സാൻ ഫ്രാൻസിസ്കോ, 2026 സെപ്റ്റംബർ 05 –
‘ക്രിട്ടിക്കൽ’ സൈബർ ശേഷിയുള്ള തങ്ങളുടെ ആദ്യ എ.ഐ മോഡലായ ‘അസ്ട്ര’ പുറത്തിറക്കാൻ ഓപ്പൺഎഐ ഒരുങ്ങുന്നു. യഥാർഥ സോഫ്റ്റ്വെയറുകളിൽ ഇതുവരെ കണ്ടെത്താത്ത സുരക്ഷാ പിഴവുകൾ സ്വതന്ത്രമായി കണ്ടെത്താനും അവ പ്രയോജനപ്പെടുത്താനുള്ള മാർഗങ്ങൾ വികസിപ്പിക്കാനും കഴിയുന്ന ശേഷിയാണ് അസ്ട്രയെ ഈ വിഭാഗത്തിലെത്തിച്ചത്. മോഡലിന്റെ ഒരു പതിപ്പ് ഉടൻ പൊതുജനങ്ങൾക്ക് ലഭ്യമാക്കാനാണ് പദ്ധതി. എന്നാൽ ഏറ്റവും ശക്തമായ സൈബർ സുരക്ഷാ ശേഷികൾ തുടക്കത്തിൽ തിരഞ്ഞെടുത്ത പങ്കാളികൾക്ക് മാത്രമായിരിക്കും ലഭിക്കുക.
ഓപ്പൺഎഐയുടെ ‘പ്രിപ്പേർഡ്നസ് ഫ്രെയിംവർക്ക്’ അനുസരിച്ചാണ് അസ്ട്രയുടെ സൈബർ ശേഷി ‘ക്രിട്ടിക്കൽ’ വിഭാഗത്തിൽ ഉൾപ്പെടുത്തിയത്. പുതിയ സുരക്ഷാ ശേഷികൾ കണ്ടെത്തിയതോടെ അസ്ട്രയുടെയും ഭാവിയിലെ മറ്റൊരു മോഡലിന്റെയും ചില പരിശീലന പ്രവർത്തനങ്ങൾ കമ്പനി ആഴ്ചകളോളം നിർത്തിവച്ചിരുന്നു. കൂടുതൽ സുരക്ഷാ നിയന്ത്രണങ്ങൾ നടപ്പാക്കിയ ശേഷമാണ് പ്രവർത്തനം പുനരാരംഭിച്ചത്. സുരക്ഷിതമായി മോഡൽ പുറത്തിറക്കാൻ കഴിയുമെന്ന ആത്മവിശ്വാസം ഇപ്പോഴുണ്ടെന്നാണ് ഓപ്പൺഎഐ പറയുന്നത്.
പുതിയ സുരക്ഷാ നിരീക്ഷണ സംവിധാനം
സാധാരണ ഉപയോക്താക്കൾക്ക് അസ്ട്രയുടെ അപകടസാധ്യതയുള്ള സൈബർ ശേഷികൾ ലഭിക്കാതിരിക്കാൻ പലതട്ടിലുള്ള നിയന്ത്രണങ്ങളാണ് ഒരുക്കുന്നത്. ‘മിസ്അലൈൻമെന്റ് മോണിറ്റർ’ എന്ന പുതിയ സംവിധാനവും ഇതിലുണ്ട്. യഥാർഥ സോഫ്റ്റ്വെയറിലെ സുരക്ഷാ പിഴവ് കണ്ടെത്തി ആക്രമിക്കാൻ സഹായിക്കണമെന്ന് ആവശ്യപ്പെട്ടാൽ മോഡൽ അത് നിരസിക്കണമെന്നാണ് സംവിധാനം. സുരക്ഷാ നിയന്ത്രണങ്ങൾ മറികടക്കാനുള്ള ‘ജയിൽബ്രേക്കിങ്’ ശ്രമങ്ങളെ പ്രതിരോധിക്കാനുള്ള ശേഷിയും വർധിപ്പിച്ചിട്ടുണ്ട്.
എന്നാൽ ഈ നിരീക്ഷണ സംവിധാനം ചിലപ്പോൾ നിയമാനുസൃതമായ പ്രവർത്തനങ്ങളെയും തെറ്റായി സൈബർ ദുരുപയോഗമായി തിരിച്ചറിയാമെന്ന് ഓപ്പൺഎഐ മുന്നറിയിപ്പ് നൽകുന്നു. അങ്ങനെ സംഭവിച്ചാൽ പ്രവർത്തനം മന്ദഗതിയിലാകുകയോ താൽക്കാലികമായി നിർത്തുകയോ ചെയ്യാം. ചില സാഹചര്യങ്ങളിൽ ChatGPT, Codex ഉപയോക്താക്കളോട് മോഡലിന്റെ നടപടി പരിശോധിച്ച് അനുമതി നൽകാനും ആവശ്യപ്പെട്ടേക്കാം.
സിസ്കോയും ക്ലൗഡ്ഫ്ലെയറും ആദ്യ പങ്കാളികളിൽ
ഓപ്പൺഎഐയുടെ ‘ഡേബ്രേക്ക്’ പദ്ധതിയിലെ സിസ്കോ, ക്ലൗഡ്ഫ്ലെയർ, പാലോ ആൾട്ടോ നെറ്റ്വർക്സ് തുടങ്ങിയ ഡിജിറ്റൽ അടിസ്ഥാനസൗകര്യ കമ്പനികൾക്ക് അസ്ട്രയുടെ കൂടുതൽ ശക്തമായ പതിപ്പിലേക്ക് നേരത്തെ പ്രവേശനം ലഭിക്കും. സമാന ശേഷിയുള്ള എ.ഐ മോഡലുകൾ വ്യാപകമാകുന്നതിന് മുമ്പ് സ്വന്തം സംവിധാനങ്ങളുടെ സുരക്ഷ ശക്തിപ്പെടുത്താൻ കമ്പനികളെ സഹായിക്കുകയാണ് ലക്ഷ്യം. സർക്കാർ പങ്കാളികളുമായും അസ്ട്രയുടെ സൈബർ ശേഷികളെക്കുറിച്ച് ഓപ്പൺഎഐ ചർച്ച നടത്തുന്നുണ്ട്.
ഒന്നിലധികം സുരക്ഷാ പിഴവുകൾ കൂട്ടിച്ചേർക്കാനും കഴിയും
പുതിയ സോഫ്റ്റ്വെയർ സുരക്ഷാ പിഴവുകൾ കണ്ടെത്തുന്നതിന് പുറമേ ഒന്നിലധികം പിഴവുകൾ കൂട്ടിച്ചേർത്ത് ‘എക്സ്പ്ലോയിറ്റ് ചെയിൻ’ സൃഷ്ടിക്കാനും അസ്ട്രയ്ക്ക് കഴിയുമെന്ന് റിപ്പോർട്ട് പറയുന്നു. ഒറ്റ സുരക്ഷാ പിഴവ് ഉപയോഗിച്ച് സാധിക്കാത്ത തരത്തിൽ ഒരു സംവിധാനത്തിനുള്ളിലേക്ക് കൂടുതൽ ആഴത്തിൽ പ്രവേശിക്കാൻ ഇത്തരം രീതി സഹായിക്കും. ഓപ്പൺഎഐ പുറത്തുവിട്ട കണക്കുപ്രകാരം ExploitBench സൈബർ സുരക്ഷാ പരീക്ഷണത്തിൽ അസ്ട്ര 100 ശതമാനം സ്കോർ നേടി.
ജൂലൈയിൽ ഓപ്പൺഎഐയുടെ രണ്ട് മോഡലുകൾ നിയന്ത്രിത പരീക്ഷണ പരിസരത്തിലെ സുരക്ഷാ പിഴവുകൾ ഉപയോഗിച്ച് ഇന്റർനെറ്റിലേക്ക് പ്രവേശിക്കുകയും ഓപ്പൺ സോഴ്സ് എ.ഐ പ്ലാറ്റ്ഫോമായ ഹഗ്ഗിങ് ഫേസിനെ ഹാക്ക് ചെയ്യുകയും ചെയ്ത സംഭവം കമ്പനി വെളിപ്പെടുത്തിയിരുന്നു. എന്നാൽ ആ സംഭവത്തിൽ അസ്ട്ര ഉൾപ്പെട്ടിരുന്നില്ല. എ.ഐ മോഡലുകളുടെ ഹാക്കിങ് ശേഷി വർധിക്കുമ്പോൾ അടിസ്ഥാന സൈബർ സുരക്ഷാ സംവിധാനങ്ങൾ ശക്തമായി നടപ്പാക്കാത്ത സ്ഥാപനങ്ങൾക്ക് അപകടസാധ്യത കൂടുതൽ അടിയന്തരമാകുമെന്ന് വിദഗ്ധർ ചൂണ്ടിക്കാട്ടുന്നു.
Disclaimer: The information published on Samadarsi.com is provided for general news, informational, educational, and public awareness purposes only. While every reasonable effort is made to ensure the accuracy, reliability, and timeliness of the content, Samadarsi Communication LLP does not guarantee that all published information is free from errors, omissions, or inaccuracies. The views and opinions expressed in opinion articles, guest columns, interviews, and reader comments are solely those of the respective authors and do not necessarily reflect the views of Samadarsi Communication LLP. Readers are encouraged to independently verify any information before making financial, legal, medical, political, or personal decisions based on the content published on this website. Samadarsi.com reserves the right to update, modify, correct, or remove any content at any time without prior notice. Any links to external websites are provided solely for the convenience of users, and we do not endorse or accept responsibility for the content, security, accuracy, or privacy practices of such third-party websites. All trademarks, logos, images, and other copyrighted materials appearing on this website remain the property of their respective owners.