परिचय
डेब्रेक एक्सेस, साइबर के लिए OpenAI का विश्वसनीय पहुँच कार्यक्रम है. डेब्रेक ब्लू और डेब्रेक रेड पहुँच स्तर हैं.
साइबर के लिए विश्वसनीय पहुँच, OpenAI डेब्रेक का शासन मॉडल है. यह पात्र उद्यम ग्राहकों और साइबर सुरक्षा विशेषज्ञों को अधिकृत साइबर सुरक्षा कार्य के लिए OpenAI मॉडल का अधिक प्रभावी ढंग से उपयोग करने में सहायता करता है. इसे अधिक सटीक सुरक्षा उपायों के जरिए अनावश्यक बाधाएँ घटाकर वैध सुरक्षा कार्यप्रवाहों में सहायता के लिए बनाया गया है. OpenAI की उपयोग नीतियाँ, अन्य सुरक्षा उपाय और पहुँच नियंत्रण लागू रहेंगे.
विश्वसनीय पहुँच उन प्रणालियों, ऐप्लिकेशन, खातों, नेटवर्क या डेटा पर अधिकृत रक्षात्मक साइबर सुरक्षा कार्य के लिए है जिनके आप स्वामी या संचालक हैं अथवा जिनकी जाँच या विश्लेषण करने की स्पष्ट अनुमति आपको मिली है.
ग्राहकों के कार्यप्रवाह आम तौर पर तीन श्रेणियों में आते हैं:
सुरक्षित SDLC / ऐप्लिकेशन सुरक्षा: निरंतर कोड स्कैनिंग, परीक्षण परिवेश की स्कैनिंग, सुरक्षा निष्कर्षों का सत्यापन, सुरक्षा पैच का स्वचालन, सुरक्षित कोड समीक्षा और पैच लगाना.
रक्षात्मक संचालन: ब्लू टीमिंग, खतरे का प्रतिरूपण, खतरा आसूचना, खतरों की खोज, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी, कमज़ोरियों की प्राथमिकता तय करना और पैच सत्यापन.
अधिकृत आक्रामक परीक्षण: प्रवेश परीक्षण, रेड टीमिंग, एक्सप्लॉइट का सत्यापन या विकास, मैलवेयर विश्लेषण, रिवर्स इंजीनियरिंग और अधिकृत परिवेशों में नियंत्रित सत्यापन.
नीचे दी गई तालिका मौजूदा विश्वसनीय पहुँच स्तरों का वर्णन करती है:
| पहुँच | क्या बदलता है | निर्धारित उपयोग के मामले |
|---|---|---|
| डेब्रेक ब्लू (GPT-5.6 Sol) | अधिकृत परिवेशों में सत्यापित रक्षात्मक कार्य के लिए अधिक सटीक सुरक्षा उपाय. | कमज़ोरियों की प्राथमिकता तय करना, सुरक्षित कोड समीक्षा, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी, घटना प्रतिक्रिया और पैच सत्यापन. |
| डेब्रेक रेड (GPT-5.6 Cyber) | उन्नत और अधिकृत कार्यप्रवाहों के लिए विशेष क्षमताएँ, जिनके साथ अतिरिक्त स्वीकृति, अधिक कड़ा सत्यापन और पहुँच नियंत्रण लागू होते हैं. | अधिकृत प्रवेश परीक्षण, रेड टीमिंग, एक्सप्लॉइट का सत्यापन या विकास और नियंत्रित कमज़ोरी अनुसंधान. |
| GPT-5.5 (डिफ़ॉल्ट) | सामान्य उपयोग के लिए मानक सुरक्षा उपाय | सुरक्षित SDLC और ऐप्लिकेशन सुरक्षा कार्यप्रवाह, जिनमें खतरे का प्रतिरूपण, सुरक्षित कोड समीक्षा और पैच लगाना, साथ ही सामान्य ब्लू टीमिंग शामिल हैं |
| साइबर के लिए विश्वसनीय पहुँच के साथ GPT-5.5 | अधिकृत परिवेशों में सत्यापित रक्षात्मक कार्य के लिए अधिक सटीक सुरक्षा उपाय | कमज़ोरियों की प्राथमिकता तय करना और सत्यापन, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी और पैच सत्यापन |
| GPT-5.5-Cyber | विशेष अधिकृत कार्यप्रवाहों के लिए निर्मित, अधिक कड़े सत्यापन और खाता-स्तरीय नियंत्रणों के साथ | अधिकृत आक्रामक परीक्षण, जिसमें रेड टीमिंग, एक्सप्लॉइट विकास, प्रवेश परीक्षण और खतरों की खोज शामिल हैं |
अधिकांश सुरक्षा टीमों के लिए डेब्रेक ब्लू से शुरुआत करने की सलाह दी जाती है. यह साइबर के लिए विश्वसनीय पहुँच वाले GPT-5.6 Sol पर निर्मित है और सुरक्षित कोड समीक्षा, कमज़ोरियों की प्राथमिकता तय करने, पहचान अभियांत्रिकी, घटना प्रतिक्रिया, मैलवेयर विश्लेषण और पैच सत्यापन सहित स्वीकृत रक्षात्मक कार्यप्रवाहों में सहायता करता है. मौजूदा सुरक्षा उपाय, पहुँच नियंत्रण और उपयोग नीतियाँ लागू रहेंगी.
GPT-5.6 Cyber का उपयोग करने वाला डेब्रेक रेड उन्नत और अधिकृत कार्यप्रवाहों के लिए है, जिनमें अवधारणा-प्रमाण एक्सप्लॉइट विकास, एक्सप्लॉइट शृंखला सत्यापन, प्रवेश परीक्षण और रेड टीमिंग शामिल हैं. पहुँच के लिए अतिरिक्त स्वीकृति आवश्यक है और यह अधिक कड़े सत्यापन, निगरानी, पहुँच नियंत्रण तथा मानवीय निरीक्षण के अधीन है.
GPT-5.5 या GPT-5.5-Cyber के लिए मौजूदा स्वीकृति वाले ग्राहकों को अपने स्वीकृत मॉडल की पहुँच और प्रावधान संबंधी निर्देशों का पालन जारी रखना चाहिए. साइबर के लिए विश्वसनीय पहुँच या GPT-5.5-Cyber की मौजूदा स्वीकृति में डेब्रेक रेड अपने आप शामिल नहीं होता.
सीमाएँ
साइबर के लिए विश्वसनीय एक्सेस ये नहीं करता:
सभी सुरक्षा उपाय या सभी अस्वीकरण हटाना.
हर साइबर-विशेषीकृत मॉडल तक एक्सेस की गारंटी देना.
डिफ़ॉल्ट रूप से ज़ीरो डेटा रिटेंशन देना.
तृतीय-पक्ष ग्राहकों या बाहरी उपयोगकर्ताओं के लिए पुनर्विक्रय, प्रॉक्सी करना, एम्बेड करना, या डाउनस्ट्रीम एक्सेस की अनुमति देना.
उन सिस्टम के बाहर गतिविधि को अधिकृत करना, जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है.
एक्सेस केवल स्वीकृत आंतरिक उपयोगकर्ताओं और स्वीकृत आंतरिक वर्कफ़्लो के लिए है. विश्वसनीय एक्सेस के लिए उपयोग किए जाने वाले संगठन या वर्कस्पेस को आंतरिक सुरक्षा कार्य के लिए आरक्षित रखा जाना चाहिए और उससे ग्राहक-सामने वाले एप्लिकेशन, डाउनस्ट्रीम उत्पाद ट्रैफ़िक, या तृतीय-पक्ष एक्सेस भी नहीं चलना चाहिए.
साइबर के लिए विश्वसनीय एक्सेस हेतु आवेदन करना
साइबर के लिए विश्वसनीय एक्सेस का अनुरोध करने के लिए:
समीक्षा के दौरान आपसे इनके बारे में जानकारी मांगी जा सकती है:
आपका संगठन और उसकी साइबर सुरक्षा क्षमताएं.
वे रक्षात्मक साइबर सुरक्षा कार्यप्रवाह जिनमें आप सहायता चाहते हैं.
वह OpenAI संगठन या वर्कस्पेस जिसका आप उपयोग करना चाहते हैं.
पात्रता का आकलन करने के लिए आवश्यक सत्यापन या विश्वसनीयता संबंधी जानकारी.
OpenAI एक्सेस चालू करने से पहले अनुरोधों की समीक्षा करता है. अनुमोदन स्वतः नहीं मिलता.
एक व्यक्ति के रूप में डेब्रेक एक्सेस की पात्रता के लिए आपकी आयु कम से कम 18 वर्ष होनी चाहिए.
साइबर के लिए विश्वसनीय एक्सेस से मिलने वाले लाभ आपके अनुरोध के लिए अनुमोदित एक्सेस पर निर्भर करते हैं. OpenAI इसका मूल्यांकन पहचान और विश्वसनीयता के सत्यापन, जोखिम संबंधी पहलुओं, इच्छित उपयोग और व्यापक साइबर सुरक्षा परिवेश को मजबूत करने की आवेदक की क्षमता जैसे कारकों के आधार पर करता है.
विश्वसनीय एक्सेस का ज़िम्मेदारी से उपयोग करना
यह सुनिश्चित करना आपकी ज़िम्मेदारी है कि आपका उपयोग स्वीकृत दायरे में रहे और OpenAI की शर्तों व उपयोग नीतियों का पालन करे.
यदि आपको स्वीकृति मिलती है, तो विश्वसनीय एक्सेस का उपयोग केवल वैध, अधिकृत साइबर सुरक्षा कार्य के लिए करें, और आपको हमारी साइबर दुरुपयोग नीति से सहमत होना होगा: हम अपनी सेवाओं के ऐसे उपयोग की अनुमति नहीं देते जो साइबर दुरुपयोग को सुगम बनाए: किसी सूचना प्रणाली की अखंडता, गोपनीयता, या उपलब्धता से समझौता करना—जिसमें दुर्भावनापूर्ण इरादे से, उचित अनुमति के बिना, या दी गई अनुमति से अधिक की गई “दोहरे-उपयोग” वाली साइबर गतिविधियाँ शामिल हैं.
आपको यह भी सुनिश्चित करना चाहिए कि विश्वसनीय एक्सेस के लिए उपयोग किया जाने वाला संगठन या वर्कस्पेस आंतरिक सुरक्षा कार्य के लिए उपयुक्त हो. यदि वही संगठन ग्राहक-सामने वाला ट्रैफ़िक या डाउनस्ट्रीम उत्पाद वर्कफ़्लो चलाता है, तो आवेदन करने से पहले अपने OpenAI संपर्क के साथ काम करें. साइबर के लिए विश्वसनीय एक्सेस को तृतीय-पक्ष ग्राहकों, बाहरी उपयोगकर्ताओं, ग्राहक-सामने वाले वर्कफ़्लो, या डाउनस्ट्रीम उत्पाद ट्रैफ़िक तक विस्तारित नहीं किया जा सकता.
समस्या निवारण
पढ़ें: साइबर के लिए विश्वसनीय एक्सेस - सामान्य समस्याएँ और समस्या निवारण
अक्सर पूछे जाने वाले प्रश्न
अनुमोदन के बाद क्या बदलता है?
अनुमोदित ग्राहक अपने खातों के लिए निर्धारित मॉडल और उत्पाद इंटरफेस का उपयोग कर सकते हैं. GPT-5.6 Sol का उपयोग करने वाला डेब्रेक ब्लू अनुमोदित रक्षात्मक साइबर सुरक्षा कार्यप्रवाहों में सहायता करता है, जबकि GPT-5.6 Cyber का उपयोग करने वाले डेब्रेक रेड के उन्नत और अधिकृत कार्य के लिए अलग अनुमोदन आवश्यक है. GPT-5.5 या GPT-5.5-Cyber का मौजूदा एक्सेस अपने मूल अनुमोदन के अधीन ही रहेगा. अन्य सुरक्षा उपाय, उपयोग नीतियां और एक्सेस प्रतिबंध लागू रहते हैं.
क्या अनुमोदन में GPT-5.5-Cyber शामिल है?
स्वतः नहीं. साइबर के लिए विश्वसनीय एक्सेस, GPT-5.5 के साथ कई रक्षात्मक साइबर सुरक्षा कार्यप्रवाहों में सहायता कर सकता है. GPT-5.5-Cyber विशेष अधिकृत कार्यप्रवाहों के एक सीमित समूह के लिए है, जैसे रेड टीमिंग और एक्सप्लॉइट का सत्यापन या विकास. इसके लिए अतिरिक्त अनुमोदन और नियंत्रण आवश्यक हो सकते हैं.
क्या साइबर के लिए विश्वसनीय एक्सेस या GPT-5.5-Cyber के मौजूदा अनुमोदन में डेब्रेक रेड शामिल है?
नहीं. डेब्रेक रेड के लिए अतिरिक्त अनुमोदन और सक्रियण आवश्यक है. साइबर के लिए विश्वसनीय एक्सेस या GPT-5.5-Cyber का मौजूदा एक्सेस अपने आप डेब्रेक रेड का एक्सेस नहीं देता.
क्या मैं अपने ग्राहकों या बाहरी उपयोगकर्ताओं के लिए विश्वसनीय एक्सेस का उपयोग कर सकता हूं?
नहीं. विश्वसनीय एक्सेस केवल अनुमोदित आंतरिक उपयोग के लिए है. इसे तृतीय-पक्ष ग्राहकों, बाहरी उपयोगकर्ताओं, ग्राहक-केंद्रित कार्यप्रवाहों या आगे के उत्पाद ट्रैफिक तक विस्तारित नहीं किया जा सकता. बाहरी उपयोग वाले कार्यप्रवाहों के लिए डेब्रेक भागीदार कार्यक्रम के बारे में जानें.
क्या विश्वसनीय एक्सेस में ज़ीरो डेटा रिटेंशन शामिल है?
नहीं. विश्वसनीय एक्सेस और ज़ीरो डेटा रिटेंशन अलग-अलग हैं. अगर आपको डेटा रिटेंशन या संगठन की स्थापना के बारे में मार्गदर्शन चाहिए, तो अपने OpenAI संपर्क के साथ मिलकर काम करें.
क्या मैं उन प्रणालियों के लिए विश्वसनीय एक्सेस का उपयोग कर सकता हूं जिनका स्वामी मैं नहीं हूं?
केवल तभी, जब आपको उनकी जांच या विश्लेषण करने की स्पष्ट अनुमति मिली हो. आपको तृतीय पक्षों के साथ TAC एक्सेस साझा करने या बेचने की अनुमति नहीं है. आप TAC का उपयोग ऐसी प्रणालियों की जांच के लिए भी नहीं कर सकते जिनके स्वामी आप नहीं हैं या जिनकी जांच या विश्लेषण करने की स्पष्ट अनुमति आपके पास नहीं है.
क्या साइबर के लिए विश्वसनीय एक्सेस वाले डेब्रेक मॉडल या GPT-5.5 का उपयोग Codex के बाहर किया जा सकता है?
हां, यदि अनुमोदित एक्सेस मार्ग इसका समर्थन करता है. इन मॉडलों का उपयोग अनुमोदित आंतरिक सुरक्षा टूल और कार्यप्रवाहों में किया जा सकता है, बशर्ते कार्य खाते के अधिकृत रक्षात्मक दायरे में रहे.
मुझे किन API पहचानकर्ताओं का उपयोग करना चाहिए?
OpenAI API में डेब्रेक ब्लू स्थायी उपनाम gpt-daybreak-blue-latest और मॉडल आईडी gpt-5.6-sol का उपयोग करता है. डेब्रेक रेड स्थायी उपनाम gpt-daybreak-red-latest और मॉडल आईडी gpt-5.6-cyber का उपयोग करता है.
Amazon Bedrock पर डेब्रेक ब्लू gpt-daybreak-blue-5.6-sol और डेब्रेक रेड gpt-5.6-cyber का उपयोग करता है. उपनाम gpt-daybreak-blue और gpt-daybreak-red Amazon Bedrock पर उपलब्ध नहीं हैं.
यदि हमारा मौजूदा OpenAI संगठन ग्राहक-केंद्रित API ट्रैफिक संचालित करता है, तो हमें विश्वसनीय एक्सेस कैसे स्थापित करना चाहिए?
अनुमोदित आंतरिक सुरक्षा कार्य के लिए आरक्षित संगठन या वर्कस्पेस का उपयोग करें. ऐसे संगठन में विश्वसनीय एक्सेस चालू नहीं किया जाना चाहिए जो ग्राहक-केंद्रित अनुप्रयोगों, तृतीय-पक्ष एक्सेस या आगे के उत्पाद ट्रैफिक को संचालित करता हो. आवेदन करने या एक्सेस चालू करने से पहले उचित व्यवस्था के लिए अपने OpenAI संपर्क के साथ मिलकर काम करें.
क्या कोई अनुबंध या खरीद GPT-5.5-Cyber एक्सेस की गारंटी दे सकती है?
नहीं. GPT-5.5-Cyber का एक्सेस सीमित है और अनुमोदन पर आधारित है. केवल वाणिज्यिक समझौता या खरीद एक्सेस की गारंटी नहीं देती. यदि आपका अनुरोध अनुमोदित होता है, तो OpenAI उपलब्ध एक्सेस मार्ग और लागू शर्तों की पुष्टि करेगा.
अगर अनुमोदन के बाद भी मुझे साइबर सुरक्षा संदेश दिखाई दे, तो मुझे क्या जांचना चाहिए?
पुष्टि करें कि आप अनुमोदित संगठन या वर्कस्पेस, अनुमोदित मॉडल या एक्सेस मार्ग और इच्छित उत्पाद इंटरफेस का उपयोग कर रहे हैं. अनुमोदन के बाद भी कुछ सुरक्षा उपाय लागू रह सकते हैं. यदि कोई स्पष्ट रूप से रक्षात्मक अनुरोध अनपेक्षित रूप से अवरुद्ध लगता है, तो सहायता टीम से संपर्क करें. उन्हें सटीक संदेश, मॉडल, उत्पाद इंटरफेस, समय-मुद्रा, उपलब्ध होने पर अनुरोध आईडी और कार्य का संक्षिप्त व संवेदनशील जानकारी हटाया हुआ विवरण दें. और पढ़ें: साइबर के लिए विश्वसनीय एक्सेस - सामान्य समस्याएं और उनका समाधान
कोई संगठन विश्वसनीय एक्सेस को उपयुक्त कर्मचारियों तक कैसे सीमित कर सकता है?
विश्वसनीय एक्सेस केवल अधिकृत सुरक्षा कार्यों पर काम करने वाले अनुमोदित आंतरिक उपयोगकर्ताओं को उपलब्ध होना चाहिए. यदि आपको एक्सेस सीमित करना है, तो केवल आंतरिक उपयोग वाला संगठन या वर्कस्पेस स्थापित करने और केवल उपयुक्त उपयोगकर्ताओं को एक्सेस देने के लिए अपने OpenAI संपर्क के साथ मिलकर काम करें.
