OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

OpenAI Daybreak – A Trusted Access for Cyber áttekintése

Tudja meg, mi a Trusted Access for Cyber, mit támogat, és hogyan igényelhet hozzáférést.

Frissítve: 4 days ago

Áttekintés

A Daybreak Access az OpenAI Trusted Access for Cyber programja. A Daybreak Blue és a Daybreak Red hozzáférési szintek.

A Trusted Access for Cyber az OpenAI Daybreak irányítási modellje. Segítségével a jogosult nagyvállalati ügyfelek és kiberbiztonsági szakemberek hatékonyabban használhatják az OpenAI modelljeit engedélyezett kiberbiztonsági munkákhoz. A pontosabb védelmi intézkedések csökkentik a felesleges akadályokat, így támogatva a jogszerű biztonsági munkafolyamatokat. Az OpenAI használati szabályzatai, egyéb védelmi intézkedései és hozzáférés-vezérlési szabályai továbbra is érvényesek.

A Trusted Access olyan rendszereken, alkalmazásokon, fiókokon, hálózatokon vagy adatokon végzett, engedélyezett védelmi kiberbiztonsági munkákra szolgál, amelyek az Ön tulajdonában vagy üzemeltetésében vannak, illetve amelyek tesztelésére vagy elemzésére kifejezett engedéllyel rendelkezik.

Az ügyfelek munkafolyamatai általában három kategóriába sorolhatók:

  • Biztonságos SDLC / AppSec: folyamatos kódellenőrzés, tesztkörnyezetek vizsgálata, biztonsági megállapítások ellenőrzése, biztonsági javítások automatizálása, biztonságos kódellenőrzés és javítás.

  • Védelmi műveletek: védelmi csapatmunka, fenyegetésmodellezés, fenyegetési hírszerzés, fenyegetésvadászat, kártevőelemzés, észlelési megoldások fejlesztése, sebezhetőségek osztályozása és javítások ellenőrzése.

  • Engedélyezett támadó jellegű tesztelés: behatolástesztelés, támadásszimuláció, sebezhetőségi kódok ellenőrzése vagy fejlesztése, kártevőelemzés, visszafejtés és ellenőrzött validálás engedélyezett környezetekben.

Az alábbi táblázat a jelenlegi megbízható hozzáférési szinteket ismerteti:

HozzáférésMi változik?Rendeltetésszerű felhasználási módok
Daybreak Blue (GPT-5.6 Sol)Pontosabb védelmi intézkedések az engedélyezett környezetekben végzett, ellenőrzött védelmi munkákhoz.Sebezhetőségek osztályozása, biztonságos kódellenőrzés, kártevőelemzés, észlelési megoldások fejlesztése, incidenskezelés és javítások ellenőrzése.
Daybreak Red (GPT-5.6 Cyber)Speciális képességek fejlett, engedélyezett munkafolyamatokhoz, további jóváhagyással, szigorúbb ellenőrzéssel és hozzáférés-vezérléssel.Engedélyezett behatolástesztelés, támadásszimuláció, sebezhetőségi kódok ellenőrzése vagy fejlesztése, valamint ellenőrzött sebezhetőségkutatás.
GPT-5.5 (alapértelmezett)Általános célú használatra szolgáló szabványos védelmi intézkedésekBiztonságos SDLC- és alkalmazásbiztonsági munkafolyamatok, beleértve a fenyegetésmodellezést, a biztonságos kódellenőrzést és a javítást, valamint az általános védelmi csapatmunkát
GPT-5.5 Trusted Access for CyberrelPontosabb védelmi intézkedések az engedélyezett környezetekben végzett, ellenőrzött védelmi munkákhozSebezhetőségek osztályozása és ellenőrzése, kártevőelemzés, észlelési megoldások fejlesztése és javítások ellenőrzése
GPT-5.5-CyberKifejezetten speciális, engedélyezett munkafolyamatokhoz készült, szigorúbb ellenőrzéssel és fiókszintű hozzáférés-vezérlésselEngedélyezett támadó jellegű tesztelés, beleértve a támadásszimulációt, a sebezhetőségi kódok fejlesztését, a behatolástesztelést és a fenyegetésvadászatot

A legtöbb biztonsági csapat számára a Daybreak Blue az ajánlott kiindulópont. A GPT-5.6 Sol és a Trusted Access for Cyber alapjaira épül, és olyan jóváhagyott védelmi munkafolyamatokat támogat, mint a biztonságos kódellenőrzés, a sebezhetőségek osztályozása, az észlelési megoldások fejlesztése, az incidenskezelés, a kártevőelemzés és a javítások ellenőrzése. A meglévő védelmi intézkedések, hozzáférés-vezérlési szabályok és használati szabályzatok továbbra is érvényesek.

A GPT-5.6 Cybert használó Daybreak Red olyan fejlett, engedélyezett munkafolyamatokra szolgál, mint a koncepcióigazoló sebezhetőségi kódok fejlesztése, a támadási láncok ellenőrzése, a behatolástesztelés és a támadásszimuláció. A hozzáférés további jóváhagyást igényel, és szigorúbb ellenőrzés, megfigyelés, hozzáférés-vezérlés és emberi felügyelet vonatkozik rá.

A GPT-5.5-höz vagy a GPT-5.5-Cyberhez már jóváhagyással rendelkező ügyfeleknek továbbra is a jóváhagyott modelljükre vonatkozó hozzáférési és üzembe helyezési útmutatást kell követniük. A Trusted Access for Cyberre vagy a GPT-5.5-Cyberre vonatkozó meglévő jóváhagyás nem terjed ki automatikusan a Daybreak Redre.

Korlátozások

A Trusted Access for Cyber nem:

  • Távolítja el az összes védelmi korlátot vagy elutasítást.

  • Garantál hozzáférést minden kiberbiztonságra specializált modellhez.

  • Biztosít alapértelmezés szerint zéró adatmegőrzést.

  • Engedélyez viszonteladást, proxyzást, beágyazást vagy downstream hozzáférést harmadik fél ügyfelek vagy külső felhasználók számára.

  • Engedélyez olyan tevékenységet, amely az Ön tulajdonában nem álló vagy tesztelésre kifejezetten nem engedélyezett rendszereken kívül történik.

A hozzáférés kizárólag jóváhagyott belső felhasználók és jóváhagyott belső munkafolyamatok számára készült. A Trusted Accesshez használt szervezetet vagy munkaterületet belső biztonsági munkára kell fenntartani, és nem szolgálhat egyben ügyfeleknek szánt alkalmazásokat, downstream termékforgalmat vagy harmadik felek hozzáférését.

Jelentkezés a Trusted Access for Cyber programba

A Trusted Access for Cyber hozzáférés kérelmezése:

  • Magánszemélyek itt nyújthatják be kérelmüket.

  • Szervezetek itt nyújthatják be kérelmüket.

Az elbírálás során az alábbiakkal kapcsolatban kérhetünk információkat:

  • Az Ön szervezete és kiberbiztonsági képességei.

  • A támogatni kívánt védekező kiberbiztonsági munkafolyamatok.

  • A használni kívánt OpenAI-szervezet vagy -munkaterület.

  • A jogosultság megítéléséhez szükséges ellenőrzési vagy megbízhatósági információk.

Az OpenAI a hozzáférés engedélyezése előtt elbírálja a kérelmeket. A jóváhagyás nem automatikus.

Magánszemélyként csak akkor jogosult Daybreak Access hozzáférésre, ha betöltötte a 18. életévét.

A Trusted Access for Cyber keretében elérhető előnyök a kérelemhez jóváhagyott hozzáféréstől függnek. Ezt az OpenAI többek között a személyazonosság és a megbízhatóság ellenőrzése, a kockázati szempontok, a tervezett felhasználási mód, valamint a kérelmező azon képessége alapján értékeli, hogy mennyire tudja erősíteni a tágabb kiberbiztonsági ökoszisztémát.

A Trusted Access felelős használata

Ön felel azért, hogy a használata a jóváhagyott hatókörön belül maradjon, és megfeleljen az OpenAI feltételeinek és használati szabályzatainak.

Jóváhagyás esetén a Trusted Accesst kizárólag jogszerű, engedélyezett kiberbiztonsági munkára használhatja, és el kell fogadnia a kiberrel való visszaélésre vonatkozó irányelvünket: nem engedélyezzük szolgáltatásaink használatát kiber-visszaélések elősegítésére, vagyis információs rendszerek sértetlenségének, bizalmasságának vagy rendelkezésre állásának veszélyeztetésére – ideértve a rosszindulatú szándékkal, megfelelő engedély nélkül vagy a megadott engedélyt túllépve végzett „kettős felhasználású” kibertevékenységeket is.

Arról is meg kell győződnie, hogy a Trusted Accesshez használt szervezet vagy munkaterület megfelelő a belső biztonsági munkához. Ha ugyanaz a szervezet ügyfeleknek szánt forgalmat vagy downstream termékmunkafolyamatokat is kiszolgál, a jelentkezés előtt egyeztessen OpenAI-kapcsolattartójával. A Trusted Access for Cyber nem terjeszthető ki harmadik fél ügyfelekre, külső felhasználókra, ügyfeleknek szánt munkafolyamatokra vagy downstream termékforgalomra.

Gyakori kérdések

Mi változik a jóváhagyás után?

A jóváhagyott ügyfelek a fiókjukhoz meghatározott modelleket és termékfelületeket használhatják. A GPT-5.6 Solt használó Daybreak Blue támogatja a jóváhagyott védekező kiberbiztonsági munkafolyamatokat, míg a GPT-5.6 Cybert használó Daybreak Redhez külön jóváhagyás szükséges a magas szintű, engedélyezett munkákhoz. A meglévő GPT-5.5- vagy GPT-5.5-Cyber-hozzáférésre továbbra is az eredeti jóváhagyás feltételei vonatkoznak. A többi biztonsági intézkedés, használati szabályzat és hozzáférési korlátozás továbbra is érvényes.

A jóváhagyás kiterjed a GPT-5.5-Cyberre is?

Nem automatikusan. A Trusted Access for Cyber a GPT-5.5 használatával számos védekező kiberbiztonsági munkafolyamatot támogathat. A GPT-5.5-Cyber speciális, engedélyezett munkafolyamatok szűkebb köréhez készült, például támadásszimulációhoz, valamint biztonsági rések kihasználásának ellenőrzéséhez vagy fejlesztéséhez, ezért további jóváhagyást és ellenőrzéseket igényelhet.

A meglévő Trusted Access for Cyber- vagy GPT-5.5-Cyber-jóváhagyás kiterjed a Daybreak Redre is?

Nem. A Daybreak Red használatához további jóváhagyás és aktiválás szükséges. A meglévő Trusted Access for Cyber- vagy GPT-5.5-Cyber-hozzáférés nem biztosít automatikusan hozzáférést a Daybreak Redhez.

Használhatom a Trusted Accesst az ügyfeleim vagy külső felhasználók számára?

Nem. A Trusted Access kizárólag jóváhagyott belső használatra szolgál. Nem terjeszthető ki külső ügyfelekre vagy felhasználókra, ügyfeleknek szánt munkafolyamatokra, illetve továbbított termékforgalomra. Külső felhasználóknak szánt munkafolyamatokhoz tekintse meg a Daybreak Partner Programot.

A Trusted Access magában foglalja a zéró adatmegőrzést?

Nem. A Trusted Access és a zéró adatmegőrzés két külön szolgáltatás. Ha útmutatásra van szüksége az adatmegőrzéssel vagy a szervezet beállításával kapcsolatban, forduljon OpenAI-kapcsolattartójához.

Használhatom a Trusted Accesst olyan rendszerekhez, amelyek nem az én tulajdonomban vannak?

Csak akkor, ha kifejezett engedélye van a tesztelésükre vagy elemzésükre. A TAC-hozzáférést nem oszthatja meg és nem értékesítheti harmadik feleknek, továbbá nem használhatja a TAC-ot olyan rendszerek tesztelésére, amelyek nincsenek a tulajdonában, vagy amelyek tesztelésére vagy elemzésére nincs kifejezett engedélye.

Használhatók a Daybreak modellek vagy a Trusted Access for Cyber hozzáféréssel elérhető GPT-5.5 a Codexen kívül?

Igen, ha ezt a jóváhagyott hozzáférési mód támogatja. Ezek a modellek jóváhagyott belső biztonsági eszközökben és munkafolyamatokban használhatók, feltéve, hogy a munka a fiók engedélyezett védekező feladatkörén belül marad.

Mely API-azonosítókat használjam?

Az OpenAI API-ban a Daybreak Blue stabil álneve gpt-daybreak-blue-latest, modellazonosítója pedig gpt-5.6-sol; a Daybreak Red stabil álneve gpt-daybreak-red-latest, modellazonosítója pedig gpt-5.6-cyber.

Az Amazon Bedrockon a Daybreak Blue a gpt-daybreak-blue-5.6-sol, a Daybreak Red pedig a gpt-5.6-cyber azonosítót használja. A gpt-daybreak-blue és a gpt-daybreak-red álnév nem érhető el az Amazon Bedrockon.

Hogyan állítsuk be a Trusted Accesst, ha jelenlegi OpenAI-szervezetünk ügyfeleknek szánt API-forgalmat szolgál ki?

Használjanak kizárólag jóváhagyott belső biztonsági munkákhoz fenntartott szervezetet vagy munkaterületet. A Trusted Accesst nem szabad olyan szervezetnél engedélyezni, amely ügyfeleknek szánt alkalmazásokat, harmadik felek hozzáférését vagy továbbított termékforgalmat szolgál ki. A kérelem benyújtása vagy a hozzáférés engedélyezése előtt egyeztessen OpenAI-kapcsolattartójával a megfelelő beállításról.

Garantálhatja szerződés vagy vásárlás a GPT-5.5-Cyber-hozzáférést?

Nem. A GPT-5.5-Cyber-hozzáférés korlátozott, és jóváhagyáshoz kötött. Önmagában egy kereskedelmi megállapodás vagy vásárlás nem garantál hozzáférést. Kérelme jóváhagyása esetén az OpenAI megerősíti az elérhető hozzáférési módot és a vonatkozó feltételeket.

Mit ellenőrizzek, ha a jóváhagyás után is kiberbiztonsági figyelmeztetést látok?

Ellenőrizze, hogy a jóváhagyott szervezetet vagy munkaterületet, a jóváhagyott modellt vagy hozzáférési módot, valamint a megfelelő termékfelületet használja-e. Egyes biztonsági intézkedések a jóváhagyás után is érvényben maradhatnak. Ha egy egyértelműen védekező célú kérést váratlanul letilt a rendszer, forduljon az ügyfélszolgálathoz, és adja meg a pontos üzenetet, a modellt, a termékfelületet, az időbélyeget, a kérés azonosítóját, ha rendelkezésre áll, valamint a feladat anonimizált, rövid leírását. További információ: Trusted Access for Cyber – Gyakori problémák és hibaelhárítás

Hogyan korlátozhatja egy szervezet a Trusted Access használatát a megfelelő alkalmazottakra?

A Trusted Access kizárólag az engedélyezett biztonsági feladatokon dolgozó, jóváhagyott belső felhasználók számára legyen elérhető. Ha korlátoznia kell a hozzáférést, OpenAI-kapcsolattartójával együttműködve hozzon létre egy kizárólag belső használatú szervezetet vagy munkaterületet, és csak a megfelelő felhasználóknak biztosítson hozzáférést.

Hasznos volt ez a cikk?