खोजें

Axios हमले पर OpenAI की प्रतिक्रिया, Copilot CLI स्थानीय मॉडलों के लिए खुला, ElevenLabs का on-premise परिनियोजन

Axios हमले पर OpenAI की प्रतिक्रिया, Copilot CLI स्थानीय मॉडलों के लिए खुला, ElevenLabs का on-premise परिनियोजन

10 अप्रैल 2026 तीन अलग-अलग स्तर की तीन घोषणाओं से चिह्नित है: OpenAI Axios लाइब्रेरी से जुड़े एक सुरक्षा incident का पूरा विश्लेषण प्रकाशित करता है, GitHub Copilot CLI तृतीय-पक्ष models और offline mode के समर्थन के साथ एक महत्वपूर्ण चरण पार करता है, और ElevenLabs अपने enterprise प्रस्ताव को पूरी तरह local deployment के साथ पूरा करता है। समानांतर में, Anthropic Claude for Word को beta में और advisor tool की घोषणा करता है, GitHub अपने Copilot cloud agent को समृद्ध करता है, और Google का Lyria 3 लंबे tracks को सभी के लिए खोलता है।


OpenAI : Axios के माध्यम से supply chain compromise

10 अप्रैल 2026 — OpenAI Axios से जुड़े एक सुरक्षा incident पर अपनी प्रतिक्रिया प्रकाशित करता है, जो एक तृतीय-पक्ष JavaScript library है और एक व्यापक software supply chain attack का शिकार हुई।

क्या हुआ

31 मार्च 2026 (UTC) को, Axios का एक malicious संस्करण (v1.14.1) डाउनलोड किया गया और OpenAI की macOS applications के signing process में उपयोग किए गए GitHub Actions workflow द्वारा चलाया गया। इस workflow के पास एक signing certificate और notarization hardware तक पहुंच थी, जिनका उपयोग चार applications पर signature लगाने के लिए किया जाता था: ChatGPT Desktop, Codex App, Codex CLI और Atlas।

“We found no evidence that OpenAI user data was accessed, that our systems or intellectual property was compromised, or that our software was altered.”

🇮🇳 हमें इस बात का कोई सबूत नहीं मिला कि OpenAI user data को एक्सेस किया गया, हमारे systems या हमारी intellectual property से समझौता किया गया, या हमारे software में बदलाव किया गया।X पर OpenAI

उठाए गए कदम

OpenAI ने एक तृतीय-पक्ष digital forensics and incident response firm नियुक्त की, macOS signing certificate को revoke और renew किया, प्रभावित सभी applications के नए संस्करण जारी किए, और GitHub Actions की गलत configuration को ठीक किया — workflow एक specific commit hash के बजाय एक floating tag का उपयोग कर रहा था, यही वह खामी थी जिसने malicious संस्करण को inject होने दिया।

आवश्यक न्यूनतम संस्करण (नया certificate)

ApplicationMinimum version
ChatGPT Desktop1.2026.051
Codex App26.406.40811
Codex CLI0.119.0
Atlas1.2026.84.2

8 मई 2026 से, OpenAI की macOS applications के पुराने संस्करण अब अपडेट प्राप्त नहीं करेंगे और काम करना बंद कर सकते हैं। OpenAI केवल built-in mechanisms के माध्यम से अपडेट करने की सिफारिश करता है — ईमेल, ads या तृतीय-पक्ष sites से installation नहीं।

🔗 Axios compromise पर OpenAI की प्रतिक्रिया


GitHub Copilot CLI : BYOK, स्थानीय models और offline mode

7 अप्रैल 2026 — GitHub Copilot CLI सभी models के लिए खुल गया है: developers अब अपना provider जोड़ सकते हैं (Bring Your Own Key, BYOK) या GitHub-hosted routing के स्थान पर पूरी तरह local models चला सकते हैं।

तीन नए modes

ModeDescription
External providerAzure OpenAI, Anthropic, या किसी भी OpenAI-compatible endpoint के लिए environment variables
Local modelsOllama, vLLM, Foundry Local के साथ compatible — machine पर inference
Offline modeCOPILOT_OFFLINE=true GitHub से सभी संपर्क और telemetry को disable करता है

Offline mode को local model के साथ जोड़ने पर पूरी तरह network-isolated workflows संभव होते हैं — air-gapped environments के लिए उपयोगी। अपने स्वयं के provider के साथ, GitHub authentication वैकल्पिक हो जाती है; GitHub connection अभी भी /delegate, GitHub Code Search और GitHub MCP server तक पहुंच के लिए उपलब्ध रहती है।

Requirements: model को tool calling और streaming का समर्थन करना चाहिए। Recommended minimum context: 128k tokens.

🔗 Copilot CLI — BYOK और स्थानीय models का समर्थन


ElevenLabs : स्थानीय deployment में वॉइस AI (on-premise और on-device)

9 अप्रैल 2026 — ElevenLabs अपने speech synthesis technology की उपलब्धता को पूरी तरह local deployment में घोषित करता है, जो पहले से मौजूद cloud API और VPC modes के पूरक के रूप में है।

चार deployment modes

ModeInfrastructureIdeal use
Cloud APIStandard ElevenLabs platformGeneral use
VPCAWS SageMakerअपनी cloud में data रखने वाले संगठन
On-PremiseOwn servers / data center / Confidential ComputingGovernment agencies, बिना validated cloud वाले region
On-Deviceसीधे hardware पर inference, बिना networkAutomotive, wearables, edge computing

On-device mode विशेष रूप से उल्लेखनीय है: inference offline चलता है, सीधे hardware पर। वाहनों में embedded AI voice एकीकृत करने वाले automotive manufacturers मुख्य लक्ष्य हैं, साथ ही wearables makers और किसी भी ऐसे use case के लिए जो connectivity के बिना voice response की मांग करता है।

इन चार modes के साथ, ElevenLabs अब enterprise environments के पूरे spectrum को कवर करता है — रक्षा, स्वास्थ्य और परिवहन sectors सहित, जो पारंपरिक रूप से pure cloud solutions के प्रति संकोची रहे हैं।

🔗 Enterprise Voice AI स्थानीय रूप से deployed — ElevenLabs


Anthropic : Claude for Word beta और advisor tool

Claude for Word — Team और Enterprise plans पर beta

10 अप्रैल 2026 — Claude for Word अब Team और Enterprise plans पर beta में उपलब्ध है। plugin Microsoft Word के sidebar में install होता है और interface से सीधे documents लिखने, संशोधित करने और review करने की अनुमति देता है। Claude मौजूदा formatting को सुरक्षित रखता है, और बदलाव tracked changes के रूप में दिखाई देते हैं ताकि validation से पहले human review आसान हो।

एक feature इस plugin को अन्य Office integrations से अलग बनाता है: Claude for Word, Claude for Excel और Claude for PowerPoint के साथ context साझा करता है, जिससे Claude एक ही conversation में कई खुले Office documents पर एक साथ काम कर सकता है। इस तरह Claude for Word, Claude for Excel (पहले से उपलब्ध) और Claude for PowerPoint के साथ Claude के Office suite को पूरा करता है।

🔗 Claude for Word · Tweet @claudeai


Advisor tool — API beta में advisor-executor strategy

9 अप्रैल 2026 — Anthropic Claude Platform पर advisor tool को beta में लॉन्च करता है, जो Messages API में advisor-executor strategy का native implementation है।

यह सिद्धांत सामान्य orchestration pattern को उलट देता है: Sonnet या Haiku executor की भूमिका निभाता है (वह task को end-to-end संभालता है, tools को call करता है, memory बनाए रखता है), जबकि Opus को advisor घोषित किया जाता है। Executor जटिल निर्णयों के लिए समय-समय पर Opus से सलाह ले सकता है, बिना पूरे task को उसे सौंपे।

BenchmarkImprovement
SWE-bench Multilingue+2,7 pts
BrowseCompमापा गया सुधार
Terminal-Bench 2.0मापा गया सुधार
Cost per task-11,9 %

Implementation: advisor_20260301 को tools की सूची में anthropic-beta: advisor-tool-2026-03-01 beta header के साथ घोषित करें। Opus tokens अलग से Opus rate पर charged होते हैं।

BrowseComp पर, Haiku + Opus advisor, केवल Sonnet से भी बेहतर प्रदर्शन करता है, जिससे complex tasks पर गुणवत्ता खोए बिना कम-cost architectures के लिए रास्ता खुलता है।

🔗 The Advisor Strategy — Anthropic Blog · Advisor tool documentation


Claude Cowork — सामान्य उपलब्धता और Enterprise controls

9 अप्रैल 2026 — Claude Cowork सभी paid plans (Pro, Max, Team, Enterprise) पर, macOS और Windows पर, सामान्य उपलब्धता में चला जाता है।

Enterprise deployments के लिए, Anthropic organization controls का एक सेट पेश करता है:

FeatureDescription
Role-based access controlSCIM के माध्यम से या मैन्युअल रूप से प्रबंधित user groups
Group spending limitsadmin console से configurible team budgets
Usage analyticsadmin dashboard और Analytics API में Cowork activity
Extended OpenTelemetry supporttool calls, पढ़ी/संशोधित की गई files, उपयोग की गई skills के लिए events
MCP connector controlsसंगठन-व्यापी connector-level action restrictions
Zoom MCP connectorZoom Cowork के लिए एक dedicated connector लॉन्च करता है

PayPal के साथ एक deployment webinar 16 अप्रैल 2026 को निर्धारित है।

🔗 Enterprise के लिए Claude Cowork


GitHub Copilot : cloud agent और सुरक्षा

Copilot Pro+ — Opus 4.6 Fast की retirement और नई rate limits

10 अप्रैल 2026 — GitHub Copilot Pro+ उपयोग में तेजी से वृद्धि के कारण नई rate limits पेश करता है। दो प्रकार की limits धीरे-धीरे लागू की जाएंगी: global service reliability limits (वर्तमान session के अंत में reset) और model या model family-specific limits (alternative model या Auto mode में switch संभव)।

साथ ही, Opus 4.6 Fast model को 10 अप्रैल 2026 से Copilot Pro+ से हटा दिया जाता है। Opus 4.6 standard उपलब्ध रहता है। GitHub बताता है कि ये limits सभी users के लिए तेज़ और विश्वसनीय अनुभव सुनिश्चित करने के उद्देश्य से हैं।

🔗 नई limits और Opus 4.6 Fast की retirement — GitHub


Copilot cloud agent — validation tools 20 % तेज़

10 अप्रैल 2026 — Copilot cloud agent के validation tools (CodeQL, GitHub Advisory Database, secret scanning, Copilot code review) अब sequentially के बजाय parallel चलते हैं, जिससे validation समय 20 % कम हो जाता है। Tools repository settings (Copilot → Cloud agent section) से configurable हैं।

🔗 20 % तेज़ validation tools


Copilot cloud agent — usage metrics और official renaming

10 अप्रैल 2026 — Copilot usage metrics API में तीन नए fields शामिल किए गए हैं ताकि enterprise और organization स्तर पर Copilot cloud agent adoption को ट्रैक किया जा सके:

  • daily_active_copilot_cloud_agent_users
  • weekly_active_copilot_cloud_agent_users
  • monthly_active_copilot_cloud_agent_users

ये fields 1-day और 28-day reports में उपलब्ध हैं। GitHub official rename भी लागू करता है: “Copilot coding agent” अब पूरे documentation और API में “Copilot cloud agent” बन जाता है — existing data fields आने वाले हफ्तों में अपडेट किए जाएंगे।

🔗 Copilot cloud agent metrics


सुरक्षा evaluations में Ask Copilot

9 अप्रैल 2026 — संगठन के administrators और security managers अब GitHub security dashboard छोड़े बिना सीधे secret risk assessment या Code Security risk assessment के परिणामों से Copilot से पूछताछ कर सकते हैं। यह integration परिणामों पर कार्रवाई के लिए contextual explanations और guided steps प्रदान करता है।

🔗 security assessments में Ask Copilot


Google Gemini : Lyria 3 और Google Finance

Lyria 3 — मुफ्त लंबे tracks और 100 million songs

9 अप्रैल 2026 — Gemini App, Lyria 3 के साथ लंबी music tracks बनाने की सुविधा सभी users के लिए, free users सहित, रोल आउट कर रहा है। अब तक केवल subscribers के लिए आरक्षित, लंबे tracks अब प्रति सप्ताह 5 free tracks की दर से उपलब्ध हैं। यह घोषणा Gemini App के माध्यम से 50 दिनों में 100 million generated songs के milestone के साथ मेल खाती है।

शुरू करने के लिए: desktop या mobile पर Gemini खोलें, toolbar में “Create music” चुनें, piece का वर्णन करें और generate करें।

🔗 Tweet @GeminiApp — Lyria 3


Gemini App के माध्यम से 100+ देशों में Google Finance

10 अप्रैल 2026 — Gemini App में एकीकृत Google Finance tool अब 100 से अधिक देशों में उपलब्ध है, बेहतर charts और chat में financial analysis के लिए विस्तारित real-time data के साथ। पहले यह सीमित भौगोलिक दायरे में उपलब्ध था।

🔗 TGIF recap @GoogleAI


OpenAI Codex : macOS plugin “Build macOS Apps”

10 अप्रैल 2026 — OpenAI Codex के लिए आधिकारिक तौर पर “Build macOS Apps” plugin की घोषणा करता है, जिसे Thomas Ricouard ने बनाया है, जो एक iOS/macOS developer हैं और मार्च 2026 में OpenAI टीम में शामिल हुए थे। यह plugin Codex को SwiftUI और AppKit के साथ native macOS applications बनाने के लिए default parameters देता है, और macOS को एक generic Swift target की तरह treat करने के बजाय desktop-native conventions सिखाता है।

NeedDefault-configured tools
Build and packagingxcodebuild, swift build, App Store Connect CLI
DebugLogger, log stream, swift test, xcodebuild test
DistributionXcode archive + scripted notarization

Thomas Ricouard ने नए plugin के साथ Codex को TetrisBar बनाते हुए दिखाया — macOS menu bar में खेलने योग्य Tetris।

🔗 macOS के लिए Build — Codex use cases · Tweet @OpenAIDevs


Runway : Seedance 2.0 और Big Ad Contest

Seedance 2.0 सभी paid plans पर उपलब्ध

9 अप्रैल 2026 — Runway Seedance 2.0 तक पहुंच अपने सभी paid plans के लिए खोलता है, जिसमें संयुक्त राज्य अमेरिका भी शामिल है। Le modèle de génération vidéo accepte différents types d’entrées : image, vidéo existante, description textuelle ou fragment audio. Code promo SEEDANCE : 50 % de réduction sur 3 mois pour les nouveaux abonnés.

🔗 ट्वीट @runwayml — Seedance 2.0


Big Ad Contest — 25 gagnants annoncés

10 अप्रैल 2026 — Runway annonce les 25 gagnants de son “Big Ad Contest for Products That Don’t Exist”, première édition de cette compétition créative ouverte à la communauté. Des milliers de publicités ont été soumises dans différents genres, briefs et formats. Les 5 meilleures publicités sont publiées en vidéo.

🔗 ट्वीट @runwayml — Big Ad Contest


Ce que ça signifie

La journée du 10 avril illustre deux tendances qui se consolident. La première est la maturité enterprise de l’IA : ElevenLabs on-device, Claude Cowork GA avec contrôles SCIM et OpenTelemetry, Copilot cloud agent avec métriques de suivi — l’outillage se structure pour les déploiements à grande échelle dans des environnements contraints (secteur défense, santé, automobile). La deuxième est l’ouverture des CLI : Copilot CLI BYOK et mode offline signifient que les développeurs ne sont plus captifs d’un seul fournisseur et peuvent construire des workflows entièrement air-gapped.

L’incident Axios chez OpenAI rappelle par ailleurs un risque systémique bien documenté : les pipelines CI/CD qui épinglent des dépendances par tag flottant plutôt que par hash de commit sont exposés à ce type d’injection. La correction technique (passer à un hash de commit spécifique dans les workflows GitHub Actions) est simple — mais l’incident illustre que même les grandes organisations font cet oubli.


Sources

यह दस्तावेज़ fr संस्करण से hi भाषा में gpt-5.4-mini मॉडल का उपयोग करके अनुवादित किया गया है। अनुवाद प्रक्रिया के बारे में अधिक जानकारी के लिए, https://gitlab.com/jls42/ai-powered-markdown-translator देखें