OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

OpenAI Daybreak – преглед на Доверен достъп за киберсигурност

Научете какво представлява Доверен достъп за киберсигурност, какво поддържа и как да заявите достъп.

Актуализирано: 6 days ago

Общ преглед

Daybreak Access е програмата Trusted Access for Cyber на OpenAI. Daybreak Blue и Daybreak Red са нива на достъп.

Trusted Access for Cyber е моделът за управление на OpenAI Daybreak. Той помага на отговарящи на условията корпоративни клиенти и специалисти по киберсигурност да използват по-ефективно моделите на OpenAI за разрешени дейности по киберсигурността. Създаден е да подпомага легитимни работни процеси за сигурност, като намалява ненужните затруднения чрез по-прецизни защитни механизми. Правилата за използване на OpenAI, останалите защитни механизми и контролите за достъп продължават да се прилагат.

Trusted Access е предназначен за разрешени дейности по защитна киберсигурност върху системи, приложения, акаунти, мрежи или данни, които притежавате, управлявате или имате изрично разрешение да тествате или анализирате.

Работните процеси на клиентите обикновено попадат в три категории:

  • Сигурен SDLC / AppSec: непрекъснато сканиране на код, сканиране на тестови среди, валидиране на констатации за сигурността, автоматизиране на корекции за сигурност, преглед на кода за сигурност и прилагане на корекции.

  • Защитни операции: работа на син екип, моделиране на заплахи, разузнаване и издирване на заплахи, анализ на зловреден софтуер, разработване на механизми за откриване, оценка на уязвимости и валидиране на корекции.

  • Разрешено офанзивно тестване: тестове за проникване, (стрес тест с) червен отбор, валидиране или разработване на експлойти, анализ на зловреден софтуер, обратно инженерство и контролирано валидиране в оторизирани среди.

Таблицата по-долу описва текущите нива на доверен достъп:

ДостъпКакво се променяПредвидени случаи на употреба
Daybreak Blue (GPT-5.6 Sol)По-прецизни защитни механизми за проверени защитни дейности в оторизирани среди.Оценка на уязвимости, преглед на кода за сигурност, анализ на зловреден софтуер, разработване на механизми за откриване, реакция при инциденти и валидиране на корекции.
Daybreak Red (GPT-5.6 Cyber)Специализирани възможности за разширени, оторизирани работни процеси с допълнително одобрение, по-строга проверка и контрол на достъпа.Разрешени тестове за проникване, (стрес тест с) червен отбор, валидиране или разработване на експлойти и контролирано изследване на уязвимости.
GPT-5.5 (по подразбиране)Стандартни защитни механизми за обща употребаРаботни процеси за сигурен SDLC и сигурност на приложенията, включително моделиране на заплахи, преглед на кода за сигурност и прилагане на корекции, както и общи дейности на син екип
GPT-5.5 с Trusted Access for CyberПо-прецизни защитни механизми за проверени защитни дейности в оторизирани средиОценка и валидиране на уязвимости, анализ на зловреден софтуер, разработване на механизми за откриване и валидиране на корекции
GPT-5.5-CyberСъздаден специално за специализирани оторизирани работни процеси, с по-строга проверка и контрол на ниво акаунтРазрешени офанзивни тестове, включително (стрес тест с) червен отбор, разработване на експлойти, тестове за проникване и издирване на заплахи

Daybreak Blue е препоръчителната отправна точка за повечето екипи по сигурността. Базиран на GPT-5.6 Sol с Trusted Access for Cyber, той поддържа одобрени защитни работни процеси, включително преглед на кода за сигурност, оценка на уязвимости, разработване на механизми за откриване, реакция при инциденти, анализ на зловреден софтуер и валидиране на корекции. Съществуващите защитни механизми, контроли за достъп и правила за използване продължават да се прилагат.

Daybreak Red, който използва GPT-5.6 Cyber, е предназначен за разширени, оторизирани работни процеси, включително разработване на доказателствени експлойти, валидиране на вериги от експлойти, тестове за проникване и (стрес тест с) червен отбор. Достъпът изисква допълнително одобрение и подлежи на по-строга проверка, наблюдение, контрол на достъпа и човешки надзор.

Клиентите със съществуващо одобрение за GPT-5.5 или GPT-5.5-Cyber трябва да продължат да следват указанията за достъп и предоставяне на одобрения им модел. Съществуващото одобрение за Trusted Access for Cyber или GPT-5.5-Cyber не включва автоматично Daybreak Red.

Ограничения

Довереният достъп за киберсигурност не:

  • Премахва всички предпазни мерки или всички откази.

  • Гарантира достъп до всеки специализиран кибермодел.

  • Предоставя нулево задържане на данни по подразбиране.

  • Позволява препродажба, проксиране, вграждане или последващ достъп за клиенти на трети страни или външни потребители.

  • Разрешава дейност извън системите, които притежавате или за които имате изрично разрешение да тествате.

Достъпът е предназначен само за одобрени вътрешни потребители и одобрени вътрешни работни процеси. Организацията или работното пространство, използвани за Доверен достъп, трябва да бъдат запазени за вътрешна работа по сигурността и не трябва също да обслужват приложения за клиенти, последващ продуктов трафик или достъп на трети страни.

Кандидатстване за Trusted Access for Cyber

За да заявите Trusted Access for Cyber:

  • Физическите лица могат да подадат заявка тук.

  • Организациите могат да подадат заявка тук.

Като част от прегледа може да бъдете помолени да предоставите информация за:

  • Вашата организация и възможностите ѝ в областта на киберсигурността.

  • Работните процеси за защитна киберсигурност, които искате да поддържате.

  • Организацията или работното пространство в OpenAI, които възнамерявате да използвате.

  • Информацията за проверка или надеждност, необходима за оценяване на допустимостта.

OpenAI преглежда заявките, преди да активира достъпа. Одобрението не е автоматично.

За да отговаряте на условията за Daybreak Access като физическо лице, трябва да сте навършили 18 години.

Предимствата, достъпни чрез Trusted Access for Cyber, зависят от одобрения за заявката ви достъп. OpenAI го оценява въз основа на фактори като проверка на самоличността и надеждността, съображенията за риск, предвидения случай на употреба и способността на кандидата да укрепи по-широката екосистема за киберсигурност.

Отговорно използване на Доверен достъп

Вие носите отговорност да гарантирате, че използването ви остава в рамките на одобрения обхват и е в съответствие с условията на OpenAI и правилата за използване.

Ако бъдете одобрени, използвайте Доверен достъп само за законна, разрешена работа по киберсигурност и трябва да се съгласите с нашата Политика за киберзлоупотреби: не допускаме използването на нашите услуги за улесняване на киберзлоупотреби: компрометиране на целостта, поверителността или наличността на информационна система — включително кибердейности с „двойна употреба“, извършвани със злонамерено намерение, без надлежно разрешение или надхвърлящи предоставеното разрешение.

Трябва също да се уверите, че организацията или работното пространство, използвани за Доверен достъп, са подходящи за вътрешна работа по сигурността. Ако същата организация обслужва трафик към клиенти или последващи продуктови работни процеси, свържете се с вашия контакт в OpenAI, преди да кандидатствате. Доверен достъп за киберсигурност не може да се разширява към клиенти на трети страни, външни потребители, работни процеси за клиенти или последващ продуктов трафик.

ЧЗВ

Какво се променя след одобрението?

Одобрените клиенти могат да използват моделите и продуктовите среди, определени за техните акаунти. Daybreak Blue, който използва GPT-5.6 Sol, поддържа одобрени работни процеси за защитна киберсигурност, а Daybreak Red, който използва GPT-5.6 Cyber, изисква отделно одобрение за разширена, надлежно разрешена работа. Съществуващият достъп до GPT-5.5 или GPT-5.5-Cyber остава предмет на първоначалното си одобрение. Останалите мерки за защита, правила за използване и ограничения за достъп продължават да се прилагат.

Мога ли да използвам Daybreak Blue с Astra?

По-малкият брой откази в Astra е достъпен за клиентите на Daybreak Red, но засега не и за клиентите на Daybreak Blue. Работим по предоставянето на по-малък брой откази в Astra и за клиентите на Daybreak Blue. Ако имате достъп до Daybreak Blue, можете да използвате Astra със стандартните мерки за защита или да преминете към модел, който поддържа Daybreak Blue.

Мога ли да получа Daybreak Red като физическо лице?

В момента Daybreak Red е достъпен само за одобрени бизнес и корпоративни организации. Той не е достъпен чрез процедурата за кандидатстване на физически лица.

Физическите лица могат да кандидатстват за Daybreak Blue, но одобрението за Blue не включва Daybreak Red.

Имайте предвид, че някои физически лица може по изключение да имат достъп, но в момента не е възможно да се кандидатства директно за Daybreak Red.

Включва ли одобрението GPT-5.5-Cyber?

Не автоматично. „Доверен достъп за киберсигурност“ може да поддържа много работни процеси за защитна киберсигурност с GPT-5.5. GPT-5.5-Cyber е предназначен за по-тесен кръг от специализирани и надлежно разрешени работни процеси, като (стрес тест с) червен отбор и проверка или разработване на експлойти, и може да изисква допълнително одобрение и контрол.

Включва ли съществуващото одобрение за „Доверен достъп за киберсигурност“ или GPT-5.5-Cyber достъп до Daybreak Red?

Не. Daybreak Red изисква допълнително одобрение и активиране. Съществуващият достъп до „Доверен достъп за киберсигурност“ или GPT-5.5-Cyber не предоставя автоматично достъп до Daybreak Red.

Мога ли да използвам „Доверен достъп“ за своите клиенти или външни потребители?

Не. „Доверен достъп“ е предназначен само за одобрено вътрешно използване. Той не може да се предоставя на клиенти трети страни, външни потребители или работни процеси за клиенти, нито да се използва за трафик от свързани продукти. За работни процеси, насочени към външни потребители, разгледайте Партньорската програма Daybreak.

Включва ли „Доверен достъп“ нулево задържане на данни?

Не. „Доверен достъп“ и нулевото задържане на данни са отделни възможности. Ако се нуждаете от насоки относно задържането на данни или настройването на организацията, обърнете се към лицето си за контакт в OpenAI.

Мога ли да използвам „Доверен достъп“ за системи, които не притежавам?

Само ако имате изрично разрешение да ги тествате или анализирате. Нямате право да споделяте или продавате достъп до TAC на трети страни, нито да използвате TAC за тестване на системи, които не притежавате или за които нямате изрично разрешение за тестване или анализ.

Могат ли моделите Daybreak или GPT-5.5 с „Доверен достъп за киберсигурност“ да се използват извън Codex?

Да, когато одобреният начин за достъп го позволява. Тези модели могат да се използват в одобрени вътрешни инструменти и работни процеси за сигурност, при условие че работата остава в рамките на разрешения за акаунта защитен обхват.

Кои идентификатори за API трябва да използвам?

За API на OpenAI Daybreak Blue използва стабилния псевдоним gpt-daybreak-blue-latest и идентификатора на модела gpt-5.6-sol, а Daybreak Red използва стабилния псевдоним gpt-daybreak-red-latest и идентификатора на модела gpt-5.6-cyber.

В Amazon Bedrock Daybreak Blue използва openai.gpt-daybreak-blue-5.6-sol, а Daybreak Red използва openai.gpt-5.6-cyber. Псевдонимите gpt-daybreak-blue-latest и gpt-daybreak-red-latest не са налични в Amazon Bedrock.

Как да настроим „Доверен достъп“, ако настоящата ни организация в OpenAI обслужва насочен към клиенти трафик през API?

Използвайте организация или работно пространство, запазени за одобрена вътрешна работа по сигурността. „Доверен достъп“ не трябва да се активира за организация, която обслужва приложения за клиенти, достъп на трети страни или трафик от свързани продукти. Преди да кандидатствате или да активирате достъпа, уточнете подходящата конфигурация с лицето си за контакт в OpenAI.

Може ли договор или покупка да гарантира достъп до GPT-5.5-Cyber?

Не. Достъпът до GPT-5.5-Cyber е ограничен и се предоставя след одобрение. Само търговско споразумение или покупка не гарантира достъп. Ако заявката ви бъде одобрена, OpenAI ще потвърди наличния начин за достъп и всички приложими условия.

Какво трябва да проверя, ако след одобрението продължавам да виждам съобщение за киберсигурност?

Потвърдете, че използвате одобрените организация или работно пространство, модел или начин за достъп и предвидената продуктова среда. Някои мерки за защита може да продължат да се прилагат и след одобрението. Ако очевидно защитна заявка бъде неочаквано блокирана, свържете се с поддръжката и предоставете точното съобщение, модела, продуктовата среда, часа, идентификатора на заявката, ако е наличен, и кратко описание на задачата със заличени чувствителни данни. Научете повече: „Доверен достъп за киберсигурност“ — често срещани проблеми и отстраняване на неизправности

Как една организация може да ограничи „Доверен достъп“ само до подходящите служители?

„Доверен достъп“ трябва да е наличен само за одобрени вътрешни потребители, които изпълняват разрешени задачи по сигурността. Ако трябва да ограничите достъпа, обърнете се към лицето си за контакт в OpenAI, за да настроите организация или работно пространство само за вътрешно използване и да предоставите достъп единствено на подходящите потребители.

Беше ли Ви полезна тази статия?