اوپن اے آئی اسٹرا کو 'اہم' سائبر سیکیورٹی ماڈل ٹائر میں شامل کرتی ہے

icon币界网
بانٹیں
AI summary iconخلاصہ
اپنی سائبر سیکیورٹی تیاری کے فریم ورک میں، OpenAI نے 1 ستمبر کو اعلان کیا کہ اس کا غیر جاری ماڈل Astra 'اہم' درجہ حاصل کر چکا ہے، جو MiCA (یورپی کرپٹو ایسٹس ریگولیشن) کے معیارات کے مطابق ہے۔ یہ پہلی بار ہے جب کسی ماڈل کو اس سطح پر درجہ دیا گیا ہے، جس کے لیے ڈپلویمنٹ سے پہلے سخت سیکیورٹی کنٹرولز درکار ہوتے ہیں۔ Astra نے ExploitBench ٹیسٹ میں 100% کامیابی حاصل کی اور GPT-5.6 Sol سے arbitrary code execution میں بہتر کارکردگی دکھائی۔ اس نے دو زیرو-ڈے خامیاں بھی دریافت کیں اور سائبر سیکیورٹی جیلبریک پرامپٹس کے لیے 91.5% رد کرنے کا تناسب حاصل کیا۔ OpenAI منصوبہ بندھ ہے کہ وہ Astra کے طاقتور ترین فنکشنز ایک محدود گروہ کے الفا ٹیسٹرز تک محدود طور پر فراہم کرے گا، جس میں CFT (ترسیل کے فنڈنگ کو روکنا) کے اقدامات کو مد نظر رکھا جائے گا۔
CoinDesk کی رپورٹ:

اوپن اے آئی نے 1 ستمبر کو کہا کہ ابھی جاری نہیں ہونے والی اسٹرا نے کمپنی کے "تیاری فریم ورک" میں "اہم سطح" کی سائبر سیکیورٹی کی حد پر پہنچ گئی ہے۔ یہ اوپن اے آئی کا پہلا مرتبہ ہے جب کسی ماڈل کو اس درجے میں شامل کیا گیا ہے، جس سے اس کی ترقی اور جاری کرنے سے پہلے زیادہ سخت سیکیورٹی پابندیاں لاگو ہوں گی۔

پہلی بار کلیدی سطح پر داخل ہوں

اوپن اے آئی کی تعریف کے مطابق، اگر ماڈل کسی بھی متعدد مضبوط کردہ حقیقی سسٹمز میں نئے خامیاں خود دریافت کر سکے اور استعمال کے لیے حملہ کا سلسلہ تعمیر کر سکے، یا صرف اعلیٰ سطح کے مقاصد کے ذریعے مشکل ہدف کے خلاف مکمل نیٹ ورک حملہ کر سکے، تو اسے "اہم سطح" میں درج کیا جائے گا۔ پہلے GPT-5.6 Sol سمیت تمام ماڈلز صرف "اعلیٰ خطرہ" کی سطح تک محدود تھے۔

ٹیسٹنگ کے دوران دو زیرو ڈے کمزوریاں دریافت ہوئیں

ExploitBench میں اسٹرا کی کامیابی کی شرح 100% ہے۔ یہ ٹیسٹ بنیادی طور پر یہ جانچنے کے لیے ہے کہ ماڈل معلوم نرم افزار کے خلیل کو قابل اجراء ایکسپلوٹ کوڈ میں تبدیل کر سکتا ہے یا نہیں۔

یادداشت کے سوالات کے اثر کو ختم کرنے کے لیے، OpenAI نے 2024 کے جون سے اگست تک کے 20 گوگل V8 جاوااسکرپٹ انجن کے اعلیٰ خطرے والے خامیوں کا اپنی طرف سے ٹیسٹ کیا۔ OpenAI کے مطابق، Astra نے GPT-5.6 Sol کے مقابلے میں کسی بھی کوڈ کی تخلیق کی کامیابی کی شرح میں بہتر کارکردگی دکھائی، اور کم ٹوکنز استعمال کیے۔ ٹیسٹ کے دوران، Astra نے دو پہلے سے ناگزیر صفر دن کی خامیوں کو خود دریافت کرکے انہیں جوڑا، اور متعلقہ مسائل اب متاثرہ مینٹینر کو جاری کیے جا رہے ہیں۔

سب سے پہلے محدود ٹیسٹرز کے لیے کھولا جائے گا

زیادہ عملی ٹیسٹنگ کے دوران، اسٹرا نے ایک مضبوط براؤزر اور ایک مضبوط آپریٹنگ سسٹم کے ساتھ مکمل انفیشن چین تعمیر کیا۔ اوپن اے آئی کے مطابق، ماڈل نے صرف متاثرہ صارف کو برآمد HTML فائل کھولنے کے لیے متاثر کرکے براؤزر سینڈ باکس سے بھاگنے اور میزبان پر حکومتیں انجام دینے میں کامیابی حاصل کی۔ دوسرے ٹیسٹ میں، اس نے متعدد سسٹم خامیوں کو ایک ارتقاء کے راستے میں جوڑ دیا تاکہ عام صارف اکاؤنٹ بالآخر روت کے اختیارات حاصل کر سکے۔

اوپن اے آئی نے کہا کہ اسٹرا کی اندر ٹیسٹنگ میں سائبر سیکیورٹی جیل بریک پرومپٹس کو مسترد کرنے کی شرح 91.5% تھی، جو جی پی ٹی-5.6 سول کی 59% سے زیادہ ہے۔ اس کی طاقتور ترین سائبر سیکیورٹی صلاحیتیں پہلے کچھ الفا ٹیسٹرز کو فراہم کی جائیں گی، اور پھر دے بریک بلو پروجیکٹ کے ذریعے تدریجی طور پر وسعت دی جائے گی، جو بنیادی طور پر دفاعی سیکیورٹی کاموں کے لیے ہوگی۔

مکمل معلومات: اس اطلاعیہ کے جاری ہونے کے ساتھ، اینتھرپک نے ایک ہی دن فیبل 5.1 اور مائیتھوس 5.1 جاری کیے ہیں، جن میں مائیتھوس 5.1 اب بھی صرف جانچ کے بعد کی گئی سائبر سیکورٹی اور لائف سائنس اداروں کے لیے دستیاب ہے۔ اوپن اے آئی نے اب تک اسٹرا کی موجودہ تاریخ کا اعلان نہیں کیا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔