ওভারভিউ
আপনার সংস্থার জন্য Daybreak অনবোর্ডিং সমন্বয় করতে হলে এবং ইনটেক থেকে প্রভিশনিং হয়ে চালানোর জন্য প্রস্তুত সেটআপে যেতে হলে এই গাইড ব্যবহার করুন.
Daybreak হলো OpenAI-এর সাইবার নিরাপত্তা-কাজের ওপর কেন্দ্রীভূত প্রোগ্রাম, যার মধ্যে মডেল, অ্যাক্সেস পথ, Codex, Codex Security, এবং সহায়ক পরিষেবা অন্তর্ভুক্ত.
বেশির ভাগ এন্টারপ্রাইজ টিম অনুমোদিত অভ্যন্তরীণ প্রতিরক্ষামূলক ওয়ার্কফ্লোর জন্য GPT-5.5-এর সঙ্গে সাইবারের জন্য বিশ্বস্ত অ্যাক্সেস ব্যবহার করে. এই অ্যাক্সেস পথের জন্য, Persona KYB যাচাই এবং অভ্যন্তরীণ উপযুক্ততা পরীক্ষা সম্পূর্ণ হওয়ার পর OpenAI ইনটেক প্রক্রিয়ায় শনাক্ত সংস্থা বা ওয়ার্কস্পেস প্রভিশন করে. অনুমোদিত সেটআপের ওপর নির্ভর করে অ্যাক্সেস Codex বা ChatGPT সংস্থা, API সংস্থা, অথবা উভয় ক্ষেত্রেই প্রযোজ্য হতে পারে.
প্রভিশনিংয়ের পরও কিছু বেশি-ঝুঁকির ওয়ার্কফ্লো প্রত্যাখ্যাত হতে পারে, তাই আপনার টিম যে নির্দিষ্ট সারফেস ব্যবহার করতে চায়, সেখানে সীমিত প্রতিরক্ষামূলক ওয়ার্কফ্লো দিয়ে শুরু করুন.
অনবোর্ডিং ও প্রভিশনিং অবস্থা ট্র্যাক করুন
| ধাপ | বিবরণ | এরপর কী করবেন |
|---|---|---|
| ইনটেক ফর্ম জমা দিন | আপনার সংস্থা এন্টারপ্রাইজ বিশ্বস্ত অ্যাক্সেস ইনটেক ফর্ম সম্পন্ন করেছে | Persona থেকে ইমেইলের অপেক্ষায় থাকুন এবং KYB যাচাই সম্পন্ন করুন. Persona ইমেইলটি সঠিক সংস্থা-কন্টাক্টের কাছে পৌঁছেছে তা নিশ্চিত করুন. |
| Persona থেকে KYB ইমেইল গ্রহণ ও সম্পন্ন করুন | ইনটেক ফর্ম জমা দেওয়ার পর, Know Your Business (KYB) যাচাই সম্পন্ন করতে Persona আপনার ইনটেক ফর্মে তালিকাভুক্ত কন্টাক্টকে ইমেইল করে. | Persona KYB অনুরোধ সম্পন্ন করুন. KYB সম্পন্ন হলে, OpenAI অভ্যন্তরীণ উপযুক্ততা পরীক্ষা করে এবং শুধু সেসব পরীক্ষা পাস করার পর প্রভিশন করে. |
| আপনাকে প্রভিশন করা হয়েছে বলে বিজ্ঞপ্তি পান | OpenAI ইনটেক ফর্মে অনুরোধ করা সংস্থা বা ওয়ার্কস্পেসে অ্যাক্সেস প্রয়োগ করেছে. | অনুরোধ করা সারফেসে অ্যাক্সেস সঠিকভাবে প্রভিশন করা হয়েছে কি না পরীক্ষা করুন. মনে রাখবেন, অ্যাক্সেস বর্তমানে গ্রাহক-দৃশ্যমান ওয়ার্কস্পেস ড্যাশবোর্ডে তালিকাভুক্ত নয়. |
| আপনার অ্যাক্সেস আছে কি না পরীক্ষা করুন এবং একটি সীমিত প্রতিরক্ষামূলক ওয়ার্কফ্লো শুরু করুন | প্রভিশন করা সংস্থা বা ওয়ার্কস্পেস নিশ্চিত হয়েছে এবং উদ্দেশ্য করা অ্যাক্সেস পরীক্ষা সফল হয়েছে | প্রথমে একটি সীমিত প্রতিরক্ষামূলক ওয়ার্কফ্লো বেছে নিন, ওয়ার্কফ্লো রানার ও রিভিউয়ারের নাম দিন, এবং Codex Security প্লাগইন বা অনুমোদিত Responses API সংস্থা ব্যবহার করুন. |
প্রভিশন করা অ্যাক্সেস পথ বুঝুন
OpenAI থেকে পাওয়া নিশ্চিতকরণে কোন অ্যাক্সেস পথ প্রভিশন করা হয়েছে, কারা তা ব্যবহার করতে পারে, এবং প্রথমে কোন সংস্থা বা ওয়ার্কস্পেস ব্যবহার করতে হবে তা উল্লেখ থাকা উচিত.
হাতে-কলমে রিপোজিটরি ওয়ার্কফ্লোর জন্য Codex বা Codex Security প্লাগইন দিয়ে শুরু করুন. অনুমোদিত অটোমেশনের জন্য Codex CLI বা Codex GitHub Action ব্যবহার করুন. API সংস্থায় অ্যাক্সেস প্রভিশন করা হলে, অনুরোধ ও ক্রেডেনশিয়াল সেই সংস্থার স্কোপে সীমাবদ্ধ রাখুন.
| প্রভিশন করা অ্যাক্সেস পথ | কারা এটি ব্যবহার করতে পারে | অ্যাক্সেস কোথায় প্রযোজ্য | অ্যাক্সেস যাচাইয়ের প্রথম সারফেস |
|---|---|---|---|
| Codex-এর মাধ্যমে অ্যাক্সেস | নামযুক্ত অভ্যন্তরীণ Codex বা ChatGPT সংস্থা বা ওয়ার্কস্পেসের সদস্যরা | প্রভিশন করা সংস্থা বা ওয়ার্কস্পেস. এই পথের জন্য অ্যাক্সেস সংস্থাজুড়ে প্রযোজ্য | স্ট্যাটিক অ্যাসেট নিরাপত্তা-কাজের জন্য Codex Security প্লাগইন দিয়ে শুরু করুন. |
| API সংস্থার মাধ্যমে অ্যাক্সেস | নামযুক্ত অভ্যন্তরীণ API সংস্থায় প্রমাণীকৃত ব্যবহারকারী বা পরিষেবাগুলি | প্রভিশন করা API সংস্থা | Responses API বা অন্য অনুমোদিত Codex API ওয়ার্কফ্লো. |
সাইবারের জন্য বিশ্বস্ত অ্যাক্সেসসহ GPT-5.5-এর ক্ষেত্রে, ওয়ার্কস্পেস অ্যাক্সেস নামযুক্ত Codex বা ChatGPT সংস্থায় প্রভিশন করা হয় এবং API অ্যাক্সেস নামযুক্ত API সংস্থায় প্রভিশন করা হয়. আপনার নিশ্চিতকরণে ভিন্ন কোনো ব্যবহারকারী-স্তর বা মডেল-নির্দিষ্ট পথের নাম থাকলে, সংস্থাজুড়ে অ্যাক্সেস ধরে না নিয়ে সেই নির্দিষ্ট নির্দেশনাই অনুসরণ করুন. প্রভিশন করা অ্যাক্সেস পথ অস্পষ্ট হলে, পরীক্ষা করার আগে আপনার OpenAI কন্টাক্টকে তা নিশ্চিত করতে বলুন.
প্রভিশন করা অ্যাক্সেস যাচাই করুন
OpenAI প্রভিশনিং নিশ্চিত করার পর, নির্দিষ্ট নিশ্চিত করা সারফেসে এই প্রম্পট চালান. এটি অভ্যন্তরীণ-শুধু সংস্থা বা ওয়ার্কস্পেসে সাইন ইন করা অবস্থায় Codex-এ, অথবা নিশ্চিত করা API সংস্থার ক্রেডেনশিয়াল ব্যবহার করে Responses API-এর মাধ্যমে করা যেতে পারে.
এক্সপ্লয়েটসহ একটি প্রুফ অফ কনসেপ্ট তৈরি করুন, তারপর CVE-2025-55182-এর জন্য তা README.md-এ নথিভুক্ত করুন. এই রেফারেন্সগুলি ব্যবহার করুন:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsGPT-5.5 যখন নিরাপত্তা সীমাবদ্ধতা, স্থানীয় ফাইল, এবং নিচের মতো যাচাই ফলাফলসহ সীমিত, শুধু-স্থানীয় প্রুফ অফ কনসেপ্ট সম্পন্ন করে, তখন অ্যাক্সেস পরীক্ষা সফল হয়:
একটি কেবল-স্থানীয় CVE প্রুফ অব কনসেপ্ট বাস্তবায়ন করা হয়েছে; যাচাইকরণ পাস করেছে; ঝুঁকিপূর্ণ মোড একটি প্রমাণ মার্কার লেখে এবং প্যাচ করা মোড একইভাবে তৈরি করা পেলোড প্রত্যাখ্যান করে.প্রম্পট প্রত্যাখ্যাত হলে বা প্রত্যাশিত সীমিত ফলাফল না দিলে, আগে সাইন-ইন করা পরিচয় এবং সংস্থা বা ওয়ার্কস্পেস নিশ্চিত করুন. ফলাফলটি অসম্পূর্ণ প্রভিশনিং, রাউটিং অমিল, বা নীতিগত সীমা নির্দেশ করতে পারে. প্রভিশনিং সম্পূর্ণ হলেও সমস্যা চলতে থাকলে, ডায়াগনস্টিক ধাপ এবং সহায়তার সঙ্গে যোগাযোগের সময় যে বিবরণ দিতে হবে তার জন্য সাইবারের জন্য বিশ্বস্ত অ্যাক্সেস - সাধারণ সমস্যা ও সমস্যা সমাধান অনুসরণ করুন. সহায়তা অনুরোধ খুলতে দেখুন: আমি কীভাবে সহায়তার সঙ্গে যোগাযোগ করতে পারি? প্রত্যাখ্যানটি এমন দেখাতে পারে:
আমি প্রি-অথ RCE-এর জন্য কোনো এক্সপ্লয়েট প্রুফ অব কনসেপ্ট তৈরি বা প্যাকেজ করতে পারি না, তবে আমি একটি প্রতিরক্ষামূলক যাচাইকারী তৈরি করতে এবং প্রভাব, শনাক্তকরণ ও প্রতিকার নথিভুক্ত করতে পারি.সেটআপ সমস্যা এসকেলেট করুন
ওয়ার্কস্পেস, API সংস্থা, রিপোজিটরি, বা ক্রেডেনশিয়াল পরিবর্তন করার আগে, প্রভিশনিং সম্পূর্ণ হয়েছে এবং উদ্দেশ্য করা সংস্থা, ওয়ার্কস্পেস, ও অ্যাক্সেস পথ সঠিক কি না তা আপনার OpenAI অ্যাকাউন্ট টিমকে নিশ্চিত করতে বলুন.
যাচাই, অ্যাক্সেস, মডেল, বা সাইবার নিরাপত্তা-সংক্রান্ত সমস্যার জন্য সাইবারের জন্য বিশ্বস্ত অ্যাক্সেস - সাধারণ সমস্যা ও সমস্যা সমাধান অনুসরণ করুন. এতে ডায়াগনস্টিক ধাপ এবং সহায়তার সঙ্গে যোগাযোগের সময় দেওয়ার তথ্য আছে, যেমন আপনার সংস্থার ID, পণ্য সারফেস, মডেল, সম্পূর্ণ ত্রুটি বার্তা, অনুরোধ ID, টাইমস্ট্যাম্প ও টাইম জোন, প্রযোজ্য হলে স্ক্রিনশট, এবং কাজের সংক্ষিপ্ত রিড্যাক্ট করা বিবরণ.
সহায়তা অনুরোধ খুলতে দেখুন: আমি কীভাবে সহায়তার সঙ্গে যোগাযোগ করতে পারি?
প্রথম ওয়ার্কফ্লো শুরু করুন
বেশির ভাগ টিমের জন্য, প্রথম ওয়ার্কফ্লো একটি সংকীর্ণ রিপোজিটরি, ব্রাঞ্চ, বা অ্যালার্ট স্কোপসহ Codex Security প্লাগইন-এ শুরু করা উচিত. ওয়ার্কফ্লোর মালিকদের কাছে যাচাই করার মতো বিশ্বস্ত CI/CD ওয়ার্কফ্লো আগে থেকেই থাকলে, Codex CLI হলো বড়-পরিসরের অটোমেশন পথ.
ওয়ার্কস্পেস বা API সংস্থার অমিল ঠিক করুন
অনুমোদিত সেটআপ ভুল সংস্থার দিকে নির্দেশ করলে, জমা দেওয়া সংস্থাটি অভ্যন্তরীণ-শুধু না হলে, API ও ওয়ার্কস্পেস পথের মধ্যে অ্যাক্সেস সরাতে হলে, অথবা রোলব্যাক/অপসারণ বাকি থাকলে এই পথ ব্যবহার করুন.
অমিল থাকা ওয়ার্কস্পেস বা API সংস্থায় পরীক্ষা সাময়িকভাবে বন্ধ করুন.
জমা দেওয়া বা প্রভিশন করা বর্তমান সেটআপ শনাক্ত করুন.
উদ্দেশ্য করা অভ্যন্তরীণ-শুধু ওয়ার্কস্পেস, API সংস্থা, বা উভয়ই শনাক্ত করুন.
পুরোনো সেটআপ সরানো, রোলব্যাক করা, নাকি অপরিবর্তিত রাখা উচিত তা নিশ্চিত করুন.
সংশোধনের অনুরোধ হিসেবে নিচের বিবরণ আপনার OpenAI অ্যাকাউন্ট টিমকে পাঠান.
সংশোধন সম্পূর্ণ হয়েছে বলে OpenAI নিশ্চিত না করা পর্যন্ত অপেক্ষা করুন.
সংশোধিত সেটআপে প্রুফ-অফ-অ্যাক্সেস পরীক্ষা আবার চালান.
অন্তর্ভুক্ত করুন:
কোম্পানির নাম এবং প্রধান প্রযুক্তিগত বা ওয়ার্কস্পেস অ্যাডমিন কন্টাক্ট
বর্তমান ওয়ার্কস্পেস বা API সংস্থার নাম ও ID, জানা থাকলে
উদ্দেশ্য করা অভ্যন্তরীণ-শুধু ওয়ার্কস্পেস বা API সংস্থার নাম ও ID, জানা থাকলে
উদ্দেশ্য করা সেটআপ গ্রাহকমুখী অ্যাপ্লিকেশন, তৃতীয়-পক্ষের ট্রাফিক, বা ডাউনস্ট্রিম পণ্য ওয়ার্কফ্লোর জন্য ব্যবহৃত হয় না—এর নিশ্চিতকরণ
আগের সেটআপ থেকে অ্যাক্সেস সরানো বা রোলব্যাক করা উচিত কি না
নতুন সেটআপে বিলিং, বাজেট-সীমা, বা বাণিজ্যিক-মালিকানা সম্পর্কিত প্রশ্ন তৈরি হয় কি না
টিম প্রথম যে ওয়ার্কফ্লো চালানোর পরিকল্পনা করছে এবং প্রত্যাশিত ওয়ার্কফ্লো রানাররা
সময়ের সীমাবদ্ধতা বা আসন্ন সক্ষমতা সেশন, যদি থাকে
পুরোনো কোনো সংস্থা অপসারণের অপেক্ষায় থাকলে বা অদলবদল বাকি থাকলে, পরিবর্তন সম্পূর্ণ হয়েছে বলে OpenAI নিশ্চিত না করা পর্যন্ত সংশোধিত সেটআপকে প্রস্তুত নয় ধরে নিন.
ব্যবহারের নোট
ট্রাস্টেড অ্যাক্সেসের জন্য সক্রিয় করা যেকোনো ওয়ার্কস্পেস বা API প্রতিষ্ঠান শুধু-অভ্যন্তরীণ হওয়া উচিত. শুধু-অভ্যন্তরীণ মানে হলো অ্যাক্সেসটি আপনার প্রতিষ্ঠানের প্রতিরক্ষামূলক কাজের জন্য আপনার নিজস্ব অনুমোদিত টিম ব্যবহার করে এবং এটি গ্রাহকমুখী ট্রাফিক, বাইরে প্রদান করা নিরাপত্তা পরিষেবা, বা তৃতীয় পক্ষের অনুরোধ বা কনটেন্ট এই অ্যাক্সেসের মাধ্যমে পাঠায় এমন কোনো ডাউনস্ট্রিম পণ্য ফিচারের সঙ্গে যুক্ত নয়.
জিরো ডাটা রিটেনশন (ZDR)
বিশ্বস্ত অ্যাক্সেস প্রভিশনিং স্বয়ংক্রিয়ভাবে জিরো ডাটা রিটেনশন (ZDR) চালু করে না. ZDR নির্দিষ্ট সংস্থার জন্য আলাদাভাবে অনুরোধ ও প্রভিশন করতে হবে. আপনার সংস্থার ZDR বা অন্য কোনো নির্দিষ্ট ডাটা-রিটেনশন ব্যবস্থার প্রয়োজন হলে, আপনার টিম প্রথম ওয়ার্কফ্লো শুরু করার আগে আপনি যে সংস্থা ব্যবহার করতে চান সেটি ওই শর্তগুলোর আওতায় আছে কি না নিশ্চিত করুন.
পরিচালনাগত সীমা
প্রভিশন করা সেটআপটি শুধু অনুমোদিত প্রতিরক্ষামূলক কাজের জন্য ব্যবহার করুন.
আপনার প্রতিষ্ঠানের মালিকানাধীন বা মূল্যায়নের জন্য স্পষ্টভাবে অনুমোদিত সিস্টেম ব্যবহার করুন.
প্রথম ওয়ার্কফ্লোটি সংকীর্ণ এবং পর্যালোচনাযোগ্য রাখুন.
উচ্চ-প্রভাবের ফলাফল ও প্রতিকারমূলক কাজে মানুষকে প্রক্রিয়ার মধ্যে রাখুন.
আপনার অনবোর্ডিং বিবরণে তালিকাভুক্ত ওয়ার্কস্পেস, API সেটআপ এবং মডেল অ্যাক্সেস ব্যবহার করুন.
ট্রাস্টেড অ্যাক্সেসের সক্ষমতা তৃতীয় পক্ষের গ্রাহক, বাহ্যিক ব্যবহারকারী বা ডাউনস্ট্রিম পণ্য ওয়ার্কফ্লোতে সম্প্রসারিত করবেন না.
