OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

OpenAI Daybreak – преглед на Доверен достъп за киберсигурност

Научете какво представлява Доверен достъп за киберсигурност, какво поддържа и как да заявите достъп.

Актуализирано: 3 days ago

Общ преглед

Daybreak Access е програмата Trusted Access for Cyber на OpenAI. Daybreak Blue и Daybreak Red са нива на достъп.

Trusted Access for Cyber е моделът за управление на OpenAI Daybreak. Той помага на отговарящи на условията корпоративни клиенти и специалисти по киберсигурност да използват по-ефективно моделите на OpenAI за разрешени дейности по киберсигурността. Създаден е да подпомага легитимни работни процеси за сигурност, като намалява ненужните затруднения чрез по-прецизни защитни механизми. Правилата за използване на OpenAI, останалите защитни механизми и контролите за достъп продължават да се прилагат.

Trusted Access е предназначен за разрешени дейности по защитна киберсигурност върху системи, приложения, акаунти, мрежи или данни, които притежавате, управлявате или имате изрично разрешение да тествате или анализирате.

Работните процеси на клиентите обикновено попадат в три категории:

  • Сигурен SDLC / AppSec: непрекъснато сканиране на код, сканиране на тестови среди, валидиране на констатации за сигурността, автоматизиране на корекции за сигурност, преглед на кода за сигурност и прилагане на корекции.

  • Защитни операции: работа на син екип, моделиране на заплахи, разузнаване и издирване на заплахи, анализ на зловреден софтуер, разработване на механизми за откриване, оценка на уязвимости и валидиране на корекции.

  • Разрешено офанзивно тестване: тестове за проникване, (стрес тест с) червен отбор, валидиране или разработване на експлойти, анализ на зловреден софтуер, обратно инженерство и контролирано валидиране в оторизирани среди.

Таблицата по-долу описва текущите нива на доверен достъп:

ДостъпКакво се променяПредвидени случаи на употреба
Daybreak Blue (GPT-5.6 Sol)По-прецизни защитни механизми за проверени защитни дейности в оторизирани среди.Оценка на уязвимости, преглед на кода за сигурност, анализ на зловреден софтуер, разработване на механизми за откриване, реакция при инциденти и валидиране на корекции.
Daybreak Red (GPT-5.6 Cyber)Специализирани възможности за разширени, оторизирани работни процеси с допълнително одобрение, по-строга проверка и контрол на достъпа.Разрешени тестове за проникване, (стрес тест с) червен отбор, валидиране или разработване на експлойти и контролирано изследване на уязвимости.
GPT-5.5 (по подразбиране)Стандартни защитни механизми за обща употребаРаботни процеси за сигурен SDLC и сигурност на приложенията, включително моделиране на заплахи, преглед на кода за сигурност и прилагане на корекции, както и общи дейности на син екип
GPT-5.5 с Trusted Access for CyberПо-прецизни защитни механизми за проверени защитни дейности в оторизирани средиОценка и валидиране на уязвимости, анализ на зловреден софтуер, разработване на механизми за откриване и валидиране на корекции
GPT-5.5-CyberСъздаден специално за специализирани оторизирани работни процеси, с по-строга проверка и контрол на ниво акаунтРазрешени офанзивни тестове, включително (стрес тест с) червен отбор, разработване на експлойти, тестове за проникване и издирване на заплахи

Daybreak Blue е препоръчителната отправна точка за повечето екипи по сигурността. Базиран на GPT-5.6 Sol с Trusted Access for Cyber, той поддържа одобрени защитни работни процеси, включително преглед на кода за сигурност, оценка на уязвимости, разработване на механизми за откриване, реакция при инциденти, анализ на зловреден софтуер и валидиране на корекции. Съществуващите защитни механизми, контроли за достъп и правила за използване продължават да се прилагат.

Daybreak Red, който използва GPT-5.6 Cyber, е предназначен за разширени, оторизирани работни процеси, включително разработване на доказателствени експлойти, валидиране на вериги от експлойти, тестове за проникване и (стрес тест с) червен отбор. Достъпът изисква допълнително одобрение и подлежи на по-строга проверка, наблюдение, контрол на достъпа и човешки надзор.

Клиентите със съществуващо одобрение за GPT-5.5 или GPT-5.5-Cyber трябва да продължат да следват указанията за достъп и предоставяне на одобрения им модел. Съществуващото одобрение за Trusted Access for Cyber или GPT-5.5-Cyber не включва автоматично Daybreak Red.

Ограничения

Довереният достъп за киберсигурност не:

  • Премахва всички предпазни мерки или всички откази.

  • Гарантира достъп до всеки специализиран кибермодел.

  • Предоставя нулево задържане на данни по подразбиране.

  • Позволява препродажба, проксиране, вграждане или последващ достъп за клиенти на трети страни или външни потребители.

  • Разрешава дейност извън системите, които притежавате или за които имате изрично разрешение да тествате.

Достъпът е предназначен само за одобрени вътрешни потребители и одобрени вътрешни работни процеси. Организацията или работното пространство, използвани за Доверен достъп, трябва да бъдат запазени за вътрешна работа по сигурността и не трябва също да обслужват приложения за клиенти, последващ продуктов трафик или достъп на трети страни.

Кандидатстване за Trusted Access for Cyber

За да заявите Trusted Access for Cyber:

  • Физическите лица могат да подадат заявка тук.

  • Организациите могат да подадат заявка тук.

Като част от прегледа може да бъдете помолени да предоставите информация за:

  • Вашата организация и възможностите ѝ в областта на киберсигурността.

  • Работните процеси за защитна киберсигурност, които искате да поддържате.

  • Организацията или работното пространство в OpenAI, които възнамерявате да използвате.

  • Информацията за проверка или надеждност, необходима за оценяване на допустимостта.

OpenAI преглежда заявките, преди да активира достъпа. Одобрението не е автоматично.

За да отговаряте на условията за Daybreak Access като физическо лице, трябва да сте навършили 18 години.

Предимствата, достъпни чрез Trusted Access for Cyber, зависят от одобрения за заявката ви достъп. OpenAI го оценява въз основа на фактори като проверка на самоличността и надеждността, съображенията за риск, предвидения случай на употреба и способността на кандидата да укрепи по-широката екосистема за киберсигурност.

Отговорно използване на Доверен достъп

Вие носите отговорност да гарантирате, че използването ви остава в рамките на одобрения обхват и е в съответствие с условията на OpenAI и правилата за използване.

Ако бъдете одобрени, използвайте Доверен достъп само за законна, разрешена работа по киберсигурност и трябва да се съгласите с нашата Политика за киберзлоупотреби: не допускаме използването на нашите услуги за улесняване на киберзлоупотреби: компрометиране на целостта, поверителността или наличността на информационна система — включително кибердейности с „двойна употреба“, извършвани със злонамерено намерение, без надлежно разрешение или надхвърлящи предоставеното разрешение.

Трябва също да се уверите, че организацията или работното пространство, използвани за Доверен достъп, са подходящи за вътрешна работа по сигурността. Ако същата организация обслужва трафик към клиенти или последващи продуктови работни процеси, свържете се с вашия контакт в OpenAI, преди да кандидатствате. Доверен достъп за киберсигурност не може да се разширява към клиенти на трети страни, външни потребители, работни процеси за клиенти или последващ продуктов трафик.

Често задавани въпроси

Какво се променя след одобрението?

Одобрените клиенти могат да използват моделите и продуктовите интерфейси, посочени за техните акаунти. Daybreak Blue, който използва GPT-5.6 Sol, поддържа одобрени работни процеси за защитна киберсигурност, а Daybreak Red, който използва GPT-5.6 Cyber, изисква отделно одобрение за разширени разрешени дейности. Съществуващият достъп до GPT-5.5 или GPT-5.5-Cyber остава обвързан с първоначалното си одобрение. Останалите мерки за защита, правила за използване и ограничения за достъп продължават да се прилагат.

Одобрението включва ли GPT-5.5-Cyber?

Не автоматично. Довереният достъп за киберсигурност може да се използва с GPT-5.5 за много работни процеси за защитна киберсигурност. GPT-5.5-Cyber е предназначен за по-тесен набор от специализирани разрешени работни процеси, като (стрес тест с) червен отбор и валидиране или разработване на експлойти, и може да изисква допълнително одобрение и мерки за контрол.

Съществуващото одобрение за Доверен достъп за киберсигурност или GPT-5.5-Cyber включва ли Daybreak Red?

Не. Daybreak Red изисква допълнително одобрение и активиране. Съществуващият достъп до Доверен достъп за киберсигурност или GPT-5.5-Cyber не предоставя автоматично достъп до Daybreak Red.

Мога ли да използвам Доверен достъп за клиентите си или за външни потребители?

Не. Довереният достъп е предназначен само за одобрена вътрешна употреба. Той не може да се предоставя на външни клиенти или потребители, нито да се използва за работни процеси, насочени към клиенти, или за трафик към последващи продукти. За работни процеси, насочени към външни потребители, разгледайте Партньорската програма Daybreak.

Довереният достъп включва ли нулево задържане на данни?

Не. Довереният достъп и нулевото задържане на данни са отделни възможности. Ако имате нужда от насоки относно задържането на данни или настройването на организацията, обърнете се към лицето си за контакт в OpenAI.

Мога ли да използвам Доверен достъп за системи, които не притежавам?

Само ако имате изрично разрешение да ги тествате или анализирате. Нямате право да споделяте или продавате достъп до TAC на трети страни, нито да използвате TAC, за да тествате системи, които не притежавате или за чието тестване или анализиране нямате изрично разрешение.

Могат ли моделите Daybreak или GPT-5.5 с Доверен достъп за киберсигурност да се използват извън Codex?

Да, когато одобреният начин за достъп го поддържа. Тези модели могат да се използват в одобрени вътрешни инструменти и работни процеси за сигурност, при условие че дейностите остават в разрешения за акаунта обхват на защитата.

Кои API идентификатори трябва да използвам?

За API на OpenAI Daybreak Blue използва стабилния псевдоним gpt-daybreak-blue-latest и идентификатора на модела gpt-5.6-sol, а Daybreak Red използва стабилния псевдоним gpt-daybreak-red-latest и идентификатора на модела gpt-5.6-cyber.

В Amazon Bedrock Daybreak Blue използва openai.gpt-daybreak-blue-5.6-sol, а Daybreak Red — openai.gpt-5.6-cyber. Псевдонимите gpt-daybreak-blue-latest и gpt-daybreak-red-latest не са налични в Amazon Bedrock.

Как да настроим Доверен достъп, ако настоящата ни организация в OpenAI обслужва насочен към клиенти API трафик?

Използвайте организация или работно пространство, запазено за одобрени вътрешни дейности по сигурността. Доверен достъп не трябва да се активира за организация, която обслужва насочени към клиенти приложения, достъп на трети страни или трафик към последващи продукти. Преди да кандидатствате или да активирате достъпа, уточнете подходящата конфигурация с лицето си за контакт в OpenAI.

Може ли договор или покупка да гарантира достъп до GPT-5.5-Cyber?

Не. Достъпът до GPT-5.5-Cyber е ограничен и се предоставя след одобрение. Само търговско споразумение или покупка не гарантира достъп. Ако заявката ви бъде одобрена, OpenAI ще потвърди наличния начин за достъп и всички приложими условия.

Какво трябва да проверя, ако след одобрението продължавам да виждам съобщение за киберсигурност?

Потвърдете, че използвате одобрената организация или работно пространство, одобрения модел или начин за достъп и съответния продуктов интерфейс. Някои мерки за защита може да продължат да се прилагат и след одобрението. Ако очевидно защитна заявка изглежда неочаквано блокирана, свържете се с поддръжката и посочете точното съобщение, модела, продуктовия интерфейс, датата и часа, идентификатора на заявката, ако е наличен, и кратко описание на задачата със заличени чувствителни данни. Прочетете още: Доверен достъп за киберсигурност — често срещани проблеми и отстраняването им

Как една организация може да ограничи Доверения достъп до съответните служители?

Довереният достъп трябва да е наличен само за одобрени вътрешни потребители, които изпълняват разрешени задачи по сигурността. Ако трябва да ограничите достъпа, настройте с лицето си за контакт в OpenAI организация или работно пространство само за вътрешна употреба и предоставете достъп единствено на съответните потребители.

Беше ли Ви полезна тази статия?