OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

OpenAI Daybreak - نمای کلی دسترسی مورد اعتماد برای سایبر

با دسترسی مورد اعتماد برای سایبر، موارد پشتیبانی‌شده و روش درخواست دسترسی آشنا شوید.

به‌روزرسانی: 2 days ago

نمای کلی

Daybreak Access برنامه «دسترسی مورد اعتماد برای امنیت سایبری» OpenAI است. Daybreak Blue و Daybreak Red سطوح دسترسی در Daybreak هستند.

Daybreak به مشتریان سازمانی و متخصصان امنیت سایبری واجد شرایط امکان می‌دهد از مدل‌های OpenAI برای کارهای مجاز امنیت سایبری به‌شکلی مؤثرتر استفاده کنند. این برنامه با تدابیر حفاظتی دقیق‌تر، موانع غیرضروری را کاهش می‌دهد تا از روندهای کاری مشروع امنیتی پشتیبانی کند. سیاست‌های استفاده OpenAI، سایر تدابیر حفاظتی و کنترل‌های دسترسی همچنان بر تمام موارد استفاده از Daybreak اعمال می‌شوند.

Daybreak برای کارهای دفاعی مجاز امنیت سایبری روی سیستم‌ها، برنامه‌ها، حساب‌ها، شبکه‌ها یا داده‌هایی در نظر گرفته شده است که مالک یا گرداننده آن‌ها هستید یا اجازه صریح برای آزمودن یا تحلیل آن‌ها دارید. Daybreak را برای برنامه‌های ارائه‌شده به مشتریان، ترافیک محصولات پایین‌دستی یا دسترسی اشخاص ثالث فعال نکنید.

روندهای کاری مشتریان معمولاً در سه دسته قرار می‌گیرند:

  • چرخه عمر توسعه نرم‌افزار امن (SDLC) / امنیت برنامه (AppSec): اسکن مداوم کد، اسکن محیط آزمایش، اعتبارسنجی یافته‌های امنیتی، خودکارسازی وصله‌های امنیتی، بازبینی امنیتی کد و اعمال وصله‌ها.

  • عملیات دفاعی: فعالیت‌های تیم آبی، مدل‌سازی تهدید، اطلاعات تهدید، شکار تهدید، تحلیل بدافزار، مهندسی تشخیص، اولویت‌بندی آسیب‌پذیری‌ها و اعتبارسنجی وصله‌ها.

  • آزمون‌های تهاجمی مجاز: تست نفوذ، فعالیت‌های تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت، تحلیل بدافزار، مهندسی معکوس و اعتبارسنجی کنترل‌شده در محیط‌های مجاز.

جدول زیر سطوح فعلی دسترسی مورد اعتماد را شرح می‌دهد:

دسترسیمدل‌ها و تدابیر حفاظتیکاربردهای در نظر گرفته‌شده
استفاده استاندارد از مدل‌های اصلیمدل‌های اصلی پشتیبانی‌شده، از جمله GPT-5.5، GPT-5.6 Sol، GPT-6 Sol، GPT-6 Luna و Astra، با تدابیر حفاظتی استاندارد برای استفاده عمومی. بدون دسترسی به مدل‌های تخصصی امنیت سایبری.روندهای کاری چرخه عمر توسعه نرم‌افزار امن و امنیت برنامه، از جمله مدل‌سازی تهدید، بازبینی امنیتی کد و اعمال وصله‌ها، و نیز فعالیت‌های عمومی تیم آبی
Daybreak Blueکاهش موارد خودداری از پاسخ‌گویی در مدل‌های اصلی پشتیبانی‌شده، از جمله GPT-5.5، GPT-5.6 Sol، GPT-6 Sol و GPT-6 Luna، برای کارهای دفاعی تأییدشده در محیط‌های مجاز. تدابیر حفاظتی استاندارد Astra حفظ می‌شوند. بدون دسترسی به مدل‌های تخصصی امنیت سایبری.اولویت‌بندی آسیب‌پذیری‌ها، بازبینی امنیتی کد، تحلیل بدافزار، مهندسی تشخیص، پاسخ به رخداد و اعتبارسنجی وصله‌ها.
Daybreak RedGPT-5.5-Cyber، به‌علاوه کاهش موارد خودداری از پاسخ‌گویی در مدل‌های اصلی پشتیبانی‌شده، از جمله Astra. به تأیید جداگانه برای Red، راستی‌آزمایی سخت‌گیرانه‌تر و کنترل‌های دسترسی نیاز دارد.تست نفوذ مجاز، فعالیت‌های تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت و پژوهش کنترل‌شده درباره آسیب‌پذیری‌ها.
Daybreak Red با تأیید اضافی برای مدلGPT-5.6-Cyber، به‌علاوه مدل‌ها و کاهش موارد خودداری از پاسخ‌گویی ارائه‌شده در Daybreak Red. به تأیید اضافی ویژه همان مدل نیاز دارد.تست نفوذ مجاز، فعالیت‌های تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت و پژوهش کنترل‌شده درباره آسیب‌پذیری‌ها.

برای بیشتر تیم‌های امنیتی، توصیه می‌شود کار را با Daybreak Blue آغاز کنند. این سطح از روندهای کاری دفاعی تأییدشده، از جمله بازبینی امنیتی کد، اولویت‌بندی آسیب‌پذیری‌ها، مهندسی تشخیص، پاسخ به رخداد، تحلیل بدافزار و اعتبارسنجی وصله‌ها پشتیبانی می‌کند. بیشتر تدابیر حفاظتی و سیاست‌های استفاده موجود همچنان اعمال می‌شوند.

Daybreak Red برای روندهای کاری پیشرفته و مجاز، از جمله توسعه اکسپلویت اثبات مفهوم، اعتبارسنجی زنجیره اکسپلویت، تست نفوذ و فعالیت‌های تیم قرمز در نظر گرفته شده است. 

دسترسی به Daybreak Blue و Red به تأیید اضافی نیاز دارد.

وضعیت کاهش موارد خودداری از پاسخ‌گویی به تفکیک مدل

این جدول تدابیر حفاظتی مدل‌های پشتیبانی‌شده را شرح می‌دهد. در دسترس بودن مدل همچنان به حساب، طرح اشتراک، محیط محصول و دسترسی تأییدشده شما بستگی دارد.

مدلاستاندارد (Daybreak خاموش است یا تأیید نشده است)Daybreak BlueDaybreak RedDaybreak Red با تأیید اضافی برای مدل
مدل‌های اصلی قدیمی‌ترِ پشتیبانی‌شده (از جمله GPT-5.5 و GPT-5.6 Sol)تدابیر حفاظتی استانداردکاهش موارد خودداری از پاسخ‌گوییکاهش موارد خودداری از پاسخ‌گوییکاهش موارد خودداری از پاسخ‌گویی
GPT-6 Solتدابیر حفاظتی استانداردکاهش موارد خودداری از پاسخ‌گوییکاهش موارد خودداری از پاسخ‌گوییکاهش موارد خودداری از پاسخ‌گویی
GPT-6 Lunaتدابیر حفاظتی استانداردکاهش موارد خودداری از پاسخ‌گوییکاهش موارد خودداری از پاسخ‌گوییکاهش موارد خودداری از پاسخ‌گویی
Astraتدابیر حفاظتی استانداردتدابیر حفاظتی استانداردکاهش موارد خودداری از پاسخ‌گوییکاهش موارد خودداری از پاسخ‌گویی
GPT-5.5-Cyberبدون دسترسیبدون دسترسیکاهش موارد خودداری از پاسخ‌گوییکاهش موارد خودداری از پاسخ‌گویی
GPT-5.6-Cyberبدون دسترسیبدون دسترسیبدون دسترسیکاهش موارد خودداری از پاسخ‌گویی

تأیید به‌تنهایی باعث فعال‌شدن کاهش موارد خودداری از پاسخ‌گویی نمی‌شود. Daybreak باید از طریق کنترل‌های فضای کاری یا پروژه API شما برای درخواست فعال شده باشد. برای بررسی دسترسی و راه‌اندازی، به عیب‌یابی Daybreak و برای تنظیمات درخواست API، به استفاده از Daybreak در Responses API مراجعه کنید.

اگر با ChatGPT وارد Codex شده‌اید، پیش از ارسال درخواست، کلید Daybreak را روشن کنید. وقتی این کلید خاموش باشد، تدابیر حفاظتی استاندارد برای درخواست‌ها اعمال می‌شوند.

محدودیت‌ها

Daybreak کارهای زیر را انجام نمی‌دهد:

  • حذف همه تدابیر حفاظتی یا همه موارد خودداری از پاسخ‌گویی، یا کاهش پیش‌فرض این موارد در تمام مدل‌ها.

  • تضمین دسترسی به تمام مدل‌های تخصصی امنیت سایبری.

  • ارائه پیش‌فرض عدم ذخیره داده.

  • صدور مجوز فروش مجدد، واسطه‌گری، تعبیه یا دسترسی پایین‌دستی برای مشتریان شخص ثالث یا کاربران بیرونی.

  • صدور مجوز فعالیت خارج از سیستم‌هایی که مالک آن‌ها هستید یا اجازه صریح برای آزمودن آن‌ها دارید.

درخواست دسترسی به Daybreak

برای درخواست دسترسی به Daybreak:

  • افراد می‌توانند از اینجا درخواست دهند.

  • سازمان‌ها می‌توانند از اینجا درخواست دهند.

در جریان بررسی، ممکن است از شما خواسته شود درباره موارد زیر اطلاعات ارائه کنید:

  • سازمان و توانمندی‌های امنیت سایبری شما.

  • روندهای کاری دفاعی امنیت سایبری که می‌خواهید از آن‌ها پشتیبانی کنید.

  • سازمان یا فضای کاری OpenAI که قصد دارید از آن استفاده کنید.

  • اطلاعات لازم برای راستی‌آزمایی یا احراز اعتمادپذیری جهت ارزیابی واجد شرایط بودن.

OpenAI پیش از فعال‌کردن دسترسی، درخواست‌ها را بررسی می‌کند. تأیید به‌صورت خودکار انجام نمی‌شود.

برای واجد شرایط بودن جهت دریافت Daybreak Access به‌عنوان یک فرد، باید دست‌کم ۱۸ سال داشته باشید.

مزایای در دسترس از طریق Daybreak به سطح دسترسی تأییدشده برای درخواست شما بستگی دارد. OpenAI این دسترسی را بر اساس عواملی مانند احراز هویت و اعتمادپذیری، ملاحظات ریسک، کاربرد مورد نظر و توانایی متقاضی برای تقویت اکوسیستم گسترده‌تر امنیت سایبری ارزیابی می‌کند.

الزامات امنیت حساب برای افراد

دسترسی فردی به Daybreak به یک طرح اشتراک پولی واجد شرایط، امنیت پیشرفته حساب کاربری و دست‌کم یک کلید امنیتی سخت‌افزاری سازگار با FIDO2 نیاز دارد. کلیدهای سخت‌افزاری باید تنها روش‌های ثبت‌شده شما برای ورود باشند؛ کلیدهای عبور نرم‌افزاری یا همگام‌سازی‌شده قابل قبول نیستند. در فرایند درخواست فردی، این الزامات پیش از احراز هویت بررسی می‌شوند.

کاربران فردی فعلی برای حفظ دسترسی باید تا ۱ اکتبر ۲۰۲۶ این الزامات را برآورده کنند. برای بررسی تنظیمات خود، chatgpt.com/cyber را باز کنید و مراحل بخش «واجد شرایط بودن شما» را دنبال کنید. یک کلید سخت‌افزاری پشتیبان و کلیدهای بازیابی خود را در مکانی امن نگه دارید. پیش از ثبت‌نام، امنیت پیشرفته حساب کاربری را بخوانید تا با الزامات ورود و بازیابی آن آشنا شوید.

این الزامات برای مسیر درخواست فردی اعمال می‌شوند. دسترسی در سطح سازمان و دسترسی به Daybreak Red که جداگانه تأیید می‌شود، هرکدام الزامات راه‌اندازی مخصوص خود را دارند.

استفاده مسئولانه از Daybreak

مسئولیت اطمینان از اینکه استفاده شما در محدوده تأییدشده باقی می‌ماند و با شرایط و سیاست‌های استفاده OpenAI مطابقت دارد، بر عهده شماست.

در صورت تأیید، از Daybreak فقط برای کارهای قانونی و مجاز امنیت سایبری استفاده کنید. همچنین باید سیاست ما درباره سوءاستفاده سایبری را بپذیرید: استفاده از خدمات ما برای تسهیل سوءاستفاده سایبری ممنوع است؛ منظور، به خطر انداختن یکپارچگی، محرمانگی یا دسترس‌پذیری یک سیستم اطلاعاتی است و فعالیت‌های سایبری «دوکاربردی» را نیز شامل می‌شود که با نیت مخرب، بدون مجوز لازم یا فراتر از مجوز اعطاشده انجام می‌شوند.

از سازمان، فضای کاری و پروژه API ذکرشده در تأییدیه خود استفاده کنید. اگر یک سازمان موجود ترافیک مربوط به مشتریان را پردازش می‌کند، پیکربندی تأییدشده را دنبال کنید تا Daybreak به کارهای امنیتی داخلی محدود بماند. استفاده از Daybreak نباید به مشتریان شخص ثالث، کاربران بیرونی، روندهای کاری مربوط به ارائه خدمات به مشتریان یا ترافیک محصولات پایین‌دستی گسترش یابد.

عیب‌یابی

بخوانید: دسترسی مورد اعتماد برای امنیت سایبری — مشکلات رایج و عیب‌یابی

پرسش‌های متداول

پس از تأیید چه چیزی تغییر می‌کند؟

تأیید Daybreak برای یک سازمان API یا فضای کاری ChatGPT/Codex، تدابیر حفاظتی دقیق‌تر در مدل‌های اصلی (Daybreak Blue) و دسترسی به مدل‌های تخصصی امنیت سایبری (Daybreak Red) را فراهم می‌کند. این قابلیت‌ها به‌طور پیش‌فرض خاموش هستند، بنابراین کاربران بلافاصله تغییری مشاهده نخواهند کرد. سپس مالک سازمان یا فضای کاری، دسترسی را برای کاربران و گروه‌های تأییدشده فعال می‌کند، یا مالک سازمان API دسترسی را برای پروژه‌های تأییدشده فعال می‌کند. توجه داشته باشید که سایر تدابیر حفاظتی، سیاست‌های استفاده و محدودیت‌های دسترسی همچنان اعمال می‌شوند.

آیا می‌توانم از Daybreak Blue با Astra استفاده کنم؟

در حال حاضر، کاهش موارد خودداری از پاسخ‌گویی در Astra فقط برای مشتریان Daybreak Red در دسترس است. در تلاشیم کاهش موارد خودداری از پاسخ‌گویی در Astra را برای مشتریان Daybreak Blue نیز فراهم کنیم. اگر به Daybreak Blue دسترسی دارید، می‌توانید در صورت دسترسی حساب شما به مدل Astra، از آن با تدابیر حفاظتی استاندارد استفاده کنید؛ یا به مدلی مانند GPT-6 Sol یا GPT-6 Luna تغییر دهید که از کاهش موارد خودداری از پاسخ‌گویی برای Daybreak Blue پشتیبانی می‌کند.

آیا می‌توانم به‌عنوان یک فرد به Daybreak Red دسترسی پیدا کنم؟

Daybreak Red در حال حاضر فقط برای سازمان‌های تجاری و سازمان‌های بزرگ تأییدشده در دسترس است. این دسترسی از طریق فرایند درخواست فردی ارائه نمی‌شود.

افراد می‌توانند برای Daybreak Blue درخواست دهند، اما تأیید Blue شامل Daybreak Red نمی‌شود.

توجه داشته باشید که ممکن است برخی افراد به‌صورت استثنایی دسترسی داشته باشند، اما در حال حاضر امکان درخواست مستقیم برای Daybreak Red وجود ندارد.

آیا تأیید Daybreak Red شامل همه مدل‌های Cyber می‌شود؟

نه به‌طور خودکار؛ برخی مدل‌های پیشرو امنیت سایبری ممکن است به تأیید اضافی نیاز داشته باشند، حتی اگر سازمان قبلاً برای Daybreak Red تأیید شده باشد.

آیا می‌توانم از Daybreak برای مشتریان یا کاربران بیرونی خود استفاده کنم؟

خیر. Daybreak فقط برای استفاده داخلی تأییدشده در نظر گرفته شده است. استفاده از آن نباید به مشتریان شخص ثالث، کاربران بیرونی، روندهای کاری مربوط به ارائه خدمات به مشتریان یا ترافیک محصولات پایین‌دستی گسترش یابد. برای روندهای کاری مربوط به کاربران بیرون از سازمان، برنامه شرکای Daybreak را بررسی کنید. 

آیا تأیید Daybreak شامل عدم ذخیره داده می‌شود؟

خیر. دسترسی مورد اعتماد و عدم ذخیره داده از یکدیگر جدا هستند. اگر درباره نگهداری داده یا راه‌اندازی سازمان به راهنمایی نیاز دارید، با رابط خود در OpenAI هماهنگ کنید.

آیا می‌توانم از Daybreak برای سیستم‌هایی که مالک آن‌ها نیستم استفاده کنم؟

فقط در صورتی که اجازه صریح برای آزمودن یا تحلیل آن‌ها داشته باشید. اجازه ندارید دسترسی به Daybreak را با اشخاص ثالث به اشتراک بگذارید یا به آن‌ها بفروشید؛ همچنین مجاز نیستید از Daybreak برای آزمودن سیستم‌هایی استفاده کنید که مالک آن‌ها نیستید یا اجازه صریح برای آزمودن یا تحلیل آن‌ها ندارید.

آیا می‌توان از Daybreak خارج از Codex استفاده کرد؟

بله، Daybreak از طریق Responses API و ChatGPT نیز در دسترس است. توجه داشته باشید که ChatGPT همان کنترل‌های دسترسی تعیین‌شده توسط مدیر را رعایت می‌کند که هنگام ورود به Codex از طریق ChatGPT اعمال می‌شوند؛ با این حال، برای تجربه کاربری بهتر توصیه می‌کنیم از Daybreak در Codex استفاده کنید. 

اگر از طریق AWS Bedrock به Daybreak دسترسی پیدا می‌کنم، باید از کدام شناسه‌های API استفاده کنم؟

در Amazon Bedrock،‏ Daybreak Blue از openai.gpt-daybreak-blue-5.6-sol و Daybreak Red از openai.gpt-5.6-cyber استفاده می‌کند. نام‌های مستعار gpt-daybreak-blue-latest و gpt-daybreak-red-latest در Amazon Bedrock در دسترس نیستند.

اگر سازمان فعلی ما در OpenAI ترافیک API مربوط به مشتریان را پردازش می‌کند، چگونه باید Daybreak را راه‌اندازی کنیم؟

دسترسی Daybreak را برای پروژه‌های API و کاربران ChatGPT و Codex که صرفاً استفاده داخلی دارند فعال کنید. Daybreak را برای روندهای کاری مربوط به ارائه خدمات به مشتریان یا اشخاص ثالث فعال نکنید.

آیا قرارداد یا خرید می‌تواند دسترسی به Daybreak را تضمین کند؟

خیر. دسترسی به Daybreak محدود و منوط به تأیید است. توافق تجاری یا خرید به‌تنهایی دسترسی را تضمین نمی‌کند. اگر درخواست شما تأیید شود، OpenAI مسیر دسترسی موجود را تأیید خواهد کرد.

اگر پس از تأیید همچنان پیام ایمنی سایبری می‌بینم، چه مواردی را باید بررسی کنم؟

مطمئن شوید که از سازمان یا فضای کاری تأییدشده، مدل یا مسیر دسترسی تأییدشده و محیط محصول مورد نظر استفاده می‌کنید. برخی تدابیر حفاظتی ممکن است پس از تأیید نیز اعمال شوند، حتی در Daybreak Red. اگر به نظر می‌رسد درخواستی که ماهیت دفاعی روشنی دارد به‌طور غیرمنتظره مسدود شده است، با پشتیبانی تماس بگیرید و متن دقیق پیام، مدل، محیط محصول، زمان رخداد، شناسه درخواست در صورت موجود بودن و شرح مختصری از کار را با حذف اطلاعات حساس ارائه کنید. بیشتر بخوانید: دسترسی مورد اعتماد برای امنیت سایبری — مشکلات رایج و عیب‌یابی

سازمان چگونه می‌تواند دسترسی مورد اعتماد را به کارکنان مورد نظر محدود کند؟

در مواردی که کنترل‌های دسترسی Daybreak فعال هستند، مالک فضای کاری می‌تواند برای ورود به Codex از طریق ChatGPT، با نقش‌های سفارشی و تخصیص گروه‌ها دسترسی را به کاربران داخلی تأییدشده محدود کند؛ برای API نیز می‌تواند از کنترل‌های مبتنی بر پروژه استفاده کند. Daybreak را در بخش «پیش‌فرض فضای کاری» خاموش نگه دارید و فقط برای نقش مورد نظر روشن کنید. مالکان سازمان API باید Daybreak را برای هر پروژه تأییدشده غیرپیش‌فرض، جداگانه پیکربندی کنند. به مدیریت دسترسی به قابلیت‌ها با کنترل دسترسی مبتنی بر نقش در ChatGPT و راه‌اندازی سازمانی Daybreak مراجعه کنید.

آیا این مقاله مفید بود؟