نمای کلی
Daybreak Access همان برنامه Trusted Access for Cyber شرکت OpenAI است. Daybreak Blue و Daybreak Red سطوح دسترسی هستند.
Trusted Access for Cyber چارچوب حاکمیتی OpenAI Daybreak است. این برنامه به مشتریان سازمانی واجد شرایط و متخصصان امنیت سایبری کمک میکند تا برای کارهای مجاز امنیت سایبری، مؤثرتر از مدلهای OpenAI استفاده کنند. همچنین با تدابیر حفاظتی دقیقتر و کاهش موانع غیرضروری، از گردشهای کاری مشروع امنیتی پشتیبانی میکند. سیاستهای استفاده OpenAI، سایر تدابیر حفاظتی و کنترلهای دسترسی همچنان اعمال میشوند.
Trusted Access برای کارهای مجاز دفاع سایبری روی سامانهها، برنامهها، حسابها، شبکهها یا دادههایی در نظر گرفته شده است که مالک یا گرداننده آنها هستید، یا صراحتاً اجازه آزمایش یا تحلیلشان را دارید.
گردشهای کاری مشتریان معمولاً در سه دسته قرار میگیرند:
چرخه عمر امن توسعه نرمافزار / امنیت برنامه: اسکن مداوم کد، اسکن محیط آزمایش، اعتبارسنجی یافتههای امنیتی، خودکارسازی وصلههای امنیتی، بازبینی امن کد و اعمال وصله.
عملیات دفاعی: تیم آبی، مدلسازی تهدید، اطلاعات تهدید، شکار تهدید، تحلیل بدافزار، مهندسی تشخیص، اولویتبندی آسیبپذیریها و اعتبارسنجی وصلهها.
آزمایش تهاجمی مجاز: آزمون نفوذ، تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت، تحلیل بدافزار، مهندسی معکوس و اعتبارسنجی کنترلشده در محیطهای مجاز.
جدول زیر سطوح فعلی دسترسی مورد اعتماد را شرح میدهد:
| دسترسی | چه چیزی تغییر میکند | موارد استفاده موردنظر |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | تدابیر حفاظتی دقیقتر برای کار دفاعی تأییدشده در محیطهای مجاز. | اولویتبندی آسیبپذیریها، بازبینی امن کد، تحلیل بدافزار، مهندسی تشخیص، پاسخ به رخداد و اعتبارسنجی وصلهها. |
| Daybreak Red (GPT-5.6 Cyber) | قابلیتهای تخصصی برای گردشهای کاری پیشرفته و مجاز، همراه با تأیید بیشتر، اعتبارسنجی قویتر و کنترلهای دسترسی. | آزمون نفوذ مجاز، تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت و پژوهش کنترلشده درباره آسیبپذیریها. |
| GPT-5.5 (پیشفرض) | تدابیر حفاظتی استاندارد برای استفاده عمومی | گردشهای کاری چرخه عمر امن توسعه نرمافزار و امنیت برنامه، از جمله مدلسازی تهدید، بازبینی امن کد و اعمال وصله، و نیز فعالیتهای عمومی تیم آبی |
| GPT-5.5 همراه با Trusted Access for Cyber | تدابیر حفاظتی دقیقتر برای کار دفاعی تأییدشده در محیطهای مجاز | اولویتبندی و اعتبارسنجی آسیبپذیریها، تحلیل بدافزار، مهندسی تشخیص و اعتبارسنجی وصلهها |
| GPT-5.5-Cyber | طراحیشده برای گردشهای کاری تخصصی و مجاز، همراه با اعتبارسنجی قویتر و کنترلهای سطح حساب | آزمایش تهاجمی مجاز، از جمله تیم قرمز، توسعه اکسپلویت، آزمون نفوذ و شکار تهدید |
Daybreak Blue نقطه شروع پیشنهادی برای بیشتر تیمهای امنیتی است. این سطح که بر پایه GPT-5.6 Sol همراه با Trusted Access for Cyber ساخته شده است، از گردشهای کاری دفاعی تأییدشده مانند بازبینی امن کد، اولویتبندی آسیبپذیریها، مهندسی تشخیص، پاسخ به رخداد، تحلیل بدافزار و اعتبارسنجی وصلهها پشتیبانی میکند. تدابیر حفاظتی، کنترلهای دسترسی و سیاستهای استفاده فعلی همچنان اعمال میشوند.
Daybreak Red که از GPT-5.6 Cyber استفاده میکند، برای گردشهای کاری پیشرفته و مجاز، از جمله توسعه اکسپلویت اثبات مفهوم، اعتبارسنجی زنجیره اکسپلویت، آزمون نفوذ و تیم قرمز در نظر گرفته شده است. دسترسی به تأیید بیشتر نیاز دارد و مشمول اعتبارسنجی، نظارت، کنترل دسترسی و نظارت انسانی قویتری است.
مشتریانی که قبلاً برای GPT-5.5 یا GPT-5.5-Cyber تأیید شدهاند، باید همچنان دستورالعملهای دسترسی و ارائه دسترسی مربوط به مدل تأییدشده خود را دنبال کنند. تأیید فعلی Trusted Access for Cyber یا GPT-5.5-Cyber بهطور خودکار شامل Daybreak Red نمیشود.
محدودیتها
دسترسی مورد اعتماد برای سایبر موارد زیر را انجام نمیدهد:
همه محافظتها یا همه امتناعها را حذف نمیکند.
دسترسی به همه مدلهای تخصصی سایبری را تضمین نمیکند.
بهطور پیشفرض عدم ذخیره داده را اعطا نمیکند.
فروش مجدد، واسطهگری، تعبیهسازی یا دسترسی پاییندستی برای مشتریان شخص ثالث یا کاربران خارجی را مجاز نمیکند.
فعالیت خارج از سیستمهایی را که مالک آن هستید یا صراحتاً مجوز آزمودن آنها را دارید، مجاز نمیکند.
دسترسی فقط برای کاربران داخلی تأییدشده و جریانهای کاری داخلی تأییدشده در نظر گرفته شده است. سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد باید برای کار امنیتی داخلی محفوظ باشد و نباید همزمان برنامههای کاربردی روبهمشتری، ترافیک محصول پاییندستی یا دسترسی شخص ثالث را پشتیبانی کند.
درخواست دسترسی مورد اعتماد برای سایبر
برای درخواست دسترسی مورد اعتماد برای سایبر:
در بخشی از فرایند بررسی، ممکن است از شما خواسته شود درباره موارد زیر اطلاعات ارائه کنید:
سازمان شما و توانمندیهای امنیت سایبری آن.
جریانهای کاری دفاعی امنیت سایبری که میخواهید پشتیبانی کنید.
سازمان OpenAI یا فضای کاریای که انتظار دارید استفاده کنید.
اطلاعات راستیآزمایی یا اعتماد مورد نیاز برای ارزیابی واجد شرایط بودن.
OpenAI پیش از فعالسازی دسترسی، درخواستها را بررسی میکند. تأیید بهصورت خودکار نیست.
مزایای موجود از طریق دسترسی مورد اعتماد برای سایبر به دسترسی تأییدشده برای درخواست شما بستگی دارد؛ OpenAI آن را بر اساس عواملی مانند راستیآزمایی هویت و اعتماد، ملاحظات ریسک، مورد استفاده مورد نظر و توانایی متقاضی برای تقویت اکوسیستم گستردهتر امنیت سایبری ارزیابی میکند.
استفاده مسئولانه از دسترسی مورد اعتماد
شما مسئول هستید اطمینان حاصل کنید که استفادهتان در محدوده تأییدشده باقی میماند و با شرایط OpenAI و سیاستهای استفاده آن مطابقت دارد.
اگر تأیید شوید، از دسترسی مورد اعتماد فقط برای کار قانونی و مجاز امنیت سایبری استفاده کنید و باید با «سیاست سوءاستفاده سایبری» ما موافقت کنید: ما استفاده از خدمات خود را برای تسهیل سوءاستفاده سایبری ممنوع میکنیم؛ یعنی به خطر انداختن یکپارچگی، محرمانگی یا دسترسپذیری یک سیستم اطلاعاتی، از جمله فعالیتهای سایبری «دوکاربردی» که با نیت مخرب، بدون مجوز مناسب یا فراتر از مجوز اعطاشده انجام میشوند.
همچنین باید مطمئن شوید سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد برای کار امنیتی داخلی مناسب است. اگر همان سازمان ترافیک روبهمشتری یا جریانهای کاری محصول پاییندستی را پشتیبانی میکند، پیش از درخواست با رابط OpenAI خود همکاری کنید. دسترسی مورد اعتماد برای سایبر نباید به مشتریان شخص ثالث، کاربران خارجی، جریانهای کاری روبهمشتری یا ترافیک محصول پاییندستی گسترش یابد.
عیبیابی
بخوانید: دسترسی مورد اعتماد برای سایبر - مشکلات رایج و عیبیابی
پرسشهای متداول
پس از تأیید چه تغییراتی رخ میدهد؟
مشتریان تأییدشده میتوانند از مدلها و بخشهای محصول تعیینشده برای حسابهایشان استفاده کنند. Daybreak Blue که از GPT-5.6 Sol استفاده میکند، از گردشهای کاری تأییدشده دفاع سایبری پشتیبانی میکند؛ اما Daybreak Red که از GPT-5.6 Cyber بهره میبرد، برای کارهای پیشرفته و مجاز به تأیید جداگانه نیاز دارد. دسترسی فعلی به GPT-5.5 یا GPT-5.5-Cyber همچنان تابع تأیید اولیه آن است. سایر تدابیر حفاظتی، سیاستهای استفاده و محدودیتهای دسترسی همچنان اعمال میشوند.
آیا تأیید شامل GPT-5.5-Cyber هم میشود؟
خیر، بهطور خودکار شامل نمیشود. Trusted Access for Cyber میتواند با GPT-5.5 از بسیاری از گردشهای کاری دفاع سایبری پشتیبانی کند. GPT-5.5-Cyber برای مجموعه محدودتری از گردشهای کاری تخصصی و مجاز، مانند تیم قرمز و اعتبارسنجی یا توسعه اکسپلویت، در نظر گرفته شده است و ممکن است به تأیید و کنترلهای بیشتری نیاز داشته باشد.
آیا تأیید فعلی Trusted Access for Cyber یا GPT-5.5-Cyber شامل Daybreak Red هم میشود؟
خیر. Daybreak Red به تأیید و فعالسازی بیشتری نیاز دارد. دسترسی فعلی به Trusted Access for Cyber یا GPT-5.5-Cyber بهطور خودکار دسترسی به Daybreak Red را فراهم نمیکند.
آیا میتوانم از Trusted Access برای مشتریان یا کاربران خارجی خود استفاده کنم؟
خیر. Trusted Access فقط برای استفاده داخلی تأییدشده در نظر گرفته شده است. نمیتوان آن را در اختیار مشتریان شخص ثالث، کاربران خارجی، گردشهای کاری مشتریمحور یا ترافیک محصولات پاییندستی قرار داد. برای گردشهای کاری برونسازمانی، برنامه شرکای Daybreak را بررسی کنید.
آیا Trusted Access شامل عدم ذخیره داده است؟
خیر. Trusted Access و عدم ذخیره داده دو قابلیت جداگانهاند. اگر درباره نگهداری داده یا راهاندازی سازمان به راهنمایی نیاز دارید، با رابط خود در OpenAI همکاری کنید.
آیا میتوانم از Trusted Access برای سامانههایی استفاده کنم که مالکشان نیستم؟
فقط در صورتی که صراحتاً مجاز به آزمایش یا تحلیل آنها باشید. اجازه ندارید دسترسی TAC را با اشخاص ثالث به اشتراک بگذارید یا بفروشید، یا با TAC سامانههایی را آزمایش کنید که مالکشان نیستید یا مجوز صریح آزمایش یا تحلیل آنها را ندارید.
آیا میتوان از مدلهای Daybreak یا GPT-5.5 همراه با Trusted Access for Cyber خارج از Codex استفاده کرد؟
بله، در صورتی که مسیر دسترسی تأییدشده از آن پشتیبانی کند. این مدلها را میتوان در ابزارها و گردشهای کاری تأییدشده امنیت داخلی به کار برد، مشروط بر اینکه کار در محدوده دفاعی مجاز حساب باقی بماند.
از کدام شناسههای API استفاده کنم؟
در API شرکت OpenAI، Daybreak Blue از نام مستعار پایدار gpt-daybreak-blue و شناسه مدل gpt-5.6-sol استفاده میکند؛ Daybreak Red نیز از نام مستعار پایدار gpt-daybreak-red و شناسه مدل gpt-5.6-cyber استفاده میکند.
در Amazon Bedrock، Daybreak Blue از gpt-daybreak-blue-5.6-sol و Daybreak Red از gpt-5.6-cyber استفاده میکند. نامهای مستعار gpt-daybreak-blue و gpt-daybreak-red در Amazon Bedrock در دسترس نیستند.
اگر سازمان فعلی ما ترافیک API برنامههای مشتریمحور را مدیریت میکند، Trusted Access را چگونه راهاندازی کنیم؟
از سازمان یا فضای کاری ویژه کارهای تأییدشده امنیت داخلی استفاده کنید. Trusted Access نباید در سازمانی فعال شود که برنامههای مشتریمحور، دسترسی اشخاص ثالث یا ترافیک محصولات پاییندستی را پشتیبانی میکند. پیش از درخواست یا فعالسازی دسترسی، برای انتخاب پیکربندی مناسب با رابط خود در OpenAI همکاری کنید.
آیا قرارداد یا خرید میتواند دسترسی به GPT-5.5-Cyber را تضمین کند؟
خیر. دسترسی به GPT-5.5-Cyber محدود و منوط به تأیید است. صرفاً داشتن توافق تجاری یا انجام خرید، دسترسی را تضمین نمیکند. اگر درخواست شما تأیید شود، OpenAI مسیر دسترسی موجود و شرایط قابلاعمال را اعلام خواهد کرد.
اگر پس از تأیید همچنان پیام ایمنی سایبری میبینم، چه مواردی را بررسی کنم؟
مطمئن شوید که از سازمان یا فضای کاری تأییدشده، مدل یا مسیر دسترسی تأییدشده و بخش موردنظر محصول استفاده میکنید. ممکن است برخی تدابیر حفاظتی پس از تأیید نیز همچنان اعمال شوند. اگر یک درخواست آشکارا دفاعی برخلاف انتظار مسدود شد، با پشتیبانی تماس بگیرید و متن دقیق پیام، مدل، بخش محصول، زمان ثبت، شناسه درخواست در صورت وجود و شرح کوتاه و سانسورشدهای از کار را ارائه دهید. بیشتر بخوانید: مشکلات رایج و عیبیابی Trusted Access for Cyber
یک سازمان چگونه میتواند Trusted Access را به کارکنان مناسب محدود کند؟
Trusted Access باید فقط در اختیار کاربران داخلی تأییدشدهای باشد که روی وظایف امنیتی مجاز کار میکنند. اگر لازم است دسترسی را محدود کنید، با رابط خود در OpenAI همکاری کنید تا سازمان یا فضای کاری صرفاً داخلی راهاندازی شود و دسترسی فقط برای کاربران مناسب فراهم گردد.
