OpenAI
यह पेज मशीन द्वारा अनुवादित है. मूल अंग्रेज़ी आर्टिकल देखें.

OpenAI Daybreak - साइबर के लिए विश्वसनीय एक्सेस का अवलोकन

जानें कि साइबर के लिए विश्वसनीय एक्सेस क्या है, यह क्या समर्थित करता है, और एक्सेस का अनुरोध कैसे करें.

अपडेट किया गया: 10 hours ago

परिचय

डेब्रेक एक्सेस, साइबर के लिए OpenAI का विश्वसनीय पहुँच कार्यक्रम है. डेब्रेक ब्लू और डेब्रेक रेड पहुँच स्तर हैं.

साइबर के लिए विश्वसनीय पहुँच, OpenAI डेब्रेक का शासन मॉडल है. यह पात्र उद्यम ग्राहकों और साइबर सुरक्षा विशेषज्ञों को अधिकृत साइबर सुरक्षा कार्य के लिए OpenAI मॉडल का अधिक प्रभावी ढंग से उपयोग करने में सहायता करता है. इसे अधिक सटीक सुरक्षा उपायों के जरिए अनावश्यक बाधाएँ घटाकर वैध सुरक्षा कार्यप्रवाहों में सहायता के लिए बनाया गया है. OpenAI की उपयोग नीतियाँ, अन्य सुरक्षा उपाय और पहुँच नियंत्रण लागू रहेंगे.

विश्वसनीय पहुँच उन प्रणालियों, ऐप्लिकेशन, खातों, नेटवर्क या डेटा पर अधिकृत रक्षात्मक साइबर सुरक्षा कार्य के लिए है जिनके आप स्वामी या संचालक हैं अथवा जिनकी जाँच या विश्लेषण करने की स्पष्ट अनुमति आपको मिली है.

ग्राहकों के कार्यप्रवाह आम तौर पर तीन श्रेणियों में आते हैं:

  • सुरक्षित SDLC / ऐप्लिकेशन सुरक्षा: निरंतर कोड स्कैनिंग, परीक्षण परिवेश की स्कैनिंग, सुरक्षा निष्कर्षों का सत्यापन, सुरक्षा पैच का स्वचालन, सुरक्षित कोड समीक्षा और पैच लगाना.

  • रक्षात्मक संचालन: ब्लू टीमिंग, खतरे का प्रतिरूपण, खतरा आसूचना, खतरों की खोज, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी, कमज़ोरियों की प्राथमिकता तय करना और पैच सत्यापन.

  • अधिकृत आक्रामक परीक्षण: प्रवेश परीक्षण, रेड टीमिंग, एक्सप्लॉइट का सत्यापन या विकास, मैलवेयर विश्लेषण, रिवर्स इंजीनियरिंग और अधिकृत परिवेशों में नियंत्रित सत्यापन.

नीचे दी गई तालिका मौजूदा विश्वसनीय पहुँच स्तरों का वर्णन करती है:

पहुँचक्या बदलता हैनिर्धारित उपयोग के मामले
डेब्रेक ब्लू (GPT-5.6 Sol)अधिकृत परिवेशों में सत्यापित रक्षात्मक कार्य के लिए अधिक सटीक सुरक्षा उपाय.कमज़ोरियों की प्राथमिकता तय करना, सुरक्षित कोड समीक्षा, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी, घटना प्रतिक्रिया और पैच सत्यापन.
डेब्रेक रेड (GPT-5.6 Cyber)उन्नत और अधिकृत कार्यप्रवाहों के लिए विशेष क्षमताएँ, जिनके साथ अतिरिक्त स्वीकृति, अधिक कड़ा सत्यापन और पहुँच नियंत्रण लागू होते हैं.अधिकृत प्रवेश परीक्षण, रेड टीमिंग, एक्सप्लॉइट का सत्यापन या विकास और नियंत्रित कमज़ोरी अनुसंधान.
GPT-5.5 (डिफ़ॉल्ट)सामान्य उपयोग के लिए मानक सुरक्षा उपायसुरक्षित SDLC और ऐप्लिकेशन सुरक्षा कार्यप्रवाह, जिनमें खतरे का प्रतिरूपण, सुरक्षित कोड समीक्षा और पैच लगाना, साथ ही सामान्य ब्लू टीमिंग शामिल हैं
साइबर के लिए विश्वसनीय पहुँच के साथ GPT-5.5अधिकृत परिवेशों में सत्यापित रक्षात्मक कार्य के लिए अधिक सटीक सुरक्षा उपायकमज़ोरियों की प्राथमिकता तय करना और सत्यापन, मैलवेयर विश्लेषण, पहचान अभियांत्रिकी और पैच सत्यापन
GPT-5.5-Cyberविशेष अधिकृत कार्यप्रवाहों के लिए निर्मित, अधिक कड़े सत्यापन और खाता-स्तरीय नियंत्रणों के साथअधिकृत आक्रामक परीक्षण, जिसमें रेड टीमिंग, एक्सप्लॉइट विकास, प्रवेश परीक्षण और खतरों की खोज शामिल हैं

अधिकांश सुरक्षा टीमों के लिए डेब्रेक ब्लू से शुरुआत करने की सलाह दी जाती है. यह साइबर के लिए विश्वसनीय पहुँच वाले GPT-5.6 Sol पर निर्मित है और सुरक्षित कोड समीक्षा, कमज़ोरियों की प्राथमिकता तय करने, पहचान अभियांत्रिकी, घटना प्रतिक्रिया, मैलवेयर विश्लेषण और पैच सत्यापन सहित स्वीकृत रक्षात्मक कार्यप्रवाहों में सहायता करता है. मौजूदा सुरक्षा उपाय, पहुँच नियंत्रण और उपयोग नीतियाँ लागू रहेंगी.

GPT-5.6 Cyber का उपयोग करने वाला डेब्रेक रेड उन्नत और अधिकृत कार्यप्रवाहों के लिए है, जिनमें अवधारणा-प्रमाण एक्सप्लॉइट विकास, एक्सप्लॉइट शृंखला सत्यापन, प्रवेश परीक्षण और रेड टीमिंग शामिल हैं. पहुँच के लिए अतिरिक्त स्वीकृति आवश्यक है और यह अधिक कड़े सत्यापन, निगरानी, पहुँच नियंत्रण तथा मानवीय निरीक्षण के अधीन है.

GPT-5.5 या GPT-5.5-Cyber के लिए मौजूदा स्वीकृति वाले ग्राहकों को अपने स्वीकृत मॉडल की पहुँच और प्रावधान संबंधी निर्देशों का पालन जारी रखना चाहिए. साइबर के लिए विश्वसनीय पहुँच या GPT-5.5-Cyber की मौजूदा स्वीकृति में डेब्रेक रेड अपने आप शामिल नहीं होता.

सीमाएँ

साइबर के लिए विश्वसनीय एक्सेस ये नहीं करता:

  • सभी सुरक्षा उपाय या सभी अस्वीकरण हटाना.

  • हर साइबर-विशेषीकृत मॉडल तक एक्सेस की गारंटी देना.

  • डिफ़ॉल्ट रूप से ज़ीरो डेटा रिटेंशन देना.

  • तृतीय-पक्ष ग्राहकों या बाहरी उपयोगकर्ताओं के लिए पुनर्विक्रय, प्रॉक्सी करना, एम्बेड करना, या डाउनस्ट्रीम एक्सेस की अनुमति देना.

  • उन सिस्टम के बाहर गतिविधि को अधिकृत करना, जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है.

एक्सेस केवल स्वीकृत आंतरिक उपयोगकर्ताओं और स्वीकृत आंतरिक वर्कफ़्लो के लिए है. विश्वसनीय एक्सेस के लिए उपयोग किए जाने वाले संगठन या वर्कस्पेस को आंतरिक सुरक्षा कार्य के लिए आरक्षित रखा जाना चाहिए और उससे ग्राहक-सामने वाले एप्लिकेशन, डाउनस्ट्रीम उत्पाद ट्रैफ़िक, या तृतीय-पक्ष एक्सेस भी नहीं चलना चाहिए.

साइबर के लिए विश्वसनीय एक्सेस हेतु आवेदन करना

साइबर के लिए विश्वसनीय एक्सेस का अनुरोध करने के लिए:

  • व्यक्ति यहां अनुरोध कर सकते हैं.

  • संगठन यहां अनुरोध कर सकते हैं.

समीक्षा के दौरान आपसे इनके बारे में जानकारी मांगी जा सकती है:

  • आपका संगठन और उसकी साइबर सुरक्षा क्षमताएं.

  • वे रक्षात्मक साइबर सुरक्षा कार्यप्रवाह जिनमें आप सहायता चाहते हैं.

  • वह OpenAI संगठन या वर्कस्पेस जिसका आप उपयोग करना चाहते हैं.

  • पात्रता का आकलन करने के लिए आवश्यक सत्यापन या विश्वसनीयता संबंधी जानकारी.

OpenAI एक्सेस चालू करने से पहले अनुरोधों की समीक्षा करता है. अनुमोदन स्वतः नहीं मिलता.

एक व्यक्ति के रूप में डेब्रेक एक्सेस की पात्रता के लिए आपकी आयु कम से कम 18 वर्ष होनी चाहिए.

साइबर के लिए विश्वसनीय एक्सेस से मिलने वाले लाभ आपके अनुरोध के लिए अनुमोदित एक्सेस पर निर्भर करते हैं. OpenAI इसका मूल्यांकन पहचान और विश्वसनीयता के सत्यापन, जोखिम संबंधी पहलुओं, इच्छित उपयोग और व्यापक साइबर सुरक्षा परिवेश को मजबूत करने की आवेदक की क्षमता जैसे कारकों के आधार पर करता है.

विश्वसनीय एक्सेस का ज़िम्मेदारी से उपयोग करना

यह सुनिश्चित करना आपकी ज़िम्मेदारी है कि आपका उपयोग स्वीकृत दायरे में रहे और OpenAI की शर्तों व उपयोग नीतियों का पालन करे.

यदि आपको स्वीकृति मिलती है, तो विश्वसनीय एक्सेस का उपयोग केवल वैध, अधिकृत साइबर सुरक्षा कार्य के लिए करें, और आपको हमारी साइबर दुरुपयोग नीति से सहमत होना होगा: हम अपनी सेवाओं के ऐसे उपयोग की अनुमति नहीं देते जो साइबर दुरुपयोग को सुगम बनाए: किसी सूचना प्रणाली की अखंडता, गोपनीयता, या उपलब्धता से समझौता करना—जिसमें दुर्भावनापूर्ण इरादे से, उचित अनुमति के बिना, या दी गई अनुमति से अधिक की गई “दोहरे-उपयोग” वाली साइबर गतिविधियाँ शामिल हैं.

आपको यह भी सुनिश्चित करना चाहिए कि विश्वसनीय एक्सेस के लिए उपयोग किया जाने वाला संगठन या वर्कस्पेस आंतरिक सुरक्षा कार्य के लिए उपयुक्त हो. यदि वही संगठन ग्राहक-सामने वाला ट्रैफ़िक या डाउनस्ट्रीम उत्पाद वर्कफ़्लो चलाता है, तो आवेदन करने से पहले अपने OpenAI संपर्क के साथ काम करें. साइबर के लिए विश्वसनीय एक्सेस को तृतीय-पक्ष ग्राहकों, बाहरी उपयोगकर्ताओं, ग्राहक-सामने वाले वर्कफ़्लो, या डाउनस्ट्रीम उत्पाद ट्रैफ़िक तक विस्तारित नहीं किया जा सकता.

अक्सर पूछे जाने वाले प्रश्न

मंज़ूरी मिलने के बाद क्या बदलता है?

मंज़ूरी प्राप्त ग्राहक अपने खातों के लिए निर्दिष्ट मॉडल और उत्पाद इंटरफ़ेस का उपयोग कर सकते हैं. GPT-5.6 Sol का उपयोग करने वाला डेब्रेक ब्लू, मंज़ूरी प्राप्त रक्षात्मक साइबर सुरक्षा कार्यप्रवाहों का समर्थन करता है, जबकि GPT-5.6 Cyber का उपयोग करने वाले डेब्रेक रेड के उन्नत और अधिकृत कार्यों के लिए अलग से मंज़ूरी चाहिए. GPT-5.5 या GPT-5.5-Cyber की मौजूदा पहुँच पर उसकी मूल मंज़ूरी की शर्तें लागू रहेंगी. अन्य सुरक्षा उपाय, उपयोग नीतियाँ और पहुँच प्रतिबंध भी लागू रहेंगे.

क्या मैं एस्ट्रा के साथ डेब्रेक ब्लू का उपयोग कर सकता हूँ?

एस्ट्रा पर कम अस्वीकृतियाँ डेब्रेक रेड के ग्राहकों के लिए उपलब्ध हैं, लेकिन फ़िलहाल डेब्रेक ब्लू के ग्राहकों के लिए उपलब्ध नहीं हैं. हम एस्ट्रा पर कम अस्वीकृतियों की सुविधा डेब्रेक ब्लू के ग्राहकों तक पहुँचाने पर काम कर रहे हैं. अगर आपके पास डेब्रेक ब्लू की पहुँच है, तो आप मानक सुरक्षा उपायों के साथ एस्ट्रा का उपयोग कर सकते हैं या डेब्रेक ब्लू का समर्थन करने वाले मॉडल पर जा सकते हैं.

क्या मुझे व्यक्तिगत उपयोगकर्ता के रूप में डेब्रेक रेड मिल सकता है?

फ़िलहाल डेब्रेक रेड केवल मंज़ूरी प्राप्त व्यावसायिक और उद्यम संगठनों के लिए उपलब्ध है. यह व्यक्तिगत आवेदन प्रक्रिया के माध्यम से उपलब्ध नहीं है.

व्यक्ति डेब्रेक ब्लू के लिए आवेदन कर सकते हैं, लेकिन ब्लू की मंज़ूरी में डेब्रेक रेड शामिल नहीं है.

ध्यान दें कि अपवाद के तौर पर कुछ व्यक्तियों के पास पहुँच हो सकती है, लेकिन अभी डेब्रेक रेड के लिए सीधे आवेदन करना संभव नहीं है.

क्या मंज़ूरी में GPT-5.5-Cyber शामिल है?

अपने-आप नहीं. साइबर के लिए ट्रस्टेड एक्सेस, GPT-5.5 के साथ कई रक्षात्मक साइबर सुरक्षा कार्यप्रवाहों का समर्थन कर सकता है. GPT-5.5-Cyber कुछ विशिष्ट अधिकृत कार्यप्रवाहों, जैसे रेड टीमिंग और एक्सप्लॉइट के सत्यापन या विकास, के लिए बनाया गया है और इसके लिए अतिरिक्त मंज़ूरी तथा नियंत्रणों की आवश्यकता हो सकती है.

क्या साइबर के लिए ट्रस्टेड एक्सेस या GPT-5.5-Cyber की मौजूदा मंज़ूरी में डेब्रेक रेड शामिल है?

नहीं. डेब्रेक रेड के लिए अतिरिक्त मंज़ूरी और सक्रियण आवश्यक है. साइबर के लिए ट्रस्टेड एक्सेस या GPT-5.5-Cyber की मौजूदा पहुँच से डेब्रेक रेड की पहुँच अपने-आप नहीं मिलती.

क्या मैं अपने ग्राहकों या बाहरी उपयोगकर्ताओं के लिए ट्रस्टेड एक्सेस का उपयोग कर सकता हूँ?

नहीं. ट्रस्टेड एक्सेस केवल मंज़ूरी प्राप्त आंतरिक उपयोग के लिए है. इसे तृतीय-पक्ष ग्राहकों, बाहरी उपयोगकर्ताओं, ग्राहकों के लिए बने कार्यप्रवाहों या आगे के उत्पाद ट्रैफ़िक तक नहीं बढ़ाया जा सकता. बाहरी उपयोगकर्ताओं के लिए बने कार्यप्रवाहों हेतु डेब्रेक भागीदार कार्यक्रम के बारे में जानें.

क्या ट्रस्टेड एक्सेस में ज़ीरो डेटा रिटेंशन शामिल है?

नहीं. ट्रस्टेड एक्सेस और ज़ीरो डेटा रिटेंशन अलग-अलग हैं. अगर आपको डेटा रिटेंशन या संगठन के सेटअप के बारे में मार्गदर्शन चाहिए, तो अपने OpenAI संपर्क के साथ काम करें.

क्या मैं उन प्रणालियों के लिए ट्रस्टेड एक्सेस का उपयोग कर सकता हूँ जिनका स्वामी मैं नहीं हूँ?

केवल तभी, जब आपको उनका परीक्षण या विश्लेषण करने की स्पष्ट अनुमति मिली हो. आपको TAC की पहुँच तृतीय पक्षों के साथ साझा करने या बेचने अथवा TAC का उपयोग ऐसी प्रणालियों के परीक्षण के लिए करने की अनुमति नहीं है जिनके आप स्वामी नहीं हैं या जिनका परीक्षण अथवा विश्लेषण करने की स्पष्ट अनुमति आपके पास नहीं है.

क्या डेब्रेक मॉडल या साइबर के लिए ट्रस्टेड एक्सेस के साथ GPT-5.5 का उपयोग Codex के बाहर किया जा सकता है?

हाँ, बशर्ते मंज़ूरी प्राप्त पहुँच का माध्यम इसका समर्थन करता हो. इन मॉडलों का उपयोग मंज़ूरी प्राप्त आंतरिक सुरक्षा टूल और कार्यप्रवाहों में किया जा सकता है, बशर्ते काम खाते के अधिकृत रक्षात्मक दायरे में रहे.

मुझे किन एपीआई पहचानकर्ताओं का उपयोग करना चाहिए?

OpenAI एपीआई में डेब्रेक ब्लू का स्थिर उपनाम gpt-daybreak-blue-latest और मॉडल आईडी gpt-5.6-sol है; डेब्रेक रेड का स्थिर उपनाम gpt-daybreak-red-latest और मॉडल आईडी gpt-5.6-cyber है.

अमेज़न बेडरॉक पर डेब्रेक ब्लू openai.gpt-daybreak-blue-5.6-sol और डेब्रेक रेड openai.gpt-5.6-cyber का उपयोग करता है. gpt-daybreak-blue-latest और gpt-daybreak-red-latest उपनाम अमेज़न बेडरॉक पर उपलब्ध नहीं हैं.

अगर हमारा मौजूदा OpenAI संगठन ग्राहकों के लिए एपीआई ट्रैफ़िक संभालता है, तो हमें ट्रस्टेड एक्सेस कैसे सेट अप करना चाहिए?

मंज़ूरी प्राप्त आंतरिक सुरक्षा कार्य के लिए आरक्षित संगठन या वर्कस्पेस का उपयोग करें. ऐसे संगठन में ट्रस्टेड एक्सेस चालू नहीं किया जाना चाहिए जो ग्राहकों के लिए बने अनुप्रयोगों, तृतीय-पक्ष पहुँच या आगे के उत्पाद ट्रैफ़िक को संचालित करता हो. आवेदन करने या पहुँच चालू करने से पहले उचित सेटअप के लिए अपने OpenAI संपर्क के साथ काम करें.

क्या कोई अनुबंध या खरीदारी GPT-5.5-Cyber की पहुँच की गारंटी दे सकती है?

नहीं. GPT-5.5-Cyber की पहुँच सीमित है और मंज़ूरी पर आधारित है. केवल व्यावसायिक समझौता या खरीदारी पहुँच की गारंटी नहीं देती. अगर आपका अनुरोध मंज़ूर हो जाता है, तो OpenAI उपलब्ध पहुँच माध्यम और लागू होने वाली शर्तों की पुष्टि करेगा.

मंज़ूरी के बाद भी साइबर सुरक्षा संदेश दिखाई दे, तो मुझे क्या जाँचना चाहिए?

पुष्टि करें कि आप मंज़ूरी प्राप्त संगठन या वर्कस्पेस, मंज़ूरी प्राप्त मॉडल या पहुँच माध्यम और निर्धारित उत्पाद इंटरफ़ेस का उपयोग कर रहे हैं. मंज़ूरी के बाद भी कुछ सुरक्षा उपाय लागू रह सकते हैं. अगर कोई स्पष्ट रूप से रक्षात्मक अनुरोध अप्रत्याशित रूप से अवरुद्ध दिखाई दे, तो सहायता टीम से संपर्क करें और सटीक संदेश, मॉडल, उत्पाद इंटरफ़ेस, समय, उपलब्ध होने पर अनुरोध आईडी तथा कार्य का संक्षिप्त और संवेदनशील जानकारी हटाया हुआ विवरण दें. और पढ़ें: साइबर के लिए ट्रस्टेड एक्सेस - सामान्य समस्याएँ और समस्या निवारण

कोई संगठन ट्रस्टेड एक्सेस को केवल सही कर्मचारियों तक कैसे सीमित कर सकता है?

ट्रस्टेड एक्सेस केवल अधिकृत सुरक्षा कार्यों पर काम कर रहे मंज़ूरी प्राप्त आंतरिक उपयोगकर्ताओं के लिए उपलब्ध होना चाहिए. अगर आपको पहुँच सीमित करनी है, तो केवल आंतरिक उपयोग वाला संगठन या वर्कस्पेस सेट अप करने और सिर्फ़ उपयुक्त उपयोगकर्ताओं को पहुँच देने के लिए अपने OpenAI संपर्क के साथ काम करें.

क्या यह लेख मददगार था?