OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

OpenAI Daybreak – pregled Trusted Access for Cyber

Saznajte šta je Trusted Access for Cyber, šta podržava i kako zatražiti pristup.

Ažurirano: 3 days ago

Pregled

Daybreak Access je OpenAI program Pouzdani pristup za kibernetičku sigurnost. Daybreak Blue i Daybreak Red su nivoi pristupa.

Pouzdani pristup za kibernetičku sigurnost predstavlja model upravljanja za OpenAI Daybreak. Pomaže kvalificiranim poslovnim korisnicima i stručnjacima za kibernetičku sigurnost da efikasnije koriste OpenAI modele za ovlašteni rad u oblasti kibernetičke sigurnosti, a osmišljen je tako da podrži legitimne sigurnosne tokove rada smanjenjem nepotrebnih prepreka pomoću preciznijih zaštitnih mjera. I dalje se primjenjuju pravila korištenja kompanije OpenAI, druge zaštitne mjere i kontrole pristupa.

Pouzdani pristup namijenjen je ovlaštenom odbrambenom radu u oblasti kibernetičke sigurnosti na sistemima, aplikacijama, računima, mrežama ili podacima koje posjedujete ili kojima upravljate, odnosno za čije testiranje ili analiziranje imate izričito ovlaštenje.

Tokovi rada korisnika uglavnom se dijele u tri kategorije:

  • Sigurni SDLC / AppSec: kontinuirano skeniranje koda, skeniranje testnih okruženja, validacija sigurnosnih nalaza, automatizacija sigurnosnih zakrpa, sigurnosni pregled koda i primjena zakrpa.

  • Odbrambene operacije: rad plavih timova, modeliranje prijetnji, obavještajni podaci o prijetnjama, lov na prijetnje, analiza zlonamjernog softvera, razvoj detekcija, trijaža ranjivosti i validacija zakrpa.

  • Ovlašteno ofanzivno testiranje: penetracijsko testiranje, red teaming, validacija ili razvoj exploita, analiza zlonamjernog softvera, obrnuti inženjering i kontrolirana validacija u ovlaštenim okruženjima.

U tabeli u nastavku opisani su trenutni nivoi pouzdanog pristupa:

PristupŠta se mijenjaPredviđeni slučajevi upotrebe
Daybreak Blue (GPT-5.6 Sol)Preciznije zaštitne mjere za provjereni odbrambeni rad u ovlaštenim okruženjima.Trijaža ranjivosti, sigurnosni pregled koda, analiza zlonamjernog softvera, razvoj detekcija, odgovor na incidente i validacija zakrpa.
Daybreak Red (GPT-5.6 Cyber)Specijalizirane mogućnosti za napredne, ovlaštene tokove rada, uz dodatno odobrenje, strožiju provjeru i kontrole pristupa.Ovlašteno penetracijsko testiranje, red teaming, validacija ili razvoj exploita i kontrolirano istraživanje ranjivosti.
GPT-5.5 (zadano)Standardne zaštitne mjere za opću upotrebuTokovi rada za sigurni SDLC i sigurnost aplikacija, uključujući modeliranje prijetnji, sigurnosne preglede koda i primjenu zakrpa, kao i opći rad plavih timova
GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnostPreciznije zaštitne mjere za provjereni odbrambeni rad u ovlaštenim okruženjimaTrijaža i validacija ranjivosti, analiza zlonamjernog softvera, razvoj detekcija i validacija zakrpa
GPT-5.5-CyberNamjenski izrađen za specijalizirane ovlaštene tokove rada, uz strožiju provjeru i kontrole na nivou računaOvlašteno ofanzivno testiranje, uključujući red teaming, razvoj exploita, penetracijsko testiranje i lov na prijetnje

Daybreak Blue je preporučena početna opcija za većinu sigurnosnih timova. Zasnovan na modelu GPT-5.6 Sol s Pouzdanim pristupom za kibernetičku sigurnost, podržava odobrene odbrambene tokove rada, uključujući sigurnosni pregled koda, trijažu ranjivosti, razvoj detekcija, odgovor na incidente, analizu zlonamjernog softvera i validaciju zakrpa. I dalje se primjenjuju postojeće zaštitne mjere, kontrole pristupa i pravila korištenja.

Daybreak Red, koji koristi GPT-5.6 Cyber, namijenjen je naprednim, ovlaštenim tokovima rada, uključujući razvoj demonstracijskih exploita, validaciju lanaca exploita, penetracijsko testiranje i red teaming. Pristup zahtijeva dodatno odobrenje i podliježe strožijoj provjeri, nadzoru, kontroli pristupa i ljudskom nadgledanju.

Korisnici s postojećim odobrenjem za GPT-5.5 ili GPT-5.5-Cyber trebaju se i dalje pridržavati uputa za pristup i omogućavanje odobrenog modela. Postojeće odobrenje za Pouzdani pristup za kibernetičku sigurnost ili GPT-5.5-Cyber ne obuhvata automatski Daybreak Red.

Ograničenja

Trusted Access for Cyber ne:

  • Uklanja sve zaštitne mjere ili sva odbijanja.

  • Garantuje pristup svakom modelu specijaliziranom za cyber.

  • Dodjeljuje bez zadržavanja podataka po zadanim postavkama.

  • Dozvoljava preprodaju, posredovanje, ugrađivanje ili nizvodni pristup za klijente trećih strana ili vanjske korisnike.

  • Odobrava aktivnosti izvan sistema koje posjedujete ili za koje imate izričitu dozvolu za testiranje.

Pristup je namijenjen samo odobrenim internim korisnicima i odobrenim internim tokovima rada. Organizacija ili radni prostor koji se koristi za Trusted Access treba biti rezerviran za interni sigurnosni rad i ne bi trebao istovremeno pokretati aplikacije za korisnike, nizvodni promet proizvoda ili pristup trećih strana.

Podnošenje zahtjeva za Pouzdani pristup za kibernetičku sigurnost

Zahtjev za Pouzdani pristup za kibernetičku sigurnost možete podnijeti na sljedeći način:

  • Pojedinci mogu podnijeti zahtjev ovdje.

  • Organizacije mogu podnijeti zahtjev ovdje.

U okviru provjere od vas se mogu zatražiti informacije o:

  • vašoj organizaciji i njenim kapacitetima za kibernetičku sigurnost;

  • procesima odbrambene kibernetičke sigurnosti koje želite podržati;

  • OpenAI organizaciji ili radnom prostoru koji namjeravate koristiti;

  • podacima za provjeru ili potvrdu pouzdanosti potrebnim za procjenu ispunjavanja uslova.

OpenAI pregleda zahtjeve prije odobravanja pristupa. Odobrenje nije automatsko.

Da biste kao pojedinac ispunjavali uslove za pristup programu Daybreak, morate imati najmanje 18 godina.

Pogodnosti dostupne putem Pouzdanog pristupa za kibernetičku sigurnost zavise od pristupa odobrenog na osnovu vašeg zahtjeva. OpenAI ga procjenjuje prema faktorima kao što su provjera identiteta i pouzdanosti, rizici, namjeravani slučaj upotrebe i sposobnost podnosioca zahtjeva da ojača širi ekosistem kibernetičke sigurnosti.

Odgovorno korištenje Trusted Accessa

Odgovorni ste za osiguravanje da vaša upotreba ostane u odobrenom opsegu i da bude u skladu s OpenAI-jevim uslovima i pravilima korištenja.

Ako budete odobreni, koristite Trusted Access samo za zakonit, ovlašten rad u cyber sigurnosti i morate pristati na našu Politiku protiv cyber zloupotrebe: ne dozvoljavamo upotrebu naših usluga za olakšavanje cyber zloupotrebe: ugrožavanje integriteta, povjerljivosti ili dostupnosti informacijskog sistema — uključujući cyber aktivnosti „dvostruke namjene” koje se provode sa zlonamjernom namjerom, bez odgovarajućeg ovlaštenja ili izvan dodijeljenog ovlaštenja.

Također biste trebali osigurati da organizacija ili radni prostor koji se koristi za Trusted Access bude prikladan za interni sigurnosni rad. Ako ista organizacija pokreće promet usmjeren ka korisnicima ili nizvodne tokove rada proizvoda, prije prijave sarađujte sa svojim OpenAI kontaktom. Trusted Access for Cyber se ne smije proširiti na klijente trećih strana, vanjske korisnike, tokove rada usmjerene ka korisnicima ili nizvodni promet proizvoda.

Česta pitanja

Šta se mijenja nakon odobrenja?

Odobreni korisnici mogu koristiti modele i okruženja proizvoda navedena za njihove račune. Daybreak Blue, koji koristi GPT-5.6 Sol, podržava odobrene odbrambene procese u oblasti kibernetičke sigurnosti, dok Daybreak Red, koji koristi GPT-5.6 Cyber, zahtijeva posebno odobrenje za napredni, ovlašteni rad. Postojeći pristup modelima GPT-5.5 ili GPT-5.5-Cyber i dalje podliježe prvobitnom odobrenju. Ostale zaštitne mjere, pravila korištenja i ograničenja pristupa i dalje se primjenjuju.

Mogu li koristiti Daybreak Blue s Astrom?

Manje odbijanja nije dostupno u Astri za većinu korisnika usluge Daybreak. Možete nastaviti koristiti Astru sa standardnim zaštitnim mjerama ili prijeći na model koji podržava Daybreak Blue. Kada ste prijavljeni u Codex putem ChatGPT-a, uključite manje odbijanja za podržane modele pomoću prekidača Daybreak. Ako koristite API ključ, prekidač Daybreak nije dostupan.

Obuhvata li odobrenje GPT-5.5-Cyber?

Ne automatski. Trusted Access for Cyber može uz GPT-5.5 podržati brojne odbrambene procese u oblasti kibernetičke sigurnosti. GPT-5.5-Cyber namijenjen je užem skupu specijaliziranih i ovlaštenih procesa, kao što su red teaming te provjera ili razvoj eksploatacijskih kodova, i može zahtijevati dodatno odobrenje i kontrole.

Obuhvata li postojeće odobrenje za Trusted Access for Cyber ili GPT-5.5-Cyber i Daybreak Red?

Ne. Daybreak Red zahtijeva dodatno odobrenje i aktivaciju. Postojeći pristup usluzi Trusted Access for Cyber ili modelu GPT-5.5-Cyber ne omogućava automatski pristup usluzi Daybreak Red.

Mogu li koristiti Trusted Access za svoje klijente ili vanjske korisnike?

Ne. Trusted Access namijenjen je isključivo odobrenoj internoj upotrebi. Ne smije se proširiti na klijente trećih strana, vanjske korisnike, procese namijenjene klijentima niti na promet daljnjih proizvoda. Za procese dostupne vanjskim korisnicima istražite Partnerski program Daybreak.

Obuhvata li Trusted Access opciju bez zadržavanja podataka?

Ne. Trusted Access i opcija bez zadržavanja podataka odvojene su usluge. Ako su vam potrebne smjernice o zadržavanju podataka ili postavljanju organizacije, obratite se svom kontaktu u kompaniji OpenAI.

Mogu li koristiti Trusted Access za sisteme koji nisu u mom vlasništvu?

Samo ako imate izričito ovlaštenje da ih testirate ili analizirate. Nije vam dozvoljeno dijeliti niti prodavati pristup putem TAC-a trećim stranama niti koristiti TAC za testiranje sistema koji nisu u vašem vlasništvu ili za čije testiranje ili analiziranje nemate izričito ovlaštenje.

Mogu li se modeli Daybreak ili GPT-5.5 uz Trusted Access for Cyber koristiti izvan Codexa?

Da, kada to podržava odobreni način pristupa. Ovi modeli mogu se koristiti u odobrenim internim sigurnosnim alatima i procesima pod uslovom da rad ostane u okviru odobrenih odbrambenih aktivnosti računa.

Koje API identifikatore trebam koristiti?

Za OpenAI API, Daybreak Blue koristi stabilni pseudonim gpt-daybreak-blue-latest i ID modela gpt-5.6-sol, dok Daybreak Red koristi stabilni pseudonim gpt-daybreak-red-latest i ID modela gpt-5.6-cyber.

Na platformi Amazon Bedrock, Daybreak Blue koristi openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red koristi openai.gpt-5.6-cyber. Pseudonimi gpt-daybreak-blue-latest i gpt-daybreak-red-latest nisu dostupni na platformi Amazon Bedrock.

Kako trebamo postaviti Trusted Access ako naša trenutna OpenAI organizacija obrađuje API promet namijenjen klijentima?

Koristite organizaciju ili radni prostor namijenjen isključivo odobrenom internom sigurnosnom radu. Trusted Access ne treba omogućiti u organizaciji koja podržava aplikacije namijenjene klijentima, pristup trećih strana ili promet daljnjih proizvoda. Prije podnošenja prijave ili omogućavanja pristupa dogovorite odgovarajuće postavke sa svojim kontaktom u kompaniji OpenAI.

Može li ugovor ili kupovina garantirati pristup modelu GPT-5.5-Cyber?

Ne. Pristup modelu GPT-5.5-Cyber ograničen je i zahtijeva odobrenje. Sam komercijalni ugovor ili kupovina ne garantiraju pristup. Ako vaš zahtjev bude odobren, OpenAI će potvrditi dostupni način pristupa i sve primjenjive uslove.

Šta trebam provjeriti ako nakon odobrenja i dalje vidim sigurnosnu poruku o kibernetičkim aktivnostima?

Potvrdite da koristite odobrenu organizaciju ili radni prostor, odobreni model ili način pristupa te predviđeno okruženje proizvoda. Neke zaštitne mjere mogu se primjenjivati i nakon odobrenja. Ako se jasno odbrambeni zahtjev neočekivano blokira, obratite se podršci i navedite tačnu poruku, model, okruženje proizvoda, vremensku oznaku, ID zahtjeva ako je dostupan i kratak redigovan opis zadatka. Pročitajte više: Trusted Access for Cyber – česti problemi i njihovo rješavanje

Kako organizacija može ograničiti Trusted Access na odgovarajuće zaposlenike?

Trusted Access treba biti dostupan samo odobrenim internim korisnicima koji rade na ovlaštenim sigurnosnim zadacima. Ako trebate ograničiti pristup, sa svojim kontaktom u kompaniji OpenAI postavite organizaciju ili radni prostor namijenjen isključivo internoj upotrebi te omogućite pristup samo odgovarajućim korisnicima.

Da li je ovaj članak bio koristan?