साइबर सुरक्षा

ओपनएआई का डेบรेक पैच को अपना उत्पाद बनाना चाहता है, न कि केवल बग

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

ओपनएआई ने डेบรेक सुरक्षा कार्यक्रम का विस्तार किया 22 जून, 2026 को, और यह आसानी से घोषणा को एक और मॉडल ड्रॉप के रूप में पढ़ा जा सकता है जिसमें एक सुरक्षा लेबल चिपका हुआ है। जीपीटी-5.5-साइबर, कोडेक्स सुरक्षा प्लगइन, एक साझेदार कार्यक्रम, और एक ओपन-सोर्स प्रयास जिसे पैच द प्लैनेट कहा जाता है, सभी एक ही समय में शिप हुए। इसे उस तरह से पढ़ें और आप वास्तविक कदम को याद करेंगे।

कदम पोस्ट में एक पंक्ति में है: वर्षों से, सुरक्षा में बोतलनेक वुल्नरबिलिटी खोजने में था, और अब बोतलनेक पैचिंग में है।

एआई ने जिस काम के दूसरे हिस्से को कठिन बना दिया है। मॉडल पहले से ही एक विशाल कोडबेस को क्रॉल कर सकते हैं, एक हमले के मार्ग को ट्रेस कर सकते हैं, और उन दोषों को सतह पर ला सकते हैं जिन्हें पहले एक विशेषज्ञ को कई हफ्तों तक खोजने में लगते थे। इसलिए, रक्षक अब खोज के लिए कम नहीं हैं। वे उनमें दबे हुए हैं।

डेบรेक ओपनएआई का दूसरे हिस्से के काम पर दांव लगाना है, जो वास्तव में छेद को बंद करता है।

यह एक बड़ा दावा है जितना कि यह लगता है।

खोज सस्ता हो गया, इसलिए फिक्स उत्पाद बन गया

देखें कि ओपनएआई क्या वजन के पीछे है। कोडेक्स सुरक्षा, मार्च 2026 से शोध पूर्वावलोकन में, 30 मिलियन से अधिक कमिट्स को 30,000 से अधिक कोडबेस में स्कैन किया है। और वे जिस संख्या के साथ आगे बढ़ते हैं वह बग नहीं है, यह खोजे गए निष्कर्ष हैं: मानव समीक्षकों द्वारा 70,000 से अधिक हल किए गए, और आधे मिलियन से अधिक स्वचालित रूप से बंद।

प्लगइन के लिए पिच “एक सुरक्षा इंजीनियर हर डेवलपर के बगल में” है, जो केवल एक मुद्दे को फ्लैग नहीं करता है, बल्कि यह भी जांचता है कि खुलासा कोड पहुंच योग्य है या नहीं, एक पैच लिखता है, और इसे मानव द्वारा हस्ताक्षर करने से पहले परीक्षण करता है।

कोई भी जो अनुप्रवेशित एजेंटों को वास्तविक कोडबेस के खिलाफ चला रहा है समझता है कि यह एक और स्कैनर से ज्यादा क्यों मायने रखता है। एक स्कैनर जो आपको 4,000 खोज परिणाम देता है और चला जाता है, आपके सप्ताह को बदतर बना देता है, बेहतर नहीं।

वास्तव में जोखिम को स्थानांतरित करने वाली चीज़ अलर्ट के बाद का उबाऊ खिंचाव है: सत्यापित करें, पैच करें, परीक्षण करें, शिप करें। ओपनएआई ने उस अंतर को देखा और यह उत्पाद है।

जीपीटी-5.5-साइबर कठिन मामलों के लिए इंजन है। यह साइबरजिम में 85.6% पर पहुंच गया, जबकि सादा जीपीटी-5.5 में 81.8% था, और लगभग 26% से 40% तक की छलांग लगाई, जो कि एक ज्ञात बग को काम करने वाले कोड निष्पादन में बदलने के लिए बेंचमार्क है।

उस दूसरे नंबर के साथ बैठें। जो क्षमता एक रक्षक को एक दोष को वास्तविक साबित करने की अनुमति देती है, वही क्षमता एक हमलावर को इसे हथियार बनाने की अनुमति देती है।

ओपनएआई का जवाब यह है कि इसे गेट करें: जीपीटी-5.5-साइबर केवल “विश्वसनीय रक्षकों” को सीमित रिलीज़ के माध्यम से शिप होता है, जिसमें सत्यापन और निगरानी होती है, जबकि हर कोई जीपीटी-5.5 को ट्रस्टेड एक्सेस के साथ साइबर के लिए प्राप्त करता है। उपकरण का सबसे मजबूत संस्करण बिक्री के लिए नहीं है। आपको इसके लिए अनुमोदित किया जाता है।

आपकी निर्भरताएं दस लोगों द्वारा बनाए रखी जाती हैं

पैच द प्लैनेट वह टुकड़ा है जो वास्तव में किसी के लिए भी पंजीकृत होना चाहिए जो सॉफ़्टवेयर शिप करता है, जो अब हर कोई है। ओपनएआई लिनक्स फाउंडेशन और हार्वर्ड के एक अध्ययन का हवाला देता है जिसमें पाया गया कि व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स परियोजनाओं में से 94% में 10 से कम डेवलपर थे जो 90% से अधिक कोड लिख रहे थे।

आपके स्टैक, आपके ग्राहकों के स्टैक, और बहुत सारे महत्वपूर्ण बुनियादी ढांचे को पकड़ने वाले पुस्तकालयों को एक हाथ से अधिक लोगों द्वारा बनाए रखा जाता है, और एआई ने उनके इनबॉक्स को और खराब कर दिया है जो बग रिपोर्ट को जन्म देता है जिसे वे कभी भी ट्राइएज कर सकते हैं।

इस पहल में सुरक्षा शोधकर्ताओं को धन मिलता है, उन्हें कोडेक्स सुरक्षा से लैस किया जाता है, और उन्हें उन रखरखावकर्ताओं की ओर इशारा किया जाता है, जो बाढ़ को मानव तक पहुंचने से पहले मान्य और डीडुप करते हैं, फिर मदद करते हैं कि फिक्स को उतारें।

लेकिन इसे नोटिस करें। रखरखावकर्ता चैटजीपीटी प्रो, कंडीशनल कोडेक्स एक्सेस, और एपीआई क्रेडिट प्राप्त करते हैं। क्षमता एक कंपनी से बहती है, जो खुद की शर्तों पर, ओपन-सोर्स सामान्य में सब कुछ बनाती है।

यह एक ही समय में परोपकार और वितरण है। समान तर्क साझेदार रोस्टर — क्लाउडफ्लेयर, क्राउडस्ट्राइक, पालो अल्टो, सिस्को, दर्जनों और — जो अपने स्वयं के उत्पादों के भीतर मॉडल का उपयोग कर सकते हैं लेकिन मजबूत एक तक सीधी पहुंच नहीं प्राप्त करते हैं। ओपनएआई सब कुछ के बीच में बैठता है।

ऑपरेटर का पढ़ा

डेبرेक सुरक्षा के लिए शायद अच्छा है। पैच किए गए लाइब्रेरी, तेजी से उपचार, वास्तविक फिक्स वास्तविक बुनियादी ढांचे में उतर रहे हैं। यदि आप कुछ भी चलाते हैं, तो आप इसका लाभ डाउनस्ट्रीम से प्राप्त करेंगे बिना किसी अनुबंध पर हस्ताक्षर किए।

लेकिन नीचे की संरचना वही है जो हर जगह दिखाई दे रही है जहां एआई वास्तव में उपयोगी हो जाता है: क्षमता वास्तविक है, पहुंच गेटेड है, और कंपनी जो बग खोजती है अब भी वह कंपनी है जो फिक्स बेचती है और तय करती है कि कौन एक “विश्वसनीय रक्षक” है।

सुरक्षा में हमेशा विक्रेता रहे हैं। जो नया है वह प्रयोगशाला जो खतरे की गति निर्धारित करती है भी वह है जो आपको उपचार बेचती है, एक तरफ खोज की खोज को तेज करती है और दूसरी तरफ फिक्स को तेज करती है।

यह बैठने का कारण नहीं है। जीपीटी-5.5 कोडेक्स सुरक्षा के साथ अधिकांश टीमों के लिए सही शुरुआती बिंदु है, ओपनएआई कहता है, और एक बार विपणन और वास्तविकता शायद लाइन अप करते हैं।

यदि आपके पास एक बैकलॉग खोज परिणाम हैं जो एक टिकट कतार में सड़ रहे हैं, तो एक उपकरण जो बड़े पैमाने पर ट्राइएज और पैच करता है इस सप्ताह चलाने लायक है। इसे अपने कोड पर चलाएं, जो पैच जहाजों पर एक मानव रखें, और आउटपुट को किसी भी एजेंट आउटपुट की तरह मानें: तेज, उपयोगी, और अंधे विश्वास के लायक नहीं।

बस यह सुनिश्चित करें कि आप क्या प्लग इन कर रहे हैं। पैच लेयर बुनियादी ढांचा बन रही है, और बुनियादी ढांचे में मालिक हैं। लाभ का उपयोग करें। इसे अपना मत समझिए।

एलेक्स मैकफारलैंड एक एआई पत्रकार और लेखक हैं जो कृत्रिम बुद्धिमत्ता में नवीनतम विकासों का अन्वेषण कर रहे हैं। उन्होंने विश्वभर के कई एआई स्टार्टअप्स और प्रकाशनों के साथ सहयोग किया है।