OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

OpenAI Daybreak - نمای کلی دسترسی مورد اعتماد برای سایبر

با دسترسی مورد اعتماد برای سایبر، موارد پشتیبانی‌شده و روش درخواست دسترسی آشنا شوید.

به‌روزرسانی: 11 days ago

نمای کلی

دسترسی مورد اعتماد برای سایبر مدل حکمرانی برای OpenAI Daybreak است. این به مشتریان سازمانی واجد شرایط و متخصصان امنیت سایبری کمک می‌کند از مدل‌های OpenAI برای کار مجاز امنیت سایبری مؤثرتر استفاده کنند و برای پشتیبانی از جریان‌های کاری امنیتی مشروع از طریق کاهش اصطکاک غیرضروری با محافظت‌های دقیق‌تر طراحی شده است. سیاست‌های استفاده OpenAI، سایر محافظت‌ها و کنترل‌های دسترسی همچنان اعمال می‌شوند.

دسترسی مورد اعتماد برای کار دفاعی مجاز امنیت سایبری روی سیستم‌ها، برنامه‌های کاربردی، حساب‌ها، شبکه‌ها یا داده‌هایی در نظر گرفته شده است که مالک آن‌ها هستید، اداره‌شان می‌کنید یا صراحتاً مجاز به آزمودن یا تحلیل آن‌ها هستید.

جریان‌های کاری مشتریان عموماً در سه دسته قرار می‌گیرند:

  • Secure SDLC / AppSec: اسکن مداوم کد، اسکن محیط آزمون، اعتبارسنجی یافته‌های امنیتی، خودکارسازی وصله‌های امنیتی، بازبینی امن کد و اعمال وصله.

  • عملیات دفاعی: بلو تیمینگ، مدل‌سازی تهدید، اطلاعات تهدید، شکار تهدید، تحلیل بدافزار، مهندسی تشخیص، اولویت‌بندی آسیب‌پذیری و اعتبارسنجی وصله.

  • آزمون تهاجمی مجاز: تست نفوذ، رد تیمینگ، اعتبارسنجی یا توسعه اکسپلویت، تحلیل بدافزار، مهندسی معکوس و اعتبارسنجی کنترل‌شده در محیط‌های مجاز.

جدول زیر سطوح فعلی دسترسی مورد اعتماد را توصیف می‌کند:

دسترسیچه چیزی تغییر می‌کندموارد استفاده مورد نظر
GPT-5.5 (پیش‌فرض)محافظت‌های استاندارد برای استفاده عمومیجریان‌های کاری Secure SDLC و امنیت برنامه کاربردی، از جمله مدل‌سازی تهدید، بازبینی امن کد و اعمال وصله، و همچنین بلو تیمینگ عمومی
GPT-5.5 با دسترسی مورد اعتماد برای سایبرمحافظت‌های دقیق‌تر برای کار دفاعی راستی‌آزمایی‌شده در محیط‌های مجازاولویت‌بندی و اعتبارسنجی آسیب‌پذیری، تحلیل بدافزار، مهندسی تشخیص و اعتبارسنجی وصله
GPT-5.5-Cyberبرای جریان‌های کاری تخصصی و مجاز ساخته شده و با راستی‌آزمایی قوی‌تر و کنترل‌های سطح حساب همراه استآزمون تهاجمی مجاز، از جمله رد تیمینگ، توسعه اکسپلویت، تست نفوذ و شکار تهدید

GPT-5.5 مدلی استثنایی برای وظایف رایج سایبری است، از جمله بازبینی امن کد، اعمال وصله، مدل‌سازی تهدید و بلو تیمینگ عمومی. برای بیشتر مدافعان، GPT-5.5 با دسترسی مورد اعتماد برای سایبر سطح مناسبی از توانمندی است، زمانی که جریان‌های کاری تأییدشده برای کار دفاعی مجاز به محافظت‌های دقیق‌تر نیاز دارند. این سطح دسترسی می‌تواند اکثریت عظیم جریان‌های کاری دفاعی مشروع را انجام دهد و در عین حال نقاط قوت گسترده و وضعیت ایمنی مدل را حفظ کند.

دسترسی تخصصی‌تر فقط زمانی مرتبط می‌شود که جریان‌های کاری مجاز به توانمندی‌های سایبری تهاجمی نیاز داشته باشند. این در جریان‌های کاری پرریسک‌تر مانند رد تیمینگ، توسعه اکسپلویت، تحلیل بدافزار و مهندسی معکوس رخ می‌دهد؛ جایی که مدافعان ممکن است لازم باشد فراتر از تحلیل بروند و قابلیت اکسپلویت را در محیطی کنترل‌شده اعتبارسنجی کنند. GPT-5.5-Cyber برای تسهیل این جریان‌های کاری دوکاربردیِ تخصصی‌تر طراحی شده است.

در مقیاس‌دهی دسترسی مورد اعتماد برای سایبر با GPT-5.5 و GPT-5.5-Cyber بیشتر بیاموزید

محدودیت‌ها

دسترسی مورد اعتماد برای سایبر موارد زیر را انجام نمی‌دهد:

  • همه محافظت‌ها یا همه امتناع‌ها را حذف نمی‌کند.

  • دسترسی به همه مدل‌های تخصصی سایبری را تضمین نمی‌کند.

  • به‌طور پیش‌فرض عدم ذخیره داده را اعطا نمی‌کند.

  • فروش مجدد، واسطه‌گری، تعبیه‌سازی یا دسترسی پایین‌دستی برای مشتریان شخص ثالث یا کاربران خارجی را مجاز نمی‌کند.

  • فعالیت خارج از سیستم‌هایی را که مالک آن هستید یا صراحتاً مجوز آزمودن آن‌ها را دارید، مجاز نمی‌کند.

دسترسی فقط برای کاربران داخلی تأییدشده و جریان‌های کاری داخلی تأییدشده در نظر گرفته شده است. سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد باید برای کار امنیتی داخلی محفوظ باشد و نباید هم‌زمان برنامه‌های کاربردی روبه‌مشتری، ترافیک محصول پایین‌دستی یا دسترسی شخص ثالث را پشتیبانی کند.

درخواست دسترسی مورد اعتماد برای سایبر

برای درخواست دسترسی مورد اعتماد برای سایبر:

  • افراد می‌توانند از اینجا درخواست دهند.

  • سازمان‌ها می‌توانند از اینجا درخواست دهند.

در بخشی از فرایند بررسی، ممکن است از شما خواسته شود درباره موارد زیر اطلاعات ارائه کنید:

  • سازمان شما و توانمندی‌های امنیت سایبری آن.

  • جریان‌های کاری دفاعی امنیت سایبری که می‌خواهید پشتیبانی کنید.

  • سازمان OpenAI یا فضای کاری‌ای که انتظار دارید استفاده کنید.

  • اطلاعات راستی‌آزمایی یا اعتماد مورد نیاز برای ارزیابی واجد شرایط بودن.

OpenAI پیش از فعال‌سازی دسترسی، درخواست‌ها را بررسی می‌کند. تأیید به‌صورت خودکار نیست.

مزایای موجود از طریق دسترسی مورد اعتماد برای سایبر به دسترسی تأییدشده برای درخواست شما بستگی دارد؛ OpenAI آن را بر اساس عواملی مانند راستی‌آزمایی هویت و اعتماد، ملاحظات ریسک، مورد استفاده مورد نظر و توانایی متقاضی برای تقویت اکوسیستم گسترده‌تر امنیت سایبری ارزیابی می‌کند.

استفاده مسئولانه از دسترسی مورد اعتماد

شما مسئول هستید اطمینان حاصل کنید که استفاده‌تان در محدوده تأییدشده باقی می‌ماند و با شرایط OpenAI و سیاست‌های استفاده آن مطابقت دارد.

اگر تأیید شوید، از دسترسی مورد اعتماد فقط برای کار قانونی و مجاز امنیت سایبری استفاده کنید و باید با «سیاست سوءاستفاده سایبری» ما موافقت کنید: ما استفاده از خدمات خود را برای تسهیل سوءاستفاده سایبری ممنوع می‌کنیم؛ یعنی به خطر انداختن یکپارچگی، محرمانگی یا دسترس‌پذیری یک سیستم اطلاعاتی، از جمله فعالیت‌های سایبری «دوکاربردی» که با نیت مخرب، بدون مجوز مناسب یا فراتر از مجوز اعطاشده انجام می‌شوند.

همچنین باید مطمئن شوید سازمان یا فضای کاری مورد استفاده برای دسترسی مورد اعتماد برای کار امنیتی داخلی مناسب است. اگر همان سازمان ترافیک روبه‌مشتری یا جریان‌های کاری محصول پایین‌دستی را پشتیبانی می‌کند، پیش از درخواست با رابط OpenAI خود همکاری کنید. دسترسی مورد اعتماد برای سایبر نباید به مشتریان شخص ثالث، کاربران خارجی، جریان‌های کاری روبه‌مشتری یا ترافیک محصول پایین‌دستی گسترش یابد.

پرسش‌های متداول

پس از تأیید چه چیزی تغییر می‌کند؟

مشتریان تأییدشده، بسته به سطح دسترسی، مجازند از GPT-5.5 برای جریان‌های کاری واجد شرایط امنیت سایبری استفاده کنند. دسترسی مورد اعتماد برای سایبر می‌تواند اصطکاک غیرضروری را برای کار دفاعی تأییدشده در جریان‌های کاری Secure SDLC / AppSec، عملیات دفاعی و آزمون تهاجمی مجاز کاهش دهد. سایر محافظت‌ها و کنترل‌های سیاست استفاده همچنان اعمال می‌شوند.

آیا تأیید شامل GPT-5.5-Cyber می‌شود؟

نه به‌طور خودکار. دسترسی مورد اعتماد برای سایبر می‌تواند بسیاری از جریان‌های کاری دفاعی امنیت سایبری را با GPT-5.5 پشتیبانی کند. GPT-5.5-Cyber برای مجموعه محدودتری از جریان‌های کاری تخصصی و مجاز، مانند رد تیمینگ و اعتبارسنجی یا توسعه اکسپلویت، در نظر گرفته شده است و ممکن است به تأیید و کنترل‌های اضافی نیاز داشته باشد.

آیا می‌توانم از دسترسی مورد اعتماد برای مشتریان یا کاربران خارجی خود استفاده کنم؟

خیر. دسترسی مورد اعتماد فقط برای استفاده داخلی تأییدشده در نظر گرفته شده است. این دسترسی نباید به مشتریان شخص ثالث، کاربران خارجی، جریان‌های کاری روبه‌مشتری یا ترافیک محصول پایین‌دستی گسترش یابد.

آیا دسترسی مورد اعتماد شامل عدم ذخیره داده می‌شود؟

خیر. دسترسی مورد اعتماد و عدم ذخیره داده جدا از هم هستند. اگر درباره نگهداری داده یا راه‌اندازی سازمان به راهنمایی نیاز دارید، لطفاً با رابط OpenAI خود همکاری کنید.

آیا می‌توانم از دسترسی مورد اعتماد برای سیستم‌هایی که مالک آن‌ها نیستم استفاده کنم؟

فقط اگر صراحتاً مجاز به آزمودن یا تحلیل آن‌ها باشید. شما مجاز نیستید دسترسی TAC را با اشخاص ثالث به اشتراک بگذارید یا بفروشید، یا از TAC برای آزمودن سیستم‌هایی استفاده کنید که مالک آن‌ها نیستید یا مجوز صریح برای آزمودن یا تحلیل آن‌ها ندارید.

آیا می‌توان از GPT-5.5 با دسترسی مورد اعتماد برای سایبر خارج از Codex استفاده کرد؟

بله. دسترسی مورد اعتماد به Codex محدود نیست. اگر مسیر دسترسی تأییدشده شما از آن پشتیبانی کند، می‌توانید از GPT-5.5 با دسترسی مورد اعتماد برای سایبر در پایپ‌لاین‌های CI/CD و سایر ابزارهای امنیتی داخلی استفاده کنید، به شرطی که استفاده در محدوده دفاعی تأییدشده و مجاز شما باقی بماند.

اگر سازمان فعلی OpenAI ما ترافیک API روبه‌مشتری را سرویس می‌دهد، دسترسی مورد اعتماد را چگونه راه‌اندازی کنیم؟

از سازمان یا فضای کاری‌ای استفاده کنید که برای کار امنیتی داخلی تأییدشده محفوظ است. دسترسی مورد اعتماد نباید روی سازمانی فعال شود که برنامه‌های کاربردی روبه‌مشتری، دسترسی شخص ثالث یا ترافیک محصول پایین‌دستی را پشتیبانی می‌کند. پیش از درخواست یا فعال‌سازی دسترسی، درباره راه‌اندازی مناسب با رابط OpenAI خود همکاری کنید.

آیا قرارداد یا خرید می‌تواند دسترسی به GPT-5.5-Cyber را تضمین کند؟

خیر. دسترسی به GPT-5.5-Cyber محدود و مبتنی بر تأیید است. یک توافق تجاری یا خرید به‌تنهایی دسترسی را تضمین نمی‌کند. اگر درخواست شما تأیید شود، OpenAI مسیر دسترسی موجود و هرگونه شرایط قابل اعمال را تأیید خواهد کرد.

اگر پس از تأیید همچنان پیام ایمنی سایبری می‌بینم، چه چیزی را باید بررسی کنم؟

تأیید کنید که از سازمان یا فضای کاری تأییدشده، مدل یا مسیر دسترسی تأییدشده و سطح محصول مورد نظر استفاده می‌کنید. برخی محافظت‌ها ممکن است پس از تأیید نیز همچنان اعمال شوند. اگر به نظر می‌رسد یک درخواست آشکارا دفاعی به‌طور غیرمنتظره مسدود شده است، با پشتیبانی تماس بگیرید و پیام دقیق، مدل، سطح محصول، مُهر زمانی، شناسه درخواست در صورت موجود بودن، و توضیح کوتاه و ویرایش‌شده‌ای از کار را ارائه کنید. بیشتر بخوانید: دسترسی مورد اعتماد برای سایبر - مشکلات رایج و عیب‌یابی

یک سازمان چگونه می‌تواند دسترسی مورد اعتماد را به کارکنان مناسب محدود کند؟

دسترسی مورد اعتماد باید فقط برای کاربران داخلی تأییدشده‌ای که روی وظایف امنیتی مجاز کار می‌کنند در دسترس باشد. اگر لازم است دسترسی را محدود کنید، با رابط OpenAI خود همکاری کنید تا یک سازمان یا فضای کاری صرفاً داخلی راه‌اندازی کنید و فقط کاربران مناسب را تأمین کنید.

آیا این مقاله مفید بود؟