OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

OpenAI Daybreak - نمای کلی دسترسی مورد اعتماد برای سایبر

با دسترسی مورد اعتماد برای سایبر، موارد پشتیبانی‌شده و روش درخواست دسترسی آشنا شوید.

به‌روزرسانی: 7 days ago

نمای کلی

Daybreak Access همان برنامه Trusted Access for Cyber شرکت OpenAI است. Daybreak Blue و Daybreak Red سطوح دسترسی هستند.

Trusted Access for Cyber چارچوب حاکمیتی OpenAI Daybreak است. این برنامه به مشتریان سازمانی واجد شرایط و متخصصان امنیت سایبری کمک می‌کند تا برای کارهای مجاز امنیت سایبری، مؤثرتر از مدل‌های OpenAI استفاده کنند. همچنین با تدابیر حفاظتی دقیق‌تر و کاهش موانع غیرضروری، از گردش‌های کاری مشروع امنیتی پشتیبانی می‌کند. سیاست‌های استفاده OpenAI، سایر تدابیر حفاظتی و کنترل‌های دسترسی همچنان اعمال می‌شوند.

Trusted Access برای کارهای مجاز دفاع سایبری روی سامانه‌ها، برنامه‌ها، حساب‌ها، شبکه‌ها یا داده‌هایی در نظر گرفته شده است که مالک یا گرداننده آن‌ها هستید، یا صراحتاً اجازه آزمایش یا تحلیلشان را دارید.

گردش‌های کاری مشتریان معمولاً در سه دسته قرار می‌گیرند:

  • چرخه عمر امن توسعه نرم‌افزار / امنیت برنامه: اسکن مداوم کد، اسکن محیط آزمایش، اعتبارسنجی یافته‌های امنیتی، خودکارسازی وصله‌های امنیتی، بازبینی امن کد و اعمال وصله.

  • عملیات دفاعی: تیم آبی، مدل‌سازی تهدید، اطلاعات تهدید، شکار تهدید، تحلیل بدافزار، مهندسی تشخیص، اولویت‌بندی آسیب‌پذیری‌ها و اعتبارسنجی وصله‌ها.

  • آزمایش تهاجمی مجاز: آزمون نفوذ، تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت، تحلیل بدافزار، مهندسی معکوس و اعتبارسنجی کنترل‌شده در محیط‌های مجاز.

جدول زیر سطوح فعلی دسترسی مورد اعتماد را شرح می‌دهد:

دسترسیچه چیزی تغییر می‌کندموارد استفاده موردنظر
Daybreak Blue (GPT-5.6 Sol)تدابیر حفاظتی دقیق‌تر برای کار دفاعی تأییدشده در محیط‌های مجاز.اولویت‌بندی آسیب‌پذیری‌ها، بازبینی امن کد، تحلیل بدافزار، مهندسی تشخیص، پاسخ به رخداد و اعتبارسنجی وصله‌ها.
Daybreak Red (GPT-5.6 Cyber)قابلیت‌های تخصصی برای گردش‌های کاری پیشرفته و مجاز، همراه با تأیید بیشتر، اعتبارسنجی قوی‌تر و کنترل‌های دسترسی.آزمون نفوذ مجاز، تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت و پژوهش کنترل‌شده درباره آسیب‌پذیری‌ها.
GPT-5.5 (پیش‌فرض)تدابیر حفاظتی استاندارد برای استفاده عمومیگردش‌های کاری چرخه عمر امن توسعه نرم‌افزار و امنیت برنامه، از جمله مدل‌سازی تهدید، بازبینی امن کد و اعمال وصله، و نیز فعالیت‌های عمومی تیم آبی
GPT-5.5 همراه با Trusted Access for Cyberتدابیر حفاظتی دقیق‌تر برای کار دفاعی تأییدشده در محیط‌های مجازاولویت‌بندی و اعتبارسنجی آسیب‌پذیری‌ها، تحلیل بدافزار، مهندسی تشخیص و اعتبارسنجی وصله‌ها
GPT-5.5-Cyberطراحی‌شده برای گردش‌های کاری تخصصی و مجاز، همراه با اعتبارسنجی قوی‌تر و کنترل‌های سطح حسابآزمایش تهاجمی مجاز، از جمله تیم قرمز، توسعه اکسپلویت، آزمون نفوذ و شکار تهدید

Daybreak Blue نقطه شروع پیشنهادی برای بیشتر تیم‌های امنیتی است. این سطح که بر پایه GPT-5.6 Sol همراه با Trusted Access for Cyber ساخته شده است، از گردش‌های کاری دفاعی تأییدشده مانند بازبینی امن کد، اولویت‌بندی آسیب‌پذیری‌ها، مهندسی تشخیص، پاسخ به رخداد، تحلیل بدافزار و اعتبارسنجی وصله‌ها پشتیبانی می‌کند. تدابیر حفاظتی، کنترل‌های دسترسی و سیاست‌های استفاده فعلی همچنان اعمال می‌شوند.

Daybreak Red که از GPT-5.6 Cyber استفاده می‌کند، برای گردش‌های کاری پیشرفته و مجاز، از جمله توسعه اکسپلویت اثبات مفهوم، اعتبارسنجی زنجیره اکسپلویت، آزمون نفوذ و تیم قرمز در نظر گرفته شده است. دسترسی به تأیید بیشتر نیاز دارد و مشمول اعتبارسنجی، نظارت، کنترل دسترسی و نظارت انسانی قوی‌تری است.

مشتریانی که قبلاً برای GPT-5.5 یا GPT-5.5-Cyber تأیید شده‌اند، باید همچنان دستورالعمل‌های دسترسی و ارائه دسترسی مربوط به مدل تأییدشده خود را دنبال کنند. تأیید فعلی Trusted Access for Cyber یا GPT-5.5-Cyber به‌طور خودکار شامل Daybreak Red نمی‌شود.

محدودیت‌ها

دسترسی مورد اعتماد برای سایبر موارد زیر را انجام نمی‌دهد:

  • همه محافظت‌ها یا همه امتناع‌ها را حذف نمی‌کند.

  • دسترسی به همه مدل‌های تخصصی سایبری را تضمین نمی‌کند.

  • به‌طور پیش‌فرض عدم ذخیره داده را اعطا نمی‌کند.

  • فروش مجدد، واسطه‌گری، تعبیه‌سازی یا دسترسی پایین‌دستی برای مشتریان شخص ثالث یا کاربران خارجی را مجاز نمی‌کند.

  • فعالیت خارج از سیستم‌هایی را که مالک آن هستید یا صراحتاً مجوز آزمودن آن‌ها را دارید، مجاز نمی‌کند.

دسترسی فقط برای کاربران داخلی تأییدشده و جریان‌های کاری داخلی تأییدشده در نظر گرفته شده است. سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد باید برای کار امنیتی داخلی محفوظ باشد و نباید هم‌زمان برنامه‌های کاربردی روبه‌مشتری، ترافیک محصول پایین‌دستی یا دسترسی شخص ثالث را پشتیبانی کند.

درخواست دسترسی مورد اعتماد برای سایبر

برای درخواست دسترسی مورد اعتماد برای سایبر:

  • افراد می‌توانند از اینجا درخواست دهند.

  • سازمان‌ها می‌توانند از اینجا درخواست دهند.

در بخشی از فرایند بررسی، ممکن است از شما خواسته شود درباره موارد زیر اطلاعات ارائه کنید:

  • سازمان شما و توانمندی‌های امنیت سایبری آن.

  • جریان‌های کاری دفاعی امنیت سایبری که می‌خواهید پشتیبانی کنید.

  • سازمان OpenAI یا فضای کاری‌ای که انتظار دارید استفاده کنید.

  • اطلاعات راستی‌آزمایی یا اعتماد مورد نیاز برای ارزیابی واجد شرایط بودن.

OpenAI پیش از فعال‌سازی دسترسی، درخواست‌ها را بررسی می‌کند. تأیید به‌صورت خودکار نیست.

مزایای موجود از طریق دسترسی مورد اعتماد برای سایبر به دسترسی تأییدشده برای درخواست شما بستگی دارد؛ OpenAI آن را بر اساس عواملی مانند راستی‌آزمایی هویت و اعتماد، ملاحظات ریسک، مورد استفاده مورد نظر و توانایی متقاضی برای تقویت اکوسیستم گسترده‌تر امنیت سایبری ارزیابی می‌کند.

استفاده مسئولانه از دسترسی مورد اعتماد

شما مسئول هستید اطمینان حاصل کنید که استفاده‌تان در محدوده تأییدشده باقی می‌ماند و با شرایط OpenAI و سیاست‌های استفاده آن مطابقت دارد.

اگر تأیید شوید، از دسترسی مورد اعتماد فقط برای کار قانونی و مجاز امنیت سایبری استفاده کنید و باید با «سیاست سوءاستفاده سایبری» ما موافقت کنید: ما استفاده از خدمات خود را برای تسهیل سوءاستفاده سایبری ممنوع می‌کنیم؛ یعنی به خطر انداختن یکپارچگی، محرمانگی یا دسترس‌پذیری یک سیستم اطلاعاتی، از جمله فعالیت‌های سایبری «دوکاربردی» که با نیت مخرب، بدون مجوز مناسب یا فراتر از مجوز اعطاشده انجام می‌شوند.

همچنین باید مطمئن شوید سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد برای کار امنیتی داخلی مناسب است. اگر همان سازمان ترافیک روبه‌مشتری یا جریان‌های کاری محصول پایین‌دستی را پشتیبانی می‌کند، پیش از درخواست با رابط OpenAI خود همکاری کنید. دسترسی مورد اعتماد برای سایبر نباید به مشتریان شخص ثالث، کاربران خارجی، جریان‌های کاری روبه‌مشتری یا ترافیک محصول پایین‌دستی گسترش یابد.

پرسش‌های متداول

پس از تأیید چه تغییراتی رخ می‌دهد؟

مشتریان تأییدشده می‌توانند از مدل‌ها و بخش‌های محصول تعیین‌شده برای حساب‌هایشان استفاده کنند. Daybreak Blue که از GPT-5.6 Sol استفاده می‌کند، از گردش‌های کاری تأییدشده دفاع سایبری پشتیبانی می‌کند؛ اما Daybreak Red که از GPT-5.6 Cyber بهره می‌برد، برای کارهای پیشرفته و مجاز به تأیید جداگانه نیاز دارد. دسترسی فعلی به GPT-5.5 یا GPT-5.5-Cyber همچنان تابع تأیید اولیه آن است. سایر تدابیر حفاظتی، سیاست‌های استفاده و محدودیت‌های دسترسی همچنان اعمال می‌شوند.

آیا تأیید شامل GPT-5.5-Cyber هم می‌شود؟

خیر، به‌طور خودکار شامل نمی‌شود. Trusted Access for Cyber می‌تواند با GPT-5.5 از بسیاری از گردش‌های کاری دفاع سایبری پشتیبانی کند. GPT-5.5-Cyber برای مجموعه محدودتری از گردش‌های کاری تخصصی و مجاز، مانند تیم قرمز و اعتبارسنجی یا توسعه اکسپلویت، در نظر گرفته شده است و ممکن است به تأیید و کنترل‌های بیشتری نیاز داشته باشد.

آیا تأیید فعلی Trusted Access for Cyber یا GPT-5.5-Cyber شامل Daybreak Red هم می‌شود؟

خیر. Daybreak Red به تأیید و فعال‌سازی بیشتری نیاز دارد. دسترسی فعلی به Trusted Access for Cyber یا GPT-5.5-Cyber به‌طور خودکار دسترسی به Daybreak Red را فراهم نمی‌کند.

آیا می‌توانم از Trusted Access برای مشتریان یا کاربران خارجی خود استفاده کنم؟

خیر. Trusted Access فقط برای استفاده داخلی تأییدشده در نظر گرفته شده است. نمی‌توان آن را در اختیار مشتریان شخص ثالث، کاربران خارجی، گردش‌های کاری مشتری‌محور یا ترافیک محصولات پایین‌دستی قرار داد. برای گردش‌های کاری برون‌سازمانی، برنامه شرکای Daybreak را بررسی کنید.

آیا Trusted Access شامل عدم ذخیره داده است؟

خیر. Trusted Access و عدم ذخیره داده دو قابلیت جداگانه‌اند. اگر درباره نگه‌داری داده یا راه‌اندازی سازمان به راهنمایی نیاز دارید، با رابط خود در OpenAI همکاری کنید.

آیا می‌توانم از Trusted Access برای سامانه‌هایی استفاده کنم که مالکشان نیستم؟

فقط در صورتی که صراحتاً مجاز به آزمایش یا تحلیل آن‌ها باشید. اجازه ندارید دسترسی TAC را با اشخاص ثالث به اشتراک بگذارید یا بفروشید، یا با TAC سامانه‌هایی را آزمایش کنید که مالکشان نیستید یا مجوز صریح آزمایش یا تحلیل آن‌ها را ندارید.

آیا می‌توان از مدل‌های Daybreak یا GPT-5.5 همراه با Trusted Access for Cyber خارج از Codex استفاده کرد؟

بله، در صورتی که مسیر دسترسی تأییدشده از آن پشتیبانی کند. این مدل‌ها را می‌توان در ابزارها و گردش‌های کاری تأییدشده امنیت داخلی به کار برد، مشروط بر اینکه کار در محدوده دفاعی مجاز حساب باقی بماند.

از کدام شناسه‌های API استفاده کنم؟

در API شرکت OpenAI، ‏Daybreak Blue از نام مستعار پایدار gpt-daybreak-blue و شناسه مدل gpt-5.6-sol استفاده می‌کند؛ Daybreak Red نیز از نام مستعار پایدار gpt-daybreak-red و شناسه مدل gpt-5.6-cyber استفاده می‌کند.

در Amazon Bedrock، ‏Daybreak Blue از gpt-daybreak-blue-5.6-sol و Daybreak Red از gpt-5.6-cyber استفاده می‌کند. نام‌های مستعار gpt-daybreak-blue و gpt-daybreak-red در Amazon Bedrock در دسترس نیستند.

اگر سازمان فعلی ما ترافیک API برنامه‌های مشتری‌محور را مدیریت می‌کند، Trusted Access را چگونه راه‌اندازی کنیم؟

از سازمان یا فضای کاری ویژه کارهای تأییدشده امنیت داخلی استفاده کنید. Trusted Access نباید در سازمانی فعال شود که برنامه‌های مشتری‌محور، دسترسی اشخاص ثالث یا ترافیک محصولات پایین‌دستی را پشتیبانی می‌کند. پیش از درخواست یا فعال‌سازی دسترسی، برای انتخاب پیکربندی مناسب با رابط خود در OpenAI همکاری کنید.

آیا قرارداد یا خرید می‌تواند دسترسی به GPT-5.5-Cyber را تضمین کند؟

خیر. دسترسی به GPT-5.5-Cyber محدود و منوط به تأیید است. صرفاً داشتن توافق تجاری یا انجام خرید، دسترسی را تضمین نمی‌کند. اگر درخواست شما تأیید شود، OpenAI مسیر دسترسی موجود و شرایط قابل‌اعمال را اعلام خواهد کرد.

اگر پس از تأیید همچنان پیام ایمنی سایبری می‌بینم، چه مواردی را بررسی کنم؟

مطمئن شوید که از سازمان یا فضای کاری تأییدشده، مدل یا مسیر دسترسی تأییدشده و بخش موردنظر محصول استفاده می‌کنید. ممکن است برخی تدابیر حفاظتی پس از تأیید نیز همچنان اعمال شوند. اگر یک درخواست آشکارا دفاعی برخلاف انتظار مسدود شد، با پشتیبانی تماس بگیرید و متن دقیق پیام، مدل، بخش محصول، زمان ثبت، شناسه درخواست در صورت وجود و شرح کوتاه و سانسورشده‌ای از کار را ارائه دهید. بیشتر بخوانید: مشکلات رایج و عیب‌یابی Trusted Access for Cyber

یک سازمان چگونه می‌تواند Trusted Access را به کارکنان مناسب محدود کند؟

Trusted Access باید فقط در اختیار کاربران داخلی تأییدشده‌ای باشد که روی وظایف امنیتی مجاز کار می‌کنند. اگر لازم است دسترسی را محدود کنید، با رابط خود در OpenAI همکاری کنید تا سازمان یا فضای کاری صرفاً داخلی راه‌اندازی شود و دسترسی فقط برای کاربران مناسب فراهم گردد.

آیا این مقاله مفید بود؟