Επισκόπηση
Χρησιμοποιήστε αυτόν τον οδηγό αν συντονίζετε την εισαγωγή του Daybreak για τον οργανισμό σας και πρέπει να περάσετε από την υποβολή στοιχείων στην παροχή πρόσβασης και σε μια έτοιμη προς χρήση ρύθμιση.
Το Daybreak είναι το πρόγραμμα της OpenAI που εστιάζει σε εργασίες κυβερνοασφάλειας, όπως μοντέλα, διαδρομές πρόσβασης, Codex, Codex Security και υποστηρικτικές υπηρεσίες.
Οι περισσότερες εταιρικές ομάδες χρησιμοποιούν το GPT-5.5 με Trusted Access for Cyber για εγκεκριμένες εσωτερικές αμυντικές ροές εργασίας. Για αυτήν τη διαδρομή πρόσβασης, η OpenAI παρέχει πρόσβαση στον οργανισμό ή στον χώρο εργασίας που προσδιορίστηκε μέσω της διαδικασίας υποβολής στοιχείων, αφού ολοκληρωθούν η επαλήθευση Persona KYB και οι εσωτερικοί έλεγχοι καταλληλότητας. Η πρόσβαση μπορεί να ισχύει για οργανισμό Codex ή ChatGPT, για οργανισμό API ή και για τα δύο, ανάλογα με την εγκεκριμένη ρύθμιση.
Ορισμένες ροές εργασίας υψηλότερου κινδύνου μπορεί να απορριφθούν ακόμη και μετά την παροχή πρόσβασης, γι’ αυτό ξεκινήστε με μια οριοθετημένη αμυντική ροή εργασίας στο ακριβές περιβάλλον που σχεδιάζει να χρησιμοποιήσει η ομάδα σας.
Παρακολουθήστε την κατάσταση εισαγωγής και παροχής πρόσβασης
| Φάση | Περιγραφή | Τι να κάνετε στη συνέχεια |
|---|---|---|
| Υποβολή φόρμας εισαγωγής | Ο οργανισμός σας συμπλήρωσε την εταιρική φόρμα εισαγωγής στο Trusted Access | Παρακολουθήστε το email από την Persona και ολοκληρώστε την επαλήθευση KYB. Βεβαιωθείτε ότι το email της Persona φτάνει στη σωστή επαφή του οργανισμού. |
| Λήψη και ολοκλήρωση του email KYB από την Persona | Μετά την υποβολή της φόρμας εισαγωγής, η Persona στέλνει email στην επαφή που αναφέρεται στη φόρμα σας για να ολοκληρωθεί η επαλήθευση Know Your Business (KYB). | Ολοκληρώστε το αίτημα Persona KYB. Αφού ολοκληρωθεί το KYB, η OpenAI πραγματοποιεί εσωτερικούς ελέγχους καταλληλότητας και παρέχει πρόσβαση μόνο αφού οι έλεγχοι αυτοί περάσουν επιτυχώς. |
| Λάβετε ειδοποίηση ότι σας έχει παρασχεθεί πρόσβαση | Η OpenAI εφάρμοσε την πρόσβαση στον οργανισμό ή στον χώρο εργασίας που ζητήθηκε στη φόρμα εισαγωγής. | Ελέγξτε ότι η πρόσβαση έχει παρασχεθεί σωστά στο ζητούμενο περιβάλλον. Σημειώστε ότι η πρόσβαση δεν εμφανίζεται προς το παρόν σε πίνακα εργαλείων χώρου εργασίας ορατό στον πελάτη. |
| Ελέγξτε ότι έχετε πρόσβαση και ξεκινήστε μια οριοθετημένη αμυντική ροή εργασίας | Ο παρεχόμενος οργανισμός ή χώρος εργασίας έχει επιβεβαιωθεί και ο προβλεπόμενος έλεγχος πρόσβασης πετυχαίνει | Επιλέξτε μία πρώτη οριοθετημένη αμυντική ροή εργασίας, ορίστε τον εκτελεστή και τον ελεγκτή της ροής εργασίας και χρησιμοποιήστε το πρόσθετο Codex Security ή έναν εγκεκριμένο οργανισμό Responses API. |
Κατανοήστε τη διαδρομή παρεχόμενης πρόσβασης
Η επιβεβαίωση από την OpenAI θα πρέπει να προσδιορίζει ποια διαδρομή πρόσβασης παρασχέθηκε, ποιος μπορεί να τη χρησιμοποιήσει και ποιον οργανισμό ή χώρο εργασίας πρέπει να χρησιμοποιήσετε πρώτα.
Για πρακτικές ροές εργασίας αποθετηρίων, ξεκινήστε με το Codex ή το πρόσθετο Codex Security. Χρησιμοποιήστε το Codex CLI ή το Codex GitHub Action για εγκεκριμένη αυτοματοποίηση. Αν η πρόσβαση παρέχεται σε οργανισμό API, διατηρήστε τα αιτήματα και τα διαπιστευτήρια περιορισμένα σε αυτόν τον οργανισμό.
| Διαδρομή παρεχόμενης πρόσβασης | Ποιος μπορεί να τη χρησιμοποιήσει | Πού ισχύει η πρόσβαση | Πρώτο περιβάλλον για επικύρωση πρόσβασης |
|---|---|---|---|
| Πρόσβαση μέσω Codex | Μέλη του ονομασμένου εσωτερικού οργανισμού ή χώρου εργασίας Codex ή ChatGPT | Ο οργανισμός ή ο χώρος εργασίας για τον οποίο παρασχέθηκε πρόσβαση. Η πρόσβαση ισχύει σε όλο τον οργανισμό για αυτήν τη διαδρομή | Για εργασίες ασφάλειας στατικών πόρων, ξεκινήστε με το πρόσθετο Codex Security. |
| Πρόσβαση μέσω οργανισμού API | Χρήστες ή υπηρεσίες που έχουν επαληθευτεί στον ονομασμένο εσωτερικό οργανισμό API | Ο οργανισμός API για τον οποίο παρασχέθηκε πρόσβαση | Το Responses API ή άλλη εγκεκριμένη ροή εργασίας Codex API. |
Για το GPT-5.5 με Trusted Access for Cyber, η πρόσβαση σε χώρο εργασίας παρέχεται στον ονομασμένο οργανισμό Codex ή ChatGPT και η πρόσβαση API παρέχεται στον ονομασμένο οργανισμό API. Αν η επιβεβαίωσή σας αναφέρει διαφορετική διαδρομή σε επίπεδο χρήστη ή ειδική για μοντέλο, ακολουθήστε ακριβώς αυτές τις οδηγίες αντί να θεωρήσετε δεδομένη την πρόσβαση σε όλο τον οργανισμό. Αν η διαδρομή παρεχόμενης πρόσβασης δεν είναι σαφής, ζητήστε από την επαφή σας στην OpenAI να την επιβεβαιώσει πριν από τις δοκιμές.
Επικυρώστε την παρεχόμενη πρόσβαση
Αφού η OpenAI επιβεβαιώσει την παροχή πρόσβασης, εκτελέστε αυτήν την προτροπή στο ακριβές επιβεβαιωμένο περιβάλλον. Αυτό μπορεί να γίνει στο Codex ενώ είστε συνδεδεμένοι στον αποκλειστικά εσωτερικό οργανισμό ή χώρο εργασίας ή μέσω του Responses API με διαπιστευτήρια από τον επιβεβαιωμένο οργανισμό API.
Δημιουργήστε μια απόδειξη έννοιας με το exploit και, στη συνέχεια, τεκμηριώστε τη στο README.md για το CVE-2025-55182. Χρησιμοποιήστε αυτές τις αναφορές:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsΟ έλεγχος πρόσβασης πετυχαίνει όταν το GPT-5.5 ολοκληρώσει την οριοθετημένη, αποκλειστικά τοπική απόδειξη έννοιας με περιορισμούς ασφαλείας, τοπικά αρχεία και αποτέλεσμα επαλήθευσης όπως:
Υλοποιήθηκε μια απόδειξη έννοιας CVE μόνο τοπικά. Η επαλήθευση πέρασε. Η ευάλωτη λειτουργία γράφει έναν δείκτη απόδειξης και η διορθωμένη λειτουργία απορρίπτει το ίδιο ειδικά κατασκευασμένο payload.Αν η προτροπή απορριφθεί ή δεν παραγάγει το αναμενόμενο οριοθετημένο αποτέλεσμα, επιβεβαιώστε πρώτα τη συνδεδεμένη ταυτότητα και τον οργανισμό ή τον χώρο εργασίας. Το αποτέλεσμα μπορεί να υποδηλώνει ελλιπή παροχή πρόσβασης, ασυμφωνία δρομολόγησης ή όριο πολιτικής. Αν η παροχή πρόσβασης έχει ολοκληρωθεί και το πρόβλημα συνεχίζεται, ακολουθήστε το Trusted Access for Cyber - Συνήθη προβλήματα και αντιμετώπιση προβλημάτων για διαγνωστικά βήματα και για τα στοιχεία που πρέπει να συμπεριλάβετε όταν επικοινωνείτε με την Υποστήριξη. Για να ανοίξετε αίτημα Υποστήριξης, δείτε: Πώς μπορώ να επικοινωνήσω με την υποστήριξη; Μια απόρριψη μπορεί να μοιάζει με:
Δεν μπορώ να δημιουργήσω ή να πακετάρω μια απόδειξη έννοιας exploit για RCE πριν από έλεγχο ταυτότητας, αλλά μπορώ να δημιουργήσω έναν αμυντικό επαληθευτή και να τεκμηριώσω τον αντίκτυπο, την ανίχνευση και την αποκατάσταση.Κλιμακώστε προβλήματα ρύθμισης
Πριν αλλάξετε χώρους εργασίας, οργανισμούς API, αποθετήρια ή διαπιστευτήρια, ζητήστε από την ομάδα λογαριασμού σας στην OpenAI να επιβεβαιώσει ότι η παροχή πρόσβασης έχει ολοκληρωθεί και ότι ο προβλεπόμενος οργανισμός, ο χώρος εργασίας και η διαδρομή πρόσβασης είναι σωστά.
Για ζητήματα επαλήθευσης, πρόσβασης, μοντέλου ή ασφάλειας στον κυβερνοχώρο, ακολουθήστε το Trusted Access for Cyber - Συνήθη προβλήματα και αντιμετώπιση προβλημάτων. Περιλαμβάνει διαγνωστικά βήματα και τις πληροφορίες που πρέπει να παρέχετε όταν επικοινωνείτε με την Υποστήριξη, όπως το αναγνωριστικό του οργανισμού σας, το περιβάλλον προϊόντος, το μοντέλο, το πλήρες μήνυμα σφάλματος, το αναγνωριστικό αιτήματος, τη χρονική σήμανση και τη ζώνη ώρας, στιγμιότυπο οθόνης όπου χρειάζεται και μια σύντομη, ανωνυμοποιημένη περιγραφή της εργασίας.
Για να ανοίξετε αίτημα Υποστήριξης, δείτε: Πώς μπορώ να επικοινωνήσω με την υποστήριξη;
Ξεκινήστε την πρώτη ροή εργασίας
Για τις περισσότερες ομάδες, η πρώτη ροή εργασίας θα πρέπει να ξεκινά στο πρόσθετο Codex Security με περιορισμένο εύρος αποθετηρίου, κλάδου ή ειδοποίησης. Το Codex CLI είναι η διαδρομή αυτοματοποίησης σε κλίμακα όταν οι ιδιοκτήτες της ροής εργασίας διαθέτουν ήδη μια αξιόπιστη ροή CI/CD που πρέπει να επικυρώσετε.
Διορθώστε ασυμφωνία χώρου εργασίας ή οργανισμού API
Χρησιμοποιήστε αυτήν τη διαδρομή όταν η εγκεκριμένη ρύθμιση δείχνει σε λάθος οργανισμό, ο οργανισμός που υποβλήθηκε δεν είναι αποκλειστικά εσωτερικός, η πρόσβαση πρέπει να μετακινηθεί μεταξύ διαδρομών API και χώρου εργασίας ή εκκρεμεί επαναφορά/κατάργηση.
Παύστε τις δοκιμές στον χώρο εργασίας ή στον οργανισμό API όπου υπάρχει ασυμφωνία.
Προσδιορίστε την τρέχουσα ρύθμιση που υποβλήθηκε ή για την οποία παρασχέθηκε πρόσβαση.
Προσδιορίστε τον προβλεπόμενο αποκλειστικά εσωτερικό χώρο εργασίας, τον οργανισμό API ή και τα δύο.
Επιβεβαιώστε αν η παλιά ρύθμιση πρέπει να καταργηθεί, να επανέλθει ή να μείνει αμετάβλητη.
Στείλτε τα παρακάτω στοιχεία στην ομάδα λογαριασμού σας στην OpenAI ως αίτημα διόρθωσης.
Περιμένετε έως ότου η OpenAI επιβεβαιώσει ότι η διόρθωση έχει ολοκληρωθεί.
Εκτελέστε ξανά τον έλεγχο απόδειξης πρόσβασης στη διορθωμένη ρύθμιση.
Συμπεριλάβετε:
επωνυμία εταιρείας και κύρια τεχνική επαφή ή επαφή διαχειριστή χώρου εργασίας
τρέχον όνομα και αναγνωριστικό χώρου εργασίας ή οργανισμού API, αν είναι γνωστά
προβλεπόμενο όνομα και αναγνωριστικό αποκλειστικά εσωτερικού χώρου εργασίας ή οργανισμού API, αν είναι γνωστά
επιβεβαίωση ότι η προβλεπόμενη ρύθμιση δεν χρησιμοποιείται για εφαρμογές που απευθύνονται σε πελάτες, κίνηση τρίτων ή μεταγενέστερες ροές εργασίας προϊόντος
αν η πρόσβαση πρέπει να καταργηθεί ή να επανέλθει από την προηγούμενη ρύθμιση
αν η νέα ρύθμιση δημιουργεί ζήτημα χρέωσης, ορίου προϋπολογισμού ή εμπορικού ιδιοκτήτη
την πρώτη ροή εργασίας που σκοπεύει να εκτελέσει η ομάδα και τους αναμενόμενους εκτελεστές της ροής εργασίας
χρονικούς περιορισμούς ή προσεχή συνεδρία ενεργοποίησης, αν υπάρχουν
Αν η κατάργηση παλιού οργανισμού εκκρεμεί ακόμη ή εκκρεμεί ανταλλαγή, θεωρήστε ότι η διορθωμένη ρύθμιση δεν είναι έτοιμη έως ότου η OpenAI επιβεβαιώσει ότι η αλλαγή έχει ολοκληρωθεί.
Σημείωση για τη χρήση
Κάθε χώρος εργασίας ή οργανισμός API που έχει ενεργοποιηθεί για Trusted Access θα πρέπει να είναι μόνο για εσωτερική χρήση. «Μόνο για εσωτερική χρήση» σημαίνει ότι η πρόσβαση χρησιμοποιείται από τη δική σας εξουσιοδοτημένη ομάδα για την αμυντική εργασία του οργανισμού σας και δεν συνδέεται με κίνηση προς πελάτες, εξωτερικά προσφερόμενες υπηρεσίες ασφάλειας ή οποιαδήποτε μεταγενέστερη λειτουργία προϊόντος που περνά αιτήματα ή περιεχόμενο τρίτων μέσω αυτής της πρόσβασης.
Μη διατήρηση δεδομένων (ZDR)
Η παροχή πρόσβασης στο Trusted Access δεν ενεργοποιεί αυτόματα τη μη διατήρηση δεδομένων (ZDR). Η μη διατήρηση δεδομένων (ZDR) πρέπει να ζητηθεί και να παρασχεθεί ξεχωριστά για τον ακριβή οργανισμό. Αν ο οργανισμός σας απαιτεί μη διατήρηση δεδομένων (ZDR) ή άλλη συγκεκριμένη μεταχείριση διατήρησης δεδομένων, επιβεβαιώστε ότι ο οργανισμός που σκοπεύετε να χρησιμοποιήσετε καλύπτεται από αυτούς τους όρους πριν η ομάδα σας ξεκινήσει την πρώτη ροή εργασίας.
Λειτουργικά όρια
Χρησιμοποιήστε την παρεχόμενη ρύθμιση μόνο για εξουσιοδοτημένη αμυντική εργασία.
Χρησιμοποιήστε συστήματα που ανήκουν στον οργανισμό σας ή για τα οποία έχετε ρητή εξουσιοδότηση αξιολόγησης.
Διατηρήστε την πρώτη ροή εργασίας περιορισμένη και ελέγξιμη.
Διατηρήστε ανθρώπινη εποπτεία για ευρήματα και αποκατάσταση υψηλού αντίκτυπου.
Χρησιμοποιήστε τον χώρο εργασίας, τη ρύθμιση API και την πρόσβαση στο μοντέλο που αναφέρονται στα στοιχεία εισαγωγής σας.
Μην επεκτείνετε τις δυνατότητες Trusted Access σε πελάτες τρίτων, εξωτερικούς χρήστες ή μεταγενέστερες ροές εργασίας προϊόντων.
