نمای کلی
دسترسی مورد اعتماد برای سایبر مدل حکمرانی برای OpenAI Daybreak است. این به مشتریان سازمانی واجد شرایط و متخصصان امنیت سایبری کمک میکند از مدلهای OpenAI برای کار مجاز امنیت سایبری مؤثرتر استفاده کنند و برای پشتیبانی از جریانهای کاری امنیتی مشروع از طریق کاهش اصطکاک غیرضروری با محافظتهای دقیقتر طراحی شده است. سیاستهای استفاده OpenAI، سایر محافظتها و کنترلهای دسترسی همچنان اعمال میشوند.
دسترسی مورد اعتماد برای کار دفاعی مجاز امنیت سایبری روی سیستمها، برنامههای کاربردی، حسابها، شبکهها یا دادههایی در نظر گرفته شده است که مالک آنها هستید، ادارهشان میکنید یا صراحتاً مجاز به آزمودن یا تحلیل آنها هستید.
جریانهای کاری مشتریان عموماً در سه دسته قرار میگیرند:
Secure SDLC / AppSec: اسکن مداوم کد، اسکن محیط آزمون، اعتبارسنجی یافتههای امنیتی، خودکارسازی وصلههای امنیتی، بازبینی امن کد و اعمال وصله.
عملیات دفاعی: بلو تیمینگ، مدلسازی تهدید، اطلاعات تهدید، شکار تهدید، تحلیل بدافزار، مهندسی تشخیص، اولویتبندی آسیبپذیری و اعتبارسنجی وصله.
آزمون تهاجمی مجاز: تست نفوذ، رد تیمینگ، اعتبارسنجی یا توسعه اکسپلویت، تحلیل بدافزار، مهندسی معکوس و اعتبارسنجی کنترلشده در محیطهای مجاز.
جدول زیر سطوح فعلی دسترسی مورد اعتماد را توصیف میکند:
| دسترسی | چه چیزی تغییر میکند | موارد استفاده مورد نظر |
|---|---|---|
| GPT-5.5 (پیشفرض) | محافظتهای استاندارد برای استفاده عمومی | جریانهای کاری Secure SDLC و امنیت برنامه کاربردی، از جمله مدلسازی تهدید، بازبینی امن کد و اعمال وصله، و همچنین بلو تیمینگ عمومی |
| GPT-5.5 با دسترسی مورد اعتماد برای سایبر | محافظتهای دقیقتر برای کار دفاعی راستیآزماییشده در محیطهای مجاز | اولویتبندی و اعتبارسنجی آسیبپذیری، تحلیل بدافزار، مهندسی تشخیص و اعتبارسنجی وصله |
| GPT-5.5-Cyber | برای جریانهای کاری تخصصی و مجاز ساخته شده و با راستیآزمایی قویتر و کنترلهای سطح حساب همراه است | آزمون تهاجمی مجاز، از جمله رد تیمینگ، توسعه اکسپلویت، تست نفوذ و شکار تهدید |
GPT-5.5 مدلی استثنایی برای وظایف رایج سایبری است، از جمله بازبینی امن کد، اعمال وصله، مدلسازی تهدید و بلو تیمینگ عمومی. برای بیشتر مدافعان، GPT-5.5 با دسترسی مورد اعتماد برای سایبر سطح مناسبی از توانمندی است، زمانی که جریانهای کاری تأییدشده برای کار دفاعی مجاز به محافظتهای دقیقتر نیاز دارند. این سطح دسترسی میتواند اکثریت عظیم جریانهای کاری دفاعی مشروع را انجام دهد و در عین حال نقاط قوت گسترده و وضعیت ایمنی مدل را حفظ کند.
دسترسی تخصصیتر فقط زمانی مرتبط میشود که جریانهای کاری مجاز به توانمندیهای سایبری تهاجمی نیاز داشته باشند. این در جریانهای کاری پرریسکتر مانند رد تیمینگ، توسعه اکسپلویت، تحلیل بدافزار و مهندسی معکوس رخ میدهد؛ جایی که مدافعان ممکن است لازم باشد فراتر از تحلیل بروند و قابلیت اکسپلویت را در محیطی کنترلشده اعتبارسنجی کنند. GPT-5.5-Cyber برای تسهیل این جریانهای کاری دوکاربردیِ تخصصیتر طراحی شده است.
در مقیاسدهی دسترسی مورد اعتماد برای سایبر با GPT-5.5 و GPT-5.5-Cyber بیشتر بیاموزید
محدودیتها
دسترسی مورد اعتماد برای سایبر موارد زیر را انجام نمیدهد:
همه محافظتها یا همه امتناعها را حذف نمیکند.
دسترسی به همه مدلهای تخصصی سایبری را تضمین نمیکند.
بهطور پیشفرض عدم ذخیره داده را اعطا نمیکند.
فروش مجدد، واسطهگری، تعبیهسازی یا دسترسی پاییندستی برای مشتریان شخص ثالث یا کاربران خارجی را مجاز نمیکند.
فعالیت خارج از سیستمهایی را که مالک آن هستید یا صراحتاً مجوز آزمودن آنها را دارید، مجاز نمیکند.
دسترسی فقط برای کاربران داخلی تأییدشده و جریانهای کاری داخلی تأییدشده در نظر گرفته شده است. سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد باید برای کار امنیتی داخلی محفوظ باشد و نباید همزمان برنامههای کاربردی روبهمشتری، ترافیک محصول پاییندستی یا دسترسی شخص ثالث را پشتیبانی کند.
درخواست دسترسی مورد اعتماد برای سایبر
برای درخواست دسترسی مورد اعتماد برای سایبر:
در بخشی از فرایند بررسی، ممکن است از شما خواسته شود درباره موارد زیر اطلاعات ارائه کنید:
سازمان شما و توانمندیهای امنیت سایبری آن.
جریانهای کاری دفاعی امنیت سایبری که میخواهید پشتیبانی کنید.
سازمان OpenAI یا فضای کاریای که انتظار دارید استفاده کنید.
اطلاعات راستیآزمایی یا اعتماد مورد نیاز برای ارزیابی واجد شرایط بودن.
OpenAI پیش از فعالسازی دسترسی، درخواستها را بررسی میکند. تأیید بهصورت خودکار نیست.
مزایای موجود از طریق دسترسی مورد اعتماد برای سایبر به دسترسی تأییدشده برای درخواست شما بستگی دارد؛ OpenAI آن را بر اساس عواملی مانند راستیآزمایی هویت و اعتماد، ملاحظات ریسک، مورد استفاده مورد نظر و توانایی متقاضی برای تقویت اکوسیستم گستردهتر امنیت سایبری ارزیابی میکند.
استفاده مسئولانه از دسترسی مورد اعتماد
شما مسئول هستید اطمینان حاصل کنید که استفادهتان در محدوده تأییدشده باقی میماند و با شرایط OpenAI و سیاستهای استفاده آن مطابقت دارد.
اگر تأیید شوید، از دسترسی مورد اعتماد فقط برای کار قانونی و مجاز امنیت سایبری استفاده کنید و باید با «سیاست سوءاستفاده سایبری» ما موافقت کنید: ما استفاده از خدمات خود را برای تسهیل سوءاستفاده سایبری ممنوع میکنیم؛ یعنی به خطر انداختن یکپارچگی، محرمانگی یا دسترسپذیری یک سیستم اطلاعاتی، از جمله فعالیتهای سایبری «دوکاربردی» که با نیت مخرب، بدون مجوز مناسب یا فراتر از مجوز اعطاشده انجام میشوند.
همچنین باید مطمئن شوید سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد برای کار امنیتی داخلی مناسب است. اگر همان سازمان ترافیک روبهمشتری یا جریانهای کاری محصول پاییندستی را پشتیبانی میکند، پیش از درخواست با رابط OpenAI خود همکاری کنید. دسترسی مورد اعتماد برای سایبر نباید به مشتریان شخص ثالث، کاربران خارجی، جریانهای کاری روبهمشتری یا ترافیک محصول پاییندستی گسترش یابد.
عیبیابی
بخوانید: دسترسی مورد اعتماد برای سایبر - مشکلات رایج و عیبیابی
پرسشهای متداول
پس از تأیید چه چیزی تغییر میکند؟
مشتریان تأییدشده، بسته به سطح دسترسی، مجازند از GPT-5.5 برای جریانهای کاری واجد شرایط امنیت سایبری استفاده کنند. دسترسی مورد اعتماد برای سایبر میتواند اصطکاک غیرضروری را برای کار دفاعی تأییدشده در جریانهای کاری Secure SDLC / AppSec، عملیات دفاعی و آزمون تهاجمی مجاز کاهش دهد. سایر محافظتها و کنترلهای سیاست استفاده همچنان اعمال میشوند.
آیا تأیید شامل GPT-5.5-Cyber میشود؟
نه بهطور خودکار. دسترسی مورد اعتماد برای سایبر میتواند بسیاری از جریانهای کاری دفاعی امنیت سایبری را با GPT-5.5 پشتیبانی کند. GPT-5.5-Cyber برای مجموعه محدودتری از جریانهای کاری تخصصی و مجاز، مانند رد تیمینگ و اعتبارسنجی یا توسعه اکسپلویت، در نظر گرفته شده است و ممکن است به تأیید و کنترلهای اضافی نیاز داشته باشد.
آیا میتوانم از دسترسی مورد اعتماد برای مشتریان یا کاربران خارجی خود استفاده کنم؟
خیر. دسترسی مورد اعتماد فقط برای استفاده داخلی تأییدشده در نظر گرفته شده است. این دسترسی نباید به مشتریان شخص ثالث، کاربران خارجی، جریانهای کاری روبهمشتری یا ترافیک محصول پاییندستی گسترش یابد.
آیا دسترسی مورد اعتماد شامل عدم ذخیره داده میشود؟
خیر. دسترسی مورد اعتماد و عدم ذخیره داده جدا از هم هستند. اگر درباره نگهداری داده یا راهاندازی سازمان به راهنمایی نیاز دارید، لطفاً با رابط OpenAI خود همکاری کنید.
آیا میتوانم از دسترسی مورد اعتماد برای سیستمهایی که مالک آنها نیستم استفاده کنم؟
فقط اگر صراحتاً مجاز به آزمودن یا تحلیل آنها باشید. شما مجاز نیستید دسترسی TAC را با اشخاص ثالث به اشتراک بگذارید یا بفروشید، یا از TAC برای آزمودن سیستمهایی استفاده کنید که مالک آنها نیستید یا مجوز صریح برای آزمودن یا تحلیل آنها ندارید.
آیا میتوان از GPT-5.5 با دسترسی مورد اعتماد برای سایبر خارج از Codex استفاده کرد؟
بله. دسترسی مورد اعتماد به Codex محدود نیست. اگر مسیر دسترسی تأییدشده شما از آن پشتیبانی کند، میتوانید از GPT-5.5 با دسترسی مورد اعتماد برای سایبر در پایپلاینهای CI/CD و سایر ابزارهای امنیتی داخلی استفاده کنید، به شرطی که استفاده در محدوده دفاعی تأییدشده و مجاز شما باقی بماند.
اگر سازمان فعلی OpenAI ما ترافیک API روبهمشتری را سرویس میدهد، دسترسی مورد اعتماد را چگونه راهاندازی کنیم؟
از سازمان یا فضای کاریای استفاده کنید که برای کار امنیتی داخلی تأییدشده محفوظ است. دسترسی مورد اعتماد نباید روی سازمانی فعال شود که برنامههای کاربردی روبهمشتری، دسترسی شخص ثالث یا ترافیک محصول پاییندستی را پشتیبانی میکند. پیش از درخواست یا فعالسازی دسترسی، درباره راهاندازی مناسب با رابط OpenAI خود همکاری کنید.
آیا قرارداد یا خرید میتواند دسترسی به GPT-5.5-Cyber را تضمین کند؟
خیر. دسترسی به GPT-5.5-Cyber محدود و مبتنی بر تأیید است. یک توافق تجاری یا خرید بهتنهایی دسترسی را تضمین نمیکند. اگر درخواست شما تأیید شود، OpenAI مسیر دسترسی موجود و هرگونه شرایط قابل اعمال را تأیید خواهد کرد.
اگر پس از تأیید همچنان پیام ایمنی سایبری میبینم، چه چیزی را باید بررسی کنم؟
تأیید کنید که از سازمان یا فضای کاری تأییدشده، مدل یا مسیر دسترسی تأییدشده و سطح محصول مورد نظر استفاده میکنید. برخی محافظتها ممکن است پس از تأیید نیز همچنان اعمال شوند. اگر به نظر میرسد یک درخواست آشکارا دفاعی بهطور غیرمنتظره مسدود شده است، با پشتیبانی تماس بگیرید و پیام دقیق، مدل، سطح محصول، مُهر زمانی، شناسه درخواست در صورت موجود بودن، و توضیح کوتاه و ویرایششدهای از کار را ارائه کنید. بیشتر بخوانید: دسترسی مورد اعتماد برای سایبر - مشکلات رایج و عیبیابی
یک سازمان چگونه میتواند دسترسی مورد اعتماد را به کارکنان مناسب محدود کند؟
دسترسی مورد اعتماد باید فقط برای کاربران داخلی تأییدشدهای که روی وظایف امنیتی مجاز کار میکنند در دسترس باشد. اگر لازم است دسترسی را محدود کنید، با رابط OpenAI خود همکاری کنید تا یک سازمان یا فضای کاری صرفاً داخلی راهاندازی کنید و فقط کاربران مناسب را تأمین کنید.
