OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

OpenAI Daybreak – přehled Trusted Access for Cyber

Zjistěte, co je Trusted Access for Cyber, co podporuje a jak požádat o přístup.

Aktualizováno: 8 hours ago

Přehled

Daybreak Access je program OpenAI Trusted Access for Cyber. Daybreak Blue a Daybreak Red jsou úrovně přístupu.

Trusted Access for Cyber je model správy programu OpenAI Daybreak. Pomáhá kvalifikovaným podnikovým zákazníkům a odborníkům na kybernetickou bezpečnost efektivněji využívat modely OpenAI k autorizované práci v oblasti kybernetické bezpečnosti. Díky přesnějším bezpečnostním opatřením omezuje zbytečné překážky a podporuje legitimní bezpečnostní pracovní postupy. Nadále platí zásady používání OpenAI, další bezpečnostní opatření a řízení přístupu.

Trusted Access je určen k autorizované obranné práci v oblasti kybernetické bezpečnosti na systémech, aplikacích, účtech, sítích nebo datech, které vlastníte či provozujete nebo k jejichž testování či analýze máte výslovné oprávnění.

Pracovní postupy zákazníků obecně spadají do tří kategorií:

  • Bezpečný SDLC / AppSec: průběžné skenování kódu a testovacích prostředí, ověřování bezpečnostních nálezů, automatizace bezpečnostních oprav, bezpečnostní kontrola kódu a instalace oprav.

  • Obranné operace: blue-teaming, modelování hrozeb, zpravodajství o hrozbách, vyhledávání hrozeb, analýza malwaru, tvorba detekčních mechanismů, třídění zranitelností a ověřování oprav.

  • Autorizované ofenzivní testování: penetrační testování, red-teaming, ověřování nebo vývoj exploitů, analýza malwaru, reverzní inženýrství a kontrolované ověřování v autorizovaných prostředích.

Následující tabulka popisuje aktuální úrovně důvěryhodného přístupu:

PřístupCo se měníUrčené případy použití
Daybreak Blue (GPT-5.6 Sol)Přesnější bezpečnostní opatření pro ověřenou obrannou práci v autorizovaných prostředích.Třídění zranitelností, bezpečnostní kontrola kódu, analýza malwaru, tvorba detekčních mechanismů, reakce na incidenty a ověřování oprav.
Daybreak Red (GPT-5.6 Cyber)Specializované funkce pro pokročilé autorizované pracovní postupy s dodatečným schválením, důkladnějším ověřováním a řízením přístupu.Autorizované penetrační testování, red-teaming, ověřování nebo vývoj exploitů a kontrolovaný výzkum zranitelností.
GPT-5.5 (výchozí)Standardní bezpečnostní opatření pro obecné použitíPracovní postupy bezpečného SDLC a zabezpečení aplikací, včetně modelování hrozeb, bezpečnostních kontrol kódu a instalace oprav, a také obecný blue-teaming
GPT-5.5 s Trusted Access for CyberPřesnější bezpečnostní opatření pro ověřenou obrannou práci v autorizovaných prostředíchTřídění a ověřování zranitelností, analýza malwaru, tvorba detekčních mechanismů a ověřování oprav
GPT-5.5-CyberNavrženo speciálně pro autorizované pracovní postupy a doplněno důkladnějším ověřováním a řízením na úrovni účtuAutorizované ofenzivní testování, včetně red-teamingu, vývoje exploitů, penetračního testování a vyhledávání hrozeb

Daybreak Blue je doporučeným výchozím bodem pro většinu bezpečnostních týmů. Je založen na GPT-5.6 Sol s Trusted Access for Cyber a podporuje schválené obranné pracovní postupy, jako jsou bezpečnostní kontrola kódu, třídění zranitelností, tvorba detekčních mechanismů, reakce na incidenty, analýza malwaru a ověřování oprav. Nadále platí stávající bezpečnostní opatření, řízení přístupu a zásady používání.

Daybreak Red, který využívá GPT-5.6 Cyber, je určen pro pokročilé autorizované pracovní postupy, včetně vývoje ověřovacích exploitů, ověřování řetězců exploitů, penetračního testování a red-teamingu. Přístup vyžaduje další schválení a podléhá důkladnějšímu ověřování, monitorování, řízení přístupu a lidskému dohledu.

Zákazníci se stávajícím schválením pro GPT-5.5 nebo GPT-5.5-Cyber by se měli nadále řídit pokyny pro přístup a zřízení svého schváleného modelu. Stávající schválení Trusted Access for Cyber nebo GPT-5.5-Cyber automaticky nezahrnuje Daybreak Red.

Omezení

Trusted Access for Cyber neznamená:

  • Odstranění všech ochranných opatření nebo všech odmítnutí.

  • Zaručený přístup ke každému modelu specializovanému na kybernetickou bezpečnost.

  • Výchozí udělení nulového uchovávání dat.

  • Povolení dalšího prodeje, zprostředkování, vložení nebo následného přístupu pro zákazníky třetích stran či externí uživatele.

  • Povolení aktivit mimo systémy, které vlastníte nebo k jejichž testování máte výslovné oprávnění.

Přístup je určen pouze pro schválené interní uživatele a schválené interní pracovní postupy. Organizace nebo pracovní prostor používané pro Trusted Access by měly být vyhrazeny pro interní bezpečnostní práci a neměly by zároveň provozovat aplikace určené zákazníkům, následný produktový provoz ani přístup třetích stran.

Žádost o Trusted Access for Cyber

Postup žádosti o Trusted Access for Cyber:

  • Jednotlivci mohou požádat zde.

  • Organizace mohou požádat zde.

V rámci kontroly můžete být požádáni o informace o:

  • Vaší organizaci a schopnostech v oblasti kybernetické bezpečnosti.

  • Defenzivních kyberbezpečnostních pracovních postupech, které chcete podporovat.

  • Organizaci OpenAI nebo pracovním prostoru, které plánujete používat.

  • Informacích pro ověření nebo posouzení důvěry potřebných k vyhodnocení způsobilosti.

OpenAI žádosti před povolením přístupu posuzuje. Schválení není automatické.

Výhody dostupné prostřednictvím Trusted Access for Cyber závisejí na přístupu schváleném pro vaši žádost, který OpenAI vyhodnocuje na základě faktorů, jako jsou ověření identity a důvěry, riziková hlediska, zamýšlený způsob použití a schopnost žadatele posílit širší ekosystém kybernetické bezpečnosti.

Odpovědné používání Trusted Access

Jste odpovědní za to, že vaše používání zůstane ve schváleném rozsahu a bude v souladu s podmínkami OpenAI a zásadami používání.

Pokud budete schváleni, používejte Trusted Access pouze k zákonné a autorizované práci v oblasti kybernetické bezpečnosti a musíte souhlasit s našimi Zásadami proti kybernetickému zneužívání: zakazujeme používání našich služeb k usnadnění kybernetického zneužívání, tedy narušení integrity, důvěrnosti nebo dostupnosti informačního systému, včetně kybernetických aktivit „dvojího užití“ prováděných se škodlivým úmyslem, bez řádného oprávnění nebo nad rámec uděleného oprávnění.

Měli byste se také ujistit, že organizace nebo pracovní prostor používané pro Trusted Access jsou vhodné pro interní bezpečnostní práci. Pokud stejná organizace zajišťuje provoz určený zákazníkům nebo následné produktové pracovní postupy, před podáním žádosti se obraťte na svůj kontakt v OpenAI. Trusted Access for Cyber nesmí být rozšířen na zákazníky třetích stran, externí uživatele, pracovní postupy určené zákazníkům ani následný produktový provoz.

Časté dotazy

Co se po schválení změní?

Schválení zákazníci mohou používat modely a produktová rozhraní určená pro jejich účty. Daybreak Blue, který využívá GPT-5.6 Sol, podporuje schválené pracovní postupy obranné kybernetické bezpečnosti. Daybreak Red, který využívá GPT-5.6 Cyber, vyžaduje pro pokročilou autorizovanou práci samostatné schválení. Na stávající přístup k GPT-5.5 nebo GPT-5.5-Cyber se nadále vztahuje původní schválení. Nadále platí také ostatní bezpečnostní opatření, zásady používání a omezení přístupu.

Zahrnuje schválení také GPT-5.5-Cyber?

Ne automaticky. Trusted Access for Cyber může s GPT-5.5 podporovat řadu pracovních postupů obranné kybernetické bezpečnosti. GPT-5.5-Cyber je určen pro užší okruh specializovaných autorizovaných pracovních postupů, jako je red-teaming a ověřování nebo vývoj exploitů, a může vyžadovat další schválení a kontrolní mechanismy.

Zahrnuje stávající schválení Trusted Access for Cyber nebo GPT-5.5-Cyber také Daybreak Red?

Ne. Daybreak Red vyžaduje další schválení a aktivaci. Stávající přístup k Trusted Access for Cyber nebo GPT-5.5-Cyber automaticky nezajišťuje přístup k Daybreak Red.

Mohu Trusted Access používat pro své zákazníky nebo externí uživatele?

Ne. Trusted Access je určen pouze ke schválenému internímu použití. Nelze jej rozšířit na zákazníky třetích stran, externí uživatele, pracovní postupy určené zákazníkům ani provoz navazujících produktů. Pro externě dostupné pracovní postupy se seznamte s partnerským programem Daybreak.

Zahrnuje Trusted Access nulové uchovávání dat?

Ne. Trusted Access a nulové uchovávání dat jsou dvě samostatné věci. Pokud potřebujete poradit s uchováváním dat nebo nastavením organizace, obraťte se na svou kontaktní osobu v OpenAI.

Mohu Trusted Access používat pro systémy, které nevlastním?

Pouze pokud máte výslovné oprávnění je testovat nebo analyzovat. Přístup TAC nesmíte sdílet se třetími stranami ani jim jej prodávat. TAC také nesmíte používat k testování systémů, které nevlastníte nebo k jejichž testování či analýze nemáte výslovné oprávnění.

Lze modely Daybreak nebo GPT-5.5 s Trusted Access for Cyber používat mimo Codex?

Ano, pokud to schválený způsob přístupu podporuje. Tyto modely lze používat ve schválených interních bezpečnostních nástrojích a pracovních postupech, pokud práce zůstane v rámci autorizovaného obranného účelu daného účtu.

Které identifikátory API mám použít?

V API OpenAI používá Daybreak Blue stabilní alias gpt-daybreak-blue a ID modelu gpt-5.6-sol; Daybreak Red používá stabilní alias gpt-daybreak-red a ID modelu gpt-5.6-cyber.

V Amazon Bedrock používá Daybreak Blue gpt-daybreak-blue-5.6-sol a Daybreak Red používá gpt-5.6-cyber. Aliasy gpt-daybreak-blue a gpt-daybreak-red nejsou v Amazon Bedrock dostupné.

Jak máme nastavit Trusted Access, pokud naše současná organizace OpenAI obsluhuje provoz API určený zákazníkům?

Použijte organizaci nebo pracovní prostor vyhrazený pro schválenou interní bezpečnostní práci. Trusted Access by neměl být aktivován v organizaci, která zajišťuje aplikace určené zákazníkům, přístup třetích stran nebo provoz navazujících produktů. Než o přístup požádáte nebo jej aktivujete, projednejte vhodné nastavení se svou kontaktní osobou v OpenAI.

Může smlouva nebo nákup zaručit přístup k GPT-5.5-Cyber?

Ne. Přístup k GPT-5.5-Cyber je omezený a podléhá schválení. Samotná obchodní smlouva ani nákup přístup nezaručují. Pokud bude vaše žádost schválena, OpenAI potvrdí dostupný způsob přístupu a příslušné podmínky.

Co mám zkontrolovat, pokud se mi i po schválení stále zobrazuje bezpečnostní upozornění týkající se kybernetické bezpečnosti?

Ověřte, že používáte schválenou organizaci nebo pracovní prostor, schválený model či způsob přístupu a určené produktové rozhraní. Některá bezpečnostní opatření mohou platit i po schválení. Pokud se zdá, že byl zjevně obranný požadavek neočekávaně zablokován, kontaktujte podporu a uveďte přesné znění zprávy, model, produktové rozhraní, časové razítko, ID požadavku, je-li k dispozici, a stručný anonymizovaný popis úlohy. Další informace: Trusted Access for Cyber – běžné problémy a jejich řešení

Jak může organizace omezit Trusted Access pouze na příslušné zaměstnance?

Trusted Access by měl být dostupný pouze schváleným interním uživatelům, kteří pracují na autorizovaných bezpečnostních úlohách. Pokud potřebujete přístup omezit, požádejte svou kontaktní osobu v OpenAI o nastavení organizace nebo pracovního prostoru určeného pouze pro interní použití a přístup zřiďte jen příslušným uživatelům.

Byl tento článek užitečný?