OpenAI-Hugging Face ਘਟਨਾ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਮੋੜ ਸੀ ਕਿਉਂਕਿ ਇਸ ਨੇ ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਝਲਕ ਦਿੱਤੀ ਕਿ ਆਉਣ ਵਾਲੇ ਮਹੀਨਿਆਂ ਵਿੱਚ ਇੱਕ ਆਮ ਖਤਰਾ ਪੈਦਾ ਕਰਨ ਵਾਲੇ ਦੀਆਂ ਸਮਰੱਥਾਵਾਂ ਕਿਵੇਂ ਵਿਕਸਤ ਹੋਣਗੀਆਂ। ਮੈਂ ਪਿਛਲੇ ਕੁਝ ਹਫ਼ਤਿਆਂ ਵਿੱਚ ਬਹੁਤ ਸਾਰੀਆਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਗੱਲ ਕੀਤੀ ਹੈ, ਅਤੇ ਇੱਕ ਗੱਲ ਸਪੱਸ਼ਟ ਹੈ: ਉਹ ਜਾਣਦੇ ਹਨ ਕਿ ਉਹਨਾਂ ਨੂੰ ਆਪਣੀਆਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਨੂੰ ਬੇਮਿਸਾਲ ਗਤੀ ਨਾਲ ਬੁਨਿਆਦੀ ਤੌਰ 'ਤੇ ਉੱਚਾ ਚੁੱਕਣ ਦੀ ਲੋੜ ਹੈ। ਇਸ ਪੋਸਟ ਵਿੱਚ, ਮੈਂ ਸਾਂਝਾ ਕਰਾਂਗਾ ਕਿ ਅਸੀਂ OpenAI ਦੀ ਰੱਖਿਆ ਲਈ ਕੀ ਕਰ ਰਹੇ ਹਾਂ, ਉਹ ਠੋਸ ਕਦਮ ਜੋ ਹੋਰ ਸੰਸਥਾਵਾਂ ਅੱਜ ਚੁੱਕ ਸਕਦੀਆਂ ਹਨ, ਅਤੇ ਹੁਣ ਕਾਰਵਾਈ ਕਰਨ ਦਾ ਸਹੀ ਸਮਾਂ ਕਿਉਂ ਹੈ।
ਦੁਨੀਆ ਭਰ ਵਿੱਚ ਵਿਕਸਤ ਕੀਤੇ ਗਏ AI ਮਾਡਲ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੇ ਕੁਝ ਹਿੱਸਿਆਂ ਨੂੰ ਸਵੈਚਲਿਤ ਕਰਨ ਦੇ ਵੱਧ ਤੋਂ ਵੱਧ ਯੋਗ ਹੋ ਰਹੇ ਹਨ, ਜਿਸ ਨਾਲ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਚੱਲ ਰਹੀਆਂ ਸੁਰੱਖਿਆ ਕਮੀਆਂ—ਮਨੁੱਖਾਂ ਦੁਆਰਾ ਲਿਖੇ ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਡੂੰਘਾਈ ਨਾਲ ਛੁਪੇ ਬੱਗਾਂ ਤੋਂ ਲੈ ਕੇ ਭੁੱਲੀਆਂ ਗਈਆਂ ਅਨੁਮਤੀਆਂ ਤੱਕ—ਨੂੰ ਲੱਭਣਾ ਅਤੇ ਉਹਨਾਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣਾ ਆਸਾਨ ਹੋ ਗਿਆ ਹੈ। ਇਹੀ AI ਸਮਰੱਥਾਵਾਂ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਨੂੰ ਉਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਲੱਭਣ ਅਤੇ ਠੀਕ ਕਰਨ ਦੇ ਨਵੇਂ ਤਰੀਕੇ ਦਿੰਦੀਆਂ ਹਨ, ਪਰ ਉਹਨਾਂ ਨੂੰ ਹੁਣੇ ਕਦਮ ਚੁੱਕਣ ਦੀ ਲੋੜ ਹੈ। ਜੇਕਰ ਕੰਪਨੀਆਂ ਨਿਰਣਾਇਕ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦੀਆਂ ਹਨ—ਜਿਸ ਵਿੱਚ ਉਹਨਾਂ ਦੇ ਬੁਨਿਆਦੀ ਤੱਤਾਂ ਨੂੰ ਸੁਧਾਰਨਾ ਅਤੇ AI ਨਾਲ ਆਪਣੀਆਂ ਟੀਮਾਂ ਨੂੰ ਸ਼ਕਤੀਸ਼ਾਲੀ ਬਣਾਉਣਾ ਸ਼ਾਮਲ ਹੈ—ਤਾਂ ਅਸੀਂ ਇੰਟਰਨੈਟ ਨੂੰ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਵੱਧ ਸੁਰੱਖਿਅਤ ਬਣਾ ਸਕਦੇ ਹਾਂ।
OpenAI-Hugging Face ਘਟਨਾ ਵਿੱਚ, ਇੱਕ ਏਜੰਟ-ਅਧਾਰਿਤ ਸਮੂਹ ਖੁਦਮੁਖਤਿਆਰੀ ਨਾਲ ਨਾ ਸਿਰਫ਼ OpenAI ਖੋਜ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਵਿੱਚ ਪ੍ਰਵੇਸ਼ ਕਰਨ ਦੇ ਯੋਗ ਸੀ, ਬਲਕਿ ਕਿਸੇ ਹੋਰ ਕੰਪਨੀ ਦੇ ਉਤਪਾਦਨ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਵਿੱਚ ਵੀ ਦਾਖਲ ਹੋਇਆ, ਜਿਸ ਵਿੱਚ ਪਹਿਲਾਂ ਤੋਂ ਅਣਜਾਣ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਤੋਂ ਲੈ ਕੇ ਇੰਟਰਨੈਟ 'ਤੇ ਲੀਕ ਹੋਏ ਵਰਤੋਂਕਾਰ ਖਾਤਿਆਂ ਦੇ ਪ੍ਰਮਾਣ-ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੱਕ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਇੱਕ ਲੜੀ ਬਣਾਈ ਗਈ ਸੀ। ਇਹ ਲਗਾਤਾਰ ਸਪੱਸ਼ਟ ਹੁੰਦਾ ਜਾ ਰਿਹਾ ਹੈ ਕਿ ਹਰ ਕੰਪਨੀ ਦਾ ਟੈਕ ਡੈਬਟ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਹੱਤਵਪੂਰਨ ਖਾਮੀਆਂ ਨੂੰ ਛੁਪਾਉਂਦਾ ਹੈ, ਅਤੇ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਨੂੰ ਹਮਲਾਵਰਾਂ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਨੂੰ ਲੱਭਣ ਅਤੇ ਠੀਕ ਕਰਨ ਦੀ ਲੋੜ ਹੈ।
ਹਮਲਾਵਰਾਂ ਦੇ ਮੁਕਾਬਲੇ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਨੂੰ ਫਾਇਦਾ ਪਹੁੰਚਾਉਣ ਲਈ, ਇਸ ਸਾਲ ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ ਅਸੀਂ ਆਪਣੀਆਂ ਸਾਈਬਰ ਸਮਰੱਥਾਵਾਂ ਨੂੰ ਸਿਰਫ਼ ਭਰੋਸੇਯੋਗ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਲਈ ਜਾਰੀ ਕਰਨਾ ਸ਼ੁਰੂ ਕੀਤਾ। ਉਦੋਂ ਤੋਂ, ਵੱਖ-ਵੱਖ ਕੰਪਨੀਆਂ ਨੇ ਸਾਈਬਰ ਸਮਰੱਥਾਵਾਂ ਵਾਲੇ ਓਪਨ ਵੇਟ ਮਾਡਲ ਜਾਰੀ ਕੀਤੇ ਹਨ ਜੋ ਫਰੰਟੀਅਰ ਤੋਂ ਸਿਰਫ਼ ਕੁਝ ਮਹੀਨੇ ਪਿੱਛੇ ਹਨ। ਇਹਨਾਂ ਮਾਡਲਾਂ ਵਿੱਚੋਂ ਸਭ ਤੋਂ ਨਵਾਂ ਅਗਸਤ ਦੇ ਅੰਤ ਵਿੱਚ ਜਾਰੀ ਕੀਤੇ ਜਾਣ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਦੀ ਸੰਭਾਵਨਾ ਹੈ, ਅਤੇ ਇਸ ਨਾਲ ਖਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਵਿੱਚ ਕਾਫ਼ੀ ਤੇਜ਼ੀ ਆਉਣ ਦੀ ਸੰਭਾਵਨਾ ਜਾਪਦੀ ਹੈ।
ਜਦੋਂ ਕਿ AI-ਸੰਚਾਲਿਤ ਹਮਲਾਵਰ ਜਲਦੀ ਹੀ ਕਈ ਮੌਜੂਦਾ ਸਿਸਟਮਾਂ ਵਿੱਚ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਮੌਜੂਦ ਖਾਮੀਆਂ ਨੂੰ ਲੱਭਣ ਦੇ ਯੋਗ ਹੋ ਜਾਣਗੇ, ਉੱਥੇ ਹੀ AI ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਲਈ ਉਹਨਾਂ ਹੀ ਖਾਮੀਆਂ ਨੂੰ ਲੱਭਣਾ, ਤਰਜੀਹ ਦੇਣਾ ਅਤੇ ਠੀਕ ਕਰਨਾ ਬਹੁਤ ਆਸਾਨ ਬਣਾ ਦੇਵੇਗਾ। ਸੁਰੱਖਿਆ ਅਜੇ ਵੀ ਚੂਹੇ-ਬਿੱਲੀ ਦੀ ਖੇਡ ਹੈ, ਪਰ AI ਇਸਦੇ ਅਰਥਚਾਰੇ ਨੂੰ ਬਦਲ ਸਕਦਾ ਹੈ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਜਿਸ ਨਾਲ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਨੂੰ ਬੁਨਿਆਦੀ ਤੌਰ 'ਤੇ ਫਾਇਦਾ ਹੋਵੇਗਾ। ਉਦਾਹਰਨ ਲਈ, ਅਸੀਂ ਆਪਣੇ ਮਾਡਲਾਂ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਸੁਪਰਹਿਊਮਨ ਪੱਧਰ ਦਾ ਸੁਰੱਖਿਅਤ ਕੋਡ ਲਿਖਣ ਦੀ ਸਿਖਲਾਈ ਦੇਣੀ ਸ਼ੁਰੂ ਕਰ ਰਹੇ ਹਾਂ। ਸਾਡੇ ਮਾਡਲ ਗਣਿਤਿਕ ਪ੍ਰਮਾਣਾਂ ਵਿੱਚ ਵੀ ਕਮਾਲ ਦੇ ਹਨ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਸਾਫਟਵੇਅਰ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਰਸਮੀ ਤੌਰ 'ਤੇ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਲਈ ਅਜਿਹੇ ਤਰੀਕੇ ਨਾਲ ਲਾਗੂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜੋ ਮਨੁੱਖਾਂ ਲਈ ਬਹੁਤ ਮੁਸ਼ਕਲ ਸਾਬਤ ਹੋਇਆ ਹੈ।
OpenAI-Hugging Face ਘਟਨਾ ਤੋਂ ਬਾਅਦ, ਮੈਂ ChatGPT ਕੰਮ (ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ GPT‑5.6 Sol ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ) ਨੂੰ gregbrockman.com(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਦੀ ਸੁਰੱਖਿਆ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨ ਲਈ ਕਿਹਾ। ਇਹ ਇੱਕ ਸਧਾਰਨ ਸਟੈਟਿਕ ਸਾਈਟ ਹੈ, ਜੋ AWS 'ਤੇ ਹੋਸਟ ਕੀਤੀ ਗਈ ਹੈ ਅਤੇ Cloudflare ਨੂੰ ਫਰੰਟਡੋਰ ਵਜੋਂ ਵਰਤਦੀ ਹੈ, ਇਸ ਲਈ ਮੈਂ ਸੋਚਿਆ ਕਿ ਕਮਜ਼ੋਰੀਆਂ ਲਈ ਜ਼ਿਆਦਾ ਸਤਹ ਖੇਤਰ ਨਹੀਂ ਹੋਵੇਗਾ।
ਲਗਭਗ 15 ਮਿੰਟਾਂ ਵਿੱਚ, ਇਸਨੇ 13 ਸਮੱਸਿਆਵਾਂ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ ਕਈਆਂ ਦਾ ਸ਼ਾਇਦ ਆਪਣੇ ਆਪ ਫਾਇਦਾ ਨਹੀਂ ਉਠਾਇਆ ਜਾ ਸਕਦਾ—ਪਰ ਮੈਂ ਕਲਪਨਾ ਕਰ ਸਕਦਾ ਹਾਂ ਕਿ ਉਹਨਾਂ ਨੂੰ ਹੋਰ ਕਮਜ਼ੋਰੀਆਂ ਨਾਲ ਜੋੜ ਕੇ ਵੱਡਾ ਪ੍ਰਭਾਵ ਪਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਮੈਂ ਆਪਣੇ DNS ਰਿਕਾਰਡਾਂ ਨੂੰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਮੇਰੇ ਵੱਲੋਂ ਫਰਜ਼ੀ ਈਮੇਲਾਂ ਭੇਜਣ ਤੋਂ ਰੋਕਣ ਲਈ ਸੰਰਚਿਤ ਨਹੀਂ ਕੀਤਾ ਸੀ; ਮੇਰੀ ਸਾਈਟ jQuery ਦੇ ਇੱਕ ਅਸੁਰੱਖਿਅਤ ਸੰਸਕਰਣ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਸੀ; Cloudflare ਬਿਨਾਂ ਇਨਕ੍ਰਿਪਸ਼ਨ ਵਾਲੇ HTTP ਰਾਹੀਂ AWS ਨੂੰ ਬੇਨਤੀਆਂ ਅੱਗੇ ਭੇਜ ਰਿਹਾ ਸੀ।
ਫਿਰ ਮੈਂ ChatGPT ਕੰਮ ਨੂੰ ਇਹਨਾਂ ਸਮੱਸਿਆਵਾਂ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਕਿਹਾ, ਜਿਸ ਨੇ ਇੱਕ ਘੰਟੇ ਦੇ ਅੰਦਰ ਇਹ ਕੰਮ ਕਰ ਦਿੱਤਾ। ਇਸਨੇ ਮੇਰੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ Cloudflare ਕੰਟਰੋਲ ਪੈਨਲ ਖੋਲ੍ਹਿਆ, ਅਤੇ DNS, TLS, ਅਤੇ ਉੱਨਤ ਸੁਰੱਖਿਆ ਸੈਟਿੰਗਾਂ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਸੰਰਚਿਤ ਕਰਨ ਲਈ ਕਈ ਬਟਨਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੱਤਾ; ਇਸਨੇ ਸਾਈਟ ਤੋਂ jQuery ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਹਟਾ ਦਿੱਤਾ; ਇਸਨੇ ਮੈਨੂੰ AWS ਤੋਂ ਹਟਾ ਕੇ Cloudflare Pages 'ਤੇ ਮਾਈਗ੍ਰੇਟ ਕਰ ਦਿੱਤਾ; ਇਸਨੇ DMARC(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਦਾ ਇੱਕ ਪੜਾਅਵਾਰ ਰੋਲਆਊਟ ਸ਼ੁਰੂ ਕੀਤਾ।
ਅਤੇ ਇਹ ਸਿਰਫ਼ ਮੇਰੀ ਨਿੱਜੀ ਵੈੱਬਸਾਈਟ ਸੀ। ਇਹ ਇੱਕ ਛੋਟੀ ਜਿਹੀ ਉਦਾਹਰਨ ਹੈ ਕਿ ਕਿਵੇਂ ਸਾਡੇ ਮੌਜੂਦਾ ਮਾਡਲ ਇੱਕ ਸਾਈਬਰ-ਗਾਰਡੀਅਨ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ—ਸਮੱਸਿਆਵਾਂ ਦੀ ਉਹ ਲੰਬੀ ਕਤਾਰ ਲੱਭਣਾ ਜਿਸ ਤੱਕ ਪਹੁੰਚਣ ਲਈ ਕਿਸੇ ਮਨੁੱਖ ਕੋਲ ਸਮਾਂ ਜਾਂ ਮਹਾਰਤ ਨਹੀਂ ਹੋਵੇਗੀ (ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ ਕਈ ਸੈਟਿੰਗਾਂ ਇਸਨੇ ਠੀਕ ਕੀਤੀਆਂ, ਮੈਂ ਉਹਨਾਂ ਤੋਂ ਥੋੜ੍ਹਾ ਬਹੁਤ ਜਾਣੂ ਹਾਂ, ਪਰ ਮੈਨੂੰ ਇਹ ਨਹੀਂ ਪਤਾ ਕਿ ਉਹਨਾਂ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਕਿਵੇਂ ਸੰਰਚਿਤ ਕਰਨਾ ਹੈ), ਅਤੇ ਫਿਰ ਉਹਨਾਂ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਤਿਆਰ ਕੀਤੀ ਰੋਲਆਊਟ ਯੋਜਨਾ ਨਾਲ ਠੀਕ ਕਰਨਾ।
Hugging Face ਘਟਨਾ ਨੇ ਦਿਖਾਇਆ ਕਿ ਅਸੀਂ ਆਪਣੇ AI ਮਾਡਲਾਂ ਦੀਆਂ ਅਸਲ-ਸੰਸਾਰ ਦੀਆਂ ਸਾਈਬਰ ਸਮਰੱਥਾਵਾਂ ਦਾ ਘੱਟ ਅੰਦਾਜ਼ਾ ਲਗਾਇਆ ਸੀ। ਅਸੀਂ ਉਸ ਅਨੁਸਾਰ ਆਪਣੀਆਂ ਸੁਰੱਖਿਆ ਲੋੜਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰ ਰਹੇ ਹਾਂ, ਜੋ ਬਦਲੇ ਵਿੱਚ ਸਾਡੀ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਖੋਜ ਅਤੇ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਕੰਮ ਵਿੱਚ ਹੋਰ ਵੀ ਜ਼ਰੂਰੀ ਵਾਧਾ ਕਰਦਾ ਹੈ।
ਮੈਂ ਇਸ ਸਮੇਂ OpenAI ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਸਾਡੀ ਪਹੁੰਚ ਬਾਰੇ ਥੋੜ੍ਹੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰ ਰਿਹਾ ਹਾਂ, ਇਸ ਉਮੀਦ ਨਾਲ ਕਿ ਇਹ ਹੋਰ ਸੰਸਥਾਵਾਂ ਲਈ ਲਾਭਦਾਇਕ ਹੋਵੇਗਾ। OpenAI ਦੀ ਰੱਖਿਆ ਕਰਨ ਲਈ, ਅਸੀਂ ਬੁਨਿਆਦੀ ਨਿਯੰਤਰਣਾਂ—ਬੁਨਿਆਦੀ ਗੱਲਾਂ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਕਰਨਾ—ਅਤੇ ਫਰੰਟੀਅਰ ਇੰਟੈਲੀਜੈਂਸ ਰਾਹੀਂ ਸਾਡੇ ਬਚਾਅ ਨੂੰ ਸ਼ਕਤੀਸ਼ਾਲੀ ਬਣਾਉਣ, ਦੋਵਾਂ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਨਿਵੇਸ਼ ਕਰ ਰਹੇ ਹਾਂ। ਇਸ ਰਣਨੀਤੀ ਦੇ ਚਾਰ ਮੁੱਖ ਥੰਮ੍ਹ ਹਨ।
ਪਹਿਲਾਂ, ਅਸੀਂ ਆਪਣੇ ਕੋਡ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਲਈ ਆਪਣੇ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਾਂ। ਸਾਡੇ ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ ਸਮੇਤ, Codex ਕੋਡ ਵਿੱਚ ਹੋਈਆਂ ਤਬਦੀਲੀਆਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਦਾ ਹੈ, ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਕਰਦਾ ਹੈ, ਅਤੇ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਕੋਡ ਤੈਨਾਤ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਸਮੱਸਿਆਵਾਂ ਨੂੰ ਠੀਕ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ। ਸਿਰਫ਼ ਹੋਰ ਅਜਿਹੀਆਂ ਸੁਰੱਖਿਆ ਖੋਜਾਂ ਪੈਦਾ ਕਰਨਾ ਇੱਕ ਵਿਰੋਧੀ-ਟੀਚਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਮਨੁੱਖੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਲੋੜ ਹੋਵੇ; ਉਦੇਸ਼ ਅਸਲ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਜਾਰੀ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਫੜਨਾ ਅਤੇ ਕਿਸੇ ਸਮੱਸਿਆ ਨੂੰ ਲੱਭਣ ਤੋਂ ਲੈ ਕੇ ਇੱਕ ਸੁਧਾਰ ਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਤੈਨਾਤ ਕਰਨ ਤੱਕ ਦੇ ਰਸਤੇ ਨੂੰ ਛੋਟਾ ਕਰਨਾ ਹੈ। ਜਿਵੇਂ ਕਿ ਅਸੀਂ ਲਗਾਤਾਰ ਸੁਰੱਖਿਅਤ ਕੋਡ ਪੈਦਾ ਕਰਨ ਲਈ ਆਪਣੇ ਮਾਡਲਾਂ ਨੂੰ ਸਿਖਲਾਈ ਦੇਣਾ ਜਾਰੀ ਰੱਖਦੇ ਹਾਂ, ਸਾਡਾ ਟੀਚਾ ਨਵੇਂ ਲਿਖੇ ਗਏ ਕੋਡ ਲਈ ਸਾਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦੀਆਂ ਕੁਝ ਸ਼੍ਰੇਣੀਆਂ ਨੂੰ ਖਤਮ ਕਰਨਾ ਹੈ।
ਦੂਜਾ, ਅਸੀਂ ਆਪਣੇ ਮਾਡਲਾਂ ਨੂੰ ਲਗਾਤਾਰ ਆਪਣੇ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਦੀ ਰੱਖਿਆ ਕਰਨ ਦੇ ਕੰਮ 'ਤੇ ਲਗਾ ਰਹੇ ਹਾਂ। ਅੱਜ, ਮਨੁੱਖਾਂ ਦੇ ਸ਼ਾਮਲ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਸਾਡੀਆਂ ਲਗਭਗ ਸਾਰੀਆਂ ਸ਼ੁਰੂਆਤੀ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀਆਂ ਦੀ ਛਾਂਟੀ (triage) ਇੰਟੈਲੀਜੈਂਸ ਦੁਆਰਾ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਲਈ ਮਿਹਨਤ ਘਟਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ, ਪ੍ਰਤੀਕਿਰਿਆ ਦਾ ਸਮਾਂ ਸੁਧਾਰਦਾ ਹੈ, ਅਤੇ ਮਨੁੱਖਾਂ ਨੂੰ ਆਪਣਾ ਸਮਾਂ ਉੱਥੇ ਬਿਤਾਉਣ ਦਿੰਦਾ ਹੈ ਜਿੱਥੇ ਉਹਨਾਂ ਦੇ ਹੁਨਰ ਦੀ ਸਭ ਤੋਂ ਵੱਧ ਵਰਤੋਂ ਹੁੰਦੀ ਹੈ—ਸਮਝ, ਨਿਰਣੇ ਅਤੇ ਲਾਗੂ ਮਹਾਰਤ ਵਿੱਚ। ਅਸੀਂ ਇਹਨਾਂ ਖੋਜਾਂ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਸੀਮਤ ਸਵੈਚਾਲਤ ਪ੍ਰਤੀਕਿਰਿਆਵਾਂ ਨਾਲ ਜੋੜ ਰਹੇ ਹਾਂ, ਜਦੋਂ ਕਿ ਸਭ ਤੋਂ ਵੱਧ ਪ੍ਰਭਾਵ ਵਾਲੇ ਫੈਸਲਿਆਂ ਲਈ ਮਨੁੱਖਾਂ ਨੂੰ ਜ਼ਿੰਮੇਵਾਰ ਰੱਖਦੇ ਹਾਂ। ਟੀਚਾ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਹੈ ਕਿ ਅਸੀਂ ਮਸ਼ੀਨ ਦੀ ਗਤੀ 'ਤੇ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਦਾ ਪਤਾ ਲਗਾ ਸਕੀਏ ਅਤੇ ਉਹਨਾਂ ਦਾ ਜਵਾਬ ਦੇ ਸਕੀਏ।
ਤੀਜਾ, ਅਸੀਂ ਸੰਭਾਵਿਤ ਹਮਲੇ ਦੇ ਮਾਰਗਾਂ ਨੂੰ ਲਗਾਤਾਰ ਗਿਣਨ, ਜਾਂਚਣ ਅਤੇ ਪਛਾਣਨ ਲਈ ਫਰੰਟੀਅਰ ਇੰਟੈਲੀਜੈਂਸ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਾਂ। ਕਮਜ਼ੋਰੀਆਂ, ਗਲਤ ਸੰਰਚਨਾ, ਬਹੁਤ ਜ਼ਿਆਦਾ ਅਧਿਕਾਰਤ ਪਛਾਣਾਂ, ਜਾਂ ਅਣਜਾਣੇ ਵਿੱਚ ਬਣੀਆਂ ਭਰੋਸੇ ਦੀਆਂ ਸੀਮਾਵਾਂ ਦੀ ਪਛਾਣ ਕਰਕੇ, ਅਸੀਂ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਦੁਰਵਰਤੋਂ ਕੀਤੇ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹਨਾਂ ਕਮੀਆਂ ਨੂੰ ਜਲਦੀ ਪਛਾਣਨ ਅਤੇ ਬੰਦ ਕਰਨ ਦੇ ਯੋਗ ਹੁੰਦੇ ਹਾਂ। ਇਹ ਸਾਨੂੰ ਸਾਡੇ ਉਤਪਾਦਾਂ, ਬੁਨਿਆਦੀ ਢਾਂਚਾ, ਅਤੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਸਾਡੇ ਸੁਰੱਖਿਆ ਇਨਵੇਰੀਐਂਟਸ—ਉਹ ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਜਿਨ੍ਹਾਂ ਨੂੰ ਅਸੀਂ ਸੱਚ ਮੰਨਦੇ ਹਾਂ—ਦਾ ਲਗਾਤਾਰ ਮੁਲਾਂਕਣ, ਨਿਗਰਾਨੀ, ਅਤੇ ਪਰੀਖਣ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ।
ਅੰਤ ਵਿੱਚ, ਅਸੀਂ ਵੱਡੇ ਪੈਮਾਨੇ 'ਤੇ ਬੁਨਿਆਦੀ ਤੱਤਾਂ ਵਿੱਚ ਭਾਰੀ ਨਿਵੇਸ਼ ਕਰ ਰਹੇ ਹਾਂ। ਅਸੀਂ ਸੁਰੱਖਿਅਤ ਆਰਕੀਟੈਕਚਰ ਅਤੇ ਨਿਯੰਤਰਣਾਂ ਵਿੱਚ ਨਿਵੇਸ਼ ਕਰਨਾ ਜਾਰੀ ਰੱਖਦੇ ਹਾਂ, 'ਡਿਫੈਂਸ ਇਨ ਡੈਪਥ' ਅਤੇ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਵਰਗੀਆਂ ਰਣਨੀਤੀਆਂ ਅਪਣਾਉਂਦੇ ਹਾਂ, ਅਤੇ ਅਜਿਹੇ ਸਿਸਟਮ ਡਿਜ਼ਾਈਨ ਕਰ ਰਹੇ ਹਾਂ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਕੋਈ ਵਿਨਾਸ਼ਕਾਰੀ ਘਟਨਾ ਵਾਪਰਨ ਲਈ ਕਈ ਸੁਤੰਤਰ ਨਿਯੰਤਰਣਾਂ ਦਾ ਇੱਕੋ ਸਮੇਂ ਫੇਲ੍ਹ ਹੋਣਾ ਜ਼ਰੂਰੀ ਹੋਵੇ। ਨੈੱਟਵਰਕ ਆਈਸੋਲੇਸ਼ਨ, ਵਰਕਲੋਡ ਹਾਰਡਨਿੰਗ, ਨਿਗਰਾਨੀ, ਅਤੇ ਸੁਰੱਖਿਅਤ ਪੈਚਿੰਗ ਅਤੇ ਡਿਪਲੋਇਮੈਂਟ ਵਰਗੇ ਕਲਾਸਿਕ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ, ਆਉਣ ਵਾਲੇ AI ਭਵਿੱਖ ਵਿੱਚ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਵੱਧ ਮਹੱਤਵਪੂਰਨ ਹੋਣਗੇ।
ਸਮਾਂ ਬਹੁਤ ਕੀਮਤੀ ਹੈ, ਅਤੇ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਨੂੰ ਹੇਠਾਂ ਦਿੱਤੇ ਕਦਮਾਂ ਨੂੰ ਟਰਬੋ ਸਪੀਡ ਨਾਲ ਪੂਰਾ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇਗੀ। ਹੇਠਾਂ ਮੈਂ OpenAI ਤਕਨਾਲੋਜੀ ਦਾ ਜ਼ਿਕਰ ਕਰਾਂਗਾ, ਪਰ ਈਕੋਸਿਸਟਮ ਵਿੱਚ ਮੁਲਾਂਕਣ ਕਰਨ ਲਈ ਹੋਰ ਵੀ ਬਹੁਤ ਸਾਰੇ ਪ੍ਰਤੀਯੋਗੀ ਮੌਜੂਦ ਹਨ। ਇਸ ਗੱਲ ਦੀ ਘੱਟ ਅਹਿਮੀਅਤ ਹੈ ਕਿ ਕਿਹੜਾ ਖਾਸ ਟੂਲ ਵਰਤਿਆ ਜਾਵੇ, ਬਲਕਿ ਇਹ ਜ਼ਿਆਦਾ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਕਿ ਸਮਰੱਥ AI ਨੂੰ ਹੁਣ ਤੁਹਾਡੇ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਦੇ ਹੱਥਾਂ ਵਿੱਚ ਸੌਂਪਿਆ ਜਾਵੇ।
- ਸੰਸਥਾਗਤ ਵਚਨਬੱਧਤਾ ਅਤੇ ਸਹਿਮਤੀ ਪ੍ਰਾਪਤ ਕਰੋ। ਅਸੀਂ ਸੁਰੱਖਿਆ ਖਤਰਿਆਂ ਵਿੱਚ ਇੱਕ ਤੇਜ਼ ਬਦਲਾਅ ਦਾ ਅਨੁਭਵ ਕਰ ਰਹੇ ਹਾਂ—ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੀਆਂ ਸੁਰੱਖਿਆ ਅਤੇ ਇੰਜੀਨੀਅਰਿੰਗ ਸੰਸਥਾਵਾਂ ਕੋਲ ਇਹਨਾਂ ਖਤਰਿਆਂ ਨਾਲ ਜਲਦੀ ਨਜਿੱਠਣ ਲਈ ਸਮਰਥਨ, ਭਾਈਵਾਲੀ ਅਤੇ ਸਰੋਤ ਹਨ। ਆਪਣੀਆਂ ਟੀਮਾਂ ਨਾਲ ਟੇਬਲਟੌਪ ਅਭਿਆਸ ਕਰੋ ਤਾਂ ਜੋ ਇਹ ਅੰਦਾਜ਼ਾ ਲਗਾਇਆ ਜਾ ਸਕੇ ਕਿ ਇਹ ਹਮਲੇ ਤੁਹਾਡੀਆਂ ਸੰਸਥਾਵਾਂ ਵਿੱਚ ਕਿਵੇਂ ਪ੍ਰਗਟ ਹੋ ਸਕ ਹਨ ਅਤੇ ਤੁਸੀਂ ਕਿਵੇਂ ਪ੍ਰਤੀਕਿਰਿਆ ਕਰੋਗੇ।
- ਆਪਣੀ ਸੁਰੱਖਿਆ ਟੀਮ ਨੂੰ ਇੱਕ ਏਜੰਟ ਦਿਓ। Codex, Codex ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ), ਜਾਂ ਕਿਸੇ ਹੋਰ ਸਮਰੱਥ ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਅਤੇ ਸੁਰੱਖਿਆ ਟੂਲ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰੋ। ਇਸਨੂੰ ਕੋਡਬੇਸ, ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਸੰਰਚਨਾਵਾਂ, ਅਤੇ ਤਕਨੀਕੀ ਦਸਤਾਵੇਜ਼ਾਂ ਤੱਕ ਪ੍ਰਵਾਨਿਤ ਪਹੁੰਚ ਦਿਓ ਜਿਨ੍ਹਾਂ ਦਾ ਤੁਹਾਡੀ ਸੁਰੱਖਿਆ ਟੀਮ ਨੂੰ ਮੁਲਾਂਕਣ ਕਰਨ ਦੀ ਲੋੜ ਹੈ। ਆਪਣੇ ਸਭ ਤੋਂ ਉੱਚ-ਤਰਜੀਹ ਵਾਲੇ ਸਿਸਟਮਾਂ ਨਾਲ ਸ਼ੁਰੂਆਤ ਕਰਨ ਲਈ ਕੰਪਨੀ-ਵਿਆਪੀ ਰੋਲਆਊਟ ਦੀ ਉਡੀਕ ਨਾ ਕਰੋ।
- ਉਸ ਏਜੰਟ ਨੂੰ ਸੁਰੱਖਿਆ ਮੁਹਾਰਤ ਨਾਲ ਲੈਸ ਕਰੋ। ਕਮਿਊਨਿਟੀ-ਸਮਰਥਿਤ ਹੁਨਰਾਂ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਤੋਂ ਸ਼ੁਰੂਆਤ ਕਰੋ, ਜਿਸ ਵਿੱਚ ਸਟੈਟਿਕ ਵਿਸ਼ਲੇਸ਼ਣ ਲਈ ਵਰਕਫਲੋ, ਸੁਰੱਖਿਆ-ਕੇਂਦ੍ਰਿਤ ਕੋਡ ਸਮੀਖਿਆ, ਕਮਜ਼ੋਰੀ ਰੂਪ ਵਿਸ਼ਲੇਸ਼ਣ, ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ-ਚੇਨ ਜੋਖਮ, ਅਤੇ ਹੋਰ ਸੁਰੱਖਿਆ ਵਰਕਫਲੋ ਸ਼ਾਮਲ ਹਨ। ਫਿਰ ਆਪਣੀ ਸੰਸਥਾ ਦੇ ਆਰਕੀਟੈਕਚਰ, ਸੁਰੱਖਿਆ ਮਿਆਰਾਂ, ਖਤਰੇ ਦੇ ਮਾਡਲਾਂ ਅਤੇ ਪਲੇਬੁੱਕਾਂ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਆਪਣੇ ਖੁਦ ਦੇ ਹੁਨਰ ਵਿਕਸਿਤ ਕਰੋ।
- ਆਪਣੇ ਖੁਦ ਦੇ ਸਿਸਟਮਾਂ ਦੇ ਵਿਰੁੱਧ ਤੁਰੰਤ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ ਚਲਾਓ। ਇੰਟਰਨੈਟ-ਫੇਸਿੰਗ ਸੇਵਾਵਾਂ, ਪ੍ਰਮਾਣਿਕਤਾ ਪ੍ਰਵਾਹ, ਕੋਡ ਵਜੋਂ ਬੁਨਿਆਦੀ ਢਾਂਚਾ, ਡਿਪਲੋਇਮੈਂਟ ਪਾਈਪਲਾਈਨਾਂ, ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਨੂੰ ਸੰਭਾਲਣ ਵਾਲੇ ਸਿਸਟਮਾਂ ਦੇ ਮੁਲਾਂਕਣ ਨੂੰ ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਤਰਜੀਹ ਦਿਓ। ਜਿਵੇਂ-ਜਿਵੇਂ ਤੁਹਾਡੀ ਟੀਮ ਦਾ ਵਿਸ਼ਵਾਸ ਵਧਦਾ ਹੈ, ਆਪਣੀ ਸਕੈਨਿੰਗ ਦਾ ਵਿਸਤਾਰ ਕਰੋ।
- ਆਪਣੇ ਮੌਜੂਦਾ ਕਮਜ਼ੋਰੀ ਬੈਕਲਾਗ 'ਤੇ ਕੰਮ ਕਰੋ। ਆਪਣੇ ਏਜੰਟ ਨੂੰ ਕੋਡ ਸਕੈਨਰਾਂ, ਡਿਪੈਂਡੈਂਸੀ ਚੇਤਾਵਨੀਆਂ, ਸੁਰੱਖਿਆ ਟਿਕਟਾਂ, ਬੱਗ ਬਾਊਂਟੀ ਰਿਪੋਰਟਾਂ, ਅਤੇ ਪਿਛਲੇ ਮੁਲਾਂਕਣਾਂ ਦੀਆਂ ਖੋਜਾਂ ਪ੍ਰਦਾਨ ਕਰੋ। ਇਸਨੂੰ ਉਹਨਾਂ ਖੋਜਾਂ ਨੂੰ ਛਾਂਟਣ, ਰੌਲੇ-ਰੱਪੇ ਤੋਂ ਫਾਇਦਾ ਉਠਾਉਣ ਯੋਗ ਸਮੱਸਿਆਵਾਂ ਨੂੰ ਵੱਖ ਕਰਨ, ਕੋਡਬੇਸ ਵਿੱਚ ਕਿਤੇ ਹੋਰ ਸੰਬੰਧਿਤ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਕਰਨ, ਅਤੇ ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਕੀ ਠੀਕ ਕਰਨਾ ਹੈ, ਇਸ ਬਾਰੇ ਸਿਫਾਰਸ਼ ਕਰਨ ਲਈ ਕਹੋ।
- ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਨੂੰ ਸਿੱਧਾ ਆਪਣੀ ਵਿਕਾਸ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰੋ। ਕੋਡ ਤਬਦੀਲੀਆਂ ਦੇ ਮਰਜ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਲਈ ਏਜੰਟ ਦੀ ਵਰਤੋਂ ਕਰੋ ਅਤੇ CI ਵਿੱਚ ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਚਲਾਓ। ਪ੍ਰਮਾਣਿਕਤਾ ਦੀਆਂ ਗਲਤੀਆਂ, ਐਕਸੈਸ-ਕੰਟਰੋਲ ਬਾਈਪਾਸ, ਉਜਾਗਰ ਹੋਏ ਪ੍ਰਮਾਣ-ਪੱਤਰਾਂ, ਅਸੁਰੱਖਿਅਤ ਡਿਪੈਂਡੈਂਸੀਜ਼, ਅਸੁਰੱਖਿਅਤ ਡਿਫੌਲਟਸ, ਉਤਪਾਦਨ ਸਿਸਟਮਾਂ ਤੱਕ ਪਹੁੰਚ ਵਧਾਉਣ ਵਾਲੀਆਂ ਤਬਦੀਲੀਆਂ, ਅਤੇ ਹੋਰ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਭਾਲ ਕਰੋ।
- ਏਜੰਟ ਨੂੰ ਉਹ ਠੀਕ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਦਿਓ ਜੋ ਉਹ ਲੱਭਦਾ ਹੈ। ਪ੍ਰਮਾਣਿਤ ਸਮੱਸਿਆਵਾਂ ਲਈ, ਇਸਨੂੰ ਇੱਕ ਕੇਂਦਰਿਤ ਪੈਚ ਤਿਆਰ ਕਰਨ ਅਤੇ ਤਸਦੀਕ ਕਰਨ ਲਈ ਕਹੋ, ਇੱਕ ਰਿਗ੍ਰੈਸ਼ਨ ਟੈਸਟ ਲਿਖਣ ਲਈ ਕਹੋ, ਅਤੇ ਇਹ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਕਹੋ ਕਿ ਕਮਜ਼ੋਰੀ ਹੁਣ ਦੁਬਾਰਾ ਪੈਦਾ ਨਹੀਂ ਹੁੰਦੀ ਹੈ। ਮਹੱਤਵਪੂਰਨ ਤਬਦੀਲੀਆਂ ਲਈ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਬਰਕਰਾਰ ਰੱਖੋ, ਪਰ ਕਿਸੇ ਅਸਲ ਸਮੱਸਿਆ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਇੱਕ ਇੰਜੀਨੀਅਰ ਦੇ ਸਾਹਮਣੇ ਇੱਕ ਸੁਰੱਖਿਅਤ ਸੁਧਾਰ ਰੱਖਣ ਦੇ ਵਿਚਕਾਰ ਹੋਣ ਵਾਲੀ ਬੇਲੋੜੀ ਦੇਰੀ ਨੂੰ ਖਤਮ ਕਰੋ।
- ਖੋਜ ਦੀ ਛਾਂਟੀ ਨੂੰ ਹੌਲੀ-ਹੌਲੀ ਸਵੈਚਲਿਤ ਕਰੋ। ਇੱਕ ਖੁਦਮੁਖਤਿਆਰ ਸੁਰੱਖਿਆ ਕਾਰਜ ਕੇਂਦਰ ਬਣਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਕੇ ਸ਼ੁਰੂਆਤ ਨਾ ਕਰੋ। ਇੱਕ ਰਿਪੋਜ਼ਟਰੀ ਦੇ ਵਿਰੁੱਧ ਸਿਰਫ਼-ਪੜ੍ਹਨ ਲਈ ਸੁਰੱਖਿਆ ਸਕੈਨ ਚਲਾ ਕੇ ਸ਼ੁਰੂਆਤ ਕਰੋ, ਜਾਂ ਕਿਸੇ ਏਜੰਟ ਤੋਂ ਆਪਣੇ ਮੌਜੂਦਾ ਲੌਗਸ ਤੱਕ ਸਿਰਫ਼-ਪੜ੍ਹਨ ਵਾਲੀ ਐਕਸੈਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪਹਿਲਾਂ ਹੱਲ ਕੀਤੀਆਂ ਗਈਆਂ ਚੇਤਾਵਨੀਆਂ ਦੀ ਸਮੀਖਿਆ ਕਰਵਾਓ। ਇਸਨੂੰ ਸਬੂਤਾਂ ਦਾ ਸਾਰਾਂਸ਼ ਬਣਾਉਣ ਅਤੇ ਇੱਕ ਨਿਪਟਾਰੇ ਦੀ ਸਿਫ਼ਾਰਸ਼ ਕਰਨ ਦਿਓ ਜਦੋਂ ਕਿ ਹਰ ਫੈਸਲਾ ਇੱਕ ਮਨੁੱਖ ਲਵੇ। ਜਿਵੇਂ-ਜਿਵੇਂ ਵਿਸ਼ਵਾਸ ਵਧਦਾ ਹੈ, ਸਲਾਹਕਾਰੀ pull request ਸਕੈਨਿੰਗ, ਫਿਰ ਲਾਈਵ ਅਲਰਟ ਟਰਾਈਏਜ, ਅਤੇ ਫਿਰ ਬਾਰੀਕੀ ਨਾਲ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੇ ਗਏ ਗਲਤ ਸਕਾਰਾਤਮਕ ਨੂੰ ਸਵੈਚਲਿਤ ਤੌਰ 'ਤੇ ਬੰਦ ਕਰਨ ਵੱਲ ਵਧੋ।
- ਤੁਹਾਨੂੰ ਲੋੜ ਪੈਣ ਤੋਂ ਪਹਿਲਾਂ AI-ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਫੋਰੈਂਸਿਕ ਜਾਂਚ ਸਮਰੱਥਾ ਤਿਆਰ ਰੱਖੋ। ਸਾਈਬਰ ਲਈ ਭਰੋਸੇਯੋਗ ਪਹੁੰਚ(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਲਈ ਅਰਜ਼ੀ ਦਿਓ ਅਤੇ ਅਧਿਕਾਰਤ ਸੁਰੱਖਿਆਤਮਕ ਕੰਮ ਲਈ GPT‑Daybreak‑Blue ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਸਤੇ ਆਪਣੀ ਟੀਮ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦਿਵਾਓ, ਜਿਸ ਵਿੱਚ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ, ਖੋਜ ਇੰਜੀਨੀਅਰਿੰਗ (detection engineering), ਅਤੇ ਮਾਲਵੇਅਰ ਵਿਸ਼ਲੇਸ਼ਣ ਸ਼ਾਮਲ ਹਨ। ਲੌਗਸ, ਟੈਲੀਮੈਟਰੀ, ਅਤੇ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀਆਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਲਈ ਇਸ ਸਮਰੱਥਾ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦਾ ਅਭਿਆਸ ਕਰੋ।
- ਪ੍ਰਯੋਗ ਕਰੋ, ਹੈਕ ਵੀਕ ਚਲਾਓ, ਅਤੇ ਤੇਜ਼ੀ ਨਾਲ ਦੁਹਰਾਓ। ਸਾਨੂੰ ਹਰ ਤਰ੍ਹਾਂ ਦੇ ਨਵੇਂ ਟੂਲ ਬਣਾਉਣ, ਆਪਣੇ ਕੰਮ ਕਰਨ ਦੇ ਤਰੀਕੇ ਨੂੰ ਸੋਧਣ, ਅਤੇ ਜਿਸ ਦੁਨੀਆ ਵੱਲ ਅਸੀਂ ਵਧ ਰਹੇ ਹਾਂ ਉਸ ਲਈ ਹਰ ਕਿਸੇ ਦਾ ਪੱਧਰ ਉੱਚਾ ਚੁੱਕਣ ਦੀ ਲੋੜ ਹੋਵੇਗੀ। ਆਪਣੇ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਪ੍ਰਯੋਗ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰੋ, ਨਵੀਆਂ ਸਮਰੱਥਾਵਾਂ ਬਣਾਉਣ ਲਈ ਇੱਕ ਹੈਕ ਵੀਕ ਨਿਯਤ ਕਰੋ, ਅਤੇ ਉਹਨਾਂ ਲੂਪਸ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਦੁਹਰਾਉਣ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰੋ ਜੋ ਸਮੱਸਿਆ ਦੇ ਛੋਟੇ ਹਿੱਸਿਆਂ ਨੂੰ ਸਵੈਚਲਿਤ ਕਰਦੇ ਹਨ। ਤੇਜ਼ੀ ਨਾਲ ਹੋਣ ਵਾਲੀ ਲਗਾਤਾਰ ਪ੍ਰਗਤੀ ਕੰਪਾਉਂਡਿੰਗ ਰੱਖਿਆਤਮਕ ਨਤੀਜਿਆਂ ਵੱਲ ਲੈ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਤੁਸੀਂ ਹੌਲੀ-ਹੌਲੀ ਖੁਦਮੁਖਤਿਆਰੀ ਦਾ ਵਿਸਤਾਰ ਕਰ ਸਕਦੇ ਹੋ ਜਿਵੇਂ ਕਿ ਤੁਹਾਡੀ ਟੀਮ ਦਾ ਵਿਸ਼ਵਾਸ ਵਧਦਾ ਹੈ।
ਕੋਈ ਵੀ ਕੰਪਨੀ ਇਹ ਇਕੱਲਿਆਂ ਨਹੀਂ ਕਰ ਸਕਦੀ। ਸਾਡੀ ਬੇਨਤੀ ਇਹ ਹੈ ਕਿ AI ਲੈਬਾਂ, ਸੁਰੱਖਿਆ ਵਿਕਰੇਤਾ, ਉੱਦਮ, ਅਤੇ ਮੇਨਟੇਨਰ ਪ੍ਰਮਾਣਿਤ ਖੋਜਾਂ, ਸੁਧਾਰਾਂ ਅਤੇ ਵਿਹਾਰਕ ਪਲੇਬੁੱਕਾਂ ਨੂੰ ਸਾਂਝਾ ਕਰਨ ਤਾਂ ਜੋ ਇੱਕ ਸੰਸਥਾ ਦੀ ਖੋਜ ਪੂਰੇ ਈਕੋਸਿਸਟਮ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰ ਸਕੇ।
ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਦੀ ਵਿੰਡੋ ਹੁਣ ਖੁੱਲ੍ਹੀ ਹੈ। ਆਉਣ ਵਾਲੇ ਮਹੀਨਿਆਂ ਵਿੱਚ, ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ ਹਰ ਸੰਸਥਾ ਨੂੰ ਆਪਣੇ ਸੁਰੱਖਿਆ ਪ੍ਰੋਗਰਾਮ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਸਵੈਚਲਿਤ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰਨਾ ਪਏਗਾ, ਅਤੇ ਸੁਰੱਖਿਆ ਭਾਈਚਾਰੇ ਨੂੰ ਜ਼ਰੂਰੀ ਤੌਰ 'ਤੇ ਉਹਨਾਂ ਟੂਲਜ਼, ਅਭਿਆਸਾਂ ਅਤੇ ਪਲੇਬੁੱਕਾਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨ ਲਈ ਉੱਠਣਾ ਪਵੇਗਾ ਜੋ ਬਚਾਅ ਕਰਨ ਵਾਲਿਆਂ ਦੀ ਤਾਕਤ ਨੂੰ ਹਮਲਾਵਰਾਂ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਵਧਾਉਣਗੇ, ਕਿਉਂਕਿ AI ਦਾ ਵਿਕਾਸ ਲਗਾਤਾਰ ਜਾਰੀ ਹੈ। ਇਸ ਲਈ ਇੱਕ ਬਹੁਤ ਵੱਡੇ ਅਤੇ ਬੇਮਿਸਾਲ ਯਤਨ ਦੀ ਲੋੜ ਹੋਵੇਗੀ, ਪਰ ਜੇਕਰ ਅਸੀਂ ਇਕੱਠੇ ਹੁੰਦੇ ਹਾਂ, ਤਾਂ ਅਸੀਂ ਪਹਿਲਾਂ ਕਲਪਨਾ ਕੀਤੀ ਗਈ ਦੁਨੀਆ ਨਾਲੋਂ ਕਿਤੇ ਵੱਧ ਸੁਰੱਖਿਅਤ ਦੁਨੀਆ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹਾਂ।


