OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

OpenAI Daybreak – oversigt over Trusted Access for Cyber

Få mere at vide om, hvad Trusted Access for Cyber er, hvad det understøtter, og hvordan du anmoder om adgang.

Opdateret: 9 hours ago

Oversigt

Daybreak Access er OpenAIs Trusted Access for Cyber-program. Daybreak Blue og Daybreak Red er adgangsniveauer.

Trusted Access for Cyber er styringsmodellen for OpenAI Daybreak. Programmet hjælper kvalificerede erhvervskunder og cybersikkerhedseksperter med at bruge OpenAI-modeller mere effektivt til autoriseret cybersikkerhedsarbejde. Det er udviklet til at understøtte legitime sikkerhedsarbejdsgange ved at reducere unødige hindringer gennem mere præcise sikkerhedsforanstaltninger. OpenAIs brugspolitikker, øvrige sikkerhedsforanstaltninger og adgangskontroller gælder fortsat.

Trusted Access er beregnet til autoriseret, defensivt cybersikkerhedsarbejde på systemer, applikationer, konti, netværk eller data, som du ejer eller driver eller udtrykkeligt har tilladelse til at teste eller analysere.

Kundernes arbejdsgange falder generelt i tre kategorier:

  • Sikker SDLC/AppSec: løbende scanning af kode og testmiljøer, validering af sikkerhedsproblemer, automatisering af sikkerhedsrettelser, sikker kodegennemgang og fejlrettelse.

  • Defensive operationer: blue teaming, trusselsmodellering, trusselsefterretning, trusselsjagt, malwareanalyse, udvikling af detektioner, prioritering af sårbarheder og validering af rettelser.

  • Autoriseret offensiv test: penetrationstest, red-teaming, validering eller udvikling af exploits, malwareanalyse, reverse engineering og kontrolleret validering i autoriserede miljøer.

Tabellen nedenfor beskriver de nuværende niveauer for Trusted Access:

AdgangHvad ændres?Tilsigtede anvendelsesområder
Daybreak Blue (GPT-5.6 Sol)Mere præcise sikkerhedsforanstaltninger til verificeret defensivt arbejde i autoriserede miljøer.Prioritering af sårbarheder, sikker kodegennemgang, malwareanalyse, udvikling af detektioner, hændelseshåndtering og validering af rettelser.
Daybreak Red (GPT-5.6 Cyber)Specialiserede funktioner til avancerede, autoriserede arbejdsgange med yderligere godkendelse, skærpet verificering og adgangskontrol.Autoriseret penetrationstest, red-teaming, validering eller udvikling af exploits og kontrolleret sårbarhedsforskning.
GPT-5.5 (standard)Standardmæssige sikkerhedsforanstaltninger til generel brugArbejdsgange til sikker SDLC og applikationssikkerhed, herunder trusselsmodellering, sikker kodegennemgang og fejlrettelse samt generel blue teaming
GPT-5.5 med Trusted Access for CyberMere præcise sikkerhedsforanstaltninger til verificeret defensivt arbejde i autoriserede miljøerPrioritering og validering af sårbarheder, malwareanalyse, udvikling af detektioner og validering af rettelser
GPT-5.5-CyberSpecialudviklet til specialiserede, autoriserede arbejdsgange og kombineret med skærpet verificering og kontrol på kontoniveauAutoriseret offensiv test, herunder red-teaming, udvikling af exploits, penetrationstest og trusselsjagt

Daybreak Blue er det anbefalede udgangspunkt for de fleste sikkerhedsteams. Det er baseret på GPT-5.6 Sol med Trusted Access for Cyber og understøtter godkendte defensive arbejdsgange, herunder sikker kodegennemgang, prioritering af sårbarheder, udvikling af detektioner, hændelseshåndtering, malwareanalyse og validering af rettelser. Eksisterende sikkerhedsforanstaltninger, adgangskontroller og brugspolitikker gælder fortsat.

Daybreak Red, som bruger GPT-5.6 Cyber, er beregnet til avancerede, autoriserede arbejdsgange, herunder udvikling af proof-of-concept-exploits, validering af exploitkæder, penetrationstest og red-teaming. Adgang kræver yderligere godkendelse og er underlagt skærpet verificering, overvågning, adgangskontrol og menneskeligt tilsyn.

Kunder med en eksisterende godkendelse til GPT-5.5 eller GPT-5.5-Cyber skal fortsat følge adgangs- og klargøringsvejledningen for deres godkendte model. En eksisterende godkendelse til Trusted Access for Cyber eller GPT-5.5-Cyber omfatter ikke automatisk Daybreak Red.

Begrænsninger

Trusted Access for Cyber gør ikke følgende:

  • Fjerner alle sikkerhedsforanstaltninger eller alle afvisninger.

  • Garanterer adgang til alle cyber-specialiserede modeller.

  • Giver ingen datalagring som standard.

  • Tillader videresalg, proxying, indlejring eller downstream-adgang for tredjepartskunder eller eksterne brugere.

  • Autoriserer aktivitet uden for systemer, du ejer eller udtrykkeligt har tilladelse til at teste.

Adgangen er kun beregnet til godkendte interne brugere og godkendte interne arbejdsgange. Den organisation eller det arbejdsområde, der bruges til Trusted Access, bør være forbeholdt internt sikkerhedsarbejde og bør ikke også drive kundevendte applikationer, downstream-produkttrafik eller tredjepartsadgang.

Ansøgning om Trusted Access for Cyber

Sådan anmoder du om Trusted Access for Cyber:

  • Enkeltpersoner kan anmode her.

  • Organisationer kan anmode her.

Som en del af gennemgangen kan du blive bedt om at give oplysninger om:

  • Din organisation og jeres cybersikkerhedskapaciteter.

  • De defensive cybersikkerhedsarbejdsgange, du vil understøtte.

  • Den OpenAI-organisation eller det arbejdsområde, du forventer at bruge.

  • Verifikations- eller tillidsoplysninger, der er nødvendige for at vurdere berettigelse.

OpenAI gennemgår anmodninger, før adgang aktiveres. Godkendelse sker ikke automatisk.

De fordele, der er tilgængelige via Trusted Access for Cyber, afhænger af den adgang, der er godkendt til din anmodning, som OpenAI vurderer ud fra faktorer som identitets- og tillidsverifikation, risikohensyn, den tilsigtede brugssituation og ansøgerens evne til at styrke det bredere cybersikkerhedsøkosystem.

Brug Trusted Access ansvarligt

Du er ansvarlig for at sikre, at din brug holder sig inden for det godkendte omfang og overholder OpenAI’s vilkår og brugspolitikker.

Hvis du bliver godkendt, må du kun bruge Trusted Access til lovligt, autoriseret cybersikkerhedsarbejde, og du skal acceptere vores Cyber Abuse Policy: Vi forbyder brug af vores tjenester til at facilitere cybermisbrug: kompromittering af integriteten, fortroligheden eller tilgængeligheden af et informationssystem – herunder cyberaktiviteter med »dual-use«, der udføres med ondsindet hensigt, uden korrekt autorisation eller ud over den tildelte autorisation.

Du bør også sikre dig, at den organisation eller det arbejdsområde, der bruges til Trusted Access, er egnet til internt sikkerhedsarbejde. Hvis den samme organisation driver kundevendt trafik eller downstream-produktarbejdsgange, skal du samarbejde med din OpenAI-kontakt, før du ansøger. Trusted Access for Cyber må ikke udvides til tredjepartskunder, eksterne brugere, kundevendte arbejdsgange eller downstream-produkttrafik.

Ofte stillede spørgsmål

Hvad ændres efter godkendelsen?

Godkendte kunder kan bruge de modeller og produktgrænseflader, der er angivet for deres konti. Daybreak Blue, som bruger GPT-5.6 Sol, understøtter godkendte defensive cybersikkerhedsarbejdsgange, mens Daybreak Red, som bruger GPT-5.6 Cyber, kræver særskilt godkendelse til avanceret, autoriseret arbejde. Eksisterende adgang til GPT-5.5 eller GPT-5.5-Cyber er fortsat underlagt den oprindelige godkendelse. Andre sikkerhedsforanstaltninger, brugspolitikker og adgangsbegrænsninger gælder fortsat.

Omfatter godkendelsen GPT-5.5-Cyber?

Ikke automatisk. Trusted Access for Cyber kan understøtte mange defensive cybersikkerhedsarbejdsgange med GPT-5.5. GPT-5.5-Cyber er beregnet til et mere afgrænset udvalg af specialiserede, autoriserede arbejdsgange, såsom red-teaming og validering eller udvikling af exploits, og kan kræve yderligere godkendelse og kontrolforanstaltninger.

Omfatter en eksisterende godkendelse til Trusted Access for Cyber eller GPT-5.5-Cyber også Daybreak Red?

Nej. Daybreak Red kræver yderligere godkendelse og aktivering. Eksisterende adgang til Trusted Access for Cyber eller GPT-5.5-Cyber giver ikke automatisk adgang til Daybreak Red.

Kan jeg bruge Trusted Access til mine kunder eller eksterne brugere?

Nej. Trusted Access er kun beregnet til godkendt intern brug. Adgangen må ikke udvides til tredjepartskunder, eksterne brugere, kundevendte arbejdsgange eller trafik til efterfølgende produkter. Hvis arbejdsgangene er eksternt rettede, kan du undersøge Daybreak-partnerprogrammet.

Omfatter Trusted Access ingen datalagring?

Nej. Trusted Access og ingen datalagring er to separate ordninger. Hvis du har brug for vejledning om dataopbevaring eller konfiguration af organisationen, skal du kontakte din kontaktperson hos OpenAI.

Kan jeg bruge Trusted Access til systemer, jeg ikke ejer?

Kun hvis du udtrykkeligt har tilladelse til at teste eller analysere dem. Du må ikke dele eller sælge TAC-adgang til tredjeparter eller bruge TAC til at teste systemer, som du ikke ejer eller ikke udtrykkeligt har tilladelse til at teste eller analysere.

Kan Daybreak-modeller eller GPT-5.5 med Trusted Access for Cyber bruges uden for Codex?

Ja, når den godkendte adgangsvej understøtter det. Disse modeller kan bruges i godkendte interne sikkerhedsværktøjer og arbejdsgange, forudsat at arbejdet holder sig inden for kontoens autoriserede defensive anvendelsesområde.

Hvilke API-identifikatorer skal jeg bruge?

I OpenAI API bruger Daybreak Blue det stabile alias gpt-daybreak-blue og model-id'et gpt-5.6-sol. Daybreak Red bruger det stabile alias gpt-daybreak-red og model-id'et gpt-5.6-cyber.

På Amazon Bedrock bruger Daybreak Blue gpt-daybreak-blue-5.6-sol, mens Daybreak Red bruger gpt-5.6-cyber. Aliasserne gpt-daybreak-blue og gpt-daybreak-red er ikke tilgængelige på Amazon Bedrock.

Hvordan skal vi konfigurere Trusted Access, hvis vores nuværende OpenAI-organisation håndterer kundevendt API-trafik?

Brug en organisation eller et arbejdsområde, der er forbeholdt godkendt internt sikkerhedsarbejde. Trusted Access bør ikke aktiveres i en organisation, der driver kundevendte applikationer, tredjepartsadgang eller trafik til efterfølgende produkter. Aftal den rette konfiguration med din kontaktperson hos OpenAI, før du ansøger om eller aktiverer adgang.

Kan en kontrakt eller et køb garantere adgang til GPT-5.5-Cyber?

Nej. Adgangen til GPT-5.5-Cyber er begrænset og kræver godkendelse. En kommerciel aftale eller et køb kan ikke i sig selv garantere adgang. Hvis din anmodning godkendes, bekræfter OpenAI den tilgængelige adgangsvej og eventuelle gældende vilkår.

Hvad skal jeg kontrollere, hvis jeg stadig ser en sikkerhedsmeddelelse om cyberindhold efter godkendelsen?

Kontrollér, at du bruger den godkendte organisation eller det godkendte arbejdsområde, den godkendte model eller adgangsvej og den tilsigtede produktgrænseflade. Visse sikkerhedsforanstaltninger kan stadig gælde efter godkendelsen. Hvis en klart defensiv anmodning uventet ser ud til at blive blokeret, skal du kontakte Support og oplyse den præcise meddelelse, model, produktgrænseflade, tidsstempel og eventuelt anmodnings-id samt give en kort, anonymiseret beskrivelse af opgaven. Læs mere: Trusted Access for Cyber – almindelige problemer og fejlfinding

Hvordan kan en organisation begrænse Trusted Access til de rette medarbejdere?

Trusted Access bør kun være tilgængelig for godkendte interne brugere, der arbejder med autoriserede sikkerhedsopgaver. Hvis adgangen skal begrænses, skal du sammen med din kontaktperson hos OpenAI oprette en organisation eller et arbejdsområde, der kun er til intern brug, og kun give adgang til de relevante brugere.

Var denne artikel nyttig?