نظرة عامة
Daybreak Access هو برنامج الوصول الموثوق للأمن السيبراني من OpenAI. Daybreak Blue وDaybreak Red مستويان للوصول.
الوصول الموثوق للأمن السيبراني هو نموذج الحوكمة الخاص بـOpenAI Daybreak. يساعد البرنامج عملاء المؤسسات المؤهلين وممارسي الأمن السيبراني على استخدام نماذج OpenAI بفاعلية أكبر في أعمال الأمن السيبراني المصرح بها، وهو مصمم لدعم مسارات العمل الأمنية المشروعة عبر الحد من العراقيل غير الضرورية بفضل إجراءات حماية أدق. تظل سياسات الاستخدام لدى OpenAI وإجراءات الحماية الأخرى وضوابط الوصول سارية.
الوصول الموثوق مخصص لأعمال الأمن السيبراني الدفاعية المصرح بها على الأنظمة أو التطبيقات أو الحسابات أو الشبكات أو البيانات التي تملكها أو تديرها أو لديك تصريح صريح باختبارها أو تحليلها.
تندرج مسارات عمل العملاء عمومًا ضمن ثلاث فئات:
دورة حياة تطوير البرمجيات الآمنة / أمن التطبيقات: الفحص المستمر للرموز البرمجية، وفحص بيئات الاختبار، والتحقق من النتائج الأمنية، وأتمتة التصحيحات الأمنية، ومراجعة الرموز البرمجية الآمنة، وتطبيق التصحيحات.
العمليات الدفاعية: عمل الفرق الزرقاء، ونمذجة التهديدات، واستخبارات التهديدات، والبحث عن التهديدات، وتحليل البرمجيات الضارة، وهندسة الاكتشاف، وفرز الثغرات، والتحقق من التصحيحات.
الاختبارات الهجومية المصرح بها: اختبار الاختراق، واختبار تقييم المخاطر، والتحقق من الثغرات أو تطويرها، وتحليل البرمجيات الضارة، والهندسة العكسية، والتحقق المنضبط في البيئات المصرح بها.
يوضح الجدول أدناه مستويات الوصول الموثوق الحالية:
| الوصول | ما الذي يتغير | حالات الاستخدام المقصودة |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | إجراءات حماية أدق للأعمال الدفاعية التي جرى التحقق منها في البيئات المصرح بها. | فرز الثغرات، ومراجعة الرموز البرمجية الآمنة، وتحليل البرمجيات الضارة، وهندسة الاكتشاف، والاستجابة للحوادث، والتحقق من التصحيحات. |
| Daybreak Red (GPT-5.6 Cyber) | قدرات متخصصة لمسارات العمل المتقدمة والمصرح بها، مع موافقة إضافية وعمليات تحقق وضوابط وصول أكثر صرامة. | اختبار الاختراق المصرح به، واختبار تقييم المخاطر، والتحقق من الثغرات أو تطويرها، وأبحاث الثغرات المنضبطة. |
| GPT-5.5 (الافتراضي) | إجراءات حماية قياسية للاستخدام العام | مسارات عمل دورة حياة تطوير البرمجيات الآمنة وأمن التطبيقات، بما فيها نمذجة التهديدات ومراجعات الرموز البرمجية الآمنة وتطبيق التصحيحات، إلى جانب مهام الفرق الزرقاء العامة |
| GPT-5.5 مع الوصول الموثوق للأمن السيبراني | إجراءات حماية أدق للأعمال الدفاعية التي جرى التحقق منها في البيئات المصرح بها | فرز الثغرات والتحقق منها، وتحليل البرمجيات الضارة، وهندسة الاكتشاف، والتحقق من التصحيحات |
| GPT-5.5-Cyber | مصمم خصيصًا لمسارات العمل المتخصصة والمصرح بها، مع عمليات تحقق وضوابط على مستوى الحساب أكثر صرامة | الاختبارات الهجومية المصرح بها، بما فيها اختبار تقييم المخاطر وتطوير الثغرات واختبار الاختراق والبحث عن التهديدات |
يُعد Daybreak Blue نقطة البداية الموصى بها لمعظم فرق الأمن. يستند إلى GPT-5.6 Sol مع الوصول الموثوق للأمن السيبراني، ويدعم مسارات العمل الدفاعية المعتمدة، بما فيها مراجعة الرموز البرمجية الآمنة وفرز الثغرات وهندسة الاكتشاف والاستجابة للحوادث وتحليل البرمجيات الضارة والتحقق من التصحيحات. تظل إجراءات الحماية وضوابط الوصول وسياسات الاستخدام الحالية سارية.
يستخدم Daybreak Red GPT-5.6 Cyber، وهو مخصص لمسارات العمل المتقدمة والمصرح بها، بما فيها تطوير نماذج إثبات المفهوم للثغرات، والتحقق من سلاسل الثغرات، واختبار الاختراق، واختبار تقييم المخاطر. يتطلب الوصول موافقة إضافية ويخضع لعمليات تحقق ومراقبة وضوابط وصول وإشراف بشري أكثر صرامة.
ينبغي للعملاء الحاصلين على موافقة حالية لاستخدام GPT-5.5 أو GPT-5.5-Cyber مواصلة اتباع تعليمات الوصول ومنح الصلاحيات الخاصة بالنموذج المعتمد لهم. لا تشمل الموافقة الحالية على الوصول الموثوق للأمن السيبراني أو GPT-5.5-Cyber الوصول إلى Daybreak Red تلقائيًا.
القيود
الوصول الموثوق للأمن السيبراني لا يقوم بما يلي:
إزالة جميع تدابير الحماية أو جميع حالات الرفض.
ضمان الوصول إلى كل نموذج متخصص في الأمن السيبراني.
منح عدم الاحتفاظ بالبيانات افتراضيًا.
السماح بإعادة البيع أو الوكالة أو التضمين أو الوصول اللاحق لعملاء من جهات خارجية أو مستخدمين خارجيين.
تفويض نشاط خارج الأنظمة التي تملكها أو المصرّح لك صراحةً باختبارها.
الوصول مخصص فقط للمستخدمين الداخليين المعتمدين وسير العمل الداخلي المعتمد. يجب تخصيص المؤسسة أو مساحة العمل المشتركة المستخدمة للوصول الموثوق للعمل الأمني الداخلي، ويجب ألا تُستخدم أيضًا لتشغيل تطبيقات موجهة للعملاء أو حركة منتجات لاحقة أو وصول جهات خارجية.
التقدم بطلب للحصول على الوصول الموثوق للأمن السيبراني
لطلب الوصول الموثوق للأمن السيبراني:
قد يُطلب منك، في إطار المراجعة، تقديم معلومات حول ما يلي:
مؤسستك وقدراتها في مجال الأمن السيبراني.
مسارات عمل الأمن السيبراني الدفاعية التي تريد دعمها.
مؤسسة OpenAI أو مساحة العمل المشتركة التي تتوقع استخدامها.
معلومات التحقق أو الموثوقية اللازمة لتقييم الأهلية.
تراجع OpenAI الطلبات قبل تفعيل الوصول. الموافقة ليست تلقائية.
للتأهل للوصول إلى Daybreak بصفتك فردًا، يجب ألا يقل عمرك عن 18 عامًا.
تعتمد المزايا المتاحة عبر الوصول الموثوق للأمن السيبراني على نوع الوصول المعتمد لطلبك، والذي تقيّمه OpenAI استنادًا إلى عوامل مثل التحقق من الهوية والموثوقية، واعتبارات المخاطر، وحالة الاستخدام المقصودة، وقدرة مقدم الطلب على تعزيز منظومة الأمن السيبراني الأوسع.
استخدام الوصول الموثوق بمسؤولية
أنت مسؤول عن ضمان بقاء استخدامك ضمن النطاق المعتمد وامتثاله لشروط OpenAI وسياسات الاستخدام.
إذا تمت الموافقة عليك، فاستخدم الوصول الموثوق فقط لأعمال الأمن السيبراني القانونية والمصرّح بها، ويجب أن توافق على سياسة إساءة الاستخدام السيبراني لدينا: نحن لا نسمح باستخدام خدماتنا لتسهيل الإساءة السيبرانية: أي المساس بسلامة نظام معلومات أو سريته أو توفره—بما يشمل الأنشطة السيبرانية «مزدوجة الاستخدام» المنفذة بنية خبيثة، أو دون تفويض مناسب، أو بما يتجاوز التفويض الممنوح.
ينبغي لك أيضًا التأكد من أن المؤسسة أو مساحة العمل المشتركة المستخدمة للوصول الموثوق مناسبة للعمل الأمني الداخلي. إذا كانت المؤسسة نفسها تشغّل حركة موجهة للعملاء أو سير عمل منتجات لاحقة، فاعمل مع جهة اتصالك في OpenAI قبل التقديم. لا يجوز تمديد الوصول الموثوق للأمن السيبراني إلى عملاء من جهات خارجية أو مستخدمين خارجيين أو سير عمل موجهة للعملاء أو حركة منتجات لاحقة.
استكشاف الأخطاء وإصلاحها
اقرأ: الوصول الموثوق للأمن السيبراني - المشكلات الشائعة واستكشاف الأخطاء وإصلاحها
الأسئلة الشائعة
ما الذي يتغير بعد الموافقة؟
يمكن للعملاء المعتمدين استخدام النماذج وواجهات المنتجات المحددة لحساباتهم. يدعم Daybreak Blue، الذي يستخدم GPT-5.6 Sol، مسارات عمل الأمن السيبراني الدفاعية المعتمدة، بينما يتطلب Daybreak Red، الذي يستخدم GPT-5.6 Cyber، موافقة منفصلة لتنفيذ أعمال متقدمة ومصرح بها. يظل الوصول الحالي إلى GPT-5.5 أو GPT-5.5-Cyber خاضعًا لموافقته الأصلية. تظل إجراءات الحماية وسياسات الاستخدام وقيود الوصول الأخرى سارية.
هل تشمل الموافقة GPT-5.5-Cyber؟
ليس تلقائيًا. يمكن للوصول الموثوق للأمن السيبراني دعم العديد من مسارات عمل الأمن السيبراني الدفاعية باستخدام GPT-5.5. صُمم GPT-5.5-Cyber لمجموعة أضيق من مسارات العمل المتخصصة والمصرح بها، مثل اختبار تقييم المخاطر والتحقق من الثغرات أو تطويرها، وقد يتطلب موافقات وضوابط إضافية.
هل تشمل الموافقة الحالية على الوصول الموثوق للأمن السيبراني أو GPT-5.5-Cyber الوصول إلى Daybreak Red؟
لا. يتطلب Daybreak Red موافقة وتفعيلًا إضافيين. لا يمنح الوصول الحالي إلى الوصول الموثوق للأمن السيبراني أو GPT-5.5-Cyber وصولًا تلقائيًا إلى Daybreak Red.
هل يمكنني استخدام الوصول الموثوق لعملائي أو للمستخدمين الخارجيين؟
لا. الوصول الموثوق مخصص للاستخدام الداخلي المعتمد فقط. لا يجوز توسيعه ليشمل عملاء من جهات خارجية أو مستخدمين خارجيين أو مسارات عمل موجهة للعملاء أو حركة بيانات المنتجات اللاحقة. لمسارات العمل الموجهة إلى جهات خارجية، اطّلع على برنامج شركاء Daybreak.
هل يشمل الوصول الموثوق عدم الاحتفاظ بالبيانات؟
لا. الوصول الموثوق وعدم الاحتفاظ بالبيانات أمران منفصلان. إذا كنت بحاجة إلى إرشادات حول الاحتفاظ بالبيانات أو إعداد المؤسسة، فيُرجى التنسيق مع جهة اتصالك في OpenAI.
هل يمكنني استخدام الوصول الموثوق لأنظمة لا أملكها؟
فقط إذا كان لديك تصريح صريح لاختبارها أو تحليلها. لا يُسمح لك بمشاركة الوصول إلى TAC مع جهات خارجية أو بيعه لها، ولا باستخدام TAC لاختبار أنظمة لا تملكها أو لا تملك تصريحًا صريحًا لاختبارها أو تحليلها.
هل يمكن استخدام نماذج Daybreak أو GPT-5.5 مع الوصول الموثوق للأمن السيبراني خارج Codex؟
نعم، عندما يدعم مسار الوصول المعتمد ذلك. يمكن استخدام هذه النماذج في أدوات ومسارات عمل الأمن الداخلية المعتمدة، شريطة أن يظل العمل ضمن النطاق الدفاعي المصرح به للحساب.
ما معرّفات API التي ينبغي استخدامها؟
في واجهة OpenAI API، يستخدم Daybreak Blue الاسم البديل الثابت gpt-daybreak-blue-latest ومعرّف النموذج gpt-5.6-sol، بينما يستخدم Daybreak Red الاسم البديل الثابت gpt-daybreak-red-latest ومعرّف النموذج gpt-5.6-cyber.
على Amazon Bedrock، يستخدم Daybreak Blue المعرّف gpt-daybreak-blue-5.6-sol، ويستخدم Daybreak Red المعرّف gpt-5.6-cyber. الاسمان البديلان gpt-daybreak-blue وgpt-daybreak-red غير متاحين على Amazon Bedrock.
كيف ينبغي إعداد الوصول الموثوق إذا كانت مؤسسة OpenAI الحالية لدينا تخدم حركة بيانات API الموجهة للعملاء؟
استخدم مؤسسة أو مساحة عمل مشتركة مخصصة لأعمال الأمن الداخلية المعتمدة. يجب عدم تفعيل الوصول الموثوق في مؤسسة تشغّل تطبيقات موجهة للعملاء أو تتيح وصول جهات خارجية أو تعالج حركة بيانات المنتجات اللاحقة. نسّق مع جهة اتصالك في OpenAI بشأن الإعداد المناسب قبل تقديم الطلب أو تفعيل الوصول.
هل يمكن أن يضمن عقد أو شراء الوصول إلى GPT-5.5-Cyber؟
لا. الوصول إلى GPT-5.5-Cyber محدود ويخضع للموافقة. لا تضمن الاتفاقية التجارية أو عملية الشراء وحدها الوصول. إذا تمت الموافقة على طلبك، فستؤكد OpenAI مسار الوصول المتاح وأي شروط منطبقة.
ما الذي ينبغي التحقق منه إذا استمر ظهور رسالة سلامة متعلقة بالأمن السيبراني بعد الموافقة؟
تأكد من أنك تستخدم المؤسسة أو مساحة العمل المشتركة المعتمدة، والنموذج أو مسار الوصول المعتمد، وواجهة المنتج المقصودة. قد تظل بعض إجراءات الحماية سارية بعد الموافقة. إذا بدا أن طلبًا دفاعيًا بوضوح قد حُظر على نحو غير متوقع، فتواصل مع فريق الدعم وقدّم نص الرسالة الدقيق، والنموذج، وواجهة المنتج، والطابع الزمني، ومعرّف الطلب إن توفر، ووصفًا موجزًا ومنقحًا للمهمة. اقرأ المزيد: الوصول الموثوق للأمن السيبراني — المشكلات الشائعة واستكشاف الأخطاء وإصلاحها
كيف يمكن للمؤسسة قصر الوصول الموثوق على الموظفين المناسبين؟
يجب أن يتاح الوصول الموثوق فقط للمستخدمين الداخليين المعتمدين الذين يعملون على مهام أمنية مصرح بها. إذا كنت بحاجة إلى تقييد الوصول، فنسّق مع جهة اتصالك في OpenAI لإعداد مؤسسة أو مساحة عمل مشتركة للاستخدام الداخلي فقط، ومنح الوصول للمستخدمين المناسبين وحدهم.
