खोजें

Axios हमले पर OpenAI की प्रतिक्रिया, Copilot CLI स्थानीय मॉडलों के लिए खुला, ElevenLabs on-premise

Axios हमले पर OpenAI की प्रतिक्रिया, Copilot CLI स्थानीय मॉडलों के लिए खुला, ElevenLabs on-premise

10 अप्रैल 2026 को तीन अलग-अलग स्तर की बड़ी घोषणाएँ दर्ज होती हैं: OpenAI Axios लाइब्रेरी से जुड़े एक सुरक्षा घटना का पूर्ण विश्लेषण प्रकाशित करता है, GitHub Copilot CLI तृतीय-पक्ष मॉडलों और offline मोड के समर्थन के साथ एक महत्वपूर्ण चरण पार करता है, और ElevenLabs अपनी enterprise पेशकश को पूरी तरह स्थानीय तैनाती के साथ पूरा करता है। समानांतर में, Anthropic Claude for Word को बीटा में और advisor tool की घोषणा करता है, GitHub अपने Copilot cloud agent को समृद्ध करता है, और Google का Lyria 3 लंबे ट्रैकों को सभी के लिए खोलता है।


OpenAI : Axios के माध्यम से सप्लाई चेन से समझौता

10 अप्रैल 2026 — OpenAI Axios, एक तृतीय-पक्ष JavaScript लाइब्रेरी, से जुड़ी एक सुरक्षा घटना पर अपनी प्रतिक्रिया प्रकाशित करता है, जो व्यापक सॉफ़्टवेयर सप्लाई-चेन हमले (supply chain attack) की शिकार हुई थी।

क्या हुआ

31 मार्च 2026 (UTC) को, Axios का एक दुर्भावनापूर्ण संस्करण (v1.14.1) डाउनलोड और निष्पादित किया गया था एक GitHub Actions workflow द्वारा, जिसका उपयोग OpenAI के macOS अनुप्रयोगों के साइनिंग प्रोसेस में होता था। इस workflow के पास एक साइनिंग प्रमाणपत्र और notarization हार्डवेयर तक पहुँच थी, जिनका उपयोग चार अनुप्रयोगों को साइन करने के लिए किया जाता था: ChatGPT Desktop, Codex App, Codex CLI और Atlas।

“We found no evidence that OpenAI user data was accessed, that our systems or intellectual property was compromised, or that our software was altered.”

🇮🇳 हमें इस बात का कोई प्रमाण नहीं मिला कि OpenAI उपयोगकर्ता डेटा तक पहुँचा गया, कि हमारे सिस्टम या हमारी बौद्धिक संपदा से समझौता किया गया, या कि हमारे सॉफ़्टवेयर में बदलाव किया गया।OpenAI on X

उठाए गए कदम

OpenAI ने एक तृतीय-पक्ष डिजिटल फोरेंसिक्स और घटना-प्रतिक्रिया (digital forensics and incident response) फर्म को नियुक्त किया, macOS साइनिंग प्रमाणपत्र को रद्द कर नया जारी किया, सभी प्रभावित अनुप्रयोगों के नए संस्करण प्रकाशित किए, और GitHub Actions की गलत कॉन्फ़िगरेशन को ठीक किया — workflow एक विशिष्ट commit hash के बजाय एक floating tag का उपयोग कर रहा था, वही खामी जिसने दुर्भावनापूर्ण संस्करण को इंजेक्ट होने दिया।

आवश्यक न्यूनतम संस्करण (नया प्रमाणपत्र)

अनुप्रयोगन्यूनतम संस्करण
ChatGPT Desktop1.2026.051
Codex App26.406.40811
Codex CLI0.119.0
Atlas1.2026.84.2

8 मई 2026 से, OpenAI के पुराने macOS अनुप्रयोग संस्करण अब अपडेट प्राप्त नहीं करेंगे और अनुपयोगी हो सकते हैं। OpenAI केवल अंतर्निहित तंत्रों के माध्यम से अपडेट करने की अनुशंसा करता है — ईमेल, विज्ञापनों या तृतीय-पक्ष साइटों से स्थापना नहीं।

🔗 Axios समझौते पर OpenAI की प्रतिक्रिया


GitHub Copilot CLI : BYOK, स्थानीय मॉडल और offline मोड

7 अप्रैल 2026 — GitHub Copilot CLI अब सभी मॉडलों के लिए खुला है: डेवलपर अब अपना स्वयं का प्रदाता (Bring Your Own Key, BYOK) जोड़ सकते हैं या पूरी तरह स्थानीय मॉडल चला सकते हैं, GitHub-hosted routing के स्थान पर।

तीन नए मोड

मोडविवरण
बाहरी प्रदाताAzure OpenAI, Anthropic, या किसी भी OpenAI-संगत endpoint के लिए environment variables
स्थानीय मॉडलOllama, vLLM, Foundry Local के साथ संगत — मशीन पर inference
offline मोडCOPILOT_OFFLINE=true GitHub से सभी संपर्क और telemetry को निष्क्रिय करता है

offline मोड को स्थानीय मॉडल के साथ जोड़ने पर पूरी तरह नेटवर्क-रहित workflows संभव होते हैं — उच्च-सुरक्षा वाले (air-gapped) वातावरणों के लिए उपयोगी। अपने स्वयं के प्रदाता के साथ, GitHub प्रमाणीकरण वैकल्पिक हो जाता है; GitHub कनेक्शन अभी भी /delegate, GitHub Code Search और GitHub MCP सर्वर तक पहुँच के लिए उपलब्ध रहता है।

आवश्यकताएँ: मॉडल को tool calling और streaming का समर्थन करना चाहिए। अनुशंसित न्यूनतम संदर्भ: 128k tokens।

🔗 Copilot CLI — BYOK और स्थानीय मॉडलों का समर्थन


ElevenLabs : स्थानीय तैनाती में वॉयस AI (on-premise और on-device)

9 अप्रैल 2026 — ElevenLabs अपने वॉयस सिंथेसिस तकनीक की उपलब्धता पूरी तरह स्थानीय तैनाती में घोषित करता है, मौजूदा cloud API और VPC मोड के पूरक के रूप में।

चार तैनाती मोड

मोडअवसंरचनाआदर्श उपयोग
Cloud APIमानक ElevenLabs प्लेटफ़ॉर्मसामान्य उपयोग
VPCAWS SageMakerअपने cloud में डेटा रखने वाले संगठन
On-Premiseस्वयं के सर्वर / data center / Confidential Computingसरकारी एजेंसियाँ, बिना मान्य cloud वाले क्षेत्र
On-Devicehardware पर सीधे inference, बिना नेटवर्कऑटोमोबाइल, wearables, edge computing

on-device मोड विशेष रूप से उल्लेखनीय है: inference offline, सीधे हार्डवेयर पर चलता है। वाहनों में एम्बेडेड AI वॉयस को एकीकृत करने वाले ऑटोमोबाइल निर्माता मुख्य लक्ष्य हैं, साथ ही wearables निर्माताओं और किसी भी ऐसे उपयोग-केस के लिए भी जहाँ कनेक्टिविटी के बिना वॉयस प्रतिक्रिया चाहिए।

इन चार मोड के साथ, ElevenLabs अब enterprise वातावरणों के पूरे स्पेक्ट्रम को कवर करता है — जिसमें defense, health और transport क्षेत्र भी शामिल हैं, जो ऐतिहासिक रूप से pure cloud समाधानों के प्रति संकोची रहे हैं।

🔗 Enterprise Voice AI deployed locally — ElevenLabs


Anthropic : Claude for Word बीटा और advisor tool

Claude for Word — Team और Enterprise प्लानों पर बीटा

10 अप्रैल 2026 — Claude for Word Team और Enterprise प्लानों पर बीटा में उपलब्ध है। यह plugin Microsoft Word की sidebar में इंस्टॉल होता है और सीधे interface से दस्तावेज़ लिखने, संशोधित करने और समीक्षा करने की अनुमति देता है। Claude मौजूदा formatting को बनाए रखता है, और बदलाव tracked changes के रूप में दिखाई देते हैं ताकि अनुमोदन से पहले मानवीय समीक्षा आसान हो सके।

एक विशेषता इस plugin को अन्य Office integrations से अलग करती है: Claude for Word, Claude for Excel और Claude for PowerPoint के साथ context साझा करता है, जिससे Claude एक ही conversation में कई खुले Office दस्तावेज़ों पर एक साथ काम कर सकता है। इस प्रकार Claude for Word, Claude के Office suite को Claude for Excel (पहले से उपलब्ध) और Claude for PowerPoint के साथ पूरा करता है।

🔗 Claude for Word · Tweet @claudeai


Advisor tool — सलाहकार-निष्पादक रणनीति API बीटा में

9 अप्रैल 2026 — Anthropic Claude Platform पर advisor tool को बीटा में लॉन्च करता है, जो Messages API में सलाहकार-निष्पादक (advisor strategy) रणनीति का एक native implementation है।

यह सिद्धांत सामान्य orchestration पैटर्न को उलट देता है: Sonnet या Haiku निष्पादक की भूमिका निभाता है (वह कार्य को अंत से अंत तक संभालता है, tools को कॉल करता है, memory बनाए रखता है), जबकि Opus को सलाहकार घोषित किया जाता है। निष्पादक कभी-कभी जटिल निर्णयों के लिए Opus से परामर्श कर सकता है, बिना पूरी task उसे सौंपे।

Benchmarkसुधार
SWE-bench Multilingue+2,7 pts
BrowseCompमापा गया सुधार
Terminal-Bench 2.0मापा गया सुधार
प्रति task लागत-11,9 %

Implementation: advisor_20260301 को tools की सूची में, beta header anthropic-beta: advisor-tool-2026-03-01 के साथ घोषित करें। Opus tokens का बिल अलग से Opus दर पर किया जाता है।

BrowseComp पर, Haiku + Opus advisor, Sonnet अकेले से भी बेहतर प्रदर्शन करता है, जो गुणवत्ता में किसी कमी के बिना अधिक किफायती architectures की राह खोलता है।

🔗 The Advisor Strategy — Blog Anthropic · Documentation advisor tool


Claude Cowork — सामान्य उपलब्धता और Enterprise नियंत्रण

9 अप्रैल 2026 — Claude Cowork macOS और Windows पर सभी paid plans (Pro, Max, Team, Enterprise) में सामान्य उपलब्धता पर पहुँच जाता है।

Enterprise deployments के लिए, Anthropic संगठनात्मक controls का एक सेट पेश करता है:

विशेषताविवरण
भूमिका-आधारित पहुँच नियंत्रणSCIM के माध्यम से या मैन्युअल रूप से प्रबंधित उपयोगकर्ता समूह
समूह-वार खर्च सीमाएँप्रशासन कंसोल से कॉन्फ़िगर किए जा सकने वाले टीम budgets
उपयोग analyticsadmin dashboard और Analytics API में Cowork गतिविधि
विस्तारित OpenTelemetry समर्थनtool calls, पढ़ी/संशोधित फ़ाइलों, उपयोग की गई skills के लिए events
MCP connector-आधारित controlsसंगठन-व्यापी connector-स्तरीय कार्रवाई प्रतिबंध
Zoom MCP connectorZoom Cowork के लिए एक समर्पित connector लॉन्च करता है

PayPal के साथ एक deployment webinar 16 अप्रैल 2026 को निर्धारित है।

🔗 Enterprise के लिए Claude Cowork


GitHub Copilot : cloud agent और सुरक्षा

Copilot Pro+ — Opus 4.6 Fast की सेवानिवृत्ति और नई rate limits

10 अप्रैल 2026 — GitHub Copilot Pro+ उपयोग में तेज़ वृद्धि के मद्देनज़र नई rate limits पेश करता है। दो प्रकार की सीमाएँ धीरे-धीरे तैनात की जाएँगी: सेवा विश्वसनीयता की वैश्विक सीमाएँ (वर्तमान session के अंत में reset) और मॉडल या model family-वार सीमाएँ (वैकल्पिक मॉडल या Auto मोड पर स्विच संभव)।

साथ ही, Opus 4.6 Fast मॉडल 10 अप्रैल 2026 से Copilot Pro+ से हटा दिया जाता है। Opus 4.6 standard उपलब्ध रहता है। GitHub बताता है कि इन सीमाओं का उद्देश्य सभी उपयोगकर्ताओं के लिए तेज़ और विश्वसनीय अनुभव सुनिश्चित करना है।

🔗 नई सीमाएँ और Opus 4.6 Fast की सेवानिवृत्ति — GitHub


Copilot cloud agent — validation tools 20 % तेज़

10 अप्रैल 2026 — Copilot cloud agent (CodeQL, GitHub Advisory Database, secret scanning, Copilot code review) के validation tools अब क्रमिक रूप से नहीं बल्कि parallel में चलते हैं, जिससे validation समय 20 % कम हो जाता है। Tools repository settings (Copilot → Cloud agent अनुभाग) से कॉन्फ़िगर किए जा सकते हैं।

🔗 20 % तेज़ validation tools


Copilot cloud agent — उपयोग metrics और आधिकारिक नामकरण

10 अप्रैल 2026 — Copilot usage metrics API में तीन नए fields शामिल किए गए हैं ताकि enterprise और organization स्तर पर Copilot cloud agent adoption को ट्रैक किया जा सके:

  • daily_active_copilot_cloud_agent_users
  • weekly_active_copilot_cloud_agent_users
  • monthly_active_copilot_cloud_agent_users

ये fields 1-day और 28-day reports में उपलब्ध हैं। GitHub नाम बदलने को भी आधिकारिक बनाता है: “Copilot coding agent” अब पूरे documentation और API में “Copilot cloud agent” बन जाता है — मौजूदा data fields आने वाले हफ्तों में अपडेट किए जाएँगे।

🔗 Copilot cloud agent metrics


सुरक्षा evaluations में Ask Copilot

9 अप्रैल 2026 — संगठन प्रशासक और security managers अब GitHub security dashboard छोड़े बिना secret risk assessment या Code Security risk assessment के परिणामों से सीधे Copilot से प्रश्न कर सकते हैं। यह integration संदर्भात्मक explanations और परिणामों पर कार्य करने के लिए guided steps प्रदान करता है।

🔗 security assessments में Ask Copilot


Google Gemini : Lyria 3 और Google Finance

Lyria 3 — मुफ्त लंबे ट्रैक और 100 मिलियन गाने

9 अप्रैल 2026 — Gemini App सभी उपयोगकर्ताओं, including मुफ्त उपयोगकर्ताओं, के लिए Lyria 3 के साथ लंबे संगीत ट्रैकों का निर्माण शुरू कर रहा है। अब तक केवल subscribers के लिए आरक्षित, लंबे ट्रैक अब प्रति सप्ताह 5 मुफ्त ट्रैक की दर से उपलब्ध हैं। यह घोषणा Gemini App के माध्यम से 50 दिनों में 100 मिलियन गीत उत्पन्न होने की उपलब्धि के साथ मेल खाती है।

शुरू करने के लिए: desktop या mobile पर Gemini खोलें, toolbar में “Create music” चुनें, टुकड़े का वर्णन करें और generate करें।

🔗 Tweet @GeminiApp — Lyria 3


Gemini App के माध्यम से 100+ देशों में Google Finance

10 अप्रैल 2026 — Gemini App में एकीकृत Google Finance tool अब 100 से अधिक देशों में उपलब्ध है, बेहतर charts और chat में financial analysis के लिए विस्तारित real-time data के साथ। पहले सीमित भौगोलिक दायरे में उपलब्ध था।

🔗 TGIF recap @GoogleAI


OpenAI Codex : macOS plugin “Build macOS Apps”

10 अप्रैल 2026 — OpenAI आधिकारिक रूप से Codex के लिए “Build macOS Apps” plugin की घोषणा करता है, जिसे Thomas Ricouard ने बनाया है, जो एक iOS/macOS डेवलपर हैं और मार्च 2026 में OpenAI टीम में शामिल हुए। यह plugin Codex को SwiftUI और AppKit के साथ native macOS applications बनाने के लिए डिफ़ॉल्ट parameters देता है, और macOS को एक generic Swift target मानने के बजाय desktop-native conventions सिखाता है।

आवश्यकताडिफ़ॉल्ट रूप से कॉन्फ़िगर किए गए tools
Build और packagingxcodebuild, swift build, App Store Connect CLI
DebugLogger, log stream, swift test, xcodebuild test
DistributionXcode archive + scripted notarization

Thomas Ricouard ने Codex को TetrisBar बनाते हुए दिखाया — macOS menu bar में खेलने योग्य Tetris — नए plugin के साथ।

🔗 Build for macOS — Codex use cases · Tweet @OpenAIDevs


Runway : Seedance 2.0 और Big Ad Contest ### Seedance 2.0 सभी भुगतान योजनाओं पर उपलब्ध

9 अप्रैल 2026 — Runway ने Seedance 2.0 का एक्सेस अपनी सभी भुगतान योजनाओं, संयुक्त राज्य अमेरिका सहित, के लिए खोल दिया है। वीडियो जनरेशन मॉडल विभिन्न प्रकार के इनपुट स्वीकार करता है: छवि, मौजूदा वीडियो, पाठ विवरण या ऑडियो खंड। प्रोमो कोड SEEDANCE : नए ग्राहकों के लिए 3 महीनों पर 50% की छूट।

🔗 Tweet @runwayml — Seedance 2.0


Big Ad Contest — 25 विजेताओं की घोषणा

10 अप्रैल 2026 — Runway अपने “Big Ad Contest for Products That Don’t Exist” के 25 विजेताओं की घोषणा करता है, जो समुदाय के लिए खुली इस रचनात्मक प्रतियोगिता का पहला संस्करण है। विभिन्न शैलियों, ब्रिफ़ और प्रारूपों में हजारों विज्ञापन प्रस्तुत किए गए। शीर्ष 5 विज्ञापन वीडियो में प्रकाशित किए गए हैं।

🔗 Tweet @runwayml — Big Ad Contest


इसका क्या मतलब है

10 अप्रैल का दिन दो ऐसी प्रवृत्तियों को दर्शाता है जो मजबूत हो रही हैं। पहली है AI की enterprise परिपक्वता: ElevenLabs on-device, SCIM और OpenTelemetry नियंत्रणों के साथ Claude Cowork GA, ट्रैकिंग मेट्रिक्स के साथ Copilot cloud agent — प्रतिबंधित परिवेशों (रक्षा, स्वास्थ्य, ऑटोमोबाइल क्षेत्र) में बड़े पैमाने पर तैनाती के लिए टूलिंग संरचित हो रही है। दूसरी है CLI का खुलापन: Copilot CLI BYOK और offline mode का मतलब है कि डेवलपर्स अब एक ही प्रदाता के बंधक नहीं हैं और पूरी तरह air-gapped workflows बना सकते हैं।

OpenAI में Axios की घटना एक और व्यापक रूप से दस्तावेज़ित प्रणालीगत जोखिम की याद दिलाती है: ऐसे CI/CD pipelines जो commit hash के बजाय floating tag द्वारा dependencies pin करते हैं, इस प्रकार के injection के लिए असुरक्षित होते हैं। तकनीकी सुधार (GitHub Actions workflows में किसी विशिष्ट commit hash पर स्विच करना) सरल है — लेकिन यह घटना दिखाती है कि बड़े संगठन भी यह चूक कर देते हैं।


स्रोत

इस दस्तावेज़ का अनुवाद fr संस्करण से hi भाषा में gpt-5.4-mini मॉडल का उपयोग करके किया गया है। अनुवाद प्रक्रिया के बारे में अधिक जानकारी के लिए, https://github.com/jls42/ai-powered-markdown-translator देखें