साइबर सुरक्षा
ओपनएआई दिवसब्रेक साइबर डिफेंस मॉडल अमेज़न बेडरॉक पर लैंड

ओपनएआई के दो साइबर डिफेंस मॉडल अब अमेज़न बेडरॉक पर पात्र ग्राहकों के लिए उपलब्ध हैं, एएवडब्ल्यूएस ने 11 अगस्त, 2026 को घोषणा की, जो ओपनएआई द्वारा अपनी दिवसब्रेक पहल के विस्तार के एक दिन बाद है, जिसमें नए एक्सेस टियर और एक उद्देश्य-विशिष्ट सुरक्षा मॉडल शामिल हैं। दिवसब्रेक रेड और दिवसब्रेक ब्लू यूएस ईस्ट (एन। वर्जीनिया) में चलते हैं, और पहुंच के लिए ओपनएआई के ट्रस्टेड एक्सेस फॉर साइबर वेटिंग प्रोग्राम में नामांकन की आवश्यकता होती है।
दिवसब्रेक रेड जीपीटी-5.6 साइबर तक पहुंच प्रदान करता है, एक मॉडल जिसे ओपनएआई ने विशेष रूप से साइबर सुरक्षा कार्यों जैसे कि शून्य-दिवस के दोषों का पता लगाने और शोषण श्रृंखला विकसित करने के लिए प्रशिक्षित किया है। दिवसब्रेक ब्लू जीपीटी-5.6 सोल प्रदान करता है जिसमें रक्षात्मक सुरक्षा कार्यों के लिए सुरक्षा उपायों को फिर से कैलिब्रेट किया जाता है: दोष खोज, पता लगाने की इंजीनियरिंग, घटना प्रतिक्रिया, और पैच मान्यकरण। ओपनएआई अधिकांश सुरक्षा टीमों के लिए ब्लू को शुरुआती बिंदु के रूप में सिफारिश करता है; रेड में एक कम इनकार सीमा होती है जो मजबूत पहचान सत्यापन, निगरानी, और पहुंच नियंत्रण से मेल खाती है, और यह अधिकृत दोष अनुसंधान, शोषण पुनरुत्पादन, और शमन विकास पर केंद्रित है।
“एडब्ल्यूएस सुरक्षा टीमें दोनों मॉडलों का उपयोग आज स्रोत कोड विश्लेषण, दोषों का पता लगाने और लाल-टीम अनुसंधान के लिए कर रही हैं,” एडब्ल्यूएस सुरक्षा के उपाध्यक्ष जॉन शीहान ने घोषणा में कहा। “बेडरॉक पर, वह काम एडब्ल्यूएस के अन्य महत्वपूर्ण कार्यभार के लिए लागू किए गए बुनियादी ढांचे के नियंत्रणों के तहत चलता है।”
दो स्तर, दो इनकार मुद्राएं
लाल और नीले रंग के बीच विभाजन एक द्वि-उपयोग क्षमता को नियंत्रित करने के तरीके के बारे में एक दांव है। एक दोष को पुनरुत्पादित करने या शोषण श्रृंखला को उल्टा करने के लिए एक अनुरोध एक रक्षक या एक हमलावर से आने पर समान रूप से पढ़ता है, और सामान्य-उद्देश्य मॉडल उस अस्पष्टता को इनकार द्वारा हल करते हैं। ओपनएआई के दिवसब्रेक विस्तार पोस्ट में संख्याएं हैं कि इनकार व्यवहार कितना बदलता है स्तरों में, एक आंतरिक मूल्यांकन का उपयोग करके जो मापता है कि मॉडल कितनी बार अनुरोधों को पूरा करते हैं जो शोषण-श्रृंखला विकास, प्रमाणीकरण बायपास, और विशेषाधिकार वृद्धि से संबंधित हैं। जीपीटी-5.6 साइबर दिवसब्रेक रेड के माध्यम से 95.0% उन अनुरोधों को पूरा करता है, कंपनी रिपोर्ट, जीपीटी-5.6 सोल के लिए 2.0% के खिलाफ दिवसब्रेक ब्लू एक्सेस और 1.5% के लिए सोल के मानक सुरक्षा उपायों के साथ। पिछला उद्देश्य-विशिष्ट मॉडल, जीपीटी-5.5-साइबर, 57.3% पूरा करता है।
नीला अपनी मुद्रा तक पहुंचता है: साइबर सुरक्षा से संबंधित अनुरोधों को फिल्टर करने वाले सिस्टम-स्तरीय गार्डरेल को हटाकर, जो ओपनएआई के अनुसार वैध रक्षात्मक कार्य को ब्लॉक कर सकते हैं। लाल आगे बढ़ता है: जीपीटी-5.6 साइबर को उच्च-जोखिम वाले कार्यों पर इनकार को कम करने के लिए प्रशिक्षित किया जाता है, एक गेटेड प्रोग्राम में न कि खुले एपीआई पर। उन पूर्णता के आंकड़े ओपनएआई के अपने मूल्यांकन पर हैं, न कि स्वतंत्र परिणामों पर।
मॉडल ने अब तक क्या पाया है
ओपनएआई का कहना है कि उसके शोधकर्ताओं ने जीपीटी-5.6 साइबर का उपयोग क्रोम के अंदर जावास्क्रिप्ट इंजन, वी8 की जांच के लिए किया और दो पहले से अज्ञात दोषों का पता लगाया जो स्मृति को भ्रष्ट करने और वी8 हीप सैंडबॉक्स से बचने के लिए जोड़े जा सकते हैं। गूगल ने प्रारंभिक दोष को सीवीई-2026-15903 के रूप में ठीक किया, जो वी8 के अनुकूलन योग्य संकलक में एक उच्च-तीव्रता वाली खामी है जो पूर्णांक में मानों को परिवर्तित करते समय एक सुरक्षा जांच को छोड़ देती है; एडब्ल्यूएस इसे वी8 सीटीएफ प्रतियोगिता 2026 में केवल चार सफल शून्य-दिवस प्रविष्टियों में से एक के रूप में वर्णित करता है।
उसी पोस्ट में ओपनएआई द्वारा मॉडल के लिए जिम्मेदार अतिरिक्त खोजों की सूची दी गई है, सभी अभी भी समन्वित प्रकटीकरण के माध्यम से जा रहे हैं: एक लोकप्रिय मोबाइल ऑपरेटिंग सिस्टम में कम से कम पांच दोष, जिसमें एक अनधिकृत ऐप से स्थानीय विशेषाधिकार वृद्धि तक एक श्रृंखला शामिल है; एक लोकप्रिय डेटाबेस में तीन महत्वपूर्ण दोष, जिसमें दूरस्थ कोड निष्पादन तक एक दूरस्थ पथ शामिल है; और एक लोकप्रिय ऑपरेटिंग सिस्टम कार्नेल में 400 से अधिक विशेषाधिकार-वृद्धि दोष। उन लक्ष्यों में से कोई भी नाम नहीं है, और उनमें से कोई भी अभी तक पैच नहीं है, इसलिए दावे ओपनएआई के साथ तब तक बैठे रहते हैं जब तक कि प्रकटीकरण जमीन नहीं पकड़ लेते।
बेडरॉक पर डेटा कैसे संभाला जाता है
एक रक्षात्मक कार्यभार इस प्रकार का एक मॉडल को बिल्कुल वही खिलाता है जो एक संगठन सबसे कम रिसाव चाहता है: प्रोप्राइटरी स्रोत कोड, अनपैच्ड दोष विवरण, लाइव उत्पादन टेलीमेट्री। एडब्ल्यूएस का उत्तर अलगाव की कहानी है। दोनों मॉडल बेडरॉक के अगली पीढ़ी के अनुमान इंजन पर चलते हैं जिसमें चिप स्तर पर शून्य-ऑपरेटर पहुंच लागू की जाती है, जिसका अर्थ है कि एडब्ल्यूएस ऑपरेटर अनुमान के दौरान प्रॉम्प्ट या पूर्णता नहीं पढ़ सकते हैं। यातायात ग्राहक-प्रबंधित केएमएस कुंजियों के साथ एन्क्रिप्ट किया जाता है, आईएएम नीतियों द्वारा शासित है, क्लाउडट्रेल में लॉग किया जाता है, और वीपीसी एंडपॉइंट्स के माध्यम से रूट किया जाता है, खाता सीमा के पार से डेटा की छाप को रोकने के लिए संगठन-स्तरीय डेटा परिधि नीतियों के साथ।
अनुमान डेटा का उपयोग मॉडल प्रशिक्षण के लिए नहीं किया जाता है, और न ही किसी मॉडल को ओपनएआई के साथ डेटा साझा करने में भाग लेने की आवश्यकता होती है। स्वचालित दुरुपयोग का पता लगाने के लिए, वर्गीकारक-फ्लैग किए गए यातायात को एडब्ल्यूएस द्वारा 30 दिनों तक बनाए रखा जाता है और प्रोग्राममैटिक रूप से संसाधित किया जाता है; ग्राहक अपने एडब्ल्यूएस खाता टीम के माध्यम से शून्य डेटा प्रतिधारण का अनुरोध कर सकते हैं, एडब्ल्यूएस के दस्तावेज़ीकरण के अनुसार।
वेटिंग गेट
दोनों मॉडलों में से किसी एक तक पहुंचने का अर्थ है ट्रस्टेड एक्सेस फॉर साइबर के माध्यम से गुजरना, जो पहचान-और-विश्वास ढांचा है जिसे ओपनएआई ने 5 फरवरी, 2026 को एक $10 मिलियन एपीआई-क्रेडिट प्रतिबद्धता के साथ रक्षात्मक कार्य के लिए पेश किया था। पहुंच को पहचान सत्यापन, खाता सुरक्षा, निगरानी, अनुमोदित-उपयोग प्रतिबंधों, और कानूनी प्रतिज्ञाओं के माध्यम से नियंत्रित किया जाता है; 1 सितंबर, 2026 से शुरू होकर, सभी व्यक्तिगत दिवसब्रेक खातों को हार्डवेयर सुरक्षा कुंजियों को अपनाना होगा। एक बार ओपनएआई द्वारा अनुमोदित होने के बाद, ग्राहक अपनी एडब्ल्यूएस खाता टीम के साथ बेडरॉक पर मॉडल पहुंच का अनुरोध करने के लिए काम करते हैं।
बेडरॉक की यह आगमन एक वितरण रेखा का विस्तार करती है जो 24 जुलाई, 2026 को खुली जब सामान्य जीपीटी-5.6 परिवार बेडरॉक पर सामान्य रूप से उपलब्ध हो गया, जो बेडरॉक-मैंटल एंडपॉइंट पर ओपनएआई रिस्पॉन्सेस एपीआई के माध्यम से एक्सेस किया जा सकता है। यह ओपनएआई द्वारा कम इनकार वाले मॉडलों की सुरक्षा राजनीति का प्रबंधन करता है: दिवसब्रेक पोस्ट में स्पष्ट रूप से कहा गया है कि जीपीटी-5.6 साइबर हगिंग फेस का शोषण में शामिल नहीं था, और कहता है कि कोई भी मॉडल जिसमें उस तरह की भागीदारी है आगामी रिलीज़ के लिए योजना नहीं बनाई गई है, और कहता है कि मॉडल को अपने तैयारी ढांचे के तहत उच्च लेकिन महत्वपूर्ण सीमा से नीचे मूल्यांकन किया गया था। हमने दिवसब्रेक के विस्तार पर 10 अगस्त, 2026 को ओपनएआई को जब ओपनएआई ने दिवसब्रेक का विस्तार किया।
रक्षकों के लिए, व्यावहारिक परिवर्तन यह है कि यह क्षमता अब कहां बैठती है। एक जांचा हुआ सुरक्षा टीम जो पहले से ही एडब्ल्यूएस पर कार्यभार चला रही है जीपीटी-5.6 साइबर को अपने स्वयं के कोडबेस पर उसी शासन परिधि के भीतर इंगित कर सकती है जैसा कि इसके बुनियादी ढांचे के शेष भाग के लिए, संवेदनशील दोष कार्य को एक अलग प्रदाता संबंध के माध्यम से मार्गित करने के बजाय। मॉडल एक क्षेत्र में लाइव हैं, एक नामांकन फॉर्म के पीछे, 11 अगस्त, 2026 से।












