गुगलले एन्थ्रोपिक र ओपनएआई जस्ता ठूला स्तरका सुरक्षा मोडेलहरूको विकल्पका रूपमा आफ्नो नयाँ ‘जेमिनी ३.५ फ्ल्यास साइबर’ (Gemini 3.5 Flash Cyber) को सीमित रोलआउट सुरु गरेको छ। विशेष गरी सफ्टवेयर कमजोरीहरू स्वचालित रूपमा स्क्यान गर्न, फेला पार्न र प्याच गर्न यो सस्तो तथा प्रभावकारी मोडेल डिजाइन गरिएको हो। हाल यो प्रतिबन्धित पाइलट कार्यक्रममार्फत सरकारी निकाय र छानिएका उद्यम साझेदारहरूका लागि मात्र उपलब्ध गराइएको छ।
डिजिटल सुरक्षा र सफ्टवेयर प्रणालीहरूमा दिनप्रतिदिन बढ्दै गएका जोखिमहरूलाई समयमै नियन्त्रण गर्न यो प्रविधि अत्यन्तै महत्त्वपूर्ण मानिएको छ। महँगो सुरक्षा मोडेलहरूको सट्टा कम लागतमा ठूला कोडबेसहरूलाई निरन्तर स्क्यान गर्न सकिने भएकाले यसले सरकारी निकाय तथा उद्यम साझेदारहरूको साइबर सुरक्षालाई बलियो बनाउन मद्दत गर्छ। नियमित सफ्टवेयर अपडेट र उत्पादन सुरुवातमा ठूलो लागत नथपी सुरक्षा सुनिश्चित हुनु यसको प्रमुख सकारात्मक पक्ष हो।
मुख्य समाचार
गुगलले हालै आफ्नो नयाँ एआई मोडेल ‘जेमिनी ३.५ फ्ल्यास साइबर’ सार्वजनिक गर्दै सुरक्षा प्रविधिको क्षेत्रमा नयाँ कदम चालेको छ। एन्थ्रोपिक र ओपनएआई जस्ता ठूला र महँगा सुरक्षा मोडेलहरूको सस्तो प्रतिद्वन्द्वीका रूपमा यसलाई अगाडि सारिएको हो। यो मोडेलले सफ्टवेयर प्रणालीभित्र रहेका सुरक्षा कमजोरीहरूलाई स्वचालित रूपमा पहिचान गरी तिनको मर्मत (प्याच) गर्ने क्षमता राख्छ।
जेमिनी ३.५ फ्ल्यास साइबर गुगलको अवस्थित स्वचालित रक्षा कार्यको एउटा विस्तारित रूप हो। यो गुगलको आन्तरिक कोड सुरक्षा एजेन्ट ‘कोडमेन्डर’ (CodeMender) मा आधारित रहेर निर्माण गरिएको छ। ठूला र महँगा मोडेलहरू प्रयोग गर्दा हुने उच्च खर्चलाई ध्यानमा राख्दै गुगलले यो हल्का र कम लागतको विकल्प तयार पारेको हो।
गुगलले यस मोडेललाई सावधानीपूर्वक रोलआउट गर्ने रणनीति अपनाएको छ। जेमिनी ३.५ फ्ल्यास साइबरको हल्का डिजाइनले गर्दा यसले एकैपटक महँगो प्रक्रिया अपनाउनुको सट्टा ठूला कोडबेसहरूमा पटक-पटक कम लागतका स्क्यानहरू चलाउन सक्छ। कोडमेन्डरले कोडका विभिन्न खण्डहरूमा ३.५ फ्ल्यास साइबरलाई बारम्बार प्रयोग गरी कमजोरी विश्लेषण गर्छ र अन्त्यमा एकल सुरक्षा रिपोर्ट तयार पार्छ।
यस प्रविधि विकास र परीक्षणमा गुगल, गुगलको क्लाउड जोखिम अनुसन्धान टोली, र गुगलको क्लाउड CISO सुरक्षा इन्जिनियरिङ टोली संलग्न छन्। साथै, साइबरसुरक्षा फर्म ‘विज’ (Wiz) का प्रारम्भिक परीक्षकहरूले पनि यस मोडेलको परीक्षण गरेका छन्। हाल यो सेवा कोडमेन्डरमार्फत सरकारी निकायहरू र छनोट गरिएका उद्यम साझेदारहरूलाई मात्र उपलब्ध गराइएको छ।
सार्वजनिक प्रभाव
यो मोडेल सस्तो र चलाउन छिटो भएकाले दैनिक कोड कमिट, नियमित सफ्टवेयर अपडेट र समय-संवेदनशील उत्पादन सुरुवातहरूमा थप खर्च नगरी सिधै प्रयोग गर्न सकिन्छ। यसले क्रोम, एन्ड्रोइड, गुगल क्लाउड, विज्ञापन र युट्युब जस्ता गुगलका धेरै प्रमुख उत्पादन प्रणालीहरूको सुरक्षा बढाउन प्रत्यक्ष योगदान पुर्याइरहेको छ। यसबाट करोडौँ प्रयोगकर्ताहरूले प्रयोग गर्ने प्रणालीहरू थप सुरक्षित हुने अपेक्षा गरिएको छ।
गुगलका अनुसार यो मोडेल चलाउन छिटो र सस्तो भएकाले उत्पादन प्रक्रियामा कुनै ठूलो वित्तीय भार थपिँदैन। साइबरजिम बेन्चमार्कको नतिजा साझा गर्दै गुगलले दाबी गरेको छ कि कोडमेन्डरमार्फत यस मोडेललाई प्रति कार्य पाँच पटकसम्म चलाउँदा यसले धेरै ठूला र महँगा मोडेलहरूसँग प्रतिस्पर्धात्मक नतिजा प्रदान गरेको छ। साइबरसुरक्षा फर्म विज र गुगलको क्लाउड CISO टोलीका अनुसार यसले मुख्यलाइन जेमिनी ३.५ फ्ल्यासको मानक संस्करणभन्दा उल्लेखनीय रूपमा राम्रो प्रदर्शन गरेको छ।
गुगलले यस मोडेलको रोलआउटमा थप सावधानी अपनाउँदै अगाडि बढ्ने योजना बनाएको छ। हाल यसलाई सीमित पाइलट कार्यक्रममा मात्र सीमित राखिएको छ। परीक्षणका क्रममा दुई घण्टा भित्रै सार्वजनिक एपीआईहरूमा रिमोट कोड कार्यान्वयन त्रुटिहरू र संवेदनशील उत्पादन सेवामा मेमोरी-भ्रष्टाचार जोखिम पहिचान गरिएकाले आगामी दिनमा यसको क्षमतालाई थप परिमार्जन गर्दै लैजाने संकेत मिलेको छ।
निष्कर्षमा, जेमिनी ३.५ फ्ल्यास साइबरले ठूला स्तरका साइबर सुरक्षा मोडेलहरूको क्षेत्रमा नयाँ विकल्प प्रस्तुत गरेको छ। सस्तो, छिटो र प्रभावकारी रूपमा सफ्टवेयर कमजोरीहरू पत्ता लगाउने र समाधान गर्ने यो मोडेलले साइबर सुरक्षाको भविष्यलाई नयाँ दिशा दिने देखिन्छ।
FAQs
FAQ 1: सफ्टवेयर कमजोरीहरू स्क्यान गर्न गुगलको नयाँ मोडेल के हो?
सफ्टवेयर कमजोरीहरू स्वचालित रूपमा स्क्यान गर्न, फेला पार्न र प्याच गर्न गुगलले ल्याएको नयाँ मोडेल ‘जेमिनी ३.५ फ्ल्याश साइबर’ हो। यो एन्थ्रोपिक र ओपनएआई जस्ता ठूला सुरक्षा मोडेलहरूको सस्तो र प्रभावकारी विकल्पका रूपमा प्रस्तुत गरिएको छ।
FAQ 2: गुगलले नयाँ मोडेल कसरी रोल आउट गर्दैछ?
गुगलले यो नयाँ मोडेललाई अत्यन्त सावधानीपूर्वक रोल आउट गर्दैछ। हाल यो मोडेल एक प्रतिबन्धित पाइलट कार्यक्रममा मात्र सीमित छ, जुन कोडमेन्डरमार्फत सरकारी निकायहरू र चयन गरिएका उद्यम साझेदारहरूलाई मात्र उपलब्ध गराइएको छ।











