Ülevaade
Daybreak Access on OpenAI küberturbe usaldusjuurdepääsu programm. Daybreak Blue ja Daybreak Red on juurdepääsutasemed.
Küberturbe usaldusjuurdepääs on OpenAI Daybreaki haldusmudel. See aitab nõuetele vastavatel äriklientidel ja küberturbe spetsialistidel kasutada OpenAI mudeleid volitatud küberturbetöös tõhusamalt ning toetab õiguspäraseid turbevooge, vähendades täpsemate kaitsemeetmete abil tarbetuid takistusi. OpenAI' kasutuspõhimõtted, muud kaitsemeetmed ja juurdepääsukontrollid kehtivad endiselt.
Usaldusjuurdepääs on mõeldud volitatud kaitsvaks küberturbetööks süsteemide, rakenduste, kontode, võrkude või andmetega, mis kuuluvad teile, mida haldate või mille testimiseks või analüüsimiseks on teil sõnaselge volitus.
Klientide töövood jagunevad üldjuhul kolme kategooriasse:
Turvaline SDLC / AppSec: pidev koodiskannimine, testkeskkonna skannimine, turbeprobleemide valideerimine, turvapaikade automatiseerimine, koodi turbekontroll ja paikamine.
Kaitseoperatsioonid: sinise tiimi tegevused, ohtude modelleerimine, ohuteave, ohujaht, pahavara analüüs, tuvastuslahenduste arendamine, turvanõrkuste triaaž ja paikade valideerimine.
Volitatud ründetestimine: läbistustestimine, lööktestimine, turvanõrkuste ärakasutamise valideerimine või arendamine, pahavara analüüs, pöördprojekteerimine ja kontrollitud valideerimine volitatud keskkondades.
Allolevas tabelis kirjeldatakse praeguseid usaldusjuurdepääsu tasemeid:
| Juurdepääs | Mis muutub | Ettenähtud kasutusjuhud |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Täpsemad kaitsemeetmed kontrollitud kaitsetööks volitatud keskkondades. | Turvanõrkuste triaaž, koodi turbekontroll, pahavara analüüs, tuvastuslahenduste arendamine, intsidentidele reageerimine ja paikade valideerimine. |
| Daybreak Red (GPT-5.6 Cyber) | Erivõimekus keerukate volitatud töövoogude jaoks koos täiendava heakskiidu, põhjalikuma kontrolli ja juurdepääsukontrollidega. | Volitatud läbistustestimine, lööktestimine, turvanõrkuste ärakasutamise valideerimine või arendamine ja kontrollitud turvanõrkuste uurimine. |
| GPT-5.5 (vaikimisi) | Üldkasutuseks mõeldud standardsed kaitsemeetmed | Turvalise SDLC ja rakendusturbe töövood, sealhulgas ohtude modelleerimine, koodi turbekontroll ja paikamine, ning üldised sinise tiimi tegevused |
| GPT-5.5 küberturbe usaldusjuurdepääsuga | Täpsemad kaitsemeetmed kontrollitud kaitsetööks volitatud keskkondades | Turvanõrkuste triaaž ja valideerimine, pahavara analüüs, tuvastuslahenduste arendamine ning paikade valideerimine |
| GPT-5.5-Cyber | Loodud spetsiaalselt volitatud erivoo jaoks ning varustatud põhjalikuma kontrolli ja kontotaseme haldusmeetmetega | Volitatud ründetestimine, sealhulgas lööktestimine, turvanõrkuste ärakasutamise arendamine, läbistustestimine ja ohujaht |
Daybreak Blue on enamikule turbemeeskondadele soovitatav lähtepunkt. See põhineb küberturbe usaldusjuurdepääsuga GPT-5.6 Solil ning toetab heakskiidetud kaitsvaid töövooge, sealhulgas koodi turbekontrolli, turvanõrkuste triaaži, tuvastuslahenduste arendamist, intsidentidele reageerimist, pahavara analüüsi ja paikade valideerimist. Olemasolevad kaitsemeetmed, juurdepääsukontrollid ja kasutuspõhimõtted kehtivad endiselt.
GPT-5.6 Cyberit kasutav Daybreak Red on mõeldud keerukate volitatud töövoogude jaoks, sealhulgas kontseptsiooni tõendava turvanõrkuse ärakasutuse arendamiseks, ärakasutusahelate valideerimiseks, läbistustestimiseks ja lööktestimiseks. Juurdepääs nõuab täiendavat heakskiitu ning sellele kohaldatakse põhjalikumat kontrolli, seiret, juurdepääsukontrolle ja inimjärelevalvet.
Kliendid, kellel on juba GPT-5.5 või GPT-5.5-Cyberi heakskiit, peaksid jätkama oma heakskiidetud mudeli juurdepääsu- ja kasutuselevõtujuhiste järgimist. Olemasolev küberturbe usaldusjuurdepääsu või GPT-5.5-Cyberi heakskiit ei hõlma automaatselt Daybreak Redi.
Piirangud
Trusted Access for Cyber ei tee järgmist:
Ei eemalda kõiki kaitsemeetmeid ega kõiki keeldumisi.
Ei taga juurdepääsu igale kübervaldkonnale spetsialiseerunud mudelile.
Ei võimalda vaikimisi režiimi „andmeid ei säilitata”.
Ei luba edasimüüki, vahendamist, manustamist ega allavoolu juurdepääsu kolmandatest osapooltest klientidele või väliskasutajatele.
Ei volita tegevust süsteemides, mida te ei oma või mille testimiseks teil pole selgesõnalist luba.
Juurdepääs on mõeldud ainult heakskiidetud sisekasutajatele ja heakskiidetud sisemistele töövoogudele. Trusted Accessi jaoks kasutatav organisatsioon või tööjaam peaks olema reserveeritud sisemiseks turbetööks ega tohiks samal ajal käitada kliendisuunalisi rakendusi, allavoolu tooteliiklust ega kolmandate osapoolte juurdepääsu.
Küberturbe usaldusjuurdepääsu taotlemine
Küberturbe usaldusjuurdepääsu taotlemiseks:
Läbivaatamise käigus võidakse teilt küsida järgmist teavet:
Teie organisatsioon ja selle küberturbevõimekus.
Kaitsvad küberturbe töövood, mida soovite toetada.
OpenAI organisatsioon või tööjaam, mida kavatsete kasutada.
Sobivuse hindamiseks vajalik kontroll- või usaldusväärsusteave.
OpenAI vaatab taotlused enne juurdepääsu lubamist läbi. Heakskiit ei ole automaatne.
Eraisikuna Daybreak Accessi saamiseks peate olema vähemalt 18-aastane.
Küberturbe usaldusjuurdepääsu eelised sõltuvad teie taotlusele heaks kiidetud juurdepääsust. OpenAI hindab seda muu hulgas isikusamasuse ja usaldusväärsuse kontrolli, riskide, kavandatud kasutusjuhtumi ning taotleja võime põhjal tugevdada laiemat küberturbeökosüsteemi.
Trusted Accessi vastutustundlik kasutamine
Teie vastutate selle eest, et teie kasutus jääks heakskiidetud ulatusse ning vastaks OpenAI tingimustele ja kasutuspoliitikatele.
Kui teid heaks kiidetakse, kasutage Trusted Accessi ainult seaduslikuks ja volitatud küberturvalisuse tööks ning peate nõustuma meie küberkuritarvituste poliitikaga: me ei luba oma teenuseid kasutada küberkuritarvituste hõlbustamiseks, st infosüsteemi tervikluse, konfidentsiaalsuse või kättesaadavuse kompromiteerimiseks, sealhulgas „kahese kasutusega” kübertegevusteks, mida tehakse pahatahtliku kavatsusega, nõuetekohase loata või antud volitust ületades.
Samuti peaksite veenduma, et Trusted Accessi jaoks kasutatav organisatsioon või tööjaam sobib sisemiseks turbetööks. Kui sama organisatsioon teenindab kliendisuunalist liiklust või allavoolu toote töövooge, tehke enne taotlemist koostööd oma OpenAI kontaktisikuga. Trusted Access for Cyberit ei tohi laiendada kolmandatest osapooltest klientidele, väliskasutajatele, kliendisuunalistele töövoogudele ega allavoolu tooteliiklusele.
Tõrkeotsing
Lugege: Trusted Access for Cyber – levinud probleemid ja tõrkeotsing
KKK
Mis muutub pärast heakskiidu saamist?
Heakskiidu saanud kliendid saavad kasutada nende kontode jaoks määratud mudeleid ja tooteliideseid. GPT-5.6 Soli kasutav Daybreak Blue toetab heakskiidetud kaitsva küberturbe töövooge, kuid GPT-5.6 Cyberit kasutava Daybreak Redi täiustatud ja volitatud tööde jaoks on vaja eraldi heakskiitu. Senisele GPT-5.5 või GPT-5.5-Cyberi juurdepääsule kehtib endiselt algne heakskiit. Muud kaitsemeetmed, kasutuseeskirjad ja juurdepääsupiirangud kehtivad endiselt.
Kas saan Daybreak Blued Astraga kasutada?
Daybreak Redi kliendid saavad Astras kasutada vähendatud keeldumiste arvu, kuid Daybreak Blue klientidele pole see praegu saadaval. Töötame selle nimel, et vähendatud keeldumiste arv Astras oleks saadaval ka Daybreak Blue klientidele. Kui teil on juurdepääs Daybreak Bluele, saate kasutada Astrat standardsete kaitsemeetmetega või valida Daybreak Blued toetava mudeli.
Kas eraisik saab Daybreak Redile juurdepääsu taotleda?
Daybreak Red on praegu saadaval ainult heakskiidu saanud äri- ja suurettevõtetele. Sellele ei saa eraisikutele mõeldud taotlusprotsessi kaudu juurdepääsu taotleda.
Eraisikud saavad taotleda juurdepääsu Daybreak Bluele, kuid Blue heakskiit ei hõlma Daybreak Redi.
Mõnel eraisikul võib erandkorras juurdepääs olla, kuid praegu ei saa Daybreak Redile otse juurdepääsu taotleda.
Kas heakskiit hõlmab GPT-5.5-Cyberit?
Mitte automaatselt. Trusted Access for Cyber saab GPT-5.5 abil toetada paljusid kaitsva küberturbe töövooge. GPT-5.5-Cyber on mõeldud kitsamale hulgale volitatud eritöövoogudele, nagu lööktestimine ning turvanõrkuste kontrollimine või arendamine, ja võib nõuda täiendavat heakskiitu ning kontrollimeetmeid.
Kas olemasolev Trusted Access for Cyberi või GPT-5.5-Cyberi heakskiit hõlmab Daybreak Redi?
Ei. Daybreak Red nõuab täiendavat heakskiitu ja aktiveerimist. Olemasolev juurdepääs Trusted Access for Cyberile või GPT-5.5-Cyberile ei anna automaatselt juurdepääsu Daybreak Redile.
Kas saan Trusted Accessi kasutada oma klientide või väliskasutajate jaoks?
Ei. Trusted Access on mõeldud ainult heakskiidetud sisekasutuseks. Seda ei tohi laiendada kolmandatest isikutest klientidele, väliskasutajatele, klientidele suunatud töövoogudele ega järgnevate toodete liiklusele. Välistele kasutajatele suunatud töövoogude jaoks tutvuge Daybreaki partnerprogrammiga.
Kas Trusted Access hõlmab põhimõtet „andmeid ei säilitata”?
Ei. Trusted Access ja põhimõte „andmeid ei säilitata” on eraldiseisvad. Kui vajate nõu andmete säilitamise või organisatsiooni seadistamise kohta, võtke ühendust oma OpenAI kontaktisikuga.
Kas saan Trusted Accessi kasutada süsteemide jaoks, mis mulle ei kuulu?
Ainult juhul, kui teil on nende testimiseks või analüüsimiseks sõnaselge luba. Teil pole lubatud TAC-i juurdepääsu kolmandate isikutega jagada ega neile müüa. Samuti ei tohi TAC-i abil testida süsteeme, mis teile ei kuulu või mille testimiseks või analüüsimiseks teil puudub sõnaselge luba.
Kas Daybreaki mudeleid või GPT-5.5 koos Trusted Access for Cyberiga saab kasutada väljaspool Codexit?
Jah, kui heakskiidetud juurdepääsuviis seda toetab. Neid mudeleid võib kasutada heakskiidetud sisemistes turbetööriistades ja -voogudes, kui töö jääb konto volitatud kaitseotstarbelise kasutuse piiridesse.
Milliseid API identifikaatoreid peaksin kasutama?
OpenAI API-s kasutab Daybreak Blue püsialiast gpt-daybreak-blue-latest ja mudeli ID-d gpt-5.6-sol; Daybreak Red kasutab püsialiast gpt-daybreak-red-latest ja mudeli ID-d gpt-5.6-cyber.
Amazon Bedrockis kasutab Daybreak Blue identifikaatorit openai.gpt-daybreak-blue-5.6-sol ja Daybreak Red identifikaatorit openai.gpt-5.6-cyber. Aliased gpt-daybreak-blue-latest ja gpt-daybreak-red-latest pole Amazon Bedrockis saadaval.
Kuidas peaksime Trusted Accessi seadistama, kui meie praegune OpenAI organisatsioon teenindab klientidele suunatud API-liiklust?
Kasutage organisatsiooni või tööjaama, mis on reserveeritud heakskiidetud sisemisteks turbetöödeks. Trusted Accessi ei tohiks lubada organisatsioonis, mis teenindab klientidele suunatud rakendusi, kolmandate isikute juurdepääsu või järgnevate toodete liiklust. Enne juurdepääsu taotlemist või lubamist leppige sobiv seadistus kokku oma OpenAI kontaktisikuga.
Kas leping või ost tagab juurdepääsu GPT-5.5-Cyberile?
Ei. Juurdepääs GPT-5.5-Cyberile on piiratud ja eeldab heakskiitu. Ärileping või ost üksi ei taga juurdepääsu. Kui teie taotlus kiidetakse heaks, kinnitab OpenAI saadaoleva juurdepääsuviisi ja kõik kohaldatavad tingimused.
Mida peaksin kontrollima, kui näen pärast heakskiidu saamist endiselt küberturbe teadet?
Veenduge, et kasutaksite heakskiidetud organisatsiooni või tööjaama, mudelit või juurdepääsuviisi ja ettenähtud tooteliidest. Mõned kaitsemeetmed võivad kehtida ka pärast heakskiidu saamist. Kui selgelt kaitseotstarbeline päring näib olevat ootamatult blokeeritud, saatke toele täpne teade, mudel, tooteliides, ajatempel ja võimaluse korral päringu ID ning ülesande lühike anonüümitud kirjeldus. Lisateave: Trusted Access for Cyber – levinud probleemid ja tõrkeotsing
Kuidas saab organisatsioon piirata Trusted Accessi kasutamist sobivate töötajatega?
Trusted Access peaks olema saadaval ainult heakskiidetud sisekasutajatele, kes täidavad volitatud turbeülesandeid. Kui peate juurdepääsu piirama, seadistage koos oma OpenAI kontaktisikuga ainult sisekasutuseks mõeldud organisatsioon või tööjaam ning andke juurdepääs üksnes sobivatele kasutajatele.
