நுகர்வோர் AI பாதுகாப்பு விதிகளிலிருந்து cyber defense அணுகலை OpenAI பிரிக்கிறது

OpenAI, சரிபார்க்கப்பட்ட பாதுகாப்பு ஆராய்ச்சியாளர்களுக்காக GPT-5.5-Cyber எனும் சிறப்பு மாடல் மாறுபாட்டை வெளியிட்டுள்ளது; இது முன்நிலை AI நிறுவனங்கள் இரட்டை-பயன்பாட்டு திறன்களை எவ்வாறு கையாளுகின்றன என்பதில் குறிப்பிடத்தக்க மாற்றமாகும். வழங்கப்பட்ட அறிக்கையின் படி, இந்த அமைப்பு “Trusted Access for Cyber” திட்டத்தின் மூலம் கிடைக்கிறது மற்றும் பொதுமக்களுக்காக அல்ல, முக்கியமான உள்கட்டமைப்பை பாதுகாக்கும் defender-களுக்காக உருவாக்கப்பட்டுள்ளது.

இந்த நகர்வு AI ஆய்வகங்கள் புறக்கணிக்க முடியாத அளவுக்கு கடினமாகிவிட்ட ஒரு பதற்றத்தை பிரதிபலிக்கிறது. தீங்கிழைக்கும் ஹாக்கிங் கோரிக்கைகளை தடுக்கின்ற அதே பாதுகாப்புகள், vulnerability reproduction, patch verification, மற்றும் malware analysis போன்ற சட்டபூர்வமான பாதுகாப்புப் பணிகளையும் தடை செய்கின்றன. ஒரே பொதுவான பாதுகாப்பு நிலையைப் பேணுவதற்குப் பதிலாக, அணுகலை அடுக்குகளாகப் பிரிப்பதே OpenAI-யின் பதிலாகும்.

அணுகல் முறை எப்படி செயல்படுகிறது

இப்போது OpenAI மூன்று அணுகல் நிலைகளைப் பயன்படுத்துகிறது என்று அந்த அறிக்கை கூறுகிறது. பொதுமக்களுக்கான மாடலில் வழக்கமான கட்டுப்பாடுகள் தொடர்கின்றன. நடுத்தர நிலை பாதுகாப்பு பணிகளுக்கான filter-களை தளர்த்துகிறது. GPT-5.5-Cyber, மிக அதிக அனுமதியளிக்கும் நிலை, அங்கீகரிக்கப்பட்ட penetration testing மற்றும் அதனுடன் தொடர்புடைய அதிக உணர்திறன் கொண்ட பணிகளுக்காக ஒதுக்கப்பட்டுள்ளது.

OpenAI, கடவுச்சொற்களை திருடுவது அல்லது மூன்றாம் தரப்பு அமைப்புகளைத் தாக்குவது போன்ற நடவடிக்கைகளை இந்த அமைப்பு இன்னும் தடுக்கிறது என்று கூறுகிறது. ஆனால் மூலத்தில் குறிப்பிடப்பட்ட உதாரணங்கள், Cyber மாறுபாடு முக்கிய AI அமைப்புகள் பொதுவாக மறுக்கும் அளவிலான செயல்முறை விவரங்களை அனுமதிப்பதைத் தெளிவுபடுத்துகின்றன. அங்கு விவரிக்கப்பட்ட ஒரு demonstration-இல், மாடல் ஒரு அறியப்பட்ட vulnerability-க்காக exploit code உருவாக்கியது மட்டும் அல்லாமல், test server-இல் தாக்குதலை நடத்தி, கணினியின் கட்டுப்பாட்டைப் பெற்றது, மேலும் system information-ஐ வாசித்து மீண்டும் வழங்கியது.

இது சிறிய கொள்கைச் சீரமைப்பு அல்ல. கட்டுப்படுத்தப்பட்ட சூழல்களுக்கு வெளியே பார்த்தால் தாக்குதல்முகத் தந்திரத்திலிருந்து வேறுபடுத்த முடியாத செயல்களைச் செய்யக்கூடிய AI அமைப்புகள் advanced cyber defense-க்கு increasingly தேவை என்பதை இது அதிகாரபூர்வமாக ஒப்புக்கொள்கிறது.

யார் அணுகலைப் பெறுகிறார்கள், எந்த நிபந்தனைகளில்

அதிகக் கட்டுப்பாடுகள் இல்லாத பதிப்பு, முக்கியமான உள்கட்டமைப்பைப் பாதுகாக்கும் சரிபார்க்கப்பட்ட defender-களுக்கு மட்டுமே வழங்கப்படும் என்று OpenAI கூறுகிறது. அறிக்கையில் குறிப்பிடப்பட்ட launch partners-இல் Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Intel, Snyk, மற்றும் SentinelOne அடங்கும். Codex Security மூலம், முக்கிய open-source திட்டங்களில் பணியாற்றும் தேர்ந்தெடுக்கப்பட்ட developers-க்கும் தள்ளுபடி அணுகல் வழங்கப்படலாம்.

இந்த திறன்களை வழங்கும் போதே நிறுவனம் பயனர் authentication-ஐவும் கடுமையாக்குகிறது. 2026 ஜூன் 1 முதல், மிக உயர்ந்த அணுகல் நிலை கொண்ட நபர்கள் phishing-resistant authentication-ஐ பயன்படுத்த வேண்டும். இந்தத் தேவையால், account compromise-ஐயும் risk surface-இன் ஒரு பகுதியாக ஆய்வகம் பார்க்கிறது என்பது தெளிவாகிறது; மாடல் misuse மட்டும் அல்ல.

ஏன் இது முக்கியம்

GPT-5.5-Cyber-இன் முக்கியத்துவம் அதன் raw model intelligence-இல் அல்ல, அதனைச் சுற்றியுள்ள operating regime-இல் உள்ளது. சாதாரண மாடலைவிட Cyber மாறுபாடு புத்திசாலி என OpenAI வழங்கவில்லை; பாதுகாப்பு தொடர்பான தலைப்புகளில் குறைவான கட்டுப்பாடுகளுடன் இருப்பதாக மட்டுமே source வெளிப்படையாகக் கூறுகிறது. அதாவது, இந்த product உண்மையில் ஒரு governance design: அதே அல்லது ஒத்த அடிப்படை திறன், வேறு permissions, வேறு monitoring, வேறு user base.

இது industry முழுவதும் ஒரு template ஆக மாற வாய்ப்புள்ளது. Security teams-க்கு exploit-களைப் புரிந்துகொள்ள, vulnerabilities-ஐ மீண்டும் உருவாக்க, மற்றும் malicious code-ஐ விரைவாக ஆய்வு செய்யக்கூடிய tools தேவை. அதே நேரத்தில், அதே systems offensive cyber operations-க்கான தடையை குறைக்கக்கூடும் என்று policymakers கவலைப்படுகிறார்கள். identity checks மற்றும் vetting பின்னால் advanced capability-ஐ வைத்து, OpenAI இரு நோக்கங்களையும் ஒரே நேரத்தில் பூர்த்தி செய்ய முயல்கிறது.

காலநேரமும் முக்கியம். சக்திவாய்ந்த cyber-capable models வெளியீடுகளை எவ்வாறு ஒழுங்குபடுத்துவது என்பதை White House பரிசீலித்து வருவதாக அந்த அறிக்கை குறிப்பிடுகிறது. இதனால் GPT-5.5-Cyber ஒரு product launch-ஐ விட அதிகமாகிறது. dangerous AI capabilities model design, access control, அல்லது இரண்டாலும் கட்டுப்படுத்தப்பட வேண்டுமா என்ற உருவாகி வரும் policy debate-இல் இது ஒரு ஆரம்ப test case ஆகும்.

பெரிய மாற்றம்

ஆண்டுகளாக, mainstream AI பாதுகாப்பு நடைமுறை மாடல் interface-இல் refusal behavior-ஐ வலியுறுத்தியது. GPT-5.5-Cyber அதிகமாக பிரிக்கப்பட்ட ஒரு எதிர்காலத்தைச் சுட்டிக்காட்டுகிறது: public models conservative-ஆகவே இருக்கும், trusted professional users-க்கு consumer assistants-ஐவிட expert tools போல நடக்கும் systems-களுக்கான அணுகல் கிடைக்கும்.

அந்த model நிலைத்தால், frontier labs increasingly regulated infrastructure providers போல மாறக்கூடும்; அவர்களின் systems என்ன செய்ய முடியும் என்பதையும், எந்த version-ஐ யார் எந்த security conditions-இல் பயன்படுத்த அனுமதிக்கப்படுவார்கள் என்பதையும் அவர்கள் தீர்மானிப்பார்கள்.

இந்த கட்டுரை The Decoder வெளியீட்டின் அடிப்படையில் எழுதப்பட்டது. மூலக் கட்டுரையை படிக்கவும்.

Originally published on the-decoder.com