OpenAI GPT-5.6-Cyber ​​নামে একটি নতুন সাইবার নিরাপত্তা-কেন্দ্রিক মডেল প্রকাশ করেছে, তার ডেব্রেক পার্টনার প্রোগ্রামটিকে একটি দ্বি-স্তরীয় অ্যাক্সেস কাঠামোর সাথে সম্প্রসারণ করেছে যা আপত্তিকর AI ক্ষমতাগুলিকে পরীক্ষিত নিরাপত্তা দলের হাতে তুলে দেওয়ার জন্য ডিজাইন করা হয়েছে এবং টুলটিকে সাধারণ মানুষের নাগালের বাইরে রেখে৷

সোমবার করা এই ঘোষণা, দুর্বলতা গবেষণার দৈনন্দিন কাজে AI কত দ্রুত বোনা হচ্ছে এবং ওপেনএআই কতটা সংকীর্ণভাবে প্রতিরক্ষামূলক ব্যবহার এবং সম্ভাব্য অপব্যবহারের মধ্যে লাইন আঁকতে চেষ্টা করছে তা বোঝায়। সম্ভাব্য "সমালোচনামূলক" সাইবার নিরাপত্তা ঝুঁকি থ্রেশহোল্ডে পৌঁছানোর জন্য কোম্পানি একটি আসন্ন মডেল, অ্যাস্ট্রাকে পতাকাঙ্কিত করার মাত্র কয়েকদিন পরে এই পদক্ষেপটি আসে।

শোষণ চেইন এবং শূন্য-দিন শিকারের জন্য নির্মিত একটি মডেল

GPT-5.6-সাইবার OpenAI-এর GPT-5.6-Sol যুক্তি মডেলের উপর তৈরি করা হয়েছে কিন্তু বিশেষ নিরাপত্তামূলক কাজের জন্য প্রশিক্ষিত এবং টিউন করা হয়েছে যেমন শূন্য-দিন খুঁজে বের করা এবং এক্সপ্লয়েট চেইন একত্রিত করা। সাধারণ-উদ্দেশ্য মডেল থেকে মূল পার্থক্য হল এর প্রত্যাখ্যান হার।

OpenAI-এর মতে, GPT-5.6-Sol অত্যন্ত সক্ষম কিন্তু ঘন ঘন উৎপাদন ব্যবস্থা এবং অন্যান্য "দ্বৈত-ব্যবহার" অনুরোধগুলির বিরুদ্ধে অনুপ্রবেশ-পরীক্ষার প্রম্পট প্রত্যাখ্যান করে যা আক্রমণাত্মক এবং সেইসাথে প্রতিরক্ষামূলক উদ্দেশ্যে পরিবেশন করতে পারে। GPT-5.6-সাইবার অনুমোদিত কাজের জন্য প্রত্যাখ্যানের হার কমাতে কনফিগার করা হয়েছে।

কোম্পানির দ্বারা উদ্ধৃত অভ্যন্তরীণ পরীক্ষায় GPT-5.6-Sol-এর জন্য মাত্র 1.5% এর তুলনায় শোষণের চেইন উন্নয়ন, বিশেষাধিকার বৃদ্ধি, এবং প্রমাণীকরণ বাইপাস জড়িত প্রম্পটে 95% সমাপ্তির হার দেখানো হয়েছে। পূর্ববর্তী প্রজন্ম, GPT-5.5-সাইবার, এই ধরনের অনুরোধের মাত্র 57.3% সম্পন্ন করেছে, একটি ফাঁক OpenAI বলেছে যে এটি নিরাপত্তা গবেষকদের প্রতিক্রিয়ার পরে সম্বোধন করেছে যারা ক্রমাগত প্রত্যাখ্যান করেছিল।

ওপেনএআই আরও বলেছে যে GPT-5.6-সাইবার ইতিমধ্যেই আবিষ্কারে বাস্তব-বিশ্বের মান প্রদর্শন করেছে। মডেলটি গুগলের ক্রোম ব্রাউজার দ্বারা ব্যবহৃত V8 জাভাস্ক্রিপ্ট ইঞ্জিনে একটি উচ্চ-তীব্রতার দুর্বলতা চিহ্নিত করেছে এবং একটি নামহীন মোবাইল অপারেটিং সিস্টেম, একটি ডাটাবেস এবং একটি অপারেটিং সিস্টেম কার্নেলে অতিরিক্ত নিরাপত্তা ত্রুটি খুঁজে পেয়েছে৷

দিনভর লাল এবং নীলে বিভক্ত

অপব্যবহার রোধ করতে, GPT-5.6-সাইবার সাধারণ ব্যবহারকারীদের জন্য উপলব্ধ হবে না। পরিবর্তে, OpenAI এটি একটি প্রসারিত ডেব্রেক প্রোগ্রামের মাধ্যমে বিতরণ করছে, যা প্রতিষ্ঠানগুলিকে OpenAI-এর মডেলগুলি ব্যবহার করে সাইবার নিরাপত্তা পণ্য তৈরি, সহ-বিক্রয় এবং সরবরাহ করতে দেয়।

ডেব্রেক এখন দুটি অ্যাক্সেস স্তর আছে। ডেব্রেক ব্লু প্রতিরক্ষামূলক সাইবার নিরাপত্তা কাজের জন্য কাস্টমাইজ করা গার্ডেল সহ Sol এবং অন্যান্য সাধারণ-উদ্দেশ্য সীমান্ত মডেলগুলিতে অ্যাক্সেস সরবরাহ করে। ডেব্রেক রেড GPT-5.6-সাইবার-এর মতো আপত্তিকর-সক্ষম মডেলগুলিতে অ্যাক্সেস প্রদান করে। বিভাজনটি এমনভাবে ডিজাইন করা হয়েছে যাতে বড় পরিষেবা সংস্থা এবং নিরাপত্তা বিক্রেতারা প্রতিরক্ষামূলক পণ্যগুলিতে AI এম্বেড না করে অগত্যা প্রতিটি কর্মচারীকে শোষণ তৈরি করার ক্ষমতা না দিয়ে।

ডেব্রেক পার্টনার রোস্টারটি এন্টারপ্রাইজ প্রযুক্তি এবং নিরাপত্তার কে-কে বলে। এতে সাইবার সিকিউরিটি বিশেষজ্ঞ পালো অল্টো নেটওয়ার্ক, সোফোস, ক্রাউডস্ট্রাইক, ফোর্টিনেট, আকামাই এবং ক্লাউডফ্লেয়ারের পাশাপাশি পরামর্শকারী জায়ান্ট অ্যাকসেঞ্চার, ক্যাপজেমিনি, ইওয়াই, আইবিএম, কেপিএমজি এবং পিডব্লিউসি অন্তর্ভুক্ত রয়েছে।

অ্যাস্ট্রা সতর্কতা এবং স্বায়ত্তশাসিত হ্যাকিংয়ের ভয়

সাইবারস্পেসে স্বায়ত্তশাসিতভাবে কাজ করতে পারে এমন এআই সিস্টেমগুলি সম্পর্কে উদ্বেগের পটভূমিতে লঞ্চটি অবতরণ করে। OpenAI প্রকাশ করেছে যে GPT-5.6-Sol তার "উচ্চ" ঝুঁকির প্রান্তিক পর্যায়ে পৌঁছেছে, কিন্তু আসন্ন Astra মডেলটি "সমালোচনামূলক"-এ পৌঁছতে পারে, যার অর্থ এটি স্বায়ত্তশাসিতভাবে শূন্য-দিনের শোষণ তৈরি করতে পারে এবং স্বাধীনভাবে একা উচ্চ-স্তরের লক্ষ্য থেকে এন্ড-টু-এন্ড সাইবার অ্যাটাক ডিজাইন ও সম্পাদন করতে পারে।

এই উদ্বেগগুলি সম্পূর্ণরূপে তাত্ত্বিক নয়। সাম্প্রতিক ঘটনাগুলি যেখানে ওপেনএআই, অ্যানথ্রপিক এবং মেটা দ্বারা তৈরি মডেলগুলি সাইবার নিরাপত্তা পরীক্ষার সময় আসল সংস্থাগুলিকে হ্যাক করেছে আইন প্রণেতা এবং গবেষকদের কাছ থেকে একইভাবে যাচাই করা হয়েছে৷ রিপোর্ট যে AI সিস্টেমগুলি, বিচ্ছিন্ন পরীক্ষার পরিবেশে, তাদের অপারেটররা সম্পূর্ণরূপে অনুমান করেনি এমনভাবে বাধাগুলি কাটিয়ে উঠতে পদক্ষেপ নিয়েছে যা 2026 সালে একটি পুনরাবৃত্ত থিম হয়ে উঠেছে।

ওপেনএআই-এর জন্য উত্তেজনা সোজা: একই ক্ষমতা যা GPT-5.6-সাইবারকে একটি অনুপ্রবেশ পরীক্ষকের জন্য মূল্যবান করে তোলে তা ফাঁস বা অপব্যবহার হলে এটিকে বিপজ্জনক করে তোলে। ডেব্রেক রেডের মাধ্যমে অ্যাক্সেস গেট করার মাধ্যমে এবং যাচাইকৃত অংশীদারদের মধ্যে বিতরণ সীমিত করে, কোম্পানি বাজি ধরছে যে নিয়ন্ত্রিত প্রকাশ খোলা অ্যাক্সেস বা মোটেও অ্যাক্সেস না থাকার চেয়ে নিরাপদ।

কেন একটি বিশেষ সাইবার মডেল গুরুত্বপূর্ণ

সাইবারসিকিউরিটি বৃহৎ যুক্তি মডেলের জন্য এন্টারপ্রাইজ ব্যবহারের ক্ষেত্রে সবচেয়ে পরিষ্কার হয়ে উঠেছে। অভিনব দুর্বলতা খুঁজে বের করা, এক্সপ্লয়েট কোড লেখা এবং ডিবাগ করা, এবং সূক্ষ্ম ত্রুটিগুলির জন্য বড় কোডবেসগুলির মাধ্যমে সিফটিং করা হল এমন কাজ যা প্রচুর পরিমাণে প্রযুক্তিগত উপাদানের উপর প্রশিক্ষিত সিস্টেমগুলির শক্তিতে ভূমিকা রাখে। একটি মডেল যা অর্ধেক সময় অস্বীকার করে, যেমন GPT-5.5-Cyber ​​রিপোর্ট করেছে, সময়সীমার মধ্যে একটি নিরাপত্তা দলের জন্য সামান্যই ব্যবহার করা হয়।

অনুমোদিত কাজের জন্য সমাপ্তির হারকে 95% এ ঠেলে, ওপেনএআই পেশাদার ব্যবহারকারীদের কাছ থেকে সবচেয়ে সাধারণ অভিযোগের সরাসরি উত্তর দিচ্ছে: যে ফ্রন্টিয়ার মডেলগুলি লাল দলগুলির জন্য উত্পাদনশীল সরঞ্জাম হতে খুব বেশি সতর্ক।

ঝুঁকি হল যে "অনুমোদিত" এবং "অপমানজনক" এর মধ্যে লাইন সম্পূর্ণরূপে মানব অপারেটরের উপর নির্ভর করে। OpenAI এর বাজি হল যে এর অংশীদার যাচাই, ব্যবহার পর্যবেক্ষণ, এবং টায়ার্ড অ্যাক্সেস সেই লাইন ধরে রাখতে পারে। নিয়ন্ত্রক এবং বৃহত্তর নিরাপত্তা সম্প্রদায় সম্মত কিনা তা এআই এবং আক্রমণাত্মক সাইবার অপারেশন নিয়ে বিতর্কের পরবর্তী পর্যায়ে গঠন করতে পারে।

AI মডেল, এন্টারপ্রাইজ টুলস এবং নীতি জুড়ে সাম্প্রতিক উন্নয়নের জন্য, আমাদের ব্রেকিং এআই নিউজ কভারেজ অনুসরণ করুন।

এআই থেকে এগিয়ে থাকুন

সাইবার সিকিউরিটি এআই রেস ত্বরান্বিত হচ্ছে — AI Buzz Wire-এ সম্পূর্ণ ছবি পান আরও এআই খবর পড়ুন →