OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

OpenAI Daybreak – Trusted Access for Cyberi ülevaade

Lugege, mis on Trusted Access for Cyber, mida see toetab ja kuidas juurdepääsu taotleda.

Värskendatud: 2 days ago

Ülevaade

Daybreak Access on OpenAI küberturbe usaldusjuurdepääsu programm. Daybreak Blue ja Daybreak Red on juurdepääsutasemed.

Küberturbe usaldusjuurdepääs on OpenAI Daybreaki haldusmudel. See aitab nõuetele vastavatel äriklientidel ja küberturbe spetsialistidel kasutada OpenAI mudeleid volitatud küberturbetöös tõhusamalt ning toetab õiguspäraseid turbevooge, vähendades täpsemate kaitsemeetmete abil tarbetuid takistusi. OpenAI' kasutuspõhimõtted, muud kaitsemeetmed ja juurdepääsukontrollid kehtivad endiselt.

Usaldusjuurdepääs on mõeldud volitatud kaitsvaks küberturbetööks süsteemide, rakenduste, kontode, võrkude või andmetega, mis kuuluvad teile, mida haldate või mille testimiseks või analüüsimiseks on teil sõnaselge volitus.

Klientide töövood jagunevad üldjuhul kolme kategooriasse:

  • Turvaline SDLC / AppSec: pidev koodiskannimine, testkeskkonna skannimine, turbeprobleemide valideerimine, turvapaikade automatiseerimine, koodi turbekontroll ja paikamine.

  • Kaitseoperatsioonid: sinise tiimi tegevused, ohtude modelleerimine, ohuteave, ohujaht, pahavara analüüs, tuvastuslahenduste arendamine, turvanõrkuste triaaž ja paikade valideerimine.

  • Volitatud ründetestimine: läbistustestimine, lööktestimine, turvanõrkuste ärakasutamise valideerimine või arendamine, pahavara analüüs, pöördprojekteerimine ja kontrollitud valideerimine volitatud keskkondades.

Allolevas tabelis kirjeldatakse praeguseid usaldusjuurdepääsu tasemeid:

JuurdepääsMis muutubEttenähtud kasutusjuhud
Daybreak Blue (GPT-5.6 Sol)Täpsemad kaitsemeetmed kontrollitud kaitsetööks volitatud keskkondades.Turvanõrkuste triaaž, koodi turbekontroll, pahavara analüüs, tuvastuslahenduste arendamine, intsidentidele reageerimine ja paikade valideerimine.
Daybreak Red (GPT-5.6 Cyber)Erivõimekus keerukate volitatud töövoogude jaoks koos täiendava heakskiidu, põhjalikuma kontrolli ja juurdepääsukontrollidega.Volitatud läbistustestimine, lööktestimine, turvanõrkuste ärakasutamise valideerimine või arendamine ja kontrollitud turvanõrkuste uurimine.
GPT-5.5 (vaikimisi)Üldkasutuseks mõeldud standardsed kaitsemeetmedTurvalise SDLC ja rakendusturbe töövood, sealhulgas ohtude modelleerimine, koodi turbekontroll ja paikamine, ning üldised sinise tiimi tegevused
GPT-5.5 küberturbe usaldusjuurdepääsugaTäpsemad kaitsemeetmed kontrollitud kaitsetööks volitatud keskkondadesTurvanõrkuste triaaž ja valideerimine, pahavara analüüs, tuvastuslahenduste arendamine ning paikade valideerimine
GPT-5.5-CyberLoodud spetsiaalselt volitatud erivoo jaoks ning varustatud põhjalikuma kontrolli ja kontotaseme haldusmeetmetegaVolitatud ründetestimine, sealhulgas lööktestimine, turvanõrkuste ärakasutamise arendamine, läbistustestimine ja ohujaht

Daybreak Blue on enamikule turbemeeskondadele soovitatav lähtepunkt. See põhineb küberturbe usaldusjuurdepääsuga GPT-5.6 Solil ning toetab heakskiidetud kaitsvaid töövooge, sealhulgas koodi turbekontrolli, turvanõrkuste triaaži, tuvastuslahenduste arendamist, intsidentidele reageerimist, pahavara analüüsi ja paikade valideerimist. Olemasolevad kaitsemeetmed, juurdepääsukontrollid ja kasutuspõhimõtted kehtivad endiselt.

GPT-5.6 Cyberit kasutav Daybreak Red on mõeldud keerukate volitatud töövoogude jaoks, sealhulgas kontseptsiooni tõendava turvanõrkuse ärakasutuse arendamiseks, ärakasutusahelate valideerimiseks, läbistustestimiseks ja lööktestimiseks. Juurdepääs nõuab täiendavat heakskiitu ning sellele kohaldatakse põhjalikumat kontrolli, seiret, juurdepääsukontrolle ja inimjärelevalvet.

Kliendid, kellel on juba GPT-5.5 või GPT-5.5-Cyberi heakskiit, peaksid jätkama oma heakskiidetud mudeli juurdepääsu- ja kasutuselevõtujuhiste järgimist. Olemasolev küberturbe usaldusjuurdepääsu või GPT-5.5-Cyberi heakskiit ei hõlma automaatselt Daybreak Redi.

Piirangud

Trusted Access for Cyber ei tee järgmist:

  • Ei eemalda kõiki kaitsemeetmeid ega kõiki keeldumisi.

  • Ei taga juurdepääsu igale kübervaldkonnale spetsialiseerunud mudelile.

  • Ei võimalda vaikimisi režiimi „andmeid ei säilitata”.

  • Ei luba edasimüüki, vahendamist, manustamist ega allavoolu juurdepääsu kolmandatest osapooltest klientidele või väliskasutajatele.

  • Ei volita tegevust süsteemides, mida te ei oma või mille testimiseks teil pole selgesõnalist luba.

Juurdepääs on mõeldud ainult heakskiidetud sisekasutajatele ja heakskiidetud sisemistele töövoogudele. Trusted Accessi jaoks kasutatav organisatsioon või tööjaam peaks olema reserveeritud sisemiseks turbetööks ega tohiks samal ajal käitada kliendisuunalisi rakendusi, allavoolu tooteliiklust ega kolmandate osapoolte juurdepääsu.

Küberturbe usaldusjuurdepääsu taotlemine

Küberturbe usaldusjuurdepääsu taotlemiseks:

  • Eraisikud saavad esitada taotluse siin.

  • Organisatsioonid saavad esitada taotluse siin.

Läbivaatamise käigus võidakse teilt küsida järgmist teavet:

  • Teie organisatsioon ja selle küberturbevõimekus.

  • Kaitsvad küberturbe töövood, mida soovite toetada.

  • OpenAI organisatsioon või tööjaam, mida kavatsete kasutada.

  • Sobivuse hindamiseks vajalik kontroll- või usaldusväärsusteave.

OpenAI vaatab taotlused enne juurdepääsu lubamist läbi. Heakskiit ei ole automaatne.

Eraisikuna Daybreak Accessi saamiseks peate olema vähemalt 18-aastane.

Küberturbe usaldusjuurdepääsu eelised sõltuvad teie taotlusele heaks kiidetud juurdepääsust. OpenAI hindab seda muu hulgas isikusamasuse ja usaldusväärsuse kontrolli, riskide, kavandatud kasutusjuhtumi ning taotleja võime põhjal tugevdada laiemat küberturbeökosüsteemi.

Trusted Accessi vastutustundlik kasutamine

Teie vastutate selle eest, et teie kasutus jääks heakskiidetud ulatusse ning vastaks OpenAI tingimustele ja kasutuspoliitikatele.

Kui teid heaks kiidetakse, kasutage Trusted Accessi ainult seaduslikuks ja volitatud küberturvalisuse tööks ning peate nõustuma meie küberkuritarvituste poliitikaga: me ei luba oma teenuseid kasutada küberkuritarvituste hõlbustamiseks, st infosüsteemi tervikluse, konfidentsiaalsuse või kättesaadavuse kompromiteerimiseks, sealhulgas „kahese kasutusega” kübertegevusteks, mida tehakse pahatahtliku kavatsusega, nõuetekohase loata või antud volitust ületades.

Samuti peaksite veenduma, et Trusted Accessi jaoks kasutatav organisatsioon või tööjaam sobib sisemiseks turbetööks. Kui sama organisatsioon teenindab kliendisuunalist liiklust või allavoolu toote töövooge, tehke enne taotlemist koostööd oma OpenAI kontaktisikuga. Trusted Access for Cyberit ei tohi laiendada kolmandatest osapooltest klientidele, väliskasutajatele, kliendisuunalistele töövoogudele ega allavoolu tooteliiklusele.

KKK

Mis muutub pärast heakskiidu saamist?

Heakskiidetud kliendid saavad kasutada oma kontole määratud mudeleid ja tooteliideseid. GPT-5.6 Soli kasutav Daybreak Blue toetab heakskiidetud kaitsvaid küberturbe töövooge, samas kui GPT-5.6 Cyberit kasutav Daybreak Red nõuab keerukamate volitatud tööde jaoks eraldi heakskiitu. Olemasolevale GPT-5.5 või GPT-5.5-Cyberi juurdepääsule kehtib endiselt algne heakskiit. Muud kaitsemeetmed, kasutuseeskirjad ja juurdepääsupiirangud kehtivad edasi.

Kas heakskiit hõlmab GPT-5.5-Cyberit?

Mitte automaatselt. Trusted Access for Cyber võimaldab GPT-5.5-ga teha paljusid kaitsvaid küberturbe töövooge. GPT-5.5-Cyber on mõeldud kitsamale valikule spetsialiseeritud volitatud töövoogudest, nagu lööktestimine ning turvanõrkuste ärakasutamise valideerimine või arendamine, ja võib nõuda täiendavat heakskiitu ning kontrollimeetmeid.

Kas olemasolev Trusted Access for Cyberi või GPT-5.5-Cyberi heakskiit hõlmab Daybreak Redi?

Ei. Daybreak Red nõuab täiendavat heakskiitu ja aktiveerimist. Olemasolev Trusted Access for Cyberi või GPT-5.5-Cyberi juurdepääs ei anna automaatselt juurdepääsu Daybreak Redile.

Kas võin kasutada Trusted Accessi oma klientide või väliskasutajate jaoks?

Ei. Trusted Access on mõeldud üksnes heakskiidetud sisekasutuseks. Seda ei tohi laiendada kolmandatest isikutest klientidele, väliskasutajatele, kliendisuunalistele töövoogudele ega järgnevate toodete liiklusele. Välistele kasutajatele suunatud töövoogude jaoks tutvuge Daybreaki partnerprogrammiga.

Kas Trusted Access hõlmab põhimõtet „andmeid ei säilitata“?

Ei. Trusted Access ja põhimõte „andmeid ei säilitata“ on eraldiseisvad. Kui vajate juhiseid andmete säilitamise või organisatsiooni seadistamise kohta, võtke ühendust oma OpenAI kontaktisikuga.

Kas võin kasutada Trusted Accessi süsteemide jaoks, mis ei kuulu mulle?

Ainult juhul, kui teil on nende testimiseks või analüüsimiseks selgesõnaline luba. TAC-i juurdepääsu ei tohi kolmandate isikutega jagada ega neile müüa. Samuti ei tohi TAC-i abil testida süsteeme, mis ei kuulu teile või mille testimiseks või analüüsimiseks pole teil selgesõnalist luba.

Kas Daybreaki mudeleid või GPT-5.5 koos Trusted Access for Cyberiga saab kasutada väljaspool Codexit?

Jah, kui heakskiidetud juurdepääsutee seda toetab. Neid mudeleid saab kasutada heakskiidetud sisemistes turbetööriistades ja -voogudes, kui töö jääb konto volitatud kaitseotstarbe piiresse.

Milliseid API identifikaatoreid peaksin kasutama?

OpenAI API-s kasutab Daybreak Blue püsialiast gpt-daybreak-blue-latest ja mudeli ID-d gpt-5.6-sol; Daybreak Red kasutab püsialiast gpt-daybreak-red-latest ja mudeli ID-d gpt-5.6-cyber.

Amazon Bedrockis kasutab Daybreak Blue identifikaatorit openai.gpt-daybreak-blue-5.6-sol ja Daybreak Red identifikaatorit openai.gpt-5.6-cyber. Aliased gpt-daybreak-blue-latest ja gpt-daybreak-red-latest pole Amazon Bedrockis saadaval.

Kuidas peaksime Trusted Accessi seadistama, kui meie praegune OpenAI organisatsioon teenindab kliendisuunalist API-liiklust?

Kasutage organisatsiooni või tööjaama, mis on reserveeritud heakskiidetud sisemiseks turbetööks. Trusted Accessi ei tohiks lubada organisatsioonis, mis käitab kliendisuunalisi rakendusi, kolmandate isikute juurdepääsu või järgnevate toodete liiklust. Enne taotlemist või juurdepääsu lubamist leppige sobiv seadistus kokku oma OpenAI kontaktisikuga.

Kas leping või ost võib tagada juurdepääsu GPT-5.5-Cyberile?

Ei. Juurdepääs GPT-5.5-Cyberile on piiratud ja eeldab heakskiitu. Üksnes ärileping või ost ei taga juurdepääsu. Kui teie taotlus kiidetakse heaks, kinnitab OpenAI saadaoleva juurdepääsutee ja kõik kohaldatavad tingimused.

Mida peaksin kontrollima, kui näen pärast heakskiidu saamist endiselt küberturbe teadet?

Veenduge, et kasutate heakskiidetud organisatsiooni või tööjaama, heakskiidetud mudelit või juurdepääsuteed ning ettenähtud tooteliidest. Mõni kaitsemeede võib kehtida ka pärast heakskiidu saamist. Kui selgelt kaitseotstarbeline taotlus näib olevat ootamatult blokeeritud, võtke ühendust kasutajatoega ning lisage täpne teade, mudel, tooteliides, ajatempel, võimaluse korral taotluse ID ja ülesande lühike anonüümitud kirjeldus. Lisateave: Trusted Access for Cyber – levinud probleemid ja tõrkeotsing

Kuidas saab organisatsioon piirata Trusted Accessi kasutamist sobivate töötajatega?

Trusted Access peaks olema saadaval ainult heakskiidetud sisekasutajatele, kes täidavad volitatud turbeülesandeid. Kui peate juurdepääsu piirama, seadistage koos oma OpenAI kontaktisikuga ainult sisekasutuseks mõeldud organisatsioon või tööjaam ja andke juurdepääs üksnes sobivatele kasutajatele.

Kas sellest artiklist oli abi?