OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

OpenAI Daybreak – oversigt over Trusted Access for Cyber

Få mere at vide om, hvad Trusted Access for Cyber er, hvad det understøtter, og hvordan du anmoder om adgang.

Opdateret: 7 days ago

Oversigt

Daybreak Access er OpenAIs Trusted Access for Cyber-program. Daybreak Blue og Daybreak Red er adgangsniveauer.

Trusted Access for Cyber er styringsmodellen for OpenAI Daybreak. Programmet hjælper kvalificerede erhvervskunder og cybersikkerhedseksperter med at bruge OpenAI-modeller mere effektivt til autoriseret cybersikkerhedsarbejde. Det er udviklet til at understøtte legitime sikkerhedsarbejdsgange ved at reducere unødige hindringer gennem mere præcise sikkerhedsforanstaltninger. OpenAIs brugspolitikker, øvrige sikkerhedsforanstaltninger og adgangskontroller gælder fortsat.

Trusted Access er beregnet til autoriseret, defensivt cybersikkerhedsarbejde på systemer, applikationer, konti, netværk eller data, som du ejer eller driver eller udtrykkeligt har tilladelse til at teste eller analysere.

Kundernes arbejdsgange falder generelt i tre kategorier:

  • Sikker SDLC/AppSec: løbende scanning af kode og testmiljøer, validering af sikkerhedsproblemer, automatisering af sikkerhedsrettelser, sikker kodegennemgang og fejlrettelse.

  • Defensive operationer: blue teaming, trusselsmodellering, trusselsefterretning, trusselsjagt, malwareanalyse, udvikling af detektioner, prioritering af sårbarheder og validering af rettelser.

  • Autoriseret offensiv test: penetrationstest, red-teaming, validering eller udvikling af exploits, malwareanalyse, reverse engineering og kontrolleret validering i autoriserede miljøer.

Tabellen nedenfor beskriver de nuværende niveauer for Trusted Access:

AdgangHvad ændres?Tilsigtede anvendelsesområder
Daybreak Blue (GPT-5.6 Sol)Mere præcise sikkerhedsforanstaltninger til verificeret defensivt arbejde i autoriserede miljøer.Prioritering af sårbarheder, sikker kodegennemgang, malwareanalyse, udvikling af detektioner, hændelseshåndtering og validering af rettelser.
Daybreak Red (GPT-5.6 Cyber)Specialiserede funktioner til avancerede, autoriserede arbejdsgange med yderligere godkendelse, skærpet verificering og adgangskontrol.Autoriseret penetrationstest, red-teaming, validering eller udvikling af exploits og kontrolleret sårbarhedsforskning.
GPT-5.5 (standard)Standardmæssige sikkerhedsforanstaltninger til generel brugArbejdsgange til sikker SDLC og applikationssikkerhed, herunder trusselsmodellering, sikker kodegennemgang og fejlrettelse samt generel blue teaming
GPT-5.5 med Trusted Access for CyberMere præcise sikkerhedsforanstaltninger til verificeret defensivt arbejde i autoriserede miljøerPrioritering og validering af sårbarheder, malwareanalyse, udvikling af detektioner og validering af rettelser
GPT-5.5-CyberSpecialudviklet til specialiserede, autoriserede arbejdsgange og kombineret med skærpet verificering og kontrol på kontoniveauAutoriseret offensiv test, herunder red-teaming, udvikling af exploits, penetrationstest og trusselsjagt

Daybreak Blue er det anbefalede udgangspunkt for de fleste sikkerhedsteams. Det er baseret på GPT-5.6 Sol med Trusted Access for Cyber og understøtter godkendte defensive arbejdsgange, herunder sikker kodegennemgang, prioritering af sårbarheder, udvikling af detektioner, hændelseshåndtering, malwareanalyse og validering af rettelser. Eksisterende sikkerhedsforanstaltninger, adgangskontroller og brugspolitikker gælder fortsat.

Daybreak Red, som bruger GPT-5.6 Cyber, er beregnet til avancerede, autoriserede arbejdsgange, herunder udvikling af proof-of-concept-exploits, validering af exploitkæder, penetrationstest og red-teaming. Adgang kræver yderligere godkendelse og er underlagt skærpet verificering, overvågning, adgangskontrol og menneskeligt tilsyn.

Kunder med en eksisterende godkendelse til GPT-5.5 eller GPT-5.5-Cyber skal fortsat følge adgangs- og klargøringsvejledningen for deres godkendte model. En eksisterende godkendelse til Trusted Access for Cyber eller GPT-5.5-Cyber omfatter ikke automatisk Daybreak Red.

Begrænsninger

Trusted Access for Cyber gør ikke følgende:

  • Fjerner alle sikkerhedsforanstaltninger eller alle afvisninger.

  • Garanterer adgang til alle cyber-specialiserede modeller.

  • Giver ingen datalagring som standard.

  • Tillader videresalg, proxying, indlejring eller downstream-adgang for tredjepartskunder eller eksterne brugere.

  • Autoriserer aktivitet uden for systemer, du ejer eller udtrykkeligt har tilladelse til at teste.

Adgangen er kun beregnet til godkendte interne brugere og godkendte interne arbejdsgange. Den organisation eller det arbejdsområde, der bruges til Trusted Access, bør være forbeholdt internt sikkerhedsarbejde og bør ikke også drive kundevendte applikationer, downstream-produkttrafik eller tredjepartsadgang.

Ansøgning om Trusted Access for Cyber

Sådan ansøger du om Trusted Access for Cyber:

  • Enkeltpersoner kan ansøge her.

  • Organisationer kan ansøge her.

Som led i vurderingen kan du blive bedt om at give oplysninger om:

  • Din organisation og dens cybersikkerhedskapacitet.

  • De defensive cybersikkerhedsprocesser, du vil understøtte.

  • Den OpenAI-organisation eller det arbejdsområde, du forventer at bruge.

  • De verificerings- eller tillidsoplysninger, der er nødvendige for at vurdere, om du er kvalificeret.

OpenAI gennemgår ansøgninger, før der gives adgang. Godkendelse sker ikke automatisk.

For at være kvalificeret til Daybreak Access som enkeltperson skal du være fyldt 18 år.

Fordelene ved Trusted Access for Cyber afhænger af den adgang, din ansøgning godkendes til. OpenAI vurderer den ud fra faktorer som identitets- og tillidsverificering, risikohensyn, den tilsigtede anvendelse og ansøgerens evne til at styrke det bredere cybersikkerhedsøkosystem.

Brug Trusted Access ansvarligt

Du er ansvarlig for at sikre, at din brug holder sig inden for det godkendte omfang og overholder OpenAI’s vilkår og brugspolitikker.

Hvis du bliver godkendt, må du kun bruge Trusted Access til lovligt, autoriseret cybersikkerhedsarbejde, og du skal acceptere vores Cyber Abuse Policy: Vi forbyder brug af vores tjenester til at facilitere cybermisbrug: kompromittering af integriteten, fortroligheden eller tilgængeligheden af et informationssystem – herunder cyberaktiviteter med »dual-use«, der udføres med ondsindet hensigt, uden korrekt autorisation eller ud over den tildelte autorisation.

Du bør også sikre dig, at den organisation eller det arbejdsområde, der bruges til Trusted Access, er egnet til internt sikkerhedsarbejde. Hvis den samme organisation driver kundevendt trafik eller downstream-produktarbejdsgange, skal du samarbejde med din OpenAI-kontakt, før du ansøger. Trusted Access for Cyber må ikke udvides til tredjepartskunder, eksterne brugere, kundevendte arbejdsgange eller downstream-produkttrafik.

Ofte stillede spørgsmål

Hvad ændrer sig efter godkendelsen?

Godkendte kunder kan bruge de modeller og produktgrænseflader, der er angivet for deres konti. Daybreak Blue, som bruger GPT-5.6 Sol, understøtter godkendte arbejdsgange inden for defensiv cybersikkerhed, mens Daybreak Red, som bruger GPT-5.6 Cyber, kræver særskilt godkendelse til avanceret, autoriseret arbejde. Eksisterende adgang til GPT-5.5 eller GPT-5.5-Cyber er fortsat underlagt den oprindelige godkendelse. Andre sikkerhedsforanstaltninger, politikker for brug og adgangsbegrænsninger gælder fortsat.

Kan jeg bruge Daybreak Blue med Astra?

Færre afvisninger er ikke tilgængeligt på Astra for de fleste Daybreak-kunder. Du kan fortsætte med at bruge Astra med de almindelige sikkerhedsforanstaltninger eller skifte til en model, der understøtter Daybreak Blue. Når du er logget ind på Codex med ChatGPT, kan du bruge Daybreak-knappen til at slå færre afvisninger til for understøttede modeller. Hvis du bruger en API-nøgle, er der ingen Daybreak-knap.

Omfatter godkendelsen GPT-5.5-Cyber?

Ikke automatisk. Trusted Access for Cyber kan understøtte mange defensive arbejdsgange inden for cybersikkerhed med GPT-5.5. GPT-5.5-Cyber er beregnet til et mere afgrænset sæt specialiserede og autoriserede arbejdsgange såsom red-teaming samt validering eller udvikling af exploits og kan kræve yderligere godkendelse og kontrolforanstaltninger.

Omfatter en eksisterende godkendelse til Trusted Access for Cyber eller GPT-5.5-Cyber også Daybreak Red?

Nej. Daybreak Red kræver yderligere godkendelse og aktivering. Eksisterende adgang til Trusted Access for Cyber eller GPT-5.5-Cyber giver ikke automatisk adgang til Daybreak Red.

Kan jeg bruge Trusted Access til mine kunder eller eksterne brugere?

Nej. Trusted Access er kun beregnet til godkendt intern brug. Adgangen må ikke udvides til tredjepartskunder, eksterne brugere, kundevendte arbejdsgange eller trafik til efterfølgende produkter. Til eksternt rettede arbejdsgange kan du undersøge Daybreak-partnerprogrammet.

Omfatter Trusted Access ingen datalagring?

Nej. Trusted Access og ingen datalagring er to separate ordninger. Hvis du har brug for vejledning om datalagring eller opsætning af organisationen, skal du kontakte din kontaktperson hos OpenAI.

Kan jeg bruge Trusted Access til systemer, jeg ikke ejer?

Kun hvis du udtrykkeligt har tilladelse til at teste eller analysere dem. Du må ikke dele eller sælge TAC-adgang til tredjeparter eller bruge TAC til at teste systemer, som du ikke ejer, eller som du ikke udtrykkeligt har tilladelse til at teste eller analysere.

Kan Daybreak-modeller eller GPT-5.5 med Trusted Access for Cyber bruges uden for Codex?

Ja, når den godkendte adgangsmetode understøtter det. Disse modeller kan bruges i godkendte interne sikkerhedsværktøjer og arbejdsgange, forudsat at arbejdet holder sig inden for kontoens autoriserede defensive anvendelsesområde.

Hvilke API-id'er skal jeg bruge?

I OpenAI API bruger Daybreak Blue det stabile alias gpt-daybreak-blue-latest og model-id'et gpt-5.6-sol, mens Daybreak Red bruger det stabile alias gpt-daybreak-red-latest og model-id'et gpt-5.6-cyber.

På Amazon Bedrock bruger Daybreak Blue openai.gpt-daybreak-blue-5.6-sol, og Daybreak Red bruger openai.gpt-5.6-cyber. Aliasserne gpt-daybreak-blue-latest og gpt-daybreak-red-latest er ikke tilgængelige på Amazon Bedrock.

Hvordan skal vi konfigurere Trusted Access, hvis vores nuværende OpenAI-organisation håndterer kundevendt API-trafik?

Brug en organisation eller et arbejdsområde, der er forbeholdt godkendt internt sikkerhedsarbejde. Trusted Access bør ikke aktiveres i en organisation, der driver kundevendte applikationer, tredjepartsadgang eller trafik til efterfølgende produkter. Samarbejd med din kontaktperson hos OpenAI om den rette opsætning, før du ansøger om eller aktiverer adgang.

Kan en kontrakt eller et køb garantere adgang til GPT-5.5-Cyber?

Nej. Adgangen til GPT-5.5-Cyber er begrænset og kræver godkendelse. En kommerciel aftale eller et køb kan ikke i sig selv garantere adgang. Hvis din anmodning godkendes, bekræfter OpenAI den tilgængelige adgangsmetode og eventuelle gældende vilkår.

Hvad skal jeg kontrollere, hvis jeg stadig får vist en sikkerhedsmeddelelse om cyberindhold efter godkendelsen?

Kontrollér, at du bruger den godkendte organisation eller det godkendte arbejdsområde, den godkendte model eller adgangsmetode og den tilsigtede produktgrænseflade. Nogle sikkerhedsforanstaltninger kan stadig gælde efter godkendelsen. Hvis en tydeligt defensiv anmodning ser ud til uventet at blive blokeret, skal du kontakte supporten og oplyse den nøjagtige meddelelse, modellen, produktgrænsefladen, tidsstemplet, anmodnings-id'et, hvis det er tilgængeligt, samt en kort, anonymiseret beskrivelse af opgaven. Læs mere: Trusted Access for Cyber – almindelige problemer og fejlfinding

Hvordan kan en organisation begrænse Trusted Access til de rette medarbejdere?

Trusted Access bør kun være tilgængeligt for godkendte interne brugere, der arbejder med autoriserede sikkerhedsopgaver. Hvis du har brug for at begrænse adgangen, skal du samarbejde med din kontaktperson hos OpenAI om at oprette en organisation eller et arbejdsområde udelukkende til intern brug og kun give adgang til de relevante brugere.

Var denne artikel nyttig?