பாதிப்புக்குள்ளாகக்கூடிய மென்பொருளை இயந்திர வேகத்தில் பேட்ச் செய்வதை அனைவருக்கும் எளிதில் கிடைக்கச் செய்ய உதவ, Daybreak -ஐ விரிவுபடுத்துகிறோம். எடுத்துக்காட்டாக, முக்கிய உலாவிகள், நெட்வொர்க் உள்கட்டமைப்பு மற்றும் FreeBSD மற்றும் Linux kernel போன்ற இயங்குதளங்களில் உள்ள பாதுகாப்புக் குறைபாடுகள்(புதிய சாளரத்தில் திறக்கும்) கண்டறிந்து அவற்றுக்கான திருத்தங்களை உருவாக்க, எங்கள் மாடல்களைப் பயன்படுத்தியுள்ளோம். இந்த திறன்களின் தாக்கத்தை விரிவுபடுத்த:
- Codex Security: ஏற்கனவே உள்ள அமைப்புகளில் பாதிப்புகளை கண்டறிந்து பேட்ச் செய்யும் செயல்முறையை வேகப்படுத்துவதோடு, புதிய பாதிப்புகள் ஒருபோதும் தயாரிப்பு சூழலை அடையாதபடி தானாகத் தடுக்கும் தீர்வாக, எங்கள் மாடல்களின் உள் மற்றும் வாடிக்கையாளர் பயன்பாட்டிலிருந்து கற்றுக்கொண்டவற்றை செயல்படுத்தும் Codex Security செருகுநிரலுக்கான புதுப்பிப்பை நாங்கள் அறிமுகப்படுத்துகிறோம்.
- GPT‑5.5‑Cyber: ஆரம்பத்தில் அனுமதிக்கப்பட்ட பயன்பாடுகளுக்கே மட்டுப்படுத்தப்பட்ட முன்னோட்டத்திற்குப் பிறகு, நம்பகமான பாதுகாப்பாளர்களுக்கான எங்களின் தொடர்ச்சியான வரையறுக்கப்பட்ட வெளியீட்டின் மூலம் GPT‑5.5‑Cyber இன் முழுப் பதிப்பை அறிமுகப்படுத்துகிறோம். இந்த மாடல் CyberGym-இல் புதிய அதிநவீன செயல்திறனை நிறுவுகிறது. GPT‑5.5-இன் 81.8%-உடன் ஒப்பிடும்போது 85.6%-ஐ எட்டுகிறது.
- Daybreak Cyber Partner Program: பாதுகாப்புக் கூட்டாளர்கள் தங்கள் தயாரிப்புகள் மற்றும் சேவைகளில் நம்பகமான அணுகலுடன், எங்களின் மிகத் திறன் வாய்ந்த மாடல்கள் மூலம் மேலும் பல நிறுவனங்களுக்கு பலன்களை விரிவுபடுத்த உதவுகிறது.
- Patch the Planet: பரவலாகப் பயன்படுத்தப்படும் திறந்த மூலத் திட்டங்கள் கண்டறிதல்களிலிருந்து திருத்தங்களுக்குச் செல்ல உதவுவதற்காக, Trail of Bits உடன் இணைந்து HackerOne, Calif, ஆராய்ச்சியாளர்கள் மற்றும் பராமரிப்பாளர்களின் ஒத்துழைப்புடன் தொடங்கப்பட்ட ஒரு முன்முயற்சி.
- 30-க்கும் மேற்பட்ட திறந்த மூலத் திட்டங்கள் பங்கேற்க உறுதியளித்துள்ளன; தொடக்கப் பங்கேற்பாளர்களில் cURL, Go, Python, Sigstore மற்றும் pyca/cryptography ஆகியவை அடங்கும்.
- Patch the Planet மூலம், பொருத்தமான அணுகல், ஆளுமை மற்றும் மனித மேற்பார்வையுடன் சக்திவாய்ந்த சைபர் திறன்களை பாதுகாப்பாளர்களுக்குக் கிடைக்கச் செய்ய, ஆராய்ச்சியாளர்கள், பராமரிப்பாளர்கள், நிறுவனங்கள் மற்றும் கூட்டாளர்களுடன் நாங்கள் இணைந்து செயல்பட்டு வருகிறோம். இதுபற்றி Clint and Dan சொல்வதை இங்கே(புதிய சாளரத்தில் திறக்கும்) கேளுங்கள்.
AI சைபர் பாதுகாப்பின் இயற்பியலை மாற்றியுள்ளது. அதிநவீன AI மாடல்கள் பாதிப்புகளைக் கண்டறிதலை அதிகரித்து வேகப்படுத்தி வருகின்றன. வரலாற்றாக, தடையாக இருந்தது பாதிப்புக்கூறுகளைக் கண்டறிவது தான். ஆனால் இப்போது கண்டறியப்பட்ட பாதிப்புக்கூறுகளின் எண்ணிக்கையால் பாதுகாப்பாளர்கள் முடிவடைகிறார்கள். மாறாக, இப்போது தடையாக இருப்பது பாதிப்புகளை சரிசெய்தல்.
பல ஆண்டுகளாக, தீவிரமான பாதிப்புகளைக் கண்டறிவதற்கு அரிதான நிபுணத்துவம், நேரம், மற்றும் சிக்கலான அமைப்புகளுடன் ஆழ்ந்த பரிச்சயம் தேவைப்பட்டது. இப்போது, மாடல்கள் பெரிய கோட்பேஸ்களில் வழிசெலுத்தலாம், தாக்குதல் பாதைகள் குறித்து பகுத்தறியலாம், கருதுகோள்களைச் சரிபார்க்கலாம், மேலும் இல்லையெனில் மறைந்தே இருக்கக்கூடிய பாதுகாப்புச் சிக்கல்களை வெளிக்கொணரலாம். பாதுகாப்பாளர்களுக்கு இந்தத் திறன்களுக்கான அணுகல் கண்டிப்பாகத் தேவை; மேலும், தாக்குதலாளர்கள் கண்டுபிடிக்கும் முன், இப்போது நாம் கண்டறியக்கூடியவற்றைச் சரிசெய்யும் கருவிகளும் தேவை.
பாதிப்பு அறிக்கைகள், அவை மட்டுமே, யாரையும் பாதுகாக்காது. சிக்கலைச் சரிபார்த்தல், அதன் தாக்கத்தைப் புரிந்துகொள்ளுதல், பேட்சை உருவாக்கி சோதித்தல், வெளிப்படுத்தலை ஒருங்கிணைத்தல், மற்றும் குழுக்கள் திருத்தத்தை செயல்படுத்த உதவுதல் ஆகியவற்றிலிருந்தே மதிப்பு கிடைக்கிறது. இந்த இறுதிக்கட்டப் படிகளை மேம்படுத்தவும், பாதுகாப்பாளர்களை மேலும் வலுப்படுத்தவும், மாடலின் திறனை நிஜ உலக அபாயக் குறைப்பாக மாற்றவும், எங்கள் கூட்டாளர்களுடன் இணைந்து நாங்கள் முதலீடு செய்து வருகிறோம்.
அதிநவீன பாதுகாப்புத் திறன்கள் சிலரின் கைகளில் மட்டும் குவிக்கப்படக் கூடாது. அத்தியாவசிய உள்கட்டமைப்பிலிருந்து வணிக பயன்பாடுகள் மற்றும் அரசு வலையமைப்புகள் வரை, மென்பொருள் வாழ்க்கையின் அனைத்து அம்சங்களையும் தொடுகிறது. AI பாதிப்புகளை கண்டறியும் வேகத்தை மாற்றும்போது, தாக்குதலாளர்கள் இந்த குறைபாடுகளை அடையாளம் கண்டு தவறாகப் பயன்படுத்துவதற்கு முன், பாதுகாப்பாளர்கள் தங்கள் உள்கட்டமைப்பை கண்டறிந்து, சரிசெய்து, பாதுகாக்க இந்த மாடல்களுக்கு அனைவருக்கும் சமமான அணுகல் தேவை.
Daybreak OpenAI-இன் மாடல்களின் அதிநவீன சைபர் திறன்கள், சைபருக்கான நம்பகமான அணுகல், Codex Security பணிப்பாய்வுகள் மற்றும் சூழலமைப்பு கூட்டாளர்களை ஒன்றிணைத்து, அங்கீகரிக்கப்பட்ட பாதுகாப்பாளர்கள் பாதிப்புகளைச் சரிபார்க்கவும், ஆபத்துகளை முன்னுரிமைப்படுத்தவும், திருத்தங்களை உருவாக்கி சோதிக்கவும், ஏற்கனவே உள்ள பாதுகாப்பு மற்றும் மேம்பாட்டு பணிப்பாய்வுகளுக்குள் ஆதாரங்களை உருவாக்கவும் உதவுகிறது.சைபர் அச்சுறுத்தல் சூழல் தொடர்ந்து வேகமாக வளர்ந்து கொண்டிருந்தாலும், நிறுவனங்கள் பாதுகாப்பாக இருக்கத் தேவையான கருவிகளை அவர்களுக்கு வழங்குவதே எங்கள் இலக்கு.
மார்ச் மாதத்தில் ஆராய்ச்சி முன்னோட்டமாக Codex Security cloud அறிமுகப்படுத்தப்பட்டதிலிருந்து, அது 30,000-க்கும் மேற்பட்ட குறியீட்டுத் தளங்களில் 30 மில்லியன் கமிட்களை ஸ்கேன் செய்துள்ளது; மனித மதிப்பாய்வாளர்கள் 70,000-க்கும் மேற்பட்ட கண்டறிதல்களை சரிசெய்யப்பட்டதாக கைமுறையாகக் குறித்துள்ளனர், மேலும் 500,000-க்கும் மேற்பட்ட கண்டறிதல்கள் தானாகவே சரிசெய்யப்பட்டதாகத் தீர்மானிக்கப்பட்டுள்ளன.
இப்போது பேட்ச் செயல்படுத்த வேண்டிய அளவு இதுதான்.

நாங்கள் Codex Security-ஐ ஒரு எளிய அடிப்படைக் கருத்தின் சுற்றிலும் உருவாக்கினோம்: Codex-இல் நேரடியாக ஒருங்கிணைத்து, ஒவ்வொரு மென்பொருள் உருவாக்குநரின் அருகிலும் ஒரு பாதுகாப்பு பொறியாளருக்கு இணையான நிபுணத்துவத்தை வழங்குவது. வெறும் எச்சரிக்கைகள் உருவாக்குவதைக் காட்டிலும், Codex Security உங்கள் குழுவின் குறியீட்டையும் அதன் அச்சுறுத்தல் மாடலையும் (அது இல்லாவிட்டால் ஒன்றை உருவாக்கி) புரிந்துகொண்டு, சாத்தியமான பாதிப்புகளை அடையாளம் காணும், பாதிக்கப்பட்ட குறியீடு அடையக்கூடியதா என்பதைத் தீர்மானிக்கும், சரிபார்ப்பு படிகளுக்கான ஆதாரங்களை சேகரிக்கும், இலக்குக்கேற்ற பேட்சை உருவாக்கி, முடிவைச் சரிபார்க்கும். எந்தக் கண்டறிதல்களை ஆய்வு செய்ய வேண்டும், எந்த மாற்றங்களைச் செயல்படுத்த வேண்டும், எந்தத் தகவலைப் பகிர வேண்டும் என்பதற்கான கட்டுப்பாடு மனிதர்களிடமே தொடர்கிறது.
இன்று, உடனடியாகப் பயன்படுத்தக்கூடிய தற்காப்பு பணிப்பாய்வுகளைச் செயல்படுத்தும் Codex பாதுகாப்பு செருகுநிரல் புதுப்பிப்பை வெளியிடுகிறோம். டெவலப்பர்கள் ஆழமான ஸ்கேன்களை இயக்கலாம் அல்லது சமீபத்திய மாற்றங்களை மதிப்பாய்வு செய்யலாம், தீவிரத்தன்மை, பாதிக்கப்பட்ட குறியீட்டு இடங்கள், சரிபார்ப்பு ஆதாரம் மற்றும் சரிசெய்தல் வழிகாட்டுதலுடன் அறிக்கைகளை உருவாக்கலாம், தாக்குதல் பாதைகளை தொடர்ந்து பின்தொடரலாம், அச்சுறுத்தல் மாடல்களை உருவாக்கலாம், கண்டுபிடிப்புகளைச் சரிபார்க்கலாம், மேலும் மதிப்பாய்வுக்காக குறியீட்டு அடிப்படையிலான திருத்தங்களை உருவாக்கலாம்.

முழு குறியீட்டுத்தளம், அதன் ஒரு துணைத்தொகுப்பு, அல்லது குறிப்பிட்ட மாற்றம் அல்லது கமிட் ஆகியவற்றை உள்ளடக்கும் வகையில் ஸ்கேன் ஒன்றை அமைக்கவும்.
செருகுநிரல் ஸ்கேனர்கள், பாதுகாப்பு அறிவுறுத்தல்கள், பக்-பவுண்டி அறிக்கைகள் அல்லது டிக்கெட்டிங் அமைப்புகளிலிருந்து ஏற்கனவே உள்ள கண்டறிதல்களையும் முன்னுரிமைப்படுத்தி சரிபார்க்க முடியும். பின்னர் நிலுவையில் உள்ள பாதிப்புகளை விரைவாகத் தீர்க்க, பெரிய அளவில் பேட்ச் உருவாக்கத்தை தானியக்கப்படுத்தும். Codex Security ஒரு ஸ்கேனை முடித்ததும், அது ஏற்கனவே உள்ள பாதிப்பு மேலாண்மை அமைப்பிற்கும் ஏற்றுமதி செய்யலாம் அல்லது SARIF கோப்புகள், CodeQL வினவல்கள் மற்றும் பலவற்றுடன் கருவிகளில் ஒருங்கிணைக்கலாம். இந்தச் செருகுநிரல் Codex CLI உடன் தானியக்க பைப்லைன்களை ஆதரிப்பதற்கோ அல்லது Codex ஆப்பில் உள்ள டெவலப்பர் பணிப்பாய்வுகளுடன் ஒருங்கிணைப்பதற்கோ, இந்த திறன்களை மிகவும் எளிதாக அணுகக்கூடியதாக ஆக்குகிறது.
மேம்பட்ட, அங்கீகரிக்கப்பட்ட சைபர் பாதுகாப்புப் பணிகளுக்காக மேலும் அனுமதிப்பானதும் மேலும் திறன்மிக்கதுமான எங்கள் மாடல் GPT‑5.5‑Cyber க்கு ஒரு புதுப்பிப்பை நாங்கள் வெளியிடுகிறோம்.
GPT‑5.5‑Cyber இன் எங்கள் ஆரம்ப முன்னோட்டம், சிறப்பு பணிப்போக்குகளில் தேவையற்ற மறுப்புகளை குறைப்பதை முதன்மை நோக்கமாகக் கொண்டு வடிவமைக்கப்பட்டது. இந்தப் புதுப்பிப்பு மேலும் விரிவடைகிறது. எங்கள் மிக வலுவான மாடல் இதுவரை, மென்பொருள் பாதுகாப்பு பலவீனங்களைக் கண்டறிந்து அவற்றைச் சரிசெய்ய உதவுவதில், GPT‑5.5-இன் பொது நோக்க நுண்ணறிவும், நீண்ட, சிக்கலான பணிகள் முழுவதிலும் செயல்படும் திறனும்.
பெரிய குறியீட்டுத் தளங்கள் முழுவதும் மாடல் ஆழமான பகுப்பாய்வைத் தொடர்ந்து மேற்கொள்ள முடியும்: பாதுகாப்பு சார்ந்த கூறுகளை அடையாளம் காணுதல், பாதிப்புக்குள்ளாகக்கூடிய குறியீடு அணுகக்கூடியதா என்பதைத் தடமறிதல், கட்டுப்படுத்தப்பட்ட சூழல்களில் சாத்தியமான சிக்கல்களைச் சரிபார்த்தல், பேட்ச்களை உருவாக்கி சோதித்தல், மற்றும் மனித மதிப்பாய்வுக்கான ஆதாரங்களைத் தயாரித்தல். இலக்கு, பாதுகாப்புக் குழுக்கள் முழுமையான சீரமைப்பு சுழற்சியைக் கடந்து முன்னேற உதவுவதே—வெறுமனே மேலும் கண்டறிதல்களை உருவாக்குவது அல்ல.
மென்பொருள் சூழல்களில் அறியப்பட்ட பாதிப்புகளை ஒரு ஏஜென்ட் மீண்டும் உருவாக்க முடியுமா என்பதை அளவிடும் CyberGym-இல், புதுப்பிக்கப்பட்ட GPT‑5.5‑Cyber GPT‑5.5-க்கு {81.8}% இருந்ததுடன் ஒப்பிடும்போது, ஒற்றை-மாடல் மதிப்பீடுகளில் {85.6}%-ஐ எட்டியது. ஒரு தனி மாடலிலிருந்து நாங்கள் அளவிட்டுள்ள மிக உயர்ந்த CyberGym மதிப்பெண் இதுவாகும்.
GPT‑5.5‑Cyber, இரண்டு கடினமான நிஜ-உலக பாதுகாப்பு அளவுகோல்களிலும் GPT‑5.5-ஐ விட சிறப்பாக செயல்பட்டது: ExploitGym-இல் 39.5% எதிராக 25.95%; இது, ஏஜெண்ட்கள் அறியப்பட்ட பாதிப்புகளை அங்கீகரிக்கப்படாத குறியீட்டு இயக்கத்தை அடையும் செயல்படும் exploit களாக மாற்ற முடியுமா என்பதைச் சோதிக்கிறது. சிக்கலான மென்பொருள் இலக்குகள் முழுவதும் நீண்டகால வரம்பிலான பாதிப்புக் கண்டறிதலையும் கருத்துச் சான்று உருவாக்கத்தையும் மதிப்பீடு செய்யும் SEC-bench Pro இல், GPT‑5.5‑Cyber GPT‑5.5 இன் 63.1% உடன் ஒப்பிடும்போது 69.8% ஐ எட்டியது.
அளவுகோல்கள் முழுப் படத்தின் ஒரு பகுதி மட்டுமே. நடைமுறையில் முக்கியமானது, ஒரு மாடல் உண்மையான பாதுகாப்பு பலவீனங்களை கண்டறிந்து, நடவடிக்கை எடுக்கக்கூடிய சிக்கல்களை இரைச்சலிலிருந்து வேறுபடுத்தி, பாதுகாப்பாளர்களுக்கு திருத்தங்களை பாதுகாப்பாகச் செயல்படுத்த உதவுவதே. ஒருங்கிணைந்த வெளிப்படுத்தல்கள் முடிவடையும் போது, சிக்கலான ரிபாசிட்டரிகளிலும் நடைமுறைச் சீரமைப்பு பணிப்பாய்வுகளிலும் மாடலின் செயல்திறனை நாங்கள் தொடர்ந்து மதிப்பீடு செய்து வருகிறோம்.
இன்றைய அறிவிப்புகள் மற்றும் வரவிருக்கும் மாடல் வெளியீடுகளுக்கான எங்கள் தயாரிப்புகள் உட்பட, எங்கள் சைபர் அணுகுமுறை குறித்து அமெரிக்க அரசுடன் நாங்கள் தொடர்ந்து உரையாடி வந்துள்ளோம். அதில் GPT‑5.5 மற்றும் 5.5-Cyber க்கான பயன்பாட்டிற்கு முன் சோதனையில் Center for AI Standards and Innovation (CAISI) உடன் தொடர்ச்சியான ஒத்துழைப்பும், சமீபத்திய நிர்வாக உத்தரவு(புதிய சாளரத்தில் திறக்கும்) மற்றும் தொடர்புடைய தொழில்துறை தரநிலைகளைச் செயல்படுத்துவது தொடர்பாக தேசிய சைபர் இயக்குநர் அலுவலகம் (ONCD) மற்றும் அறிவியல் மற்றும் தொழில்நுட்பக் கொள்கை அலுவலகத்துடன் (OSTP) மேற்கொள்ளும் பணியும் அடங்கும்.
பெரும்பாலான பாதுகாப்பாளர்களுக்கு, Trusted Access for Cyber மற்றும் Codex Security உடன் கூடிய GPT‑5.5 சரியான தொடக்கப் புள்ளியாகவே உள்ளது. GPT‑5.5‑Cyber என்பது, எங்களின் மிக மேம்பட்ட சைபர் திறன்களும் அதிக அனுமதி வழங்கும் நடத்தையும் தேவைப்படும் அங்கீகரிக்கப்பட்ட பணிகளைச் செய்யும் சரிபார்க்கப்பட்ட பாதுகாப்பு நிபுணர்களுக்காக வடிவமைக்கப்பட்டுள்ளது; இதனுடன் வலுவான சரிபார்ப்பு, கண்காணிப்பு, வரையறுக்கப்பட்ட கட்டுப்பாடுகள் மற்றும் மதிப்பாய்வு இணைக்கப்பட்டுள்ளன. ஆரம்பகால Daybreak பணிகளின் போது, GPT‑5.5 மற்றும் Codex Security ஆகியவை, Firefox, V8, Safari, OpenBSD, FreeBSD, மற்றும் HTTP/2 செயலாக்கங்கள் உட்பட பரவலாகப் பயன்படுத்தப்படும் அமைப்புகளில் உள்ள பாதிப்புகளை அடையாளம் காணவும் சரிபார்க்கவும் பாதுகாப்பாளர்களுக்கு உதவியுள்ளன.
இந்த விரிவாக்கத்தின் ஒரு பகுதியாக, முன்னணி பாதுகாப்பு மென்பொருள் மற்றும் சேவை வழங்குநர்களுடன் OpenAI Daybreak Cyber Partner Program -ஐயும் அறிமுகப்படுத்துகிறோம். இந்தத் திட்டத்தின் மூலம், பங்கேற்கும் கூட்டாளர்கள், வாடிக்கையாளர்களுக்கு அவர்கள் வழங்கும் பாதுகாப்புத் தயாரிப்புகள் மற்றும் சேவைகளில், பெரும்பாலான தற்காப்பு சார்ந்த சைபர் பாதுகாப்பு பணிப்பாய்வுகளுக்கான எங்கள் முதன்மை மாடல் Trusted Access for Cyber உடன் கூடிய GPT‑5.5ஐ பயன்படுத்தலாம். இதன் மூலம் அவர்களின் வாடிக்கையாளர்கள் மாடலின் பாதுகாப்புத் திறன்களிலிருந்து பயனடைந்து, தங்கள் மென்பொருளை மேலும் மீள்திறன் கொண்டதாக மாற்ற முடியும்; ஆனால் நேரடி மாடல் அணுகல் பங்கேற்கும் கூட்டாளர்களின் கைகளிலேயே இருக்கும்.

இந்த திறன்களை பாதுகாப்பு சூழலமைப்பு முழுவதும் பொறுப்புடன் செயல்படுத்த தேவையான பாதுகாப்பு நடவடிக்கைகள், கண்காணிப்பு மற்றும் தவறான பயன்பாட்டைத் தடுக்கும் தரநிலைகளை தொடர்ந்து வலுப்படுத்த, திட்டக் கூட்டாளர்களுடனும் நாங்கள் ஒத்துழைப்போம். இதை ஆரம்ப கட்டமாக கூட்டாளர்கள் தொடக்கக் குழுவுடன் அறிமுகப்படுத்துகிறோம், மேலும் வரும் மாதங்களில் இதை மேலும் பல நிறுவனங்களுக்கு தொடர்ந்து விரிவுபடுத்த திட்டமிட்டுள்ளோம்.
Patch the Planet என்பது பராமரிப்பாளர்கள் கண்டறியப்பட்ட சிக்கல்களிலிருந்து திருத்தங்களுக்குச் செல்ல உதவுவதற்காக உருவாக்கப்பட்ட ஒரு முன்முயற்சி. Trail of Bits உடன் இணைந்து தொடங்கப்பட்டு, HackerOne மற்றும் Calif உடனான கூட்டாண்மையில், நாங்கள் நிபுணத்துவம் வாய்ந்த பாதுகாப்பு ஆராய்ச்சியாளர்களுக்கு நிதியளித்து, Codex Security மற்றும் எங்கள் மேம்பட்ட மாடல்களை அவர்களுக்கு வழங்கி, அவர்கள் ஓப்பன் சோர்ஸ் பராமரிப்பாளர்களுடன் நேரடியாக பணியாற்றுகிறோம்.
பல்வேறு துறைகளில் தயாரிப்புகள், பொதுச் சேவைகள், டெவலப்பர் கருவிகள் மற்றும் அத்தியாவசிய உள்கட்டமைப்புகளை திறந்த மூல மென்பொருள் இயக்குகிறது. பரவலாகப் பயன்படுத்தப்படும் நெட்வொர்க்கிங் நூலகத்தில் உள்ள ஒரு பாதுகாப்பு பலவீனம், அதனைச் சார்ந்த ஆயிரக்கணக்கான கீழ்நிலை அமைப்புகளைப் பாதிக்கலாம். இருப்பினும், இந்தத் திட்டங்களில் பல மிகக் குறைந்த நேரமும் நிதியுதவியும் கொண்ட மிகச் சிறிய குழுக்களால் தொடர்ந்து பராமரிக்கப்படுகின்றன. Linux Foundation மற்றும் Harvard மேற்கொண்ட ஆராய்ச்சி(புதிய சாளரத்தில் திறக்கும்), அது ஆய்வு செய்த பரவலாகப் பயன்படுத்தப்படும் திட்டங்களில் 94 சதவீதத்தில், ஒரு ஆண்டில் சேர்க்கப்பட்ட குறியீட்டின் 90 சதவீதத்திற்கும் மேற்பட்டவற்றுக்குப் பொறுப்பான டெவலப்பர்கள் பத்துக்கும் குறைவாகவே இருந்தனர் என்று கண்டறிந்தது.
AI அதிகமான பாதுகாப்பு பலவீனங்களை வேகமாக கண்டறிந்து சரிசெய்வதை சாத்தியமாக்கும் போது, பராமரிப்பாளர்கள் ஆயிரக்கணக்கான அறிக்கைகளை ஆராய்ந்து, அவற்றில் பல தரமற்ற தவறான நேர்மறை அறிக்கைகள் உள்ளதால் அதிக வேலைப்பளுவை எதிர்கொள்கிறார்கள். பராமரிப்பாளர்கள் அதிகமான அறிக்கைகளுடன், அவற்றைச் சரிசெய்ய கூடுதல் திறன் இல்லாமல் விடப்படக்கூடாது. அதனால்தான் Patch the Planet, நிபுணத்துவமான மனித பாதுகாப்பு மதிப்பாய்வை மையமாகக் கொண்டு உருவாக்கப்பட்டுள்ளது.
ஒவ்வொரு ஒத்துழைப்பும் எங்கள் பாதுகாப்பு ஆராய்ச்சியாளர்களும் அவர்கள் உதவுகின்ற பராமரிப்பாளர்களும் இடையிலான ஆலோசனையுடன் தொடங்குகிறது. பராமரிப்பாளர்கள் தங்களின் முன்னுரிமைகள், விருப்பங்கள் மற்றும் நிறுவப்பட்ட வெளிப்படுத்தல் செயல்முறைகளை வரையறுக்கின்றனர். Patch the Planet பாதுகாப்பு ஆய்வாளர்கள் பின்னர் பணியை தொடக்கம் முதல் முடிவு வரை நிர்வகிக்கின்றனர்—பாதிப்புகளும் பேட்ச்களும் பராமரிப்பாளர்களை சென்றடையும் முன் அவற்றைச் சரிபார்த்து, நகல்களை நீக்குவதன் மூலம், பராமரிப்பாளர்களின் சுமையை குறிப்பிடத்தக்க அளவில் குறைத்து, சீரமைப்பை வேகப்படுத்துகின்றனர்.
பங்கேற்கும் திட்டங்கள் முக்கிய மேம்பாடு, பராமரிப்பாளர் தானியக்கம் மற்றும் வெளியீட்டு பணிப்பாய்வுகளுக்காக ChatGPT Pro, Codex Security-க்கு நிபந்தனையுடன் அணுகல் மற்றும் API கிரெடிட்களைப் பெறுகின்றன.
பல திட்டங்களை உள்ளடக்கிய ஆரம்ப ஐந்து நாள் ஸ்பிரிண்ட், மதிப்பாய்விற்காக நூற்றுக்கணக்கான சிக்கல்களை வெளிக்கொணர்ந்தது, மேலும் பல செயல்பாட்டில் உள்ள நிலையில் டஜன் கணக்கான திருத்தத் தொகுப்புகளை ஒன்றிணைத்தது, மேலும் மறுபயன்படுத்தக்கூடிய ஃபஸ்ஸிங், மாறுபாடு-பகுப்பாய்வு, வேறுபாட்டு-சோதனை மற்றும் விவரக்குறிப்பு-அடிப்படையிலான சோதனை பணிச்செயல்முறைகளை உருவாக்கியது. Trail of Bits வலைப்பதிவில் நீங்கள் மேலும் இங்கே(புதிய சாளரத்தில் திறக்கும்) படிக்கலாம்.
பாதுகாப்புக் குறைபாடுகளை கண்டறிவது முக்கியம், ஆனால் உலகத்தை பாதுகாக்கும் திருத்தத்தை நடைமுறைக்கு கொண்டு வருவது தான் முக்கியம்; அதற்கு ஒத்துழைப்பு மற்றும் சமூக ஆதரவு தேவை.
உலகம் முழுவதும் உள்ள அரசுகள் மற்றும் நிறுவனங்களுடன் நெருக்கமாக இணைந்து செயல்பட்டு, அவற்றின் பாதுகாப்பு இணையத் திறன்களை மேம்படுத்தி முக்கியமான உள்கட்டமைப்புகளை பாதுகாக்க நாங்கள் பணியாற்றி வருகிறோம். அதிகரிக்கும் சைபர் திறன் கொண்ட AI மாடல்களுக்கு நாங்கள் தயாராகும் நிலையில், US Government மற்றும் தொடர்புடைய கூட்டாட்சி முகமைகளுடன் நெருக்கமாக பணியாற்றி வருகிறோம். கடந்த மாதத்தில், Australia, Canada, France, Germany, Japan, Republic of Korea மற்றும் EU நிறுவனங்களுடன் Trusted Access for Cyber கூட்டாண்மைகளை நாங்கள் ஏற்கனவே ஏற்படுத்தியுள்ளோம். மேலும், சைபர், சோதனை மற்றும் மதிப்பீடு, மற்றும் பிற பரஸ்பர நலனுடைய துறைகள் தொடர்பாக UK government உடன் எங்களுக்கு வளர்ந்து வரும், நம்பகமான கூட்டாண்மை உள்ளது.
அரசாங்க நெட்வொர்க்குகள் உட்பட, முக்கிய உட்கட்டமைப்பின் தகுதியான Operators உடன் நேரடியாகப் பணியாற்றி, அவர்கள் இயக்கும் அமைப்புகளுக்கேற்ப வடிவமைக்கப்பட்ட பாதுகாப்பு நடவடிக்கைகளை உருவாக்க நாங்கள் திட்டமிட்டுள்ளோம். இந்தப் பணியின் மையக் கவனம், மேம்பட்ட AI ஐ பாதுகாப்பாளர்களுக்கு மேலும் பயனுள்ளதாக மாற்றுவதுடன், தீங்கிழைக்கும் நோக்கமுள்ள தரப்பினர் நிஜ உலகில் தீங்கு விளைவிப்பதை கடினமாக்குவதாகும்.
அவர்கள் இயக்கும் அல்லது பாதுகாக்கும் குறிப்பிட்ட அமைப்புகள் குறித்த விரிவான சூழல் தகவல்களையும் அடையாளங்காட்டிகளையும் ஒருங்கிணைக்க, நிறுவன வாடிக்கையாளர்களுடனும் நம்பகமான கூட்டாளர்களுடனும் இணைந்து செயல்படுவோம். இதன் மூலம் எங்கள் இணையப் பாதுகாப்பு முன்னெச்சரிக்கை நடவடிக்கைகளும், முக்கியமான சேவைகளுடன் தொடர்புடைய தீங்கிழைக்கும் இணையச் செயல்பாடுகளைத் தடுக்கும் திறனும் வலுப்படும்.
மனித பாதுகாவலர்கள் சவால்களை எதிர்கொள்ள உதவுவதற்காக, Daybreak மாடல்கள், Codex Security, Patch the Planet, நிபுணர் ஆராய்ச்சியாளர்கள், பராமரிப்பாளர்கள், பாதுகாப்பு கூட்டாளர்கள், முக்கியமான உள்கட்டமைப்பு Operator மற்றும் நம்பகமான அணுகல் கட்டுப்பாடுகளை ஒருங்கிணைக்கிறது.
பொது மற்றும் தனியார் துறைகளில் உள்ள நிறுவனங்கள், அவர்கள் உருவாக்கும் மற்றும் சார்ந்திருக்கும் மென்பொருட்களில் உள்ள பாதிப்புகளை கண்டறியவும், சரிபார்க்கவும், நிவர்த்தி செய்யவும் OpenAI Daybreak உடன் இணைந்து செயல்படலாம். உருவாக்குநர்களும் பராமரிப்பாளர்களும் தங்களுக்குச் சொந்தமான குறியீட்டில் Codex Security -ஐ இயக்கி, கண்டறியப்பட்டவற்றை மதிப்பாய்வு செய்து, திருத்தங்களைச் சேர்க்க உதவலாம். பாதுகாப்புக் கூட்டாளர்களும் பாதுகாப்புத் துறை நிபுணர்களும் தங்கள் தற்காப்புக் கருவிகளை வலுப்படுத்தவும், அந்த திறன்களை விரைவாக மேலும் பல நிறுவனங்களுக்கு கொண்டு செல்லவும் எங்கள் அதிநவீன மாடல்களைப் பயன்படுத்தலாம்.
அதிகமான பாதிப்புகளைக் கண்டறிய மாடல்களைப் பயன்படுத்துவதைத் தாண்டி, மேலும் பாதுகாப்பான மென்பொருள் மற்றும் சைபர் மீள்திறன் கொண்ட உலகை நோக்கிச் செல்வதே இலக்காகும்.


