਲ ਵੀ ਕੰਮ ਕਰਾਂਗੇ ਤਾਂ ਜੋ ਉਹਨਾਂ ਵੱਲੋਂ ਚਲਾਏ ਜਾਂ ਸੁਰੱਖਿਅਤ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਖਾਸ ਸਿਸਟਮਾਂ ਬਾਰੇ ਵਿਆਪਕ ਸੰਦਰਭ ਅਤੇ ਪਛਾਣਕਰਤਾਵਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾ ਸਕੇ, ਜਿਸ ਨਾਲ ਸਾਡੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਰੱਖਿਆ-ਉਪਾਅ ਅਤੇ ਅਤਿ-ਮਹੱਤਵਪੂਰਨ ਸੇਵਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਹਾਨੀਕਾਰਕ ਸਾਈਬਰ ਗਤੀਵਿਧੀ ਨੂੰ ਰੋਕਣ ਦੀ ਸਮਰੱਥਾ ਮਜ਼ਬੂਤ ਹੋਵੇਗੀ।

ਅਗਲੇ ਕਦਮ

Daybreak ਮਾਡਲਾਂ, Codex Security, ਪੈਚ ਦ ਪਲੈਨੇਟ, ਮਾਹਰ ਖੋਜਕਰਤਾਵਾਂ, ਮੇਨਟੇਨਰਾਂ, ਸੁਰੱਖਿਆ ਭਾਈਵਾਲਾਂ, ਮਹੱਤਵਪੂਰਨ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ Operators, ਅਤੇ ਭਰੋਸੇਯੋਗ ਪਹੁੰਚ ਕੰਟਰੋਲਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਦਾ ਹੈ, ਤਾਂ ਜੋ ਮਨੁੱਖੀ ਰੱਖਿਅਕਾਂ ਨੂੰ ਚੁਣੌਤੀ ਦਾ ਸਾਹਮਣਾ ਕਰਨ ਵਿੱਚ ਮਦਦ ਮਿਲ ਸਕੇ।

ਜਨਤਕ ਅਤੇ ਨਿੱਜੀ ਖੇਤਰਾਂ ਦੀਆਂ ਸੰਸਥਾਵਾਂ OpenAI Daybreak ਨਾਲ ਮਿਲ ਕੇ ਉਹਨਾਂ ਵੱਲੋਂ ਬਣਾਏ ਜਾਣ ਵਾਲੇ ਅਤੇ ਜਿਨ੍ਹਾਂ 'ਤੇ ਉਹ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ, ਉਹਨਾਂ ਸਾਫਟਵੇਅਰਾਂ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਕਰਨ, ਉਹਨਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਅਤੇ ਉਹਨਾਂ ਦਾ ਨਿਵਾਰਨ ਕਰਨ ਲਈ ਕੰਮ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਡਿਵੈਲਪਰ ਅਤੇ ਮੇਨਟੇਨਰ ਜਿਸ ਕੋਡ ਲਈ ਉਹ ਜ਼ਿੰਮੇਵਾਰ ਹਨ, ਉਸ 'ਤੇ
Codex Security ਚਲਾ ਸਕਦੇ ਹਨ, ਫਾਈਂਡਿੰਗਜ਼ ਦੀ ਸਮੀਖਿਆ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਖਾਮੀਆਂ ਦੂਰ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦੇ ਹਨ। ਸੁਰੱਖਿਆ ਭਾਈਵਾਲ ਅਤੇ ਪ੍ਰੈਕਟੀਸ਼ਨਰ ਆਪਣੇ ਰੱਖਿਆਤਮਕ ਟੂਲਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਅਤੇ ਉਹਨਾਂ ਦੀਆਂ ਸਮਰੱਥਾਵਾਂ ਤੇਜ਼ੀ ਨਾਲ ਹੋਰ ਸੰਸਥਾਵਾਂ ਤੱਕ ਪਹੁੰਚਾਉਣ ਲਈ ਸਾਡੇ ਅਤਿ-ਆਧੁਨਿਕ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ।

ਟੀਚਾ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਰਾਹੀਂ ਸਿਰਫ਼ ਹੋਰ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣ ਤੋਂ ਅੱਗੇ ਵਧ ਕੇ, ਇੱਕ ਵਧੇਰੇ ਸੁਰੱਖਿਅਤ ਸਾਫਟਵੇਅਰ ਅਤੇ ਸਾਈਬਰ ਦ੍ਰਿੜ੍ਹਤਾ ਵਾਲੀ ਦੁਨੀਆ ਵੱਲ ਵਧਣਾ ਹੈ।

ਲੇਖਕ

OpenAI