OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

OpenAI Daybreak - نمای کلی دسترسی مورد اعتماد برای سایبر

با دسترسی مورد اعتماد برای سایبر، موارد پشتیبانی‌شده و روش درخواست دسترسی آشنا شوید.

به‌روزرسانی: 23 hours ago

نمای کلی

Daybreak Access همان برنامه Trusted Access for Cyber شرکت OpenAI است. Daybreak Blue و Daybreak Red سطوح دسترسی هستند.

Trusted Access for Cyber چارچوب حاکمیتی OpenAI Daybreak است. این برنامه به مشتریان سازمانی واجد شرایط و متخصصان امنیت سایبری کمک می‌کند تا برای کارهای مجاز امنیت سایبری، مؤثرتر از مدل‌های OpenAI استفاده کنند. همچنین با تدابیر حفاظتی دقیق‌تر و کاهش موانع غیرضروری، از گردش‌های کاری مشروع امنیتی پشتیبانی می‌کند. سیاست‌های استفاده OpenAI، سایر تدابیر حفاظتی و کنترل‌های دسترسی همچنان اعمال می‌شوند.

Trusted Access برای کارهای مجاز دفاع سایبری روی سامانه‌ها، برنامه‌ها، حساب‌ها، شبکه‌ها یا داده‌هایی در نظر گرفته شده است که مالک یا گرداننده آن‌ها هستید، یا صراحتاً اجازه آزمایش یا تحلیلشان را دارید.

گردش‌های کاری مشتریان معمولاً در سه دسته قرار می‌گیرند:

  • چرخه عمر امن توسعه نرم‌افزار / امنیت برنامه: اسکن مداوم کد، اسکن محیط آزمایش، اعتبارسنجی یافته‌های امنیتی، خودکارسازی وصله‌های امنیتی، بازبینی امن کد و اعمال وصله.

  • عملیات دفاعی: تیم آبی، مدل‌سازی تهدید، اطلاعات تهدید، شکار تهدید، تحلیل بدافزار، مهندسی تشخیص، اولویت‌بندی آسیب‌پذیری‌ها و اعتبارسنجی وصله‌ها.

  • آزمایش تهاجمی مجاز: آزمون نفوذ، تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت، تحلیل بدافزار، مهندسی معکوس و اعتبارسنجی کنترل‌شده در محیط‌های مجاز.

جدول زیر سطوح فعلی دسترسی مورد اعتماد را شرح می‌دهد:

دسترسیچه چیزی تغییر می‌کندموارد استفاده موردنظر
Daybreak Blue (GPT-5.6 Sol)تدابیر حفاظتی دقیق‌تر برای کار دفاعی تأییدشده در محیط‌های مجاز.اولویت‌بندی آسیب‌پذیری‌ها، بازبینی امن کد، تحلیل بدافزار، مهندسی تشخیص، پاسخ به رخداد و اعتبارسنجی وصله‌ها.
Daybreak Red (GPT-5.6 Cyber)قابلیت‌های تخصصی برای گردش‌های کاری پیشرفته و مجاز، همراه با تأیید بیشتر، اعتبارسنجی قوی‌تر و کنترل‌های دسترسی.آزمون نفوذ مجاز، تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت و پژوهش کنترل‌شده درباره آسیب‌پذیری‌ها.
GPT-5.5 (پیش‌فرض)تدابیر حفاظتی استاندارد برای استفاده عمومیگردش‌های کاری چرخه عمر امن توسعه نرم‌افزار و امنیت برنامه، از جمله مدل‌سازی تهدید، بازبینی امن کد و اعمال وصله، و نیز فعالیت‌های عمومی تیم آبی
GPT-5.5 همراه با Trusted Access for Cyberتدابیر حفاظتی دقیق‌تر برای کار دفاعی تأییدشده در محیط‌های مجازاولویت‌بندی و اعتبارسنجی آسیب‌پذیری‌ها، تحلیل بدافزار، مهندسی تشخیص و اعتبارسنجی وصله‌ها
GPT-5.5-Cyberطراحی‌شده برای گردش‌های کاری تخصصی و مجاز، همراه با اعتبارسنجی قوی‌تر و کنترل‌های سطح حسابآزمایش تهاجمی مجاز، از جمله تیم قرمز، توسعه اکسپلویت، آزمون نفوذ و شکار تهدید

Daybreak Blue نقطه شروع پیشنهادی برای بیشتر تیم‌های امنیتی است. این سطح که بر پایه GPT-5.6 Sol همراه با Trusted Access for Cyber ساخته شده است، از گردش‌های کاری دفاعی تأییدشده مانند بازبینی امن کد، اولویت‌بندی آسیب‌پذیری‌ها، مهندسی تشخیص، پاسخ به رخداد، تحلیل بدافزار و اعتبارسنجی وصله‌ها پشتیبانی می‌کند. تدابیر حفاظتی، کنترل‌های دسترسی و سیاست‌های استفاده فعلی همچنان اعمال می‌شوند.

Daybreak Red که از GPT-5.6 Cyber استفاده می‌کند، برای گردش‌های کاری پیشرفته و مجاز، از جمله توسعه اکسپلویت اثبات مفهوم، اعتبارسنجی زنجیره اکسپلویت، آزمون نفوذ و تیم قرمز در نظر گرفته شده است. دسترسی به تأیید بیشتر نیاز دارد و مشمول اعتبارسنجی، نظارت، کنترل دسترسی و نظارت انسانی قوی‌تری است.

مشتریانی که قبلاً برای GPT-5.5 یا GPT-5.5-Cyber تأیید شده‌اند، باید همچنان دستورالعمل‌های دسترسی و ارائه دسترسی مربوط به مدل تأییدشده خود را دنبال کنند. تأیید فعلی Trusted Access for Cyber یا GPT-5.5-Cyber به‌طور خودکار شامل Daybreak Red نمی‌شود.

محدودیت‌ها

دسترسی مورد اعتماد برای سایبر موارد زیر را انجام نمی‌دهد:

  • همه محافظت‌ها یا همه امتناع‌ها را حذف نمی‌کند.

  • دسترسی به همه مدل‌های تخصصی سایبری را تضمین نمی‌کند.

  • به‌طور پیش‌فرض عدم ذخیره داده را اعطا نمی‌کند.

  • فروش مجدد، واسطه‌گری، تعبیه‌سازی یا دسترسی پایین‌دستی برای مشتریان شخص ثالث یا کاربران خارجی را مجاز نمی‌کند.

  • فعالیت خارج از سیستم‌هایی را که مالک آن هستید یا صراحتاً مجوز آزمودن آن‌ها را دارید، مجاز نمی‌کند.

دسترسی فقط برای کاربران داخلی تأییدشده و جریان‌های کاری داخلی تأییدشده در نظر گرفته شده است. سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد باید برای کار امنیتی داخلی محفوظ باشد و نباید هم‌زمان برنامه‌های کاربردی روبه‌مشتری، ترافیک محصول پایین‌دستی یا دسترسی شخص ثالث را پشتیبانی کند.

درخواست دسترسی مورد اعتماد برای امنیت سایبری

برای درخواست دسترسی مورد اعتماد برای امنیت سایبری:

  • افراد می‌توانند از اینجا درخواست دهند.

  • سازمان‌ها می‌توانند از اینجا درخواست دهند.

ممکن است در فرایند بررسی از شما خواسته شود اطلاعاتی درباره موارد زیر ارائه کنید:

  • سازمان و قابلیت‌های امنیت سایبری شما.

  • گردش‌کارهای دفاعی امنیت سایبری که می‌خواهید پشتیبانی کنید.

  • سازمان یا فضای کاری OpenAI که قصد دارید استفاده کنید.

  • اطلاعات لازم برای احراز هویت یا اعتمادسنجی جهت ارزیابی واجد شرایط بودن.

OpenAI درخواست‌ها را پیش از فعال‌سازی دسترسی بررسی می‌کند. تأیید درخواست خودکار نیست.

برای برخورداری از دسترسی Daybreak به‌عنوان یک فرد، باید دست‌کم ۱۸ سال داشته باشید.

مزایای ارائه‌شده از طریق دسترسی مورد اعتماد برای امنیت سایبری به سطح دسترسی تأییدشده برای درخواست شما بستگی دارد. OpenAI این سطح را بر اساس عواملی مانند احراز هویت و اعتمادسنجی، ملاحظات مربوط به ریسک، کاربرد موردنظر و توانایی متقاضی برای تقویت زیست‌بوم گسترده‌تر امنیت سایبری ارزیابی می‌کند.

استفاده مسئولانه از دسترسی مورد اعتماد

شما مسئول هستید اطمینان حاصل کنید که استفاده‌تان در محدوده تأییدشده باقی می‌ماند و با شرایط OpenAI و سیاست‌های استفاده آن مطابقت دارد.

اگر تأیید شوید، از دسترسی مورد اعتماد فقط برای کار قانونی و مجاز امنیت سایبری استفاده کنید و باید با «سیاست سوءاستفاده سایبری» ما موافقت کنید: ما استفاده از خدمات خود را برای تسهیل سوءاستفاده سایبری ممنوع می‌کنیم؛ یعنی به خطر انداختن یکپارچگی، محرمانگی یا دسترس‌پذیری یک سیستم اطلاعاتی، از جمله فعالیت‌های سایبری «دوکاربردی» که با نیت مخرب، بدون مجوز مناسب یا فراتر از مجوز اعطاشده انجام می‌شوند.

همچنین باید مطمئن شوید سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد برای کار امنیتی داخلی مناسب است. اگر همان سازمان ترافیک روبه‌مشتری یا جریان‌های کاری محصول پایین‌دستی را پشتیبانی می‌کند، پیش از درخواست با رابط OpenAI خود همکاری کنید. دسترسی مورد اعتماد برای سایبر نباید به مشتریان شخص ثالث، کاربران خارجی، جریان‌های کاری روبه‌مشتری یا ترافیک محصول پایین‌دستی گسترش یابد.

پرسش‌های متداول

پس از تأیید چه تغییراتی ایجاد می‌شود؟

مشتریان تأییدشده می‌توانند از مدل‌ها و بخش‌های محصولی که برای حسابشان مشخص شده است استفاده کنند. Daybreak Blue که از GPT-5.6 Sol استفاده می‌کند، از گردش‌های کاری تأییدشده برای دفاع سایبری پشتیبانی می‌کند؛ اما Daybreak Red که از GPT-5.6 Cyber استفاده می‌کند، برای کارهای پیشرفته و مجاز به تأیید جداگانه نیاز دارد. دسترسی کنونی به GPT-5.5 یا GPT-5.5-Cyber همچنان تابع تأیید اولیه خود است. سایر تدابیر حفاظتی، سیاست‌های استفاده و محدودیت‌های دسترسی همچنان برقرارند.

آیا می‌توانم از Daybreak Blue همراه با Astra استفاده کنم؟

برای بیشتر مشتریان Daybreak، قابلیت کاهش رد درخواست‌ها در Astra در دسترس نیست. می‌توانید همچنان با تدابیر حفاظتی استاندارد از Astra استفاده کنید یا به مدلی بروید که از Daybreak Blue پشتیبانی می‌کند. وقتی با حساب ChatGPT وارد Codex شده‌اید، برای فعال‌کردن کاهش رد درخواست‌ها در مدل‌های پشتیبانی‌شده از کلید Daybreak استفاده کنید. اگر از کلید API استفاده می‌کنید، کلید تغییر وضعیت Daybreak وجود ندارد.

آیا این تأیید شامل GPT-5.5-Cyber می‌شود؟

خیر، به‌صورت خودکار شامل نمی‌شود. «دسترسی مورد اعتماد برای امنیت سایبری» می‌تواند با GPT-5.5 از بسیاری از گردش‌های کاری دفاع سایبری پشتیبانی کند. GPT-5.5-Cyber برای مجموعه محدودتری از گردش‌های کاری تخصصی و مجاز، مانند تیم قرمز و اعتبارسنجی یا توسعه اکسپلویت، در نظر گرفته شده است و ممکن است به تأیید و کنترل‌های بیشتری نیاز داشته باشد.

آیا تأیید کنونی «دسترسی مورد اعتماد برای امنیت سایبری» یا GPT-5.5-Cyber شامل Daybreak Red می‌شود؟

خیر. Daybreak Red به تأیید و فعال‌سازی جداگانه نیاز دارد. دسترسی کنونی به «دسترسی مورد اعتماد برای امنیت سایبری» یا GPT-5.5-Cyber، دسترسی به Daybreak Red را به‌صورت خودکار فراهم نمی‌کند.

آیا می‌توانم «دسترسی مورد اعتماد» را برای مشتریان یا کاربران خارج از سازمانم به کار ببرم؟

خیر. «دسترسی مورد اعتماد» فقط برای استفاده داخلی تأییدشده در نظر گرفته شده است. این دسترسی را نمی‌توان به مشتریان شخص ثالث، کاربران خارج از سازمان، گردش‌های کاری مشتری‌محور یا ترافیک محصولات پایین‌دستی ارائه کرد. برای گردش‌های کاری برون‌سازمانی، برنامه شرکای Daybreak را بررسی کنید.

آیا «دسترسی مورد اعتماد» شامل عدم ذخیره داده می‌شود؟

خیر. «دسترسی مورد اعتماد» و عدم ذخیره داده، دو قابلیت جداگانه‌اند. اگر درباره نگهداری داده یا راه‌اندازی سازمان به راهنمایی نیاز دارید، با رابط خود در OpenAI همکاری کنید.

آیا می‌توانم برای سامانه‌هایی که مالکشان نیستم از «دسترسی مورد اعتماد» استفاده کنم؟

فقط در صورتی که صراحتاً مجاز به آزمایش یا تحلیل آن‌ها باشید. اجازه ندارید دسترسی TAC را با اشخاص ثالث به اشتراک بگذارید یا به آن‌ها بفروشید. همچنین نباید از TAC برای آزمایش سامانه‌هایی استفاده کنید که مالکشان نیستید یا مجوز صریح آزمایش یا تحلیلشان را ندارید.

آیا می‌توان از مدل‌های Daybreak یا GPT-5.5 با «دسترسی مورد اعتماد برای امنیت سایبری» خارج از Codex استفاده کرد؟

بله، به شرط آنکه مسیر دسترسی تأییدشده از آن پشتیبانی کند. می‌توان از این مدل‌ها در ابزارها و گردش‌های کاری تأییدشده امنیت داخلی استفاده کرد، مشروط بر اینکه کار در محدوده دفاعی مجاز حساب باقی بماند.

از کدام شناسه‌های API باید استفاده کنم؟

در API شرکت OpenAI، ‏Daybreak Blue از نام مستعار پایدار gpt-daybreak-blue-latest و شناسه مدل gpt-5.6-sol استفاده می‌کند؛ Daybreak Red نیز از نام مستعار پایدار gpt-daybreak-red-latest و شناسه مدل gpt-5.6-cyber استفاده می‌کند.

در Amazon Bedrock، ‏Daybreak Blue از openai.gpt-daybreak-blue-5.6-sol و Daybreak Red از openai.gpt-5.6-cyber استفاده می‌کند. نام‌های مستعار gpt-daybreak-blue-latest و gpt-daybreak-red-latest در Amazon Bedrock در دسترس نیستند.

اگر سازمان کنونی ما در OpenAI ترافیک API مشتری‌محور را پردازش می‌کند، «دسترسی مورد اعتماد» را چگونه راه‌اندازی کنیم؟

از سازمان یا فضای کاری ویژه کارهای تأییدشده امنیت داخلی استفاده کنید. «دسترسی مورد اعتماد» نباید در سازمانی فعال شود که برنامه‌های مشتری‌محور، دسترسی اشخاص ثالث یا ترافیک محصولات پایین‌دستی را پشتیبانی می‌کند. پیش از درخواست یا فعال‌سازی دسترسی، برای انتخاب پیکربندی مناسب با رابط خود در OpenAI همکاری کنید.

آیا قرارداد یا خرید می‌تواند دسترسی به GPT-5.5-Cyber را تضمین کند؟

خیر. دسترسی به GPT-5.5-Cyber محدود و منوط به تأیید است. صرفاً داشتن توافق تجاری یا انجام خرید، دسترسی را تضمین نمی‌کند. اگر درخواستتان تأیید شود، OpenAI مسیر دسترسی موجود و همه شرایط مربوط را اعلام خواهد کرد.

اگر پس از تأیید همچنان پیام ایمنی سایبری می‌بینم، چه مواردی را باید بررسی کنم؟

مطمئن شوید که از سازمان یا فضای کاری تأییدشده، مدل یا مسیر دسترسی تأییدشده و بخش موردنظر محصول استفاده می‌کنید. ممکن است برخی تدابیر حفاظتی پس از تأیید نیز همچنان اعمال شوند. اگر درخواستی که آشکارا دفاعی است به‌طور غیرمنتظره مسدود شد، با پشتیبانی تماس بگیرید و متن دقیق پیام، مدل، بخش محصول، زمان ثبت، شناسه درخواست در صورت وجود و شرحی کوتاه و پالایش‌شده از کار را ارائه کنید. بیشتر بخوانید: دسترسی مورد اعتماد برای امنیت سایبری ـ مشکلات رایج و عیب‌یابی

یک سازمان چگونه می‌تواند «دسترسی مورد اعتماد» را به کارکنان مناسب محدود کند؟

«دسترسی مورد اعتماد» باید فقط در اختیار کاربران داخلی تأییدشده‌ای باشد که روی وظایف امنیتی مجاز کار می‌کنند. اگر لازم است دسترسی را محدود کنید، با رابط خود در OpenAI همکاری کنید تا یک سازمان یا فضای کاری صرفاً داخلی راه‌اندازی و دسترسی فقط برای کاربران مناسب فراهم شود.

آیا این مقاله مفید بود؟