परिचय
डेब्रेक एक्सेस, साइबर के लिए OpenAI का विश्वसनीय पहुँच कार्यक्रम है. डेब्रेक ब्लू और डेब्रेक रेड पहुँच स्तर हैं.
साइबर के लिए विश्वसनीय पहुँच, OpenAI डेब्रेक का शासन मॉडल है. यह पात्र उद्यम ग्राहकों और साइबर सुरक्षा विशेषज्ञों को अधिकृत साइबर सुरक्षा कार्य के लिए OpenAI मॉडल का अधिक प्रभावी ढंग से उपयोग करने में सहायता करता है. इसे अधिक सटीक सुरक्षा उपायों के जरिए अनावश्यक बाधाएँ घटाकर वैध सुरक्षा कार्यप्रवाहों में सहायता के लिए बनाया गया है. OpenAI की उपयोग नीतियाँ, अन्य सुरक्षा उपाय और पहुँच नियंत्रण लागू रहेंगे.
विश्वसनीय पहुँच उन प्रणालियों, ऐप्लिकेशन, खातों, नेटवर्क या डेटा पर अधिकृत रक्षात्मक साइबर सुरक्षा कार्य के लिए है जिनके आप स्वामी या संचालक हैं अथवा जिनकी जाँच या विश्लेषण करने की स्पष्ट अनुमति आपको मिली है.
ग्राहकों के कार्यप्रवाह आम तौर पर तीन श्रेणियों में आते हैं:
सुरक्षित SDLC / ऐप्लिकेशन सुरक्षा: निरंतर कोड स्कैनिंग, परीक्षण परिवेश की स्कैनिंग, सुरक्षा निष्कर्षों का सत्यापन, सुरक्षा पैच का स्वचालन, सुरक्षित कोड समीक्षा और पैच लगाना.
रक्षात्मक संचालन: ब्लू टीमिंग, खतरे का प्रतिरूपण, खतरा आसूचना, खतरों की खोज, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी, कमज़ोरियों की प्राथमिकता तय करना और पैच सत्यापन.
अधिकृत आक्रामक परीक्षण: प्रवेश परीक्षण, रेड टीमिंग, एक्सप्लॉइट का सत्यापन या विकास, मैलवेयर विश्लेषण, रिवर्स इंजीनियरिंग और अधिकृत परिवेशों में नियंत्रित सत्यापन.
नीचे दी गई तालिका मौजूदा विश्वसनीय पहुँच स्तरों का वर्णन करती है:
| पहुँच | क्या बदलता है | निर्धारित उपयोग के मामले |
|---|---|---|
| डेब्रेक ब्लू (GPT-5.6 Sol) | अधिकृत परिवेशों में सत्यापित रक्षात्मक कार्य के लिए अधिक सटीक सुरक्षा उपाय. | कमज़ोरियों की प्राथमिकता तय करना, सुरक्षित कोड समीक्षा, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी, घटना प्रतिक्रिया और पैच सत्यापन. |
| डेब्रेक रेड (GPT-5.6 Cyber) | उन्नत और अधिकृत कार्यप्रवाहों के लिए विशेष क्षमताएँ, जिनके साथ अतिरिक्त स्वीकृति, अधिक कड़ा सत्यापन और पहुँच नियंत्रण लागू होते हैं. | अधिकृत प्रवेश परीक्षण, रेड टीमिंग, एक्सप्लॉइट का सत्यापन या विकास और नियंत्रित कमज़ोरी अनुसंधान. |
| GPT-5.5 (डिफ़ॉल्ट) | सामान्य उपयोग के लिए मानक सुरक्षा उपाय | सुरक्षित SDLC और ऐप्लिकेशन सुरक्षा कार्यप्रवाह, जिनमें खतरे का प्रतिरूपण, सुरक्षित कोड समीक्षा और पैच लगाना, साथ ही सामान्य ब्लू टीमिंग शामिल हैं |
| साइबर के लिए विश्वसनीय पहुँच के साथ GPT-5.5 | अधिकृत परिवेशों में सत्यापित रक्षात्मक कार्य के लिए अधिक सटीक सुरक्षा उपाय | कमज़ोरियों की प्राथमिकता तय करना और सत्यापन, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी और पैच सत्यापन |
| GPT-5.5-Cyber | विशेष अधिकृत कार्यप्रवाहों के लिए निर्मित, अधिक कड़े सत्यापन और खाता-स्तरीय नियंत्रणों के साथ | अधिकृत आक्रामक परीक्षण, जिसमें रेड टीमिंग, एक्सप्लॉइट विकास, प्रवेश परीक्षण और खतरों की खोज शामिल हैं |
अधिकांश सुरक्षा टीमों के लिए डेब्रेक ब्लू से शुरुआत करने की सलाह दी जाती है. यह साइबर के लिए विश्वसनीय पहुँच वाले GPT-5.6 Sol पर निर्मित है और सुरक्षित कोड समीक्षा, कमज़ोरियों की प्राथमिकता तय करने, पहचान अभियांत्रिकी, घटना प्रतिक्रिया, मैलवेयर विश्लेषण और पैच सत्यापन सहित स्वीकृत रक्षात्मक कार्यप्रवाहों में सहायता करता है. मौजूदा सुरक्षा उपाय, पहुँच नियंत्रण और उपयोग नीतियाँ लागू रहेंगी.
GPT-5.6 Cyber का उपयोग करने वाला डेब्रेक रेड उन्नत और अधिकृत कार्यप्रवाहों के लिए है, जिनमें अवधारणा-प्रमाण एक्सप्लॉइट विकास, एक्सप्लॉइट शृंखला सत्यापन, प्रवेश परीक्षण और रेड टीमिंग शामिल हैं. पहुँच के लिए अतिरिक्त स्वीकृति आवश्यक है और यह अधिक कड़े सत्यापन, निगरानी, पहुँच नियंत्रण तथा मानवीय निरीक्षण के अधीन है.
GPT-5.5 या GPT-5.5-Cyber के लिए मौजूदा स्वीकृति वाले ग्राहकों को अपने स्वीकृत मॉडल की पहुँच और प्रावधान संबंधी निर्देशों का पालन जारी रखना चाहिए. साइबर के लिए विश्वसनीय पहुँच या GPT-5.5-Cyber की मौजूदा स्वीकृति में डेब्रेक रेड अपने आप शामिल नहीं होता.
सीमाएँ
साइबर के लिए विश्वसनीय एक्सेस ये नहीं करता:
सभी सुरक्षा उपाय या सभी अस्वीकरण हटाना.
हर साइबर-विशेषीकृत मॉडल तक एक्सेस की गारंटी देना.
डिफ़ॉल्ट रूप से ज़ीरो डेटा रिटेंशन देना.
तृतीय-पक्ष ग्राहकों या बाहरी उपयोगकर्ताओं के लिए पुनर्विक्रय, प्रॉक्सी करना, एम्बेड करना, या डाउनस्ट्रीम एक्सेस की अनुमति देना.
उन सिस्टम के बाहर गतिविधि को अधिकृत करना, जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है.
एक्सेस केवल स्वीकृत आंतरिक उपयोगकर्ताओं और स्वीकृत आंतरिक वर्कफ़्लो के लिए है. विश्वसनीय एक्सेस के लिए उपयोग किए जाने वाले संगठन या वर्कस्पेस को आंतरिक सुरक्षा कार्य के लिए आरक्षित रखा जाना चाहिए और उससे ग्राहक-सामने वाले एप्लिकेशन, डाउनस्ट्रीम उत्पाद ट्रैफ़िक, या तृतीय-पक्ष एक्सेस भी नहीं चलना चाहिए.
साइबर के लिए विश्वसनीय एक्सेस हेतु आवेदन करना
साइबर के लिए विश्वसनीय एक्सेस का अनुरोध करने के लिए:
समीक्षा के दौरान आपसे इनके बारे में जानकारी मांगी जा सकती है:
आपका संगठन और उसकी साइबर सुरक्षा क्षमताएं.
वे रक्षात्मक साइबर सुरक्षा कार्यप्रवाह जिनमें आप सहायता चाहते हैं.
वह OpenAI संगठन या वर्कस्पेस जिसका आप उपयोग करना चाहते हैं.
पात्रता का आकलन करने के लिए आवश्यक सत्यापन या विश्वसनीयता संबंधी जानकारी.
OpenAI एक्सेस चालू करने से पहले अनुरोधों की समीक्षा करता है. अनुमोदन स्वतः नहीं मिलता.
एक व्यक्ति के रूप में डेब्रेक एक्सेस की पात्रता के लिए आपकी आयु कम से कम 18 वर्ष होनी चाहिए.
साइबर के लिए विश्वसनीय एक्सेस से मिलने वाले लाभ आपके अनुरोध के लिए अनुमोदित एक्सेस पर निर्भर करते हैं. OpenAI इसका मूल्यांकन पहचान और विश्वसनीयता के सत्यापन, जोखिम संबंधी पहलुओं, इच्छित उपयोग और व्यापक साइबर सुरक्षा परिवेश को मजबूत करने की आवेदक की क्षमता जैसे कारकों के आधार पर करता है.
विश्वसनीय एक्सेस का ज़िम्मेदारी से उपयोग करना
यह सुनिश्चित करना आपकी ज़िम्मेदारी है कि आपका उपयोग स्वीकृत दायरे में रहे और OpenAI की शर्तों व उपयोग नीतियों का पालन करे.
यदि आपको स्वीकृति मिलती है, तो विश्वसनीय एक्सेस का उपयोग केवल वैध, अधिकृत साइबर सुरक्षा कार्य के लिए करें, और आपको हमारी साइबर दुरुपयोग नीति से सहमत होना होगा: हम अपनी सेवाओं के ऐसे उपयोग की अनुमति नहीं देते जो साइबर दुरुपयोग को सुगम बनाए: किसी सूचना प्रणाली की अखंडता, गोपनीयता, या उपलब्धता से समझौता करना—जिसमें दुर्भावनापूर्ण इरादे से, उचित अनुमति के बिना, या दी गई अनुमति से अधिक की गई “दोहरे-उपयोग” वाली साइबर गतिविधियाँ शामिल हैं.
आपको यह भी सुनिश्चित करना चाहिए कि विश्वसनीय एक्सेस के लिए उपयोग किया जाने वाला संगठन या वर्कस्पेस आंतरिक सुरक्षा कार्य के लिए उपयुक्त हो. यदि वही संगठन ग्राहक-सामने वाला ट्रैफ़िक या डाउनस्ट्रीम उत्पाद वर्कफ़्लो चलाता है, तो आवेदन करने से पहले अपने OpenAI संपर्क के साथ काम करें. साइबर के लिए विश्वसनीय एक्सेस को तृतीय-पक्ष ग्राहकों, बाहरी उपयोगकर्ताओं, ग्राहक-सामने वाले वर्कफ़्लो, या डाउनस्ट्रीम उत्पाद ट्रैफ़िक तक विस्तारित नहीं किया जा सकता.
समस्या निवारण
पढ़ें: साइबर के लिए विश्वसनीय एक्सेस - सामान्य समस्याएँ और समस्या निवारण
अक्सर पूछे जाने वाले प्रश्न
स्वीकृति मिलने के बाद क्या बदलता है?
स्वीकृत ग्राहक अपने खातों के लिए निर्धारित मॉडल और उत्पाद इंटरफ़ेस का उपयोग कर सकते हैं. GPT-5.6 Sol का उपयोग करने वाला डेब्रेक ब्लू स्वीकृत रक्षात्मक साइबर सुरक्षा कार्यप्रवाहों का समर्थन करता है, जबकि GPT-5.6 Cyber का उपयोग करने वाले डेब्रेक रेड से उन्नत और अधिकृत कार्य करने के लिए अलग स्वीकृति लेनी होती है. GPT-5.5 या GPT-5.5-Cyber की मौजूदा पहुँच पर उसकी मूल स्वीकृति की शर्तें लागू रहेंगी. अन्य सुरक्षा उपाय, उपयोग नीतियाँ और पहुँच प्रतिबंध भी लागू रहेंगे.
क्या मैं डेब्रेक ब्लू के साथ एस्ट्रा का उपयोग कर सकता हूँ?
एस्ट्रा पर अनुरोधों को कम अस्वीकार करने की सुविधा डेब्रेक रेड ग्राहकों को उपलब्ध है, लेकिन फिलहाल डेब्रेक ब्लू ग्राहकों को उपलब्ध नहीं है. हम एस्ट्रा पर अनुरोधों को कम अस्वीकार करने की सुविधा डेब्रेक ब्लू ग्राहकों तक पहुँचाने पर काम कर रहे हैं. अगर आपके पास डेब्रेक ब्लू की पहुँच है, तो आप मानक सुरक्षा उपायों के साथ एस्ट्रा का उपयोग कर सकते हैं या डेब्रेक ब्लू का समर्थन करने वाला कोई मॉडल चुन सकते हैं.
क्या स्वीकृति में GPT-5.5-Cyber शामिल है?
अपने आप नहीं. साइबर के लिए विश्वसनीय पहुँच, GPT-5.5 के साथ कई रक्षात्मक साइबर सुरक्षा कार्यप्रवाहों का समर्थन कर सकती है. GPT-5.5-Cyber अधिकृत और विशेष कार्यप्रवाहों के एक सीमित समूह के लिए बनाया गया है, जैसे रेड टीमिंग और एक्सप्लॉइट का सत्यापन या विकास. इसके लिए अतिरिक्त स्वीकृति और नियंत्रणों की आवश्यकता हो सकती है.
क्या साइबर के लिए विश्वसनीय पहुँच या GPT-5.5-Cyber की मौजूदा स्वीकृति में डेब्रेक रेड शामिल है?
नहीं. डेब्रेक रेड के लिए अतिरिक्त स्वीकृति और सक्रियण आवश्यक है. साइबर के लिए विश्वसनीय पहुँच या GPT-5.5-Cyber की मौजूदा पहुँच से डेब्रेक रेड की पहुँच अपने आप नहीं मिलती.
क्या मैं अपने ग्राहकों या बाहरी उपयोगकर्ताओं के लिए विश्वसनीय पहुँच का उपयोग कर सकता हूँ?
नहीं. विश्वसनीय पहुँच केवल स्वीकृत आंतरिक उपयोग के लिए है. इसे तृतीय-पक्ष ग्राहकों, बाहरी उपयोगकर्ताओं, ग्राहक-सामना कार्यप्रवाहों या आगे के उत्पाद ट्रैफ़िक तक विस्तारित नहीं किया जा सकता. बाहरी उपयोगकर्ताओं वाले कार्यप्रवाहों के लिए डेब्रेक भागीदार कार्यक्रम देखें.
क्या विश्वसनीय पहुँच में ज़ीरो डेटा रिटेंशन शामिल है?
नहीं. विश्वसनीय पहुँच और ज़ीरो डेटा रिटेंशन अलग-अलग हैं. अगर आपको डेटा रिटेंशन या संगठन की स्थापना के बारे में मार्गदर्शन चाहिए, तो अपने OpenAI संपर्क से बात करें.
क्या मैं उन प्रणालियों के लिए विश्वसनीय पहुँच का उपयोग कर सकता हूँ जिनका मैं स्वामी नहीं हूँ?
केवल तभी, जब आपको उनका परीक्षण या विश्लेषण करने की स्पष्ट अनुमति मिली हो. आपको तृतीय पक्षों के साथ TAC की पहुँच साझा करने या उसे बेचने की अनुमति नहीं है. आप TAC का उपयोग ऐसी प्रणालियों के परीक्षण के लिए भी नहीं कर सकते जिनका स्वामित्व आपके पास नहीं है या जिनका परीक्षण अथवा विश्लेषण करने की स्पष्ट अनुमति आपको नहीं मिली है.
क्या डेब्रेक मॉडल या साइबर के लिए विश्वसनीय पहुँच वाला GPT-5.5, Codex के बाहर उपयोग किया जा सकता है?
हाँ, बशर्ते स्वीकृत पहुँच माध्यम इसका समर्थन करता हो. इन मॉडलों का उपयोग स्वीकृत आंतरिक सुरक्षा टूल और कार्यप्रवाहों में किया जा सकता है, बशर्ते कार्य खाते के अधिकृत रक्षात्मक दायरे में रहे.
मुझे किन API पहचानकर्ताओं का उपयोग करना चाहिए?
OpenAI API में डेब्रेक ब्लू स्थिर उपनाम gpt-daybreak-blue-latest और मॉडल आईडी gpt-5.6-sol का उपयोग करता है. डेब्रेक रेड स्थिर उपनाम gpt-daybreak-red-latest और मॉडल आईडी gpt-5.6-cyber का उपयोग करता है.
अमेज़न बेडरॉक पर डेब्रेक ब्लू openai.gpt-daybreak-blue-5.6-sol और डेब्रेक रेड openai.gpt-5.6-cyber का उपयोग करता है. अमेज़न बेडरॉक पर gpt-daybreak-blue-latest और gpt-daybreak-red-latest उपनाम उपलब्ध नहीं हैं.
अगर हमारा मौजूदा OpenAI संगठन ग्राहकों के लिए API ट्रैफ़िक संचालित करता है, तो हमें विश्वसनीय पहुँच कैसे स्थापित करनी चाहिए?
स्वीकृत आंतरिक सुरक्षा कार्य के लिए आरक्षित संगठन या वर्कस्पेस का उपयोग करें. ऐसे संगठन में विश्वसनीय पहुँच सक्षम नहीं की जानी चाहिए जो ग्राहक-सामना ऐप्लिकेशन, तृतीय-पक्ष पहुँच या आगे के उत्पाद ट्रैफ़िक को संचालित करता हो. आवेदन करने या पहुँच सक्षम करने से पहले उचित व्यवस्था के बारे में अपने OpenAI संपर्क से बात करें.
क्या अनुबंध या खरीद से GPT-5.5-Cyber की पहुँच की गारंटी मिल सकती है?
नहीं. GPT-5.5-Cyber की पहुँच सीमित है और स्वीकृति पर आधारित है. सिर्फ़ व्यावसायिक समझौता या खरीद पहुँच की गारंटी नहीं देता. अगर आपका अनुरोध स्वीकृत हो जाता है, तो OpenAI उपलब्ध पहुँच माध्यम और लागू होने वाली शर्तों की पुष्टि करेगा.
अगर स्वीकृति मिलने के बाद भी मुझे साइबर सुरक्षा संदेश दिखाई दे, तो मुझे क्या जाँचना चाहिए?
पुष्टि करें कि आप स्वीकृत संगठन या वर्कस्पेस, स्वीकृत मॉडल या पहुँच माध्यम और निर्धारित उत्पाद इंटरफ़ेस का उपयोग कर रहे हैं. स्वीकृति मिलने के बाद भी कुछ सुरक्षा उपाय लागू रह सकते हैं. अगर कोई स्पष्ट रूप से रक्षात्मक अनुरोध अनपेक्षित रूप से अवरुद्ध होता दिखाई दे, तो सहायता टीम को सटीक संदेश, मॉडल, उत्पाद इंटरफ़ेस, समय-मुद्रा, उपलब्ध होने पर अनुरोध आईडी और कार्य का संक्षिप्त व संवेदनशील जानकारी से रहित विवरण भेजें. और पढ़ें: साइबर के लिए विश्वसनीय पहुँच - सामान्य समस्याएँ और उनका समाधान
कोई संगठन विश्वसनीय पहुँच को सही कर्मचारियों तक कैसे सीमित कर सकता है?
विश्वसनीय पहुँच केवल अधिकृत सुरक्षा कार्यों पर काम करने वाले स्वीकृत आंतरिक उपयोगकर्ताओं को मिलनी चाहिए. अगर आपको पहुँच सीमित करनी है, तो केवल आंतरिक उपयोग वाला संगठन या वर्कस्पेस स्थापित करने और सिर्फ़ उपयुक्त उपयोगकर्ताओं को पहुँच देने के लिए अपने OpenAI संपर्क के साथ काम करें.
