Pregled
Daybreak Access OpenAI-jev je program Pouzdanog pristupa za kibernetičku sigurnost. Daybreak Blue i Daybreak Red razine su pristupa.
Pouzdani pristup za kibernetičku sigurnost model je upravljanja za OpenAI Daybreak. Kvalificiranim poslovnim korisnicima i stručnjacima za kibernetičku sigurnost pomaže da učinkovitije upotrebljavaju modele OpenAI-ja za ovlašteni rad na kibernetičkoj sigurnosti, a preciznijim zaštitnim mjerama smanjuje nepotrebne prepreke legitimnim sigurnosnim procesima. I dalje se primjenjuju OpenAI-jeva pravila upotrebe, druge zaštitne mjere i kontrole pristupa.
Pouzdani pristup namijenjen je ovlaštenom obrambenom radu na kibernetičkoj sigurnosti sustava, aplikacija, računa, mreža ili podataka koje posjedujete, kojima upravljate ili za čije ste testiranje ili analizu izričito ovlašteni.
Procesi korisnika općenito se dijele u tri kategorije:
Sigurni SDLC / AppSec: kontinuirano skeniranje koda, skeniranje testnih okruženja, provjera sigurnosnih nalaza, automatizacija sigurnosnih zakrpa, sigurnosni pregled koda i primjena zakrpa.
Obrambene operacije: aktivnosti plavog tima, modeliranje prijetnji, prikupljanje podataka o prijetnjama, aktivno traženje prijetnji, analiza zlonamjernog softvera, razvoj mehanizama otkrivanja, trijaža ranjivosti i provjera zakrpa.
Ovlašteno ofenzivno testiranje: penetracijsko testiranje, red-team testiranje, provjera ili razvoj eksploatacijskih programa, analiza zlonamjernog softvera, obrnuto inženjerstvo i kontrolirana provjera u ovlaštenim okruženjima.
U tablici u nastavku opisane su trenutačne razine pouzdanog pristupa:
| Pristup | Što se mijenja | Predviđeni slučajevi upotrebe |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Preciznije zaštitne mjere za provjereni obrambeni rad u ovlaštenim okruženjima. | Trijaža ranjivosti, sigurnosni pregled koda, analiza zlonamjernog softvera, razvoj mehanizama otkrivanja, odgovor na incidente i provjera zakrpa. |
| Daybreak Red (GPT-5.6 Cyber) | Specijalizirane mogućnosti za napredne, ovlaštene procese, uz dodatno odobrenje, strožu provjeru i kontrole pristupa. | Ovlašteno penetracijsko testiranje, red-team testiranje, provjera ili razvoj eksploatacijskih programa i kontrolirano istraživanje ranjivosti. |
| GPT-5.5 (zadano) | Standardne zaštitne mjere za opću upotrebu | Sigurni SDLC i procesi sigurnosti aplikacija, uključujući modeliranje prijetnji, sigurnosne preglede koda i primjenu zakrpa, kao i opće aktivnosti plavog tima |
| GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnost | Preciznije zaštitne mjere za provjereni obrambeni rad u ovlaštenim okruženjima | Trijaža i provjera ranjivosti, analiza zlonamjernog softvera, razvoj mehanizama otkrivanja i provjera zakrpa |
| GPT-5.5-Cyber | Namjenski izrađen za specijalizirane ovlaštene procese, uz strožu provjeru i kontrole na razini računa | Ovlašteno ofenzivno testiranje, uključujući red-team testiranje, razvoj eksploatacijskih programa, penetracijsko testiranje i aktivno traženje prijetnji |
Daybreak Blue preporučena je početna opcija za većinu sigurnosnih timova. Temelji se na modelu GPT-5.6 Sol s Pouzdanim pristupom za kibernetičku sigurnost i podržava odobrene obrambene procese, uključujući sigurnosni pregled koda, trijažu ranjivosti, razvoj mehanizama otkrivanja, odgovor na incidente, analizu zlonamjernog softvera i provjeru zakrpa. I dalje se primjenjuju postojeće zaštitne mjere, kontrole pristupa i pravila upotrebe.
Daybreak Red, koji upotrebljava GPT-5.6 Cyber, namijenjen je naprednim, ovlaštenim procesima, uključujući razvoj eksploatacijskih programa za dokaz koncepta, provjeru lanaca eksploatacijskih programa, penetracijsko testiranje i red-team testiranje. Pristup zahtijeva dodatno odobrenje i podliježe strožoj provjeri, nadzoru, kontrolama pristupa i ljudskom nadgledanju.
Korisnici s postojećim odobrenjem za GPT-5.5 ili GPT-5.5-Cyber trebaju i dalje slijediti upute za pristup i omogućivanje odobrenog modela. Postojeće odobrenje za Pouzdani pristup za kibernetičku sigurnost ili GPT-5.5-Cyber ne obuhvaća automatski Daybreak Red.
Ograničenja
Trusted Access for Cyber ne čini sljedeće:
Ne uklanja sve zaštitne mjere ni sva odbijanja.
Ne jamči pristup svakom modelu specijaliziranom za kibernetiku.
Ne dodjeljuje bez zadržavanja podataka prema zadanim postavkama.
Ne dopušta preprodaju, posredovanje, ugrađivanje ni nizvodni pristup za korisnike trećih strana ili vanjske korisnike.
Ne odobrava aktivnosti izvan sustava koje posjedujete ili za koje imate izričito dopuštenje za testiranje.
Pristup je namijenjen samo odobrenim internim korisnicima i odobrenim internim tijekovima rada. Organizacija ili radni prostor koji se upotrebljava za Trusted Access trebali bi biti rezervirani za interni sigurnosni rad i ne bi trebali istodobno pokretati aplikacije namijenjene korisnicima, nizvodni promet proizvoda ni pristup trećih strana.
Prijava za Pouzdani pristup za kibernetičku sigurnost
Da biste zatražili Pouzdani pristup za kibernetičku sigurnost:
U sklopu provjere možda ćemo od vas zatražiti informacije o sljedećem:
Vašoj organizaciji i njezinim mogućnostima u području kibernetičke sigurnosti.
Obrambenim radnim procesima kibernetičke sigurnosti koje želite podržati.
Organizaciji OpenAI ili radnom prostoru koji namjeravate upotrebljavati.
Podacima za provjeru ili potvrdu pouzdanosti potrebnima za procjenu ispunjavanja uvjeta.
OpenAI pregledava zahtjeve prije omogućivanja pristupa. Odobrenje nije automatsko.
Da biste kao pojedinac ispunjavali uvjete za pristup programu Daybreak, morate imati najmanje 18 godina.
Pogodnosti dostupne u okviru Pouzdanog pristupa za kibernetičku sigurnost ovise o pristupu odobrenom za vaš zahtjev. OpenAI ga procjenjuje na temelju čimbenika kao što su provjera identiteta i pouzdanosti, rizici, predviđeni slučaj upotrebe te sposobnost podnositelja zahtjeva da ojača širi ekosustav kibernetičke sigurnosti.
Odgovorna upotreba Trusted Accessa
Odgovorni ste za to da vaša upotreba ostane unutar odobrenog opsega i bude u skladu s uvjetima OpenAI-ja i pravilima upotrebe.
Ako dobijete odobrenje, upotrebljavajte Trusted Access samo za zakonit, ovlašten rad u području kibernetičke sigurnosti te morate pristati na naša Pravila o kibernetičkoj zloupotrebi: ne dopuštamo upotrebu naših usluga za omogućavanje kibernetičke zloupotrebe: ugrožavanje integriteta, povjerljivosti ili dostupnosti informacijskog sustava — uključujući kibernetičke aktivnosti „dvojne namjene” provedene sa zlonamjernom namjerom, bez odgovarajućeg ovlaštenja ili izvan dodijeljenog ovlaštenja.
Trebali biste se pobrinuti i da organizacija ili radni prostor koji se upotrebljava za Trusted Access bude prikladan za interni sigurnosni rad. Ako ista organizacija pokreće promet namijenjen korisnicima ili nizvodne tijekove rada proizvoda, prije prijave surađujte sa svojim kontaktom u OpenAI-ju. Trusted Access for Cyber ne smije se proširiti na korisnike trećih strana, vanjske korisnike, tijekove rada namijenjene korisnicima ni nizvodni promet proizvoda.
Otklanjanje poteškoća
Pročitajte: Trusted Access for Cyber – česti problemi i otklanjanje poteškoća
Česta pitanja
Što se mijenja nakon odobrenja?
Odobreni korisnici mogu upotrebljavati modele i sučelja proizvoda određena za njihove račune. Daybreak Blue, koji upotrebljava GPT-5.6 Sol, podržava odobrene obrambene radne procese kibernetičke sigurnosti, dok Daybreak Red, koji upotrebljava GPT-5.6 Cyber, zahtijeva zasebno odobrenje za napredan, ovlašten rad. Postojeći pristup modelu GPT-5.5 ili GPT-5.5-Cyber i dalje podliježe izvornom odobrenju. Ostale zaštitne mjere, pravila upotrebe i ograničenja pristupa i dalje se primjenjuju.
Obuhvaća li odobrenje GPT-5.5-Cyber?
Ne automatski. Pouzdani pristup za kibernetičku sigurnost može uz GPT-5.5 podržati brojne obrambene radne procese kibernetičke sigurnosti. GPT-5.5-Cyber namijenjen je užem skupu specijaliziranih i ovlaštenih radnih procesa, kao što su red-team testiranje te provjera ili razvoj iskorištavanja ranjivosti, pa može zahtijevati dodatno odobrenje i kontrolne mjere.
Obuhvaća li postojeće odobrenje za Pouzdani pristup za kibernetičku sigurnost ili GPT-5.5-Cyber i Daybreak Red?
Ne. Daybreak Red zahtijeva dodatno odobrenje i aktivaciju. Postojeći Pouzdani pristup za kibernetičku sigurnost ili pristup modelu GPT-5.5-Cyber ne omogućuje automatski pristup programu Daybreak Red.
Mogu li Pouzdani pristup upotrebljavati za svoje klijente ili vanjske korisnike?
Ne. Pouzdani pristup namijenjen je isključivo odobrenoj internoj upotrebi. Ne smije se proširiti na klijente trećih strana, vanjske korisnike, radne procese namijenjene klijentima ni promet povezanih proizvoda. Za radne procese namijenjene vanjskim korisnicima istražite Partnerski program Daybreak.
Obuhvaća li Pouzdani pristup opciju bez zadržavanja podataka?
Ne. Pouzdani pristup i opcija bez zadržavanja podataka odvojene su usluge. Ako trebate smjernice o zadržavanju podataka ili postavljanju organizacije, obratite se svojem kontaktu u tvrtki OpenAI.
Mogu li Pouzdani pristup upotrebljavati za sustave koji nisu u mojem vlasništvu?
Samo ako imate izričito ovlaštenje za njihovo testiranje ili analizu. Pristup TAC-u ne smijete dijeliti s trećim stranama ni prodavati trećim stranama. TAC također ne smijete upotrebljavati za testiranje sustava koji nisu u vašem vlasništvu ili za čije testiranje ili analizu nemate izričito ovlaštenje.
Mogu li se modeli Daybreak ili GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnost upotrebljavati izvan Codexa?
Da, ako to podržava odobreni način pristupa. Ti se modeli mogu upotrebljavati u odobrenim internim sigurnosnim alatima i radnim procesima, pod uvjetom da rad ostane unutar odobrenog obrambenog područja računa.
Koje API identifikatore trebam upotrebljavati?
Za OpenAI API, Daybreak Blue upotrebljava stabilni pseudonim gpt-daybreak-blue-latest i ID modela gpt-5.6-sol, a Daybreak Red stabilni pseudonim gpt-daybreak-red-latest i ID modela gpt-5.6-cyber.
Na platformi Amazon Bedrock Daybreak Blue upotrebljava gpt-daybreak-blue-5.6-sol, a Daybreak Red gpt-5.6-cyber. Pseudonimi gpt-daybreak-blue i gpt-daybreak-red nisu dostupni na platformi Amazon Bedrock.
Kako trebamo postaviti Pouzdani pristup ako naša trenutačna organizacija OpenAI opslužuje API promet namijenjen klijentima?
Upotrebljavajte organizaciju ili radni prostor rezerviran za odobreni interni sigurnosni rad. Pouzdani pristup ne smije se omogućiti u organizaciji koja podržava aplikacije namijenjene klijentima, pristup trećih strana ili promet povezanih proizvoda. Prije prijave ili omogućivanja pristupa dogovorite odgovarajuće postavljanje sa svojim kontaktom u tvrtki OpenAI.
Može li ugovor ili kupnja jamčiti pristup modelu GPT-5.5-Cyber?
Ne. Pristup modelu GPT-5.5-Cyber ograničen je i zahtijeva odobrenje. Sam komercijalni ugovor ili kupnja ne jamče pristup. Ako vaš zahtjev bude odobren, OpenAI će potvrditi dostupan način pristupa i sve primjenjive uvjete.
Što trebam provjeriti ako se nakon odobrenja i dalje prikazuje poruka o kibernetičkoj sigurnosti?
Provjerite upotrebljavate li odobrenu organizaciju ili radni prostor, odobreni model ili način pristupa te predviđeno sučelje proizvoda. Neke se zaštitne mjere mogu primjenjivati i nakon odobrenja. Ako se očito obrambeni zahtjev neočekivano blokira, obratite se Podršci i navedite točnu poruku, model, sučelje proizvoda, vremensku oznaku, ID zahtjeva ako je dostupan te kratak anonimizirani opis zadatka. Pročitajte više: Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje
Kako organizacija može ograničiti Pouzdani pristup na odgovarajuće zaposlenike?
Pouzdani pristup trebao bi biti dostupan samo odobrenim internim korisnicima koji rade na ovlaštenim sigurnosnim zadacima. Ako trebate ograničiti pristup, sa svojim kontaktom u tvrtki OpenAI postavite organizaciju ili radni prostor samo za internu upotrebu i omogućite pristup isključivo odgovarajućim korisnicima.
