Pregled
Daybreak Access je OpenAI program Pouzdani pristup za kibernetičku sigurnost. Daybreak Blue i Daybreak Red su nivoi pristupa.
Pouzdani pristup za kibernetičku sigurnost predstavlja model upravljanja za OpenAI Daybreak. Pomaže kvalificiranim poslovnim korisnicima i stručnjacima za kibernetičku sigurnost da efikasnije koriste OpenAI modele za ovlašteni rad u oblasti kibernetičke sigurnosti, a osmišljen je tako da podrži legitimne sigurnosne tokove rada smanjenjem nepotrebnih prepreka pomoću preciznijih zaštitnih mjera. I dalje se primjenjuju pravila korištenja kompanije OpenAI, druge zaštitne mjere i kontrole pristupa.
Pouzdani pristup namijenjen je ovlaštenom odbrambenom radu u oblasti kibernetičke sigurnosti na sistemima, aplikacijama, računima, mrežama ili podacima koje posjedujete ili kojima upravljate, odnosno za čije testiranje ili analiziranje imate izričito ovlaštenje.
Tokovi rada korisnika uglavnom se dijele u tri kategorije:
Sigurni SDLC / AppSec: kontinuirano skeniranje koda, skeniranje testnih okruženja, validacija sigurnosnih nalaza, automatizacija sigurnosnih zakrpa, sigurnosni pregled koda i primjena zakrpa.
Odbrambene operacije: rad plavih timova, modeliranje prijetnji, obavještajni podaci o prijetnjama, lov na prijetnje, analiza zlonamjernog softvera, razvoj detekcija, trijaža ranjivosti i validacija zakrpa.
Ovlašteno ofanzivno testiranje: penetracijsko testiranje, red teaming, validacija ili razvoj exploita, analiza zlonamjernog softvera, obrnuti inženjering i kontrolirana validacija u ovlaštenim okruženjima.
U tabeli u nastavku opisani su trenutni nivoi pouzdanog pristupa:
| Pristup | Šta se mijenja | Predviđeni slučajevi upotrebe |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Preciznije zaštitne mjere za provjereni odbrambeni rad u ovlaštenim okruženjima. | Trijaža ranjivosti, sigurnosni pregled koda, analiza zlonamjernog softvera, razvoj detekcija, odgovor na incidente i validacija zakrpa. |
| Daybreak Red (GPT-5.6 Cyber) | Specijalizirane mogućnosti za napredne, ovlaštene tokove rada, uz dodatno odobrenje, strožiju provjeru i kontrole pristupa. | Ovlašteno penetracijsko testiranje, red teaming, validacija ili razvoj exploita i kontrolirano istraživanje ranjivosti. |
| GPT-5.5 (zadano) | Standardne zaštitne mjere za opću upotrebu | Tokovi rada za sigurni SDLC i sigurnost aplikacija, uključujući modeliranje prijetnji, sigurnosne preglede koda i primjenu zakrpa, kao i opći rad plavih timova |
| GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnost | Preciznije zaštitne mjere za provjereni odbrambeni rad u ovlaštenim okruženjima | Trijaža i validacija ranjivosti, analiza zlonamjernog softvera, razvoj detekcija i validacija zakrpa |
| GPT-5.5-Cyber | Namjenski izrađen za specijalizirane ovlaštene tokove rada, uz strožiju provjeru i kontrole na nivou računa | Ovlašteno ofanzivno testiranje, uključujući red teaming, razvoj exploita, penetracijsko testiranje i lov na prijetnje |
Daybreak Blue je preporučena početna opcija za većinu sigurnosnih timova. Zasnovan na modelu GPT-5.6 Sol s Pouzdanim pristupom za kibernetičku sigurnost, podržava odobrene odbrambene tokove rada, uključujući sigurnosni pregled koda, trijažu ranjivosti, razvoj detekcija, odgovor na incidente, analizu zlonamjernog softvera i validaciju zakrpa. I dalje se primjenjuju postojeće zaštitne mjere, kontrole pristupa i pravila korištenja.
Daybreak Red, koji koristi GPT-5.6 Cyber, namijenjen je naprednim, ovlaštenim tokovima rada, uključujući razvoj demonstracijskih exploita, validaciju lanaca exploita, penetracijsko testiranje i red teaming. Pristup zahtijeva dodatno odobrenje i podliježe strožijoj provjeri, nadzoru, kontroli pristupa i ljudskom nadgledanju.
Korisnici s postojećim odobrenjem za GPT-5.5 ili GPT-5.5-Cyber trebaju se i dalje pridržavati uputa za pristup i omogućavanje odobrenog modela. Postojeće odobrenje za Pouzdani pristup za kibernetičku sigurnost ili GPT-5.5-Cyber ne obuhvata automatski Daybreak Red.
Ograničenja
Trusted Access for Cyber ne:
Uklanja sve zaštitne mjere ili sva odbijanja.
Garantuje pristup svakom modelu specijaliziranom za cyber.
Dodjeljuje bez zadržavanja podataka po zadanim postavkama.
Dozvoljava preprodaju, posredovanje, ugrađivanje ili nizvodni pristup za klijente trećih strana ili vanjske korisnike.
Odobrava aktivnosti izvan sistema koje posjedujete ili za koje imate izričitu dozvolu za testiranje.
Pristup je namijenjen samo odobrenim internim korisnicima i odobrenim internim tokovima rada. Organizacija ili radni prostor koji se koristi za Trusted Access treba biti rezerviran za interni sigurnosni rad i ne bi trebao istovremeno pokretati aplikacije za korisnike, nizvodni promet proizvoda ili pristup trećih strana.
Prijava za Trusted Access for Cyber
Da biste zatražili Trusted Access for Cyber:
Kao dio pregleda, od vas se može tražiti da dostavite informacije o:
Vašoj organizaciji i sposobnostima cyber sigurnosti.
Defanzivnim tokovima rada u cyber sigurnosti koje želite podržati.
OpenAI organizaciji ili radnom prostoru koji očekujete koristiti.
Informacijama za verifikaciju ili povjerenje potrebnim za procjenu podobnosti.
OpenAI pregledava zahtjeve prije omogućavanja pristupa. Odobrenje nije automatsko.
Prednosti dostupne kroz Trusted Access for Cyber zavise od pristupa odobrenog za vaš zahtjev, koji OpenAI procjenjuje na osnovu faktora kao što su verifikacija identiteta i povjerenja, razmatranja rizika, namjeravani slučaj upotrebe i sposobnost podnosioca zahtjeva da ojača širi ekosistem cyber sigurnosti.
Odgovorno korištenje Trusted Accessa
Odgovorni ste za osiguravanje da vaša upotreba ostane u odobrenom opsegu i da bude u skladu s OpenAI-jevim uslovima i pravilima korištenja.
Ako budete odobreni, koristite Trusted Access samo za zakonit, ovlašten rad u cyber sigurnosti i morate pristati na našu Politiku protiv cyber zloupotrebe: ne dozvoljavamo upotrebu naših usluga za olakšavanje cyber zloupotrebe: ugrožavanje integriteta, povjerljivosti ili dostupnosti informacijskog sistema — uključujući cyber aktivnosti „dvostruke namjene” koje se provode sa zlonamjernom namjerom, bez odgovarajućeg ovlaštenja ili izvan dodijeljenog ovlaštenja.
Također biste trebali osigurati da organizacija ili radni prostor koji se koristi za Trusted Access bude prikladan za interni sigurnosni rad. Ako ista organizacija pokreće promet usmjeren ka korisnicima ili nizvodne tokove rada proizvoda, prije prijave sarađujte sa svojim OpenAI kontaktom. Trusted Access for Cyber se ne smije proširiti na klijente trećih strana, vanjske korisnike, tokove rada usmjerene ka korisnicima ili nizvodni promet proizvoda.
Rješavanje problema
Pročitajte: Trusted Access for Cyber – česti problemi i rješavanje problema
Česta pitanja
Šta se mijenja nakon odobrenja?
Odobreni korisnici mogu koristiti modele i sučelja proizvoda navedena za njihove račune. Daybreak Blue, koji koristi GPT-5.6 Sol, podržava odobrene tokove rada u odbrambenoj kibernetičkoj sigurnosti, dok Daybreak Red, koji koristi GPT-5.6 Cyber, zahtijeva zasebno odobrenje za napredni, ovlašteni rad. Postojeći pristup modelima GPT-5.5 ili GPT-5.5-Cyber i dalje podliježe prvobitnom odobrenju. I dalje se primjenjuju i druge zaštitne mjere, pravila korištenja i ograničenja pristupa.
Obuhvata li odobrenje GPT-5.5-Cyber?
Ne automatski. Pouzdani pristup za kibernetičku sigurnost može podržati brojne odbrambene tokove rada u kibernetičkoj sigurnosti uz GPT-5.5. GPT-5.5-Cyber namijenjen je užem skupu specijaliziranih ovlaštenih tokova rada, kao što su red teaming te validacija ili razvoj exploita, i može zahtijevati dodatno odobrenje i kontrole.
Obuhvata li postojeće odobrenje za Pouzdani pristup za kibernetičku sigurnost ili GPT-5.5-Cyber i Daybreak Red?
Ne. Daybreak Red zahtijeva dodatno odobrenje i aktivaciju. Postojeći pristup programu Pouzdani pristup za kibernetičku sigurnost ili modelu GPT-5.5-Cyber ne omogućava automatski pristup modelu Daybreak Red.
Mogu li koristiti Pouzdani pristup za svoje klijente ili vanjske korisnike?
Ne. Pouzdani pristup namijenjen je isključivo za odobrenu internu upotrebu. Ne smije se proširiti na klijente trećih strana, vanjske korisnike, tokove rada namijenjene klijentima niti na promet povezanih proizvoda. Za tokove rada namijenjene vanjskim korisnicima istražite Partnerski program Daybreak.
Obuhvata li Pouzdani pristup opciju bez zadržavanja podataka?
Ne. Pouzdani pristup i opcija bez zadržavanja podataka odvojene su usluge. Ako su vam potrebne smjernice o zadržavanju podataka ili postavljanju organizacije, obratite se svojoj kontakt-osobi u kompaniji OpenAI.
Mogu li koristiti Pouzdani pristup za sisteme koji nisu u mom vlasništvu?
Samo ako imate izričito ovlaštenje da ih testirate ili analizirate. Nije vam dozvoljeno dijeliti ili prodavati pristup TAC-u trećim stranama niti koristiti TAC za testiranje sistema koji nisu u vašem vlasništvu ili za čije testiranje ili analiziranje nemate izričito ovlaštenje.
Mogu li se modeli Daybreak ili GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnost koristiti izvan Codexa?
Da, kada to podržava odobreni način pristupa. Ovi modeli mogu se koristiti u odobrenim internim sigurnosnim alatima i tokovima rada, pod uslovom da rad ostane unutar ovlaštenog odbrambenog opsega računa.
Koje API identifikatore trebam koristiti?
Za OpenAI API, Daybreak Blue koristi stabilni pseudonim gpt-daybreak-blue i ID modela gpt-5.6-sol, dok Daybreak Red koristi stabilni pseudonim gpt-daybreak-red i ID modela gpt-5.6-cyber.
Na platformi Amazon Bedrock, Daybreak Blue koristi gpt-daybreak-blue-5.6-sol, a Daybreak Red koristi gpt-5.6-cyber. Pseudonimi gpt-daybreak-blue i gpt-daybreak-red nisu dostupni na platformi Amazon Bedrock.
Kako trebamo postaviti Pouzdani pristup ako naša trenutna OpenAI organizacija obrađuje API promet namijenjen klijentima?
Koristite organizaciju ili radni prostor rezerviran za odobreni interni sigurnosni rad. Pouzdani pristup ne treba omogućiti u organizaciji koja podržava aplikacije namijenjene klijentima, pristup trećih strana ili promet povezanih proizvoda. Prije prijave ili omogućavanja pristupa dogovorite odgovarajuće postavke sa svojom kontakt-osobom u kompaniji OpenAI.
Može li ugovor ili kupovina garantirati pristup modelu GPT-5.5-Cyber?
Ne. Pristup modelu GPT-5.5-Cyber ograničen je i dodjeljuje se na osnovu odobrenja. Sam komercijalni ugovor ili kupovina ne garantiraju pristup. Ako vaš zahtjev bude odobren, OpenAI će potvrditi dostupni način pristupa i sve primjenjive uslove.
Šta trebam provjeriti ako se i nakon odobrenja prikazuje poruka o kibernetičkoj sigurnosti?
Potvrdite da koristite odobrenu organizaciju ili radni prostor, odobreni model ili način pristupa te predviđeno sučelje proizvoda. Neke zaštitne mjere mogu se primjenjivati i nakon odobrenja. Ako se jasno odbrambeni zahtjev neočekivano blokira, obratite se podršci i navedite tačnu poruku, model, sučelje proizvoda, vremensku oznaku, ID zahtjeva ako je dostupan te kratak anonimizirani opis zadatka. Pročitajte više: Pouzdani pristup za kibernetičku sigurnost – česti problemi i rješavanje problema
Kako organizacija može ograničiti Pouzdani pristup na odgovarajuće zaposlenike?
Pouzdani pristup treba biti dostupan samo odobrenim internim korisnicima koji rade na ovlaštenim sigurnosnim zadacima. Ako trebate ograničiti pristup, sa svojom kontakt-osobom u kompaniji OpenAI postavite organizaciju ili radni prostor samo za internu upotrebu i omogućite pristup isključivo odgovarajućim korisnicima.
