முக்கிய உள்ளடக்கத்திற்கு செல்க
OpenAI

Daybreak: உலகிலுள்ள ஒவ்வொரு நிறுவனத்தையும் பாதுகாக்கும் கருவிகள்

பாதிப்புகளைக் கண்டறிதலைத் தாண்டி, தொடக்கம் முதல் இறுதி வரையிலான பேட்ச் தானியக்கமயமாக்கலை வேகப்படுத்துவதற்கான புதிய கருவிகள், கூட்டாண்மைகள் மற்றும் GPT‑5.5‑Cyber இன் முழுப் பதிப்பு.

ஏற்றுகிறது…

பாதிப்புக்குள்ளாகக்கூடிய மென்பொருளை இயந்திர வேகத்தில் பேட்ச் செய்வதை அனைவருக்கும் எளிதில் கிடைக்கச் செய்ய உதவ, Daybreak -ஐ விரிவுபடுத்துகிறோம். எடுத்துக்காட்டாக, முக்கிய உலாவிகள், நெட்வொர்க் உள்கட்டமைப்பு மற்றும் FreeBSD மற்றும் Linux kernel போன்ற இயங்குதளங்களில் உள்ள பாதுகாப்புக் குறைபாடுகள்(புதிய சாளரத்தில் திறக்கும்) கண்டறிந்து அவற்றுக்கான திருத்தங்களை உருவாக்க, எங்கள் மாடல்களைப் பயன்படுத்தியுள்ளோம். இந்த திறன்களின் தாக்கத்தை விரிவுபடுத்த:

  • Codex Security: ஏற்கனவே உள்ள அமைப்புகளில் பாதிப்புகளை கண்டறிந்து பேட்ச் செய்யும் செயல்முறையை வேகப்படுத்துவதோடு, புதிய பாதிப்புகள் ஒருபோதும் தயாரிப்பு சூழலை அடையாதபடி தானாகத் தடுக்கும் தீர்வாக, எங்கள் மாடல்களின் உள் மற்றும் வாடிக்கையாளர் பயன்பாட்டிலிருந்து கற்றுக்கொண்டவற்றை செயல்படுத்தும் Codex Security செருகுநிரலுக்கான புதுப்பிப்பை நாங்கள் அறிமுகப்படுத்துகிறோம்.
  • GPT‑5.5‑Cyber: ஆரம்பத்தில் அனுமதிக்கப்பட்ட பயன்பாடுகளுக்கே மட்டுப்படுத்தப்பட்ட முன்னோட்டத்திற்குப் பிறகு, நம்பகமான பாதுகாப்பாளர்களுக்கான எங்களின் தொடர்ச்சியான வரையறுக்கப்பட்ட வெளியீட்டின் மூலம் GPT‑5.5‑Cyber இன் முழுப் பதிப்பை அறிமுகப்படுத்துகிறோம். இந்த மாடல் CyberGym-இல் புதிய அதிநவீன செயல்திறனை நிறுவுகிறது. GPT‑5.5-இன் 81.8%-உடன் ஒப்பிடும்போது 85.6%-ஐ எட்டுகிறது.
  • Daybreak Cyber Partner Program: பாதுகாப்புக் கூட்டாளர்கள் தங்கள் தயாரிப்புகள் மற்றும் சேவைகளில் நம்பகமான அணுகலுடன், எங்களின் மிகத் திறன் வாய்ந்த மாடல்கள் மூலம் மேலும் பல நிறுவனங்களுக்கு பலன்களை விரிவுபடுத்த உதவுகிறது.
  • Patch the Planet: பரவலாகப் பயன்படுத்தப்படும் திறந்த மூலத் திட்டங்கள் கண்டறிதல்களிலிருந்து திருத்தங்களுக்குச் செல்ல உதவுவதற்காக, Trail of Bits உடன் இணைந்து HackerOne, Calif, ஆராய்ச்சியாளர்கள் மற்றும் பராமரிப்பாளர்களின் ஒத்துழைப்புடன் தொடங்கப்பட்ட ஒரு முன்முயற்சி.
    • 30-க்கும் மேற்பட்ட திறந்த மூலத் திட்டங்கள் பங்கேற்க உறுதியளித்துள்ளன; தொடக்கப் பங்கேற்பாளர்களில் cURL, Go, Python, Sigstore மற்றும் pyca/cryptography ஆகியவை அடங்கும்.
    • Patch the Planet மூலம், பொருத்தமான அணுகல், ஆளுமை மற்றும் மனித மேற்பார்வையுடன் சக்திவாய்ந்த சைபர் திறன்களை பாதுகாப்பாளர்களுக்குக் கிடைக்கச் செய்ய, ஆராய்ச்சியாளர்கள், பராமரிப்பாளர்கள், நிறுவனங்கள் மற்றும் கூட்டாளர்களுடன் நாங்கள் இணைந்து செயல்பட்டு வருகிறோம். இதுபற்றி Clint and Dan சொல்வதை இங்கே(புதிய சாளரத்தில் திறக்கும்) கேளுங்கள்.

சைபர் பாதுகாப்பு ஒரு திருப்புமுனையில்

AI சைபர் பாதுகாப்பின் இயற்பியலை மாற்றியுள்ளது. அதிநவீன AI மாடல்கள் பாதிப்புகளைக் கண்டறிதலை அதிகரித்து வேகப்படுத்தி வருகின்றன. வரலாற்றாக, தடையாக இருந்தது பாதிப்புக்கூறுகளைக் கண்டறிவது தான். ஆனால் இப்போது கண்டறியப்பட்ட பாதிப்புக்கூறுகளின் எண்ணிக்கையால் பாதுகாப்பாளர்கள் முடிவடைகிறார்கள். மாறாக, இப்போது தடையாக இருப்பது பாதிப்புகளை சரிசெய்தல்.

பல ஆண்டுகளாக, தீவிரமான பாதிப்புகளைக் கண்டறிவதற்கு அரிதான நிபுணத்துவம், நேரம், மற்றும் சிக்கலான அமைப்புகளுடன் ஆழ்ந்த பரிச்சயம் தேவைப்பட்டது. இப்போது, மாடல்கள் பெரிய கோட்பேஸ்களில் வழிசெலுத்தலாம், தாக்குதல் பாதைகள் குறித்து பகுத்தறியலாம், கருதுகோள்களைச் சரிபார்க்கலாம், மேலும் இல்லையெனில் மறைந்தே இருக்கக்கூடிய பாதுகாப்புச் சிக்கல்களை வெளிக்கொணரலாம். பாதுகாப்பாளர்களுக்கு இந்தத் திறன்களுக்கான அணுகல் கண்டிப்பாகத் தேவை; மேலும், தாக்குதலாளர்கள் கண்டுபிடிக்கும் முன், இப்போது நாம் கண்டறியக்கூடியவற்றைச் சரிசெய்யும் கருவிகளும் தேவை.

பாதிப்பு அறிக்கைகள், அவை மட்டுமே, யாரையும் பாதுகாக்காது. சிக்கலைச் சரிபார்த்தல், அதன் தாக்கத்தைப் புரிந்துகொள்ளுதல், பேட்சை உருவாக்கி சோதித்தல், வெளிப்படுத்தலை ஒருங்கிணைத்தல், மற்றும் குழுக்கள் திருத்தத்தை செயல்படுத்த உதவுதல் ஆகியவற்றிலிருந்தே மதிப்பு கிடைக்கிறது. இந்த இறுதிக்கட்டப் படிகளை மேம்படுத்தவும், பாதுகாப்பாளர்களை மேலும் வலுப்படுத்தவும், மாடலின் திறனை நிஜ உலக அபாயக் குறைப்பாக மாற்றவும், எங்கள் கூட்டாளர்களுடன் இணைந்து நாங்கள் முதலீடு செய்து வருகிறோம்.

அதிநவீன பாதுகாப்புத் திறன்கள் சிலரின் கைகளில் மட்டும் குவிக்கப்படக் கூடாது. அத்தியாவசிய உள்கட்டமைப்பிலிருந்து வணிக பயன்பாடுகள் மற்றும் அரசு வலையமைப்புகள் வரை, மென்பொருள் வாழ்க்கையின் அனைத்து அம்சங்களையும் தொடுகிறது. AI பாதிப்புகளை கண்டறியும் வேகத்தை மாற்றும்போது, தாக்குதலாளர்கள் இந்த குறைபாடுகளை அடையாளம் கண்டு தவறாகப் பயன்படுத்துவதற்கு முன், பாதுகாப்பாளர்கள் தங்கள் உள்கட்டமைப்பை கண்டறிந்து, சரிசெய்து, பாதுகாக்க இந்த மாடல்களுக்கு அனைவருக்கும் சமமான அணுகல் தேவை.

Daybreak OpenAI-இன் மாடல்களின் அதிநவீன சைபர் திறன்கள், சைபருக்கான நம்பகமான அணுகல், Codex Security பணிப்பாய்வுகள் மற்றும் சூழலமைப்பு கூட்டாளர்களை ஒன்றிணைத்து, அங்கீகரிக்கப்பட்ட பாதுகாப்பாளர்கள் பாதிப்புகளைச் சரிபார்க்கவும், ஆபத்துகளை முன்னுரிமைப்படுத்தவும், திருத்தங்களை உருவாக்கி சோதிக்கவும், ஏற்கனவே உள்ள பாதுகாப்பு மற்றும் மேம்பாட்டு பணிப்பாய்வுகளுக்குள் ஆதாரங்களை உருவாக்கவும் உதவுகிறது.சைபர் அச்சுறுத்தல் சூழல் தொடர்ந்து வேகமாக வளர்ந்து கொண்டிருந்தாலும், நிறுவனங்கள் பாதுகாப்பாக இருக்கத் தேவையான கருவிகளை அவர்களுக்கு வழங்குவதே எங்கள் இலக்கு.

Codex Security உடன் கண்டறிதல்கள் முதல் திருத்தங்கள் வரை

மார்ச் மாதத்தில் ஆராய்ச்சி முன்னோட்டமாக Codex Security cloud அறிமுகப்படுத்தப்பட்டதிலிருந்து, அது 30,000-க்கும் மேற்பட்ட குறியீட்டுத் தளங்களில் 30 மில்லியன் கமிட்களை ஸ்கேன் செய்துள்ளது; மனித மதிப்பாய்வாளர்கள் 70,000-க்கும் மேற்பட்ட கண்டறிதல்களை சரிசெய்யப்பட்டதாக கைமுறையாகக் குறித்துள்ளனர், மேலும் 500,000-க்கும் மேற்பட்ட கண்டறிதல்கள் தானாகவே சரிசெய்யப்பட்டதாகத் தீர்மானிக்கப்பட்டுள்ளன.

இப்போது பேட்ச் செயல்படுத்த வேண்டிய அளவு இதுதான்.

பீச் நிறத்திலிருந்து மஞ்சள் நிறத்துக்குச் செல்லும் கிரேடியென்ட் பின்னணியில் மூன்று பெரிய வெள்ளை புள்ளிவிவரங்கள்: “30K Repos scanned,” “30M+ Commits scanned,” மற்றும் “500K+ Fixed findings.”

நாங்கள் Codex Security-ஐ ஒரு எளிய அடிப்படைக் கருத்தின் சுற்றிலும் உருவாக்கினோம்: Codex-இல் நேரடியாக ஒருங்கிணைத்து, ஒவ்வொரு மென்பொருள் உருவாக்குநரின் அருகிலும் ஒரு பாதுகாப்பு பொறியாளருக்கு இணையான நிபுணத்துவத்தை வழங்குவது. வெறும் எச்சரிக்கைகள் உருவாக்குவதைக் காட்டிலும், Codex Security உங்கள் குழுவின் குறியீட்டையும் அதன் அச்சுறுத்தல் மாடலையும் (அது இல்லாவிட்டால் ஒன்றை உருவாக்கி) புரிந்துகொண்டு, சாத்தியமான பாதிப்புகளை அடையாளம் காணும், பாதிக்கப்பட்ட குறியீடு அடையக்கூடியதா என்பதைத் தீர்மானிக்கும், சரிபார்ப்பு படிகளுக்கான ஆதாரங்களை சேகரிக்கும், இலக்குக்கேற்ற பேட்சை உருவாக்கி, முடிவைச் சரிபார்க்கும். எந்தக் கண்டறிதல்களை ஆய்வு செய்ய வேண்டும், எந்த மாற்றங்களைச் செயல்படுத்த வேண்டும், எந்தத் தகவலைப் பகிர வேண்டும் என்பதற்கான கட்டுப்பாடு மனிதர்களிடமே தொடர்கிறது.

இன்று, உடனடியாகப் பயன்படுத்தக்கூடிய தற்காப்பு பணிப்பாய்வுகளைச் செயல்படுத்தும் Codex பாதுகாப்பு செருகுநிரல் புதுப்பிப்பை வெளியிடுகிறோம். டெவலப்பர்கள் ஆழமான ஸ்கேன்களை இயக்கலாம் அல்லது சமீபத்திய மாற்றங்களை மதிப்பாய்வு செய்யலாம், தீவிரத்தன்மை, பாதிக்கப்பட்ட குறியீட்டு இடங்கள், சரிபார்ப்பு ஆதாரம் மற்றும் சரிசெய்தல் வழிகாட்டுதலுடன் அறிக்கைகளை உருவாக்கலாம், தாக்குதல் பாதைகளை தொடர்ந்து பின்தொடரலாம், அச்சுறுத்தல் மாடல்களை உருவாக்கலாம், கண்டுபிடிப்புகளைச் சரிபார்க்கலாம், மேலும் மதிப்பாய்வுக்காக குறியீட்டு அடிப்படையிலான திருத்தங்களை உருவாக்கலாம்.

பீச் நிறத்திலிருந்து ஆரஞ்சு நிறத்துக்கு மாறும் கிரேடியண்ட் பின்னணியில் Codex டெஸ்க்டாப் செயலியின் திரைப்பிடிப்பு. முதன்மை அரட்டையில் Codex Security ஸ்கேனை இயக்க Codex தயாராகிக் கொண்டிருப்பது காட்டப்படுகிறது. juice-shop ரிபாசிட்டரியின் கோட்பேஸ் ஸ்கேனுக்காக “Set up security scan” என்ற பேனல் திறந்திருக்கும். ஸ்கேன் பகுதி முழு கோட்பேஸாக அமைக்கப்பட்டுள்ளது, தற்போதைய கிளை master ஆக உள்ளது, மேலும் பச்சை நிற “Start scan” பொத்தான் உள்ளது. வலது பக்கப்பட்டி, மாற்றங்கள், உள்ளூர், மாஸ்டர் கிளை, கமிட் அல்லது புஷ் உள்ளிட்ட சூழல் விவரங்களைப் பட்டியலிடுகிறது.

முழு குறியீட்டுத்தளம், அதன் ஒரு துணைத்தொகுப்பு, அல்லது குறிப்பிட்ட மாற்றம் அல்லது கமிட் ஆகியவற்றை உள்ளடக்கும் வகையில் ஸ்கேன் ஒன்றை அமைக்கவும்.

செருகுநிரல் ஸ்கேனர்கள், பாதுகாப்பு அறிவுறுத்தல்கள், பக்-பவுண்டி அறிக்கைகள் அல்லது டிக்கெட்டிங் அமைப்புகளிலிருந்து ஏற்கனவே உள்ள கண்டறிதல்களையும் முன்னுரிமைப்படுத்தி சரிபார்க்க முடியும். பின்னர் நிலுவையில் உள்ள பாதிப்புகளை விரைவாகத் தீர்க்க, பெரிய அளவில் பேட்ச் உருவாக்கத்தை தானியக்கப்படுத்தும். Codex Security ஒரு ஸ்கேனை முடித்ததும், அது ஏற்கனவே உள்ள பாதிப்பு மேலாண்மை அமைப்பிற்கும் ஏற்றுமதி செய்யலாம் அல்லது SARIF கோப்புகள், CodeQL வினவல்கள் மற்றும் பலவற்றுடன் கருவிகளில் ஒருங்கிணைக்கலாம். இந்தச் செருகுநிரல் Codex CLI உடன் தானியக்க பைப்லைன்களை ஆதரிப்பதற்கோ அல்லது Codex ஆப்பில் உள்ள டெவலப்பர் பணிப்பாய்வுகளுடன் ஒருங்கிணைப்பதற்கோ, இந்த திறன்களை மிகவும் எளிதாக அணுகக்கூடியதாக ஆக்குகிறது.

GPT‑5.5‑Cyber புதுப்பிக்கப்படுகிறது: திறனை அனுமதிப்புடன் இணைத்தல்

மேம்பட்ட, அங்கீகரிக்கப்பட்ட சைபர் பாதுகாப்புப் பணிகளுக்காக மேலும் அனுமதிப்பானதும் மேலும் திறன்மிக்கதுமான எங்கள் மாடல் GPT‑5.5‑Cyber க்கு ஒரு புதுப்பிப்பை நாங்கள் வெளியிடுகிறோம்.

GPT‑5.5‑Cyber இன் எங்கள் ஆரம்ப முன்னோட்டம், சிறப்பு பணிப்போக்குகளில் தேவையற்ற மறுப்புகளை குறைப்பதை முதன்மை நோக்கமாகக் கொண்டு வடிவமைக்கப்பட்டது. இந்தப் புதுப்பிப்பு மேலும் விரிவடைகிறது. எங்கள் மிக வலுவான மாடல் இதுவரை, மென்பொருள் பாதுகாப்பு பலவீனங்களைக் கண்டறிந்து அவற்றைச் சரிசெய்ய உதவுவதில், GPT‑5.5-இன் பொது நோக்க நுண்ணறிவும், நீண்ட, சிக்கலான பணிகள் முழுவதிலும் செயல்படும் திறனும்.

பெரிய குறியீட்டுத் தளங்கள் முழுவதும் மாடல் ஆழமான பகுப்பாய்வைத் தொடர்ந்து மேற்கொள்ள முடியும்: பாதுகாப்பு சார்ந்த கூறுகளை அடையாளம் காணுதல், பாதிப்புக்குள்ளாகக்கூடிய குறியீடு அணுகக்கூடியதா என்பதைத் தடமறிதல், கட்டுப்படுத்தப்பட்ட சூழல்களில் சாத்தியமான சிக்கல்களைச் சரிபார்த்தல், பேட்ச்களை உருவாக்கி சோதித்தல், மற்றும் மனித மதிப்பாய்வுக்கான ஆதாரங்களைத் தயாரித்தல். இலக்கு, பாதுகாப்புக் குழுக்கள் முழுமையான சீரமைப்பு சுழற்சியைக் கடந்து முன்னேற உதவுவதே—வெறுமனே மேலும் கண்டறிதல்களை உருவாக்குவது அல்ல.

மென்பொருள் சூழல்களில் அறியப்பட்ட பாதிப்புகளை ஒரு ஏஜென்ட் மீண்டும் உருவாக்க முடியுமா என்பதை அளவிடும் CyberGym-இல், புதுப்பிக்கப்பட்ட GPT‑5.5‑Cyber GPT‑5.5-க்கு {81.8}% இருந்ததுடன் ஒப்பிடும்போது, ஒற்றை-மாடல் மதிப்பீடுகளில் {85.6}%-ஐ எட்டியது. ஒரு தனி மாடலிலிருந்து நாங்கள் அளவிட்டுள்ள மிக உயர்ந்த CyberGym மதிப்பெண் இதுவாகும்.

GPT‑5.5‑Cyber, இரண்டு கடினமான நிஜ-உலக பாதுகாப்பு அளவுகோல்களிலும் GPT‑5.5-ஐ விட சிறப்பாக செயல்பட்டது: ExploitGym-இல் 39.5% எதிராக 25.95%; இது, ஏஜெண்ட்கள் அறியப்பட்ட பாதிப்புகளை அங்கீகரிக்கப்படாத குறியீட்டு இயக்கத்தை அடையும் செயல்படும் exploit களாக மாற்ற முடியுமா என்பதைச் சோதிக்கிறது. சிக்கலான மென்பொருள் இலக்குகள் முழுவதும் நீண்டகால வரம்பிலான பாதிப்புக் கண்டறிதலையும் கருத்துச் சான்று உருவாக்கத்தையும் மதிப்பீடு செய்யும் SEC-bench Pro இல், GPT‑5.5‑Cyber GPT‑5.5 இன் 63.1% உடன் ஒப்பிடும்போது 69.8% ஐ எட்டியது.

அளவுகோல்கள் முழுப் படத்தின் ஒரு பகுதி மட்டுமே. நடைமுறையில் முக்கியமானது, ஒரு மாடல் உண்மையான பாதுகாப்பு பலவீனங்களை கண்டறிந்து, நடவடிக்கை எடுக்கக்கூடிய சிக்கல்களை இரைச்சலிலிருந்து வேறுபடுத்தி, பாதுகாப்பாளர்களுக்கு திருத்தங்களை பாதுகாப்பாகச் செயல்படுத்த உதவுவதே. ஒருங்கிணைந்த வெளிப்படுத்தல்கள் முடிவடையும் போது, சிக்கலான ரிபாசிட்டரிகளிலும் நடைமுறைச் சீரமைப்பு பணிப்பாய்வுகளிலும் மாடலின் செயல்திறனை நாங்கள் தொடர்ந்து மதிப்பீடு செய்து வருகிறோம்.

இன்றைய அறிவிப்புகள் மற்றும் வரவிருக்கும் மாடல் வெளியீடுகளுக்கான எங்கள் தயாரிப்புகள் உட்பட, எங்கள் சைபர் அணுகுமுறை குறித்து அமெரிக்க அரசுடன் நாங்கள் தொடர்ந்து உரையாடி வந்துள்ளோம். அதில் GPT‑5.5 மற்றும் 5.5-Cyber க்கான பயன்பாட்டிற்கு முன் சோதனையில் Center for AI Standards and Innovation (CAISI) உடன் தொடர்ச்சியான ஒத்துழைப்பும், சமீபத்திய நிர்வாக உத்தரவு(புதிய சாளரத்தில் திறக்கும்) மற்றும் தொடர்புடைய தொழில்துறை தரநிலைகளைச் செயல்படுத்துவது தொடர்பாக தேசிய சைபர் இயக்குநர் அலுவலகம் (ONCD) மற்றும் அறிவியல் மற்றும் தொழில்நுட்பக் கொள்கை அலுவலகத்துடன் (OSTP) மேற்கொள்ளும் பணியும் அடங்கும்.

பெரும்பாலான பாதுகாப்பாளர்களுக்கு, Trusted Access for Cyber மற்றும் Codex Security உடன் கூடிய GPT‑5.5 சரியான தொடக்கப் புள்ளியாகவே உள்ளது. GPT‑5.5‑Cyber என்பது, எங்களின் மிக மேம்பட்ட சைபர் திறன்களும் அதிக அனுமதி வழங்கும் நடத்தையும் தேவைப்படும் அங்கீகரிக்கப்பட்ட பணிகளைச் செய்யும் சரிபார்க்கப்பட்ட பாதுகாப்பு நிபுணர்களுக்காக வடிவமைக்கப்பட்டுள்ளது; இதனுடன் வலுவான சரிபார்ப்பு, கண்காணிப்பு, வரையறுக்கப்பட்ட கட்டுப்பாடுகள் மற்றும் மதிப்பாய்வு இணைக்கப்பட்டுள்ளன. ஆரம்பகால Daybreak பணிகளின் போது, GPT‑5.5 மற்றும் Codex Security ஆகியவை, Firefox, V8, Safari, OpenBSD, FreeBSD, மற்றும் HTTP/2 செயலாக்கங்கள் உட்பட பரவலாகப் பயன்படுத்தப்படும் அமைப்புகளில் உள்ள பாதிப்புகளை அடையாளம் காணவும் சரிபார்க்கவும் பாதுகாப்பாளர்களுக்கு உதவியுள்ளன.

பாதுகாப்பு சூழலமைப்புடன் இணைந்து செயல்படுதல்

இந்த விரிவாக்கத்தின் ஒரு பகுதியாக, முன்னணி பாதுகாப்பு மென்பொருள் மற்றும் சேவை வழங்குநர்களுடன் OpenAI Daybreak Cyber Partner Program -ஐயும் அறிமுகப்படுத்துகிறோம். இந்தத் திட்டத்தின் மூலம், பங்கேற்கும் கூட்டாளர்கள், வாடிக்கையாளர்களுக்கு அவர்கள் வழங்கும் பாதுகாப்புத் தயாரிப்புகள் மற்றும் சேவைகளில், பெரும்பாலான தற்காப்பு சார்ந்த சைபர் பாதுகாப்பு பணிப்பாய்வுகளுக்கான எங்கள் முதன்மை மாடல் Trusted Access for Cyber உடன் கூடிய GPT‑5.5ஐ பயன்படுத்தலாம். இதன் மூலம் அவர்களின் வாடிக்கையாளர்கள் மாடலின் பாதுகாப்புத் திறன்களிலிருந்து பயனடைந்து, தங்கள் மென்பொருளை மேலும் மீள்திறன் கொண்டதாக மாற்ற முடியும்; ஆனால் நேரடி மாடல் அணுகல் பங்கேற்கும் கூட்டாளர்களின் கைகளிலேயே இருக்கும்.

ஆரஞ்சு முதல் மஞ்சள் வரை கிரேடியண்ட் பின்னணியில் வாடிக்கையாளர் அல்லது கூட்டாளர்களின் லோகோக்கள் காட்சியளிக்கின்றன; இதில் Accenture, Akamai, NCC Group, Capgemini, Cato Networks, Check Point, Cisco, Cloudflare, Cognizant, CrowdStrike, Darktrace, Elastic, EY, Fortinet, GuidePoint Security, IBM, KPMG, Okta, Palo Alto Networks, Proofpoint, PwC, SentinelOne, SpecterOps, Sophos, Tenable, Trend AI, Wiz மற்றும் Zscaler ஆகியவை அடங்கும்.

இந்த திறன்களை பாதுகாப்பு சூழலமைப்பு முழுவதும் பொறுப்புடன் செயல்படுத்த தேவையான பாதுகாப்பு நடவடிக்கைகள், கண்காணிப்பு மற்றும் தவறான பயன்பாட்டைத் தடுக்கும் தரநிலைகளை தொடர்ந்து வலுப்படுத்த, திட்டக் கூட்டாளர்களுடனும் நாங்கள் ஒத்துழைப்போம். இதை ஆரம்ப கட்டமாக கூட்டாளர்கள் தொடக்கக் குழுவுடன் அறிமுகப்படுத்துகிறோம், மேலும் வரும் மாதங்களில் இதை மேலும் பல நிறுவனங்களுக்கு தொடர்ந்து விரிவுபடுத்த திட்டமிட்டுள்ளோம்.

Patch the Planet: திறந்த மூலத்தில் நிலையான திருத்தங்களைச் சேர்த்தல்

Patch the Planet என்பது பராமரிப்பாளர்கள் கண்டறியப்பட்ட சிக்கல்களிலிருந்து திருத்தங்களுக்குச் செல்ல உதவுவதற்காக உருவாக்கப்பட்ட ஒரு முன்முயற்சி. Trail of Bits உடன் இணைந்து தொடங்கப்பட்டு, HackerOne மற்றும் Calif உடனான கூட்டாண்மையில், நாங்கள் நிபுணத்துவம் வாய்ந்த பாதுகாப்பு ஆராய்ச்சியாளர்களுக்கு நிதியளித்து, Codex Security மற்றும் எங்கள் மேம்பட்ட மாடல்களை அவர்களுக்கு வழங்கி, அவர்கள் ஓப்பன் சோர்ஸ் பராமரிப்பாளர்களுடன் நேரடியாக பணியாற்றுகிறோம்.

பல்வேறு துறைகளில் தயாரிப்புகள், பொதுச் சேவைகள், டெவலப்பர் கருவிகள் மற்றும் அத்தியாவசிய உள்கட்டமைப்புகளை திறந்த மூல மென்பொருள் இயக்குகிறது. பரவலாகப் பயன்படுத்தப்படும் நெட்வொர்க்கிங் நூலகத்தில் உள்ள ஒரு பாதுகாப்பு பலவீனம், அதனைச் சார்ந்த ஆயிரக்கணக்கான கீழ்நிலை அமைப்புகளைப் பாதிக்கலாம். இருப்பினும், இந்தத் திட்டங்களில் பல மிகக் குறைந்த நேரமும் நிதியுதவியும் கொண்ட மிகச் சிறிய குழுக்களால் தொடர்ந்து பராமரிக்கப்படுகின்றன. Linux Foundation மற்றும் Harvard மேற்கொண்ட ஆராய்ச்சி(புதிய சாளரத்தில் திறக்கும்), அது ஆய்வு செய்த பரவலாகப் பயன்படுத்தப்படும் திட்டங்களில் 94 சதவீதத்தில், ஒரு ஆண்டில் சேர்க்கப்பட்ட குறியீட்டின் 90 சதவீதத்திற்கும் மேற்பட்டவற்றுக்குப் பொறுப்பான டெவலப்பர்கள் பத்துக்கும் குறைவாகவே இருந்தனர் என்று கண்டறிந்தது.

AI அதிகமான பாதுகாப்பு பலவீனங்களை வேகமாக கண்டறிந்து சரிசெய்வதை சாத்தியமாக்கும் போது, பராமரிப்பாளர்கள் ஆயிரக்கணக்கான அறிக்கைகளை ஆராய்ந்து, அவற்றில் பல தரமற்ற தவறான நேர்மறை அறிக்கைகள் உள்ளதால் அதிக வேலைப்பளுவை எதிர்கொள்கிறார்கள். பராமரிப்பாளர்கள் அதிகமான அறிக்கைகளுடன், அவற்றைச் சரிசெய்ய கூடுதல் திறன் இல்லாமல் விடப்படக்கூடாது. அதனால்தான் Patch the Planet, நிபுணத்துவமான மனித பாதுகாப்பு மதிப்பாய்வை மையமாகக் கொண்டு உருவாக்கப்பட்டுள்ளது.

ஒவ்வொரு ஒத்துழைப்பும் எங்கள் பாதுகாப்பு ஆராய்ச்சியாளர்களும் அவர்கள் உதவுகின்ற பராமரிப்பாளர்களும் இடையிலான ஆலோசனையுடன் தொடங்குகிறது. பராமரிப்பாளர்கள் தங்களின் முன்னுரிமைகள், விருப்பங்கள் மற்றும் நிறுவப்பட்ட வெளிப்படுத்தல் செயல்முறைகளை வரையறுக்கின்றனர். Patch the Planet பாதுகாப்பு ஆய்வாளர்கள் பின்னர் பணியை தொடக்கம் முதல் முடிவு வரை நிர்வகிக்கின்றனர்—பாதிப்புகளும் பேட்ச்களும் பராமரிப்பாளர்களை சென்றடையும் முன் அவற்றைச் சரிபார்த்து, நகல்களை நீக்குவதன் மூலம், பராமரிப்பாளர்களின் சுமையை குறிப்பிடத்தக்க அளவில் குறைத்து, சீரமைப்பை வேகப்படுத்துகின்றனர்.

பங்கேற்கும் திட்டங்கள் முக்கிய மேம்பாடு, பராமரிப்பாளர் தானியக்கம் மற்றும் வெளியீட்டு பணிப்பாய்வுகளுக்காக ChatGPT Pro, Codex Security-க்கு நிபந்தனையுடன் அணுகல் மற்றும் API கிரெடிட்களைப் பெறுகின்றன.

பல திட்டங்களை உள்ளடக்கிய ஆரம்ப ஐந்து நாள் ஸ்பிரிண்ட், மதிப்பாய்விற்காக நூற்றுக்கணக்கான சிக்கல்களை வெளிக்கொணர்ந்தது, மேலும் பல செயல்பாட்டில் உள்ள நிலையில் டஜன் கணக்கான திருத்தத் தொகுப்புகளை ஒன்றிணைத்தது, மேலும் மறுபயன்படுத்தக்கூடிய ஃபஸ்ஸிங், மாறுபாடு-பகுப்பாய்வு, வேறுபாட்டு-சோதனை மற்றும் விவரக்குறிப்பு-அடிப்படையிலான சோதனை பணிச்செயல்முறைகளை உருவாக்கியது. Trail of Bits வலைப்பதிவில் நீங்கள் மேலும் இங்கே(புதிய சாளரத்தில் திறக்கும்) படிக்கலாம்.

பாதுகாப்புக் குறைபாடுகளை கண்டறிவது முக்கியம், ஆனால் உலகத்தை பாதுகாக்கும் திருத்தத்தை நடைமுறைக்கு கொண்டு வருவது தான் முக்கியம்; அதற்கு ஒத்துழைப்பு மற்றும் சமூக ஆதரவு தேவை.

முக்கியமான உள்கட்டமைப்புகள் மற்றும் நுண்ணறிவு அமைப்புகளை பாதுகாப்பது

உலகம் முழுவதும் உள்ள அரசுகள் மற்றும் நிறுவனங்களுடன் நெருக்கமாக இணைந்து செயல்பட்டு, அவற்றின் பாதுகாப்பு இணையத் திறன்களை மேம்படுத்தி முக்கியமான உள்கட்டமைப்புகளை பாதுகாக்க நாங்கள் பணியாற்றி வருகிறோம். அதிகரிக்கும் சைபர் திறன் கொண்ட AI மாடல்களுக்கு நாங்கள் தயாராகும் நிலையில், US Government மற்றும் தொடர்புடைய கூட்டாட்சி முகமைகளுடன் நெருக்கமாக பணியாற்றி வருகிறோம். கடந்த மாதத்தில், Australia, Canada, France, Germany, Japan, Republic of Korea மற்றும் EU நிறுவனங்களுடன் Trusted Access for Cyber கூட்டாண்மைகளை நாங்கள் ஏற்கனவே ஏற்படுத்தியுள்ளோம். மேலும், சைபர், சோதனை மற்றும் மதிப்பீடு, மற்றும் பிற பரஸ்பர நலனுடைய துறைகள் தொடர்பாக UK government உடன் எங்களுக்கு வளர்ந்து வரும், நம்பகமான கூட்டாண்மை உள்ளது.

அரசாங்க நெட்வொர்க்குகள் உட்பட, முக்கிய உட்கட்டமைப்பின் தகுதியான Operators உடன் நேரடியாகப் பணியாற்றி, அவர்கள் இயக்கும் அமைப்புகளுக்கேற்ப வடிவமைக்கப்பட்ட பாதுகாப்பு நடவடிக்கைகளை உருவாக்க நாங்கள் திட்டமிட்டுள்ளோம். இந்தப் பணியின் மையக் கவனம், மேம்பட்ட AI ஐ பாதுகாப்பாளர்களுக்கு மேலும் பயனுள்ளதாக மாற்றுவதுடன், தீங்கிழைக்கும் நோக்கமுள்ள தரப்பினர் நிஜ உலகில் தீங்கு விளைவிப்பதை கடினமாக்குவதாகும்.

அவர்கள் இயக்கும் அல்லது பாதுகாக்கும் குறிப்பிட்ட அமைப்புகள் குறித்த விரிவான சூழல் தகவல்களையும் அடையாளங்காட்டிகளையும் ஒருங்கிணைக்க, நிறுவன வாடிக்கையாளர்களுடனும் நம்பகமான கூட்டாளர்களுடனும் இணைந்து செயல்படுவோம். இதன் மூலம் எங்கள் இணையப் பாதுகாப்பு முன்னெச்சரிக்கை நடவடிக்கைகளும், முக்கியமான சேவைகளுடன் தொடர்புடைய தீங்கிழைக்கும் இணையச் செயல்பாடுகளைத் தடுக்கும் திறனும் வலுப்படும்.

அடுத்ததாக என்ன இருக்கும்

மனித பாதுகாவலர்கள் சவால்களை எதிர்கொள்ள உதவுவதற்காக, Daybreak மாடல்கள், Codex Security, Patch the Planet, நிபுணர் ஆராய்ச்சியாளர்கள், பராமரிப்பாளர்கள், பாதுகாப்பு கூட்டாளர்கள், முக்கியமான உள்கட்டமைப்பு Operator மற்றும் நம்பகமான அணுகல் கட்டுப்பாடுகளை ஒருங்கிணைக்கிறது.

பொது மற்றும் தனியார் துறைகளில் உள்ள நிறுவனங்கள், அவர்கள் உருவாக்கும் மற்றும் சார்ந்திருக்கும் மென்பொருட்களில் உள்ள பாதிப்புகளை கண்டறியவும், சரிபார்க்கவும், நிவர்த்தி செய்யவும் OpenAI Daybreak உடன் இணைந்து செயல்படலாம். உருவாக்குநர்களும் பராமரிப்பாளர்களும் தங்களுக்குச் சொந்தமான குறியீட்டில்
Codex Security -ஐ இயக்கி, கண்டறியப்பட்டவற்றை மதிப்பாய்வு செய்து, திருத்தங்களைச் சேர்க்க உதவலாம். பாதுகாப்புக் கூட்டாளர்களும் பாதுகாப்புத் துறை நிபுணர்களும் தங்கள் தற்காப்புக் கருவிகளை வலுப்படுத்தவும், அந்த திறன்களை விரைவாக மேலும் பல நிறுவனங்களுக்கு கொண்டு செல்லவும் எங்கள் அதிநவீன மாடல்களைப் பயன்படுத்தலாம்.

அதிகமான பாதிப்புகளைக் கண்டறிய மாடல்களைப் பயன்படுத்துவதைத் தாண்டி, மேலும் பாதுகாப்பான மென்பொருள் மற்றும் சைபர் மீள்திறன் கொண்ட உலகை நோக்கிச் செல்வதே இலக்காகும்.

ஆசிரியர்

OpenAI