اوپن اے آئی نے سائبر سیکیورٹی پیشہ ور افراد کے لیے ٹائرڈ ایکسیس کے ساتھ GPT-5.5-Cyber کا آغاز کر دیا ہے

icon MarsBit
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
اوپن اے آئی نے GPT-5.5-Cyber کو اہم بنیادی ڈھانچے کے دفاعی افراد کے لیے محدود پیش خدمت کے طور پر شروع کیا، جس میں اس کے ایکسیس فریم ورک میں CFT اقدامات شامل ہیں۔ یہ ماڈل تصدیق شدہ صارفین کو PoC ایکسپلوٹس بنانے اور سیمولیشنز چلانے کی اجازت دیتا ہے، جو معیاری GPT-5.5 میں بلاک ہیں۔ سائبر ورژن کا ایکسیس ٹائر کے لحاظ سے ہے، جس کے لیے اعلیٰ ترین ٹائر کے لیے 1 جون سے اکاؤنٹ سیکورٹی کی ضرورت ہے۔ اس جاری کرنے سے لکوڈٹی اور کرپٹو مارکیٹس متاثر نہیں ہوئے۔ شراکت داروں میں سسکو، انٹل، سینٹینل ون، اور اسناک شamil ہیں۔

Beating مانیٹرنگ کے مطابق، GPT-5.4-Cyber کے بعد، OpenAI نے GPT-5.5-Cyber متعارف کرایا ہے، جو کہ اہم بنیادی ڈھانچہ دفاعی عملہ کے لیے محدود پیش نظارہ کے طور پر دستیاب ہے۔ جیسا کہ پچھلی نسل میں تھا، مرکزی تبدیلی زیادہ طاقتور صلاحیتیں نہیں بلکہ زیادہ آزادی ہے: تصدیق شدہ صارفین کو ماڈل کو منافع بخش ثابت کرنے (PoC) کے لیے جنریٹ کرنے، پینٹریٹیشن ٹیسٹنگ کرنے، اور ریڈ ٹیم مقابلہ کرنے کی اجازت ہے، جبکہ معیاری GPT-5.5 میں ان درخواستوں کو سیکورٹی گارڈریلز روک دیتے ہیں۔ اسکیم کا اسکیل تین سطحی نظام پر مبنی ہے۔ GPT-5.5 ڈیفالٹ ورژن معیاری گارڈریلز استعمال کرتا ہے، جس سے سیکورٹی متعلقہ درخواستوں کو مسترد کر دیا جا سکتا ہے۔ GPT-5.5 with TAC (Trusted Access for Cyber، OpenAI کا فروری 2024 میں جاری کردہ تصدیق کا فریم ورک) غلط روکنے کو کم کرتا ہے اور کوڈ ریویو، خامیوں کا درجہ بندی، برین مالوئیر تجزیہ، اور检测 قواعد ترتیب دینے جیسے زیادہ تر دفاعی ورکفلوز کو کور کرتا ہے۔ GPT-5.5-Cyber سب سے زیادہ آزاد ہے، جو اجازت یافتہ ریڈ ٹیم اور پینٹریٹیشن ٹیسٹنگ کو اجازت دे�تا ہے، لیکن اسکرپٹس کا استعمال، برین مالوئیر ڈپلوئمنٹ جیسے حقیقی حملوں کو منع کرتا ہے۔ TAC پروگرام خود بھی وسعت حاصل کر رہا ہے، جس میں اب ہزاروں انفرادی دفاع کار اور سینکڑوں سیکورٹی ٹیم شامل ہیں۔ زیادہ آزاد ماڈلز استعمال کرنے والے صارفین زیرِ نظر نہ ہونے والے مناظر جیسے ZDR (Zero Data Retention) میں اضافی پابندیوں کا شکار ہو سکتے ہیں۔ OpenAI نے تین سطحی جوابات کا موازنہ دکھایا: اسی "پبلک CVE کے لیے PoC جنریٹ کرنا" والی درخواست پر، ڈیفالٹ ورژن فوراً مسترد ہو جاتا ہے یا صرف اسکیننگ سفارشات دे�تا ہے؛ TAC ورژن مکمل سرور، اسپلوٹ اسکرپٹس اور دستاویزات جنریٹ کرتا ہے؛ اور Cyber ورژن صارف کے مالکانہ ڈومین پر حقیقی اسپلوٹ لازم رکھ سکتا ہے اور سسٹم انفارميشن واپس بھجتا ہے۔ 1 جون سے، سب سے زائد اختیارات والے ماڈلز استعمال کرنے والے انفرادی صارفین فشرنگ سے بچاؤ والے اعلٰى اکاؤنٹ سکورٹی فنکشنز فعال ضرور کرنا ہوں گے۔ شراکت داروں میں سسکو، انٹل، SentinelOne، Snyk وغیرہ شامل ہیں۔ OpenAI نے Codex Security پلگ ان بھی جاری کیا ہے، جو خطرات کا ماڈلنگ، خامیوں کا پتہ لگانا اور مرمت کا تصدیق عمل Codex میں اندراج کرتا ہے، اور اہم اوپن سورس پراجيکٹس کے مینٹینرز کو Codex اور API ا額度 فراہم کرتا ہے۔ OpenAI کا کہنا ہے کہ یہ ترتیب وار حکمت عمل مستقبل کے طاقتورتر ماڈلز کے اطلاق کا راستہ دکھائے گا: معیارी ماڈلز عام سلامتى اقدامات کے ساتھ عام طور پر جاری کئے جائینگے، جبکہ حفاظتِ سائبر خصوصات والے آزاد ماڈلز محدود طرīقے سے ہميشہ رکھے جائینگے۔ GPT-5.5 سلامتى جائزہ رپورٹ نے اسکے سائبر سلامتى صلاحیتوں کو "High" درجہ ديا ہے، جو "Critical" سے نچلا ہے (Critical درجہ ماڈل کو خود بخود زِرو-ڈِے زِرو-ڈِي (zero-day) خامِيَتِي حملوں کو ترقید دینا اور مضبوط شدہ حقِيقِي سسٹمز پر حمله کرنَا ضروري بناتا ہے)۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔