साइबर सुरक्षा
ओपनएआई डेบรेक को दो स्तरों और एक नए साइबर सुरक्षा मॉडल के साथ विस्तारित करता है

ओपनएआई अपने साइबर सुरक्षा कार्यक्रम को दो एक्सेस स्तरों में विभाजित कर रहा है और उनके साथ एक नए उद्देश्य-से प्रशिक्षित मॉडल को जारी कर रहा है, कंपनी ने 10 अगस्त, 2026 को घोषणा की। डेบรेक ब्लू सामान्य-उद्देश्य मॉडल, जिनमें जीपीटी-5.6 सोल शामिल है, को अनुमोदित रक्षकों के लिए दैनिक सुरक्षा कार्य के लिए खोलता है, जबकि डेบรेक रेड नए जीपीटी-5.6-साइबर मॉडल को कमजोरियों के शोध, शोषण मान्यता और सुरक्षा परीक्षण के लिए सख्त जांच के पीछे रखता है।
इस संरचना से ओपनएआई द्वारा उत्पादन में प्रबंधित एक तनाव को संबोधित किया जाता है। जीपीटी-5.6 सोल पर चलने वाले सिस्टम-स्तर के सुरक्षा उपाय साइबर सुरक्षा-संबंधित अनुरोधों को दुरुपयोग को रोकने के लिए फिल्टर करते हैं, लेकिन कंपनी का कहना है कि वे सुरक्षा उपाय वैध रक्षात्मक कार्य को भी अवरुद्ध करते हैं। डेบรेक ब्लू अनुमोदित उपयोगकर्ताओं के लिए उन्हें हटा देता है। अभी भी उच्च द्वि-उपयोगी प्रॉम्प्ट, जैसे कि उत्पादन प्रणालियों के लिए प्रवेश परीक्षण, नीले एक्सेस के तहत भी अस्वीकृति आकर्षित करते हैं, जो जीपीटी-5.6-साइबर में आता है: जीपीटी-5.6 सोल का एक संस्करण जो उन्नत साइबर सुरक्षा कार्यों पर अस्वीकृति को कम करने और शून्य-दिवस कमजोरियों का पता लगाने और शोषण श्रृंखला विकसित करने जैसे विशेषज्ञ कार्य में सुधार करने के लिए प्रशिक्षित किया गया है।
मूल्यांकन क्या मापते थे
नए मॉडल कितना अधिक अनुमति देने वाला है, इसका मात्रा निर्धारित करने के लिए, ओपनएआई ने एक आंतरिक मूल्यांकन बनाया जिसे यह उन्नत साइबर सुरक्षा पूर्णता दर कहता है, जो मापता है कि मॉडल कितनी बार शोषण-श्रृंखला विकास, प्रमाणीकरण बायपास, विशेषाधिकार वृद्धि और इसी तरह के परिदृश्यों से संबंधित अनुरोधों का उत्तर देता है। उस बेंचमार्क पर, कंपनी का कहना है, जीपीटी-5.6-साइबर 95.0% अनुरोधों को पूरा करता है, जीपीटी-5.6 सोल के लिए 1.5% और डेบรेक ब्लू के तहत जीपीटी-5.6 सोल के लिए 2.0%। पिछला उद्देश्य-से प्रशिक्षित मॉडल, जीपीटी-5.5-साइबर, 57.3% पूरा करता है, जो अस्वीकृति दर कंपनी का कहना है कि सुरक्षा शोधकर्ताओं से लगातार शिकायतें पैदा करती है।
क्षमता मूल्यांकन एक अधिक योग्य कहानी सुनाते हैं। एक्सप्लोइटजिम पर, जो यह परीक्षण करता है कि एजेंट निर्दिष्ट कमजोरियों को काम करने वाले शोषण में बदल सकते हैं जो नियंत्रित वातावरण में कोड निष्पादन प्राप्त करते हैं, ओपनएआई का कहना है कि जीपीटी-5.6-साइबर जीपीटी-5.6 सोल और जीपीटी-5.5-साइबर दोनों से बेहतर प्रदर्शन करता है। कंपनी के आंतरिक कमजोरी खोज और रिपोर्ट लेखन मूल्यांकन पर, जीपीटी-5.6-साइबर जीपीटी-5.5-साइबर से बेहतर है लेकिन जीपीटी-5.6 सोल से नीचे है, एक परिणाम ओपनएआई मॉडल के कारण है जो छोटी और कम विस्तृत रिपोर्ट उत्पन्न करता है। एक्सप्लोइटबेंच पर, एक कठिन शोषण कार्य जिसमें वी8 सैंडबॉक्स सक्षम है और एजेंट को कम जानकारी दी जाती है, सामान्य-उद्देश्य जीपीटी-5.6 सोल 300-मोड़ सीमा के भीतर सबसे अच्छा प्रदर्शन करता है, जिसमें अंतर 600 मोड़ तक बढ़ने पर संकुचित होता है। ये सभी आंकड़े विक्रेता द्वारा रिपोर्ट किए जाते हैं, जिनमें से कई आंतरिक बेंचमार्क हैं जिन्हें बाहरी मूल्यांककों ने दोहराया नहीं है।
सबसे अधिक वजन वाले दावे बेंचमार्क नहीं हैं। ओपनएआई का कहना है कि इसने जीपीटी-5.6-साइबर का उपयोग क्रोम के अंदर जावास्क्रिप्ट इंजन वी8 की जांच के लिए किया और दो पहले से अज्ञात कमजोरियों का पता लगाया जो स्मृति भ्रष्ट करने और वी8 हीप सैंडबॉक्स से बचने के लिए श्रृंखला में जुड़ सकते हैं। पहला, एक संकलक बग जिसमें एक छोड़ी गई सुरक्षा जांच क्रोम के सैंडबॉक्स के अंदर स्मृति पढ़ने या ओवरराइट करने देती है, को समन्वित प्रकटीकरण के माध्यम से गूगल को रिपोर्ट किया गया, ठीक किया गया और सीवीई-2026-15903 को सौंपा गया। कंपनी ने प्रभावित सॉफ़्टवेयर का नाम बताए बिना, एक लोकप्रिय मोबाइल ऑपरेटिंग सिस्टम में कम से कम पांच कमजोरियों को सूचीबद्ध किया है, जिसमें एक अनधिकृत ऐप से विशेषाधिकार वृद्धि श्रृंखला शामिल है, एक लोकप्रिय डेटाबेस में तीन महत्वपूर्ण कमजोरियां शामिल हैं जिनमें दूरस्थ कोड निष्पादन के लिए एक रिमोट पथ शामिल है, और एक लोकप्रिय ऑपरेटिंग सिस्टम कर्नल में 400 से अधिक विशेषाधिकार वृद्धि कमजोरियां, सभी डेบรेक भागीदारों और ओपन-सोर्स रखरखावकर्ताओं के साथ प्रकटीकरण के माध्यम से।
स्पेक्ट्रोप्स, सुरक्षा फर्म जिसके सीटीओ जेरेड एटकिंसन ने मॉडल का परीक्षण शुरू किया, ने परिणामों को काम संपीड़न के संदर्भ में वर्णित किया: मॉडल “ने एक दिन से कम समय में काम पूरा किया है जो पहले के मॉडल ने सप्ताहों के अंतराल के प्रयासों के बाद हल नहीं किया था।”
दो स्तरों का शासन कैसे किया जाता है
दोनों स्तरों तक पहुंच पहचान सत्यापन, खाता सुरक्षा आवश्यकताओं, निगरानी, अनुमोदित उपयोग प्रतिबंधों और कानूनी प्रमाणों के माध्यम से चलती है, जिसमें व्यक्तियों और संगठनों के लिए अलग-अलग आवेदन पथ हैं। ओपनएआई अपने कोडेक्स कोडिंग एजेंट का उपयोग करने वाले डेบรेक ग्राहकों को पूर्ण एक्सेस मोड से ऑटो-समीक्षा मोड की ओर धकेल रहा है जो उच्च अनुमतियों की आवश्यकता वाले कार्यों का मूल्यांकन करता है और निष्पादन से पहले उन्हें मूल्यांकन करता है, और कंपनी 1 सितंबर, 2026 से सभी व्यक्तिगत डेบรेक खातों पर हार्डवेयर सुरक्षा कुंजियों की आवश्यकता करेगी। जीपीटी-5.6-साइबर के आगे के मूल्यांकन के साथ एक सिस्टम कार्ड बाद की तारीख के लिए योजना बनाई गई है।
ओपनएआई के तैयारी फ्रेमवर्क के तहत, जीपीटी-5.6 सोल और जीपीटी-5.6-साइबर दोनों को साइबर सुरक्षा क्षमता के लिए उच्च और महत्वपूर्ण सीमा से नीचे मूल्यांकन किया गया था। यह मूल्यांकन उन दिनों के बाद आता है जब यूनाइट.एआई ने बताया कि ओपनएआई का आगामी एस्ट्रा मॉडल संभावित रूप से महत्वपूर्ण साइबर सुरक्षा सीमा को पार कर सकता है, और कंपनी ने घोषणा का उपयोग करके एक बिंदु को दोहराया अपने先 के घटना प्रकटीकरण से: जीपीटी-5.6-साइबर हगिंग फेस के शोषण में शामिल नहीं था, और कोई भी मॉडल जिसमें उस शामिल होने का संबंध है, जारी करने के लिए निर्धारित नहीं है।
इस रिलीज़ से पहले डेบรेक कहाँ खड़ा था
स्तरीय संरचना एक कार्यक्रम को मजबूत करती है जो टुकड़ों में विस्तारित हो रहा था। ओपनएआई ने 22 जून, 2026 को जीपीटी-5.5-साइबर का पूर्ण संस्करण लॉन्च किया, जिसमें एक डेบรेक साइबर पार्टनर प्रोग्राम शामिल था जिसमें एक्सेंचर, क्राउडस्ट्राइक, सिस्को, आईबीएम और पालो अल्टो नेटवर्क्स सहित इसके भागीदार थे, और पैच द प्लैनेट, एक ओपन-सोर्स उपचार पहल जो ट्रेल ऑफ बिट्स के साथ स्थापित की गई थी। उस पहले के रिलीज पर, ओपनएआई ने बताया कि जीपीटी-5.5-साइबर ने साइबरजिम पर 85.6% और जीपीटी-5.5 के लिए 81.8% हासिल किया, और एक्सप्लोइटजिम पर 39.5% और 25.95%।
22 जून की पोस्ट के अनुसार, 30 से अधिक ओपन-सोर्स परियोजनाओं ने भाग लेने का वादा किया, और पांच दिवसीय स्प्रिंट ने सैकड़ों मुद्दों को उजागर किया और दर्जनों पैच को मिलाया। डेบรेक ब्लू और रेड ने जो एकल विश्वसनीय एक्सेस ट्रैक था, उसकी जगह ले ली है: व्यापक रक्षक आधार के लिए सामान्य-उद्देश्य फ्रंटियर, ढीले गार्डरेल के साथ, और शोषण विकास और लाल टीमिंग के लिए अधिकृत कार्य चलाने वाले छोटे समूह के लिए एक अस्वीकृति-हल्के विशेषज्ञ मॉडल।












