نمای کلی
Daybreak Access همان برنامه Trusted Access for Cyber شرکت OpenAI است. Daybreak Blue و Daybreak Red سطوح دسترسی هستند.
Trusted Access for Cyber چارچوب حاکمیتی OpenAI Daybreak است. این برنامه به مشتریان سازمانی واجد شرایط و متخصصان امنیت سایبری کمک میکند تا برای کارهای مجاز امنیت سایبری، مؤثرتر از مدلهای OpenAI استفاده کنند. همچنین با تدابیر حفاظتی دقیقتر و کاهش موانع غیرضروری، از گردشهای کاری مشروع امنیتی پشتیبانی میکند. سیاستهای استفاده OpenAI، سایر تدابیر حفاظتی و کنترلهای دسترسی همچنان اعمال میشوند.
Trusted Access برای کارهای مجاز دفاع سایبری روی سامانهها، برنامهها، حسابها، شبکهها یا دادههایی در نظر گرفته شده است که مالک یا گرداننده آنها هستید، یا صراحتاً اجازه آزمایش یا تحلیلشان را دارید.
گردشهای کاری مشتریان معمولاً در سه دسته قرار میگیرند:
چرخه عمر امن توسعه نرمافزار / امنیت برنامه: اسکن مداوم کد، اسکن محیط آزمایش، اعتبارسنجی یافتههای امنیتی، خودکارسازی وصلههای امنیتی، بازبینی امن کد و اعمال وصله.
عملیات دفاعی: تیم آبی، مدلسازی تهدید، اطلاعات تهدید، شکار تهدید، تحلیل بدافزار، مهندسی تشخیص، اولویتبندی آسیبپذیریها و اعتبارسنجی وصلهها.
آزمایش تهاجمی مجاز: آزمون نفوذ، تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت، تحلیل بدافزار، مهندسی معکوس و اعتبارسنجی کنترلشده در محیطهای مجاز.
جدول زیر سطوح فعلی دسترسی مورد اعتماد را شرح میدهد:
| دسترسی | چه چیزی تغییر میکند | موارد استفاده موردنظر |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | تدابیر حفاظتی دقیقتر برای کار دفاعی تأییدشده در محیطهای مجاز. | اولویتبندی آسیبپذیریها، بازبینی امن کد، تحلیل بدافزار، مهندسی تشخیص، پاسخ به رخداد و اعتبارسنجی وصلهها. |
| Daybreak Red (GPT-5.6 Cyber) | قابلیتهای تخصصی برای گردشهای کاری پیشرفته و مجاز، همراه با تأیید بیشتر، اعتبارسنجی قویتر و کنترلهای دسترسی. | آزمون نفوذ مجاز، تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت و پژوهش کنترلشده درباره آسیبپذیریها. |
| GPT-5.5 (پیشفرض) | تدابیر حفاظتی استاندارد برای استفاده عمومی | گردشهای کاری چرخه عمر امن توسعه نرمافزار و امنیت برنامه، از جمله مدلسازی تهدید، بازبینی امن کد و اعمال وصله، و نیز فعالیتهای عمومی تیم آبی |
| GPT-5.5 همراه با Trusted Access for Cyber | تدابیر حفاظتی دقیقتر برای کار دفاعی تأییدشده در محیطهای مجاز | اولویتبندی و اعتبارسنجی آسیبپذیریها، تحلیل بدافزار، مهندسی تشخیص و اعتبارسنجی وصلهها |
| GPT-5.5-Cyber | طراحیشده برای گردشهای کاری تخصصی و مجاز، همراه با اعتبارسنجی قویتر و کنترلهای سطح حساب | آزمایش تهاجمی مجاز، از جمله تیم قرمز، توسعه اکسپلویت، آزمون نفوذ و شکار تهدید |
Daybreak Blue نقطه شروع پیشنهادی برای بیشتر تیمهای امنیتی است. این سطح که بر پایه GPT-5.6 Sol همراه با Trusted Access for Cyber ساخته شده است، از گردشهای کاری دفاعی تأییدشده مانند بازبینی امن کد، اولویتبندی آسیبپذیریها، مهندسی تشخیص، پاسخ به رخداد، تحلیل بدافزار و اعتبارسنجی وصلهها پشتیبانی میکند. تدابیر حفاظتی، کنترلهای دسترسی و سیاستهای استفاده فعلی همچنان اعمال میشوند.
Daybreak Red که از GPT-5.6 Cyber استفاده میکند، برای گردشهای کاری پیشرفته و مجاز، از جمله توسعه اکسپلویت اثبات مفهوم، اعتبارسنجی زنجیره اکسپلویت، آزمون نفوذ و تیم قرمز در نظر گرفته شده است. دسترسی به تأیید بیشتر نیاز دارد و مشمول اعتبارسنجی، نظارت، کنترل دسترسی و نظارت انسانی قویتری است.
مشتریانی که قبلاً برای GPT-5.5 یا GPT-5.5-Cyber تأیید شدهاند، باید همچنان دستورالعملهای دسترسی و ارائه دسترسی مربوط به مدل تأییدشده خود را دنبال کنند. تأیید فعلی Trusted Access for Cyber یا GPT-5.5-Cyber بهطور خودکار شامل Daybreak Red نمیشود.
محدودیتها
دسترسی مورد اعتماد برای سایبر موارد زیر را انجام نمیدهد:
همه محافظتها یا همه امتناعها را حذف نمیکند.
دسترسی به همه مدلهای تخصصی سایبری را تضمین نمیکند.
بهطور پیشفرض عدم ذخیره داده را اعطا نمیکند.
فروش مجدد، واسطهگری، تعبیهسازی یا دسترسی پاییندستی برای مشتریان شخص ثالث یا کاربران خارجی را مجاز نمیکند.
فعالیت خارج از سیستمهایی را که مالک آن هستید یا صراحتاً مجوز آزمودن آنها را دارید، مجاز نمیکند.
دسترسی فقط برای کاربران داخلی تأییدشده و جریانهای کاری داخلی تأییدشده در نظر گرفته شده است. سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد باید برای کار امنیتی داخلی محفوظ باشد و نباید همزمان برنامههای کاربردی روبهمشتری، ترافیک محصول پاییندستی یا دسترسی شخص ثالث را پشتیبانی کند.
درخواست دسترسی مورد اعتماد برای امنیت سایبری
برای درخواست دسترسی مورد اعتماد برای امنیت سایبری:
ممکن است در فرایند بررسی از شما خواسته شود اطلاعاتی درباره موارد زیر ارائه کنید:
سازمان و قابلیتهای امنیت سایبری شما.
گردشکارهای دفاعی امنیت سایبری که میخواهید پشتیبانی کنید.
سازمان یا فضای کاری OpenAI که قصد دارید استفاده کنید.
اطلاعات لازم برای احراز هویت یا اعتمادسنجی جهت ارزیابی واجد شرایط بودن.
OpenAI درخواستها را پیش از فعالسازی دسترسی بررسی میکند. تأیید درخواست خودکار نیست.
برای برخورداری از دسترسی Daybreak بهعنوان یک فرد، باید دستکم ۱۸ سال داشته باشید.
مزایای ارائهشده از طریق دسترسی مورد اعتماد برای امنیت سایبری به سطح دسترسی تأییدشده برای درخواست شما بستگی دارد. OpenAI این سطح را بر اساس عواملی مانند احراز هویت و اعتمادسنجی، ملاحظات مربوط به ریسک، کاربرد موردنظر و توانایی متقاضی برای تقویت زیستبوم گستردهتر امنیت سایبری ارزیابی میکند.
استفاده مسئولانه از دسترسی مورد اعتماد
شما مسئول هستید اطمینان حاصل کنید که استفادهتان در محدوده تأییدشده باقی میماند و با شرایط OpenAI و سیاستهای استفاده آن مطابقت دارد.
اگر تأیید شوید، از دسترسی مورد اعتماد فقط برای کار قانونی و مجاز امنیت سایبری استفاده کنید و باید با «سیاست سوءاستفاده سایبری» ما موافقت کنید: ما استفاده از خدمات خود را برای تسهیل سوءاستفاده سایبری ممنوع میکنیم؛ یعنی به خطر انداختن یکپارچگی، محرمانگی یا دسترسپذیری یک سیستم اطلاعاتی، از جمله فعالیتهای سایبری «دوکاربردی» که با نیت مخرب، بدون مجوز مناسب یا فراتر از مجوز اعطاشده انجام میشوند.
همچنین باید مطمئن شوید سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد برای کار امنیتی داخلی مناسب است. اگر همان سازمان ترافیک روبهمشتری یا جریانهای کاری محصول پاییندستی را پشتیبانی میکند، پیش از درخواست با رابط OpenAI خود همکاری کنید. دسترسی مورد اعتماد برای سایبر نباید به مشتریان شخص ثالث، کاربران خارجی، جریانهای کاری روبهمشتری یا ترافیک محصول پاییندستی گسترش یابد.
عیبیابی
بخوانید: دسترسی مورد اعتماد برای سایبر - مشکلات رایج و عیبیابی
پرسشهای متداول
پس از تأیید چه تغییراتی ایجاد میشود؟
مشتریان تأییدشده میتوانند از مدلها و بخشهای محصولی که برای حسابشان مشخص شده است استفاده کنند. Daybreak Blue که از GPT-5.6 Sol استفاده میکند، از گردشهای کاری تأییدشده برای دفاع سایبری پشتیبانی میکند؛ اما Daybreak Red که از GPT-5.6 Cyber استفاده میکند، برای کارهای پیشرفته و مجاز به تأیید جداگانه نیاز دارد. دسترسی کنونی به GPT-5.5 یا GPT-5.5-Cyber همچنان تابع تأیید اولیه خود است. سایر تدابیر حفاظتی، سیاستهای استفاده و محدودیتهای دسترسی همچنان برقرارند.
آیا میتوانم از Daybreak Blue همراه با Astra استفاده کنم؟
برای بیشتر مشتریان Daybreak، قابلیت کاهش رد درخواستها در Astra در دسترس نیست. میتوانید همچنان با تدابیر حفاظتی استاندارد از Astra استفاده کنید یا به مدلی بروید که از Daybreak Blue پشتیبانی میکند. وقتی با حساب ChatGPT وارد Codex شدهاید، برای فعالکردن کاهش رد درخواستها در مدلهای پشتیبانیشده از کلید Daybreak استفاده کنید. اگر از کلید API استفاده میکنید، کلید تغییر وضعیت Daybreak وجود ندارد.
آیا این تأیید شامل GPT-5.5-Cyber میشود؟
خیر، بهصورت خودکار شامل نمیشود. «دسترسی مورد اعتماد برای امنیت سایبری» میتواند با GPT-5.5 از بسیاری از گردشهای کاری دفاع سایبری پشتیبانی کند. GPT-5.5-Cyber برای مجموعه محدودتری از گردشهای کاری تخصصی و مجاز، مانند تیم قرمز و اعتبارسنجی یا توسعه اکسپلویت، در نظر گرفته شده است و ممکن است به تأیید و کنترلهای بیشتری نیاز داشته باشد.
آیا تأیید کنونی «دسترسی مورد اعتماد برای امنیت سایبری» یا GPT-5.5-Cyber شامل Daybreak Red میشود؟
خیر. Daybreak Red به تأیید و فعالسازی جداگانه نیاز دارد. دسترسی کنونی به «دسترسی مورد اعتماد برای امنیت سایبری» یا GPT-5.5-Cyber، دسترسی به Daybreak Red را بهصورت خودکار فراهم نمیکند.
آیا میتوانم «دسترسی مورد اعتماد» را برای مشتریان یا کاربران خارج از سازمانم به کار ببرم؟
خیر. «دسترسی مورد اعتماد» فقط برای استفاده داخلی تأییدشده در نظر گرفته شده است. این دسترسی را نمیتوان به مشتریان شخص ثالث، کاربران خارج از سازمان، گردشهای کاری مشتریمحور یا ترافیک محصولات پاییندستی ارائه کرد. برای گردشهای کاری برونسازمانی، برنامه شرکای Daybreak را بررسی کنید.
آیا «دسترسی مورد اعتماد» شامل عدم ذخیره داده میشود؟
خیر. «دسترسی مورد اعتماد» و عدم ذخیره داده، دو قابلیت جداگانهاند. اگر درباره نگهداری داده یا راهاندازی سازمان به راهنمایی نیاز دارید، با رابط خود در OpenAI همکاری کنید.
آیا میتوانم برای سامانههایی که مالکشان نیستم از «دسترسی مورد اعتماد» استفاده کنم؟
فقط در صورتی که صراحتاً مجاز به آزمایش یا تحلیل آنها باشید. اجازه ندارید دسترسی TAC را با اشخاص ثالث به اشتراک بگذارید یا به آنها بفروشید. همچنین نباید از TAC برای آزمایش سامانههایی استفاده کنید که مالکشان نیستید یا مجوز صریح آزمایش یا تحلیلشان را ندارید.
آیا میتوان از مدلهای Daybreak یا GPT-5.5 با «دسترسی مورد اعتماد برای امنیت سایبری» خارج از Codex استفاده کرد؟
بله، به شرط آنکه مسیر دسترسی تأییدشده از آن پشتیبانی کند. میتوان از این مدلها در ابزارها و گردشهای کاری تأییدشده امنیت داخلی استفاده کرد، مشروط بر اینکه کار در محدوده دفاعی مجاز حساب باقی بماند.
از کدام شناسههای API باید استفاده کنم؟
در API شرکت OpenAI، Daybreak Blue از نام مستعار پایدار gpt-daybreak-blue-latest و شناسه مدل gpt-5.6-sol استفاده میکند؛ Daybreak Red نیز از نام مستعار پایدار gpt-daybreak-red-latest و شناسه مدل gpt-5.6-cyber استفاده میکند.
در Amazon Bedrock، Daybreak Blue از openai.gpt-daybreak-blue-5.6-sol و Daybreak Red از openai.gpt-5.6-cyber استفاده میکند. نامهای مستعار gpt-daybreak-blue-latest و gpt-daybreak-red-latest در Amazon Bedrock در دسترس نیستند.
اگر سازمان کنونی ما در OpenAI ترافیک API مشتریمحور را پردازش میکند، «دسترسی مورد اعتماد» را چگونه راهاندازی کنیم؟
از سازمان یا فضای کاری ویژه کارهای تأییدشده امنیت داخلی استفاده کنید. «دسترسی مورد اعتماد» نباید در سازمانی فعال شود که برنامههای مشتریمحور، دسترسی اشخاص ثالث یا ترافیک محصولات پاییندستی را پشتیبانی میکند. پیش از درخواست یا فعالسازی دسترسی، برای انتخاب پیکربندی مناسب با رابط خود در OpenAI همکاری کنید.
آیا قرارداد یا خرید میتواند دسترسی به GPT-5.5-Cyber را تضمین کند؟
خیر. دسترسی به GPT-5.5-Cyber محدود و منوط به تأیید است. صرفاً داشتن توافق تجاری یا انجام خرید، دسترسی را تضمین نمیکند. اگر درخواستتان تأیید شود، OpenAI مسیر دسترسی موجود و همه شرایط مربوط را اعلام خواهد کرد.
اگر پس از تأیید همچنان پیام ایمنی سایبری میبینم، چه مواردی را باید بررسی کنم؟
مطمئن شوید که از سازمان یا فضای کاری تأییدشده، مدل یا مسیر دسترسی تأییدشده و بخش موردنظر محصول استفاده میکنید. ممکن است برخی تدابیر حفاظتی پس از تأیید نیز همچنان اعمال شوند. اگر درخواستی که آشکارا دفاعی است بهطور غیرمنتظره مسدود شد، با پشتیبانی تماس بگیرید و متن دقیق پیام، مدل، بخش محصول، زمان ثبت، شناسه درخواست در صورت وجود و شرحی کوتاه و پالایششده از کار را ارائه کنید. بیشتر بخوانید: دسترسی مورد اعتماد برای امنیت سایبری ـ مشکلات رایج و عیبیابی
یک سازمان چگونه میتواند «دسترسی مورد اعتماد» را به کارکنان مناسب محدود کند؟
«دسترسی مورد اعتماد» باید فقط در اختیار کاربران داخلی تأییدشدهای باشد که روی وظایف امنیتی مجاز کار میکنند. اگر لازم است دسترسی را محدود کنید، با رابط خود در OpenAI همکاری کنید تا یک سازمان یا فضای کاری صرفاً داخلی راهاندازی و دسترسی فقط برای کاربران مناسب فراهم شود.
