OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

OpenAI Daybreak – A Trusted Access for Cyber áttekintése

Tudja meg, mi a Trusted Access for Cyber, mit támogat, és hogyan igényelhet hozzáférést.

Frissítve: 9 hours ago

Áttekintés

A Daybreak Access az OpenAI Trusted Access for Cyber programja. A Daybreak Blue és a Daybreak Red hozzáférési szintek.

A Trusted Access for Cyber az OpenAI Daybreak irányítási modellje. Segítségével a jogosult nagyvállalati ügyfelek és kiberbiztonsági szakemberek hatékonyabban használhatják az OpenAI modelljeit engedélyezett kiberbiztonsági munkákhoz. A pontosabb védelmi intézkedések csökkentik a felesleges akadályokat, így támogatva a jogszerű biztonsági munkafolyamatokat. Az OpenAI használati szabályzatai, egyéb védelmi intézkedései és hozzáférés-vezérlési szabályai továbbra is érvényesek.

A Trusted Access olyan rendszereken, alkalmazásokon, fiókokon, hálózatokon vagy adatokon végzett, engedélyezett védelmi kiberbiztonsági munkákra szolgál, amelyek az Ön tulajdonában vagy üzemeltetésében vannak, illetve amelyek tesztelésére vagy elemzésére kifejezett engedéllyel rendelkezik.

Az ügyfelek munkafolyamatai általában három kategóriába sorolhatók:

  • Biztonságos SDLC / AppSec: folyamatos kódellenőrzés, tesztkörnyezetek vizsgálata, biztonsági megállapítások ellenőrzése, biztonsági javítások automatizálása, biztonságos kódellenőrzés és javítás.

  • Védelmi műveletek: védelmi csapatmunka, fenyegetésmodellezés, fenyegetési hírszerzés, fenyegetésvadászat, kártevőelemzés, észlelési megoldások fejlesztése, sebezhetőségek osztályozása és javítások ellenőrzése.

  • Engedélyezett támadó jellegű tesztelés: behatolástesztelés, támadásszimuláció, sebezhetőségi kódok ellenőrzése vagy fejlesztése, kártevőelemzés, visszafejtés és ellenőrzött validálás engedélyezett környezetekben.

Az alábbi táblázat a jelenlegi megbízható hozzáférési szinteket ismerteti:

HozzáférésMi változik?Rendeltetésszerű felhasználási módok
Daybreak Blue (GPT-5.6 Sol)Pontosabb védelmi intézkedések az engedélyezett környezetekben végzett, ellenőrzött védelmi munkákhoz.Sebezhetőségek osztályozása, biztonságos kódellenőrzés, kártevőelemzés, észlelési megoldások fejlesztése, incidenskezelés és javítások ellenőrzése.
Daybreak Red (GPT-5.6 Cyber)Speciális képességek fejlett, engedélyezett munkafolyamatokhoz, további jóváhagyással, szigorúbb ellenőrzéssel és hozzáférés-vezérléssel.Engedélyezett behatolástesztelés, támadásszimuláció, sebezhetőségi kódok ellenőrzése vagy fejlesztése, valamint ellenőrzött sebezhetőségkutatás.
GPT-5.5 (alapértelmezett)Általános célú használatra szolgáló szabványos védelmi intézkedésekBiztonságos SDLC- és alkalmazásbiztonsági munkafolyamatok, beleértve a fenyegetésmodellezést, a biztonságos kódellenőrzést és a javítást, valamint az általános védelmi csapatmunkát
GPT-5.5 Trusted Access for CyberrelPontosabb védelmi intézkedések az engedélyezett környezetekben végzett, ellenőrzött védelmi munkákhozSebezhetőségek osztályozása és ellenőrzése, kártevőelemzés, észlelési megoldások fejlesztése és javítások ellenőrzése
GPT-5.5-CyberKifejezetten speciális, engedélyezett munkafolyamatokhoz készült, szigorúbb ellenőrzéssel és fiókszintű hozzáférés-vezérlésselEngedélyezett támadó jellegű tesztelés, beleértve a támadásszimulációt, a sebezhetőségi kódok fejlesztését, a behatolástesztelést és a fenyegetésvadászatot

A legtöbb biztonsági csapat számára a Daybreak Blue az ajánlott kiindulópont. A GPT-5.6 Sol és a Trusted Access for Cyber alapjaira épül, és olyan jóváhagyott védelmi munkafolyamatokat támogat, mint a biztonságos kódellenőrzés, a sebezhetőségek osztályozása, az észlelési megoldások fejlesztése, az incidenskezelés, a kártevőelemzés és a javítások ellenőrzése. A meglévő védelmi intézkedések, hozzáférés-vezérlési szabályok és használati szabályzatok továbbra is érvényesek.

A GPT-5.6 Cybert használó Daybreak Red olyan fejlett, engedélyezett munkafolyamatokra szolgál, mint a koncepcióigazoló sebezhetőségi kódok fejlesztése, a támadási láncok ellenőrzése, a behatolástesztelés és a támadásszimuláció. A hozzáférés további jóváhagyást igényel, és szigorúbb ellenőrzés, megfigyelés, hozzáférés-vezérlés és emberi felügyelet vonatkozik rá.

A GPT-5.5-höz vagy a GPT-5.5-Cyberhez már jóváhagyással rendelkező ügyfeleknek továbbra is a jóváhagyott modelljükre vonatkozó hozzáférési és üzembe helyezési útmutatást kell követniük. A Trusted Access for Cyberre vagy a GPT-5.5-Cyberre vonatkozó meglévő jóváhagyás nem terjed ki automatikusan a Daybreak Redre.

Korlátozások

A Trusted Access for Cyber nem:

  • Távolítja el az összes védelmi korlátot vagy elutasítást.

  • Garantál hozzáférést minden kiberbiztonságra specializált modellhez.

  • Biztosít alapértelmezés szerint zéró adatmegőrzést.

  • Engedélyez viszonteladást, proxyzást, beágyazást vagy downstream hozzáférést harmadik fél ügyfelek vagy külső felhasználók számára.

  • Engedélyez olyan tevékenységet, amely az Ön tulajdonában nem álló vagy tesztelésre kifejezetten nem engedélyezett rendszereken kívül történik.

A hozzáférés kizárólag jóváhagyott belső felhasználók és jóváhagyott belső munkafolyamatok számára készült. A Trusted Accesshez használt szervezetet vagy munkaterületet belső biztonsági munkára kell fenntartani, és nem szolgálhat egyben ügyfeleknek szánt alkalmazásokat, downstream termékforgalmat vagy harmadik felek hozzáférését.

Jelentkezés a Trusted Access for Cyber programba

A Trusted Access for Cyber hozzáférés kérelmezése:

  • Magánszemélyek itt nyújthatják be kérelmüket.

  • Szervezetek itt nyújthatják be kérelmüket.

Az elbírálás során az alábbiakkal kapcsolatban kérhetünk információkat:

  • Az Ön szervezete és kiberbiztonsági képességei.

  • A támogatni kívánt védekező kiberbiztonsági munkafolyamatok.

  • A használni kívánt OpenAI-szervezet vagy -munkaterület.

  • A jogosultság megítéléséhez szükséges ellenőrzési vagy megbízhatósági információk.

Az OpenAI a hozzáférés engedélyezése előtt elbírálja a kérelmeket. A jóváhagyás nem automatikus.

Magánszemélyként csak akkor jogosult Daybreak Access hozzáférésre, ha betöltötte a 18. életévét.

A Trusted Access for Cyber keretében elérhető előnyök a kérelemhez jóváhagyott hozzáféréstől függnek. Ezt az OpenAI többek között a személyazonosság és a megbízhatóság ellenőrzése, a kockázati szempontok, a tervezett felhasználási mód, valamint a kérelmező azon képessége alapján értékeli, hogy mennyire tudja erősíteni a tágabb kiberbiztonsági ökoszisztémát.

A Trusted Access felelős használata

Ön felel azért, hogy a használata a jóváhagyott hatókörön belül maradjon, és megfeleljen az OpenAI feltételeinek és használati szabályzatainak.

Jóváhagyás esetén a Trusted Accesst kizárólag jogszerű, engedélyezett kiberbiztonsági munkára használhatja, és el kell fogadnia a kiberrel való visszaélésre vonatkozó irányelvünket: nem engedélyezzük szolgáltatásaink használatát kiber-visszaélések elősegítésére, vagyis információs rendszerek sértetlenségének, bizalmasságának vagy rendelkezésre állásának veszélyeztetésére – ideértve a rosszindulatú szándékkal, megfelelő engedély nélkül vagy a megadott engedélyt túllépve végzett „kettős felhasználású” kibertevékenységeket is.

Arról is meg kell győződnie, hogy a Trusted Accesshez használt szervezet vagy munkaterület megfelelő a belső biztonsági munkához. Ha ugyanaz a szervezet ügyfeleknek szánt forgalmat vagy downstream termékmunkafolyamatokat is kiszolgál, a jelentkezés előtt egyeztessen OpenAI-kapcsolattartójával. A Trusted Access for Cyber nem terjeszthető ki harmadik fél ügyfelekre, külső felhasználókra, ügyfeleknek szánt munkafolyamatokra vagy downstream termékforgalomra.

Gyakori kérdések

Mi változik a jóváhagyás után?

A jóváhagyott ügyfelek a fiókjukhoz meghatározott modelleket és termékfelületeket használhatják. A GPT-5.6 Solt használó Daybreak Blue támogatja a jóváhagyott, védekező célú kiberbiztonsági munkafolyamatokat, míg a GPT-5.6 Cybert használó Daybreak Redhez külön jóváhagyás szükséges a fejlett, engedélyezett munkákhoz. A GPT-5.5-höz vagy a GPT-5.5-Cyberhez már meglévő hozzáférésre továbbra is az eredeti jóváhagyás feltételei vonatkoznak. A többi biztonsági intézkedés, használati szabályzat és hozzáférési korlátozás továbbra is érvényes.

Használhatom a Daybreak Blue-t az Astrával?

Az Astra ritkább elutasításokat kínáló változata elérhető a Daybreak Red ügyfelei számára, a Daybreak Blue ügyfeleinek azonban jelenleg nem. Dolgozunk azon, hogy az Astra ritkább elutasításokat kínáló változatát a Daybreak Blue ügyfelei számára is elérhetővé tegyük. Ha rendelkezik Daybreak Blue-hozzáféréssel, használhatja az Astrát az alapértelmezett biztonsági intézkedésekkel, vagy átválthat egy Daybreak Blue-t támogató modellre.

Magánszemélyként is kaphatok hozzáférést a Daybreak Redhez?

A Daybreak Red jelenleg csak jóváhagyott üzleti és nagyvállalati szervezetek számára érhető el. Az egyéni kérelmezési eljárás keretében nem érhető el.

Magánszemélyek igényelhetik a Daybreak Blue-t, de annak jóváhagyása nem terjed ki a Daybreak Redre.

Egyes magánszemélyek kivételesen hozzáférést kaphatnak, jelenleg azonban közvetlenül nem lehet Daybreak Red-hozzáférést igényelni.

A jóváhagyás a GPT-5.5-Cyberre is kiterjed?

Nem automatikusan. A Megbízható kiberbiztonsági hozzáférés számos védekező célú kiberbiztonsági munkafolyamatot támogathat a GPT-5.5-tel. A GPT-5.5-Cyber az engedélyezett, speciális munkafolyamatok szűkebb köréhez készült, például támadásszimulációhoz, valamint biztonsági rések kihasználásának ellenőrzéséhez vagy fejlesztéséhez, és további jóváhagyást, illetve ellenőrzéseket igényelhet.

A Megbízható kiberbiztonsági hozzáférés vagy a GPT-5.5-Cyber meglévő jóváhagyása a Daybreak Redre is kiterjed?

Nem. A Daybreak Red további jóváhagyást és aktiválást igényel. A Megbízható kiberbiztonsági hozzáféréshez vagy a GPT-5.5-Cyberhez meglévő hozzáférés nem biztosít automatikusan hozzáférést a Daybreak Redhez.

Használhatom a Megbízható hozzáférést az ügyfeleim vagy külső felhasználók számára?

Nem. A Megbízható hozzáférés kizárólag jóváhagyott belső használatra szolgál. Nem terjeszthető ki külső ügyfelekre vagy felhasználókra, ügyfeleknek szánt munkafolyamatokra, illetve további termékek forgalmára. A külső felhasználóknak szánt munkafolyamatokhoz ismerje meg a Daybreak partnerprogramot.

A Megbízható hozzáférés magában foglalja a zéró adatmegőrzést?

Nem. A Megbízható hozzáférés és a zéró adatmegőrzés két külön szolgáltatás. Ha útmutatásra van szüksége az adatmegőrzéssel vagy a szervezet beállításával kapcsolatban, forduljon OpenAI-kapcsolattartójához.

Használhatom a Megbízható hozzáférést olyan rendszerekhez, amelyek nem az én tulajdonomban vannak?

Csak akkor, ha kifejezett engedélye van a tesztelésükre vagy elemzésükre. Tilos a TAC-hozzáférést harmadik felekkel megosztani vagy nekik értékesíteni, továbbá a TAC nem használható olyan rendszerek tesztelésére, amelyek nincsenek a tulajdonában, vagy amelyek tesztelésére vagy elemzésére nincs kifejezett engedélye.

Használhatók a Daybreak modellek vagy a GPT-5.5 a Megbízható kiberbiztonsági hozzáféréssel a Codexen kívül?

Igen, ha a jóváhagyott hozzáférési mód ezt támogatja. Ezek a modellek jóváhagyott belső biztonsági eszközökben és munkafolyamatokban használhatók, feltéve, hogy a munka a fiók engedélyezett védekezési körén belül marad.

Mely API-azonosítókat használjam?

Az OpenAI API-ban a Daybreak Blue stabil álneve gpt-daybreak-blue-latest, modellazonosítója pedig gpt-5.6-sol; a Daybreak Red stabil álneve gpt-daybreak-red-latest, modellazonosítója pedig gpt-5.6-cyber.

Az Amazon Bedrockon a Daybreak Blue a openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red pedig az openai.gpt-5.6-cyber azonosítót használja. A gpt-daybreak-blue-latest és a gpt-daybreak-red-latest álnevek nem érhetők el az Amazon Bedrockon.

Hogyan állítsuk be a Megbízható hozzáférést, ha jelenlegi OpenAI-szervezetünk ügyfeleknek szánt API-forgalmat kezel?

Használjon a jóváhagyott belső biztonsági munkák számára fenntartott szervezetet vagy munkaterületet. A Megbízható hozzáférést nem szabad olyan szervezetnél engedélyezni, amely ügyfeleknek szánt alkalmazásokat, harmadik felek hozzáférését vagy további termékek forgalmát szolgálja ki. A hozzáférés kérelmezése vagy engedélyezése előtt egyeztessen OpenAI-kapcsolattartójával a megfelelő beállításról.

Garantálhatja egy szerződés vagy vásárlás a GPT-5.5-Cyberhez való hozzáférést?

Nem. A GPT-5.5-Cyberhez való hozzáférés korlátozott, és jóváhagyáshoz kötött. Önmagában egy kereskedelmi megállapodás vagy vásárlás nem garantál hozzáférést. Ha kérelmét jóváhagyják, az OpenAI tájékoztatja az elérhető hozzáférési módról és az alkalmazandó feltételekről.

Mit ellenőrizzek, ha a jóváhagyás után is kiberbiztonsági figyelmeztetést látok?

Ellenőrizze, hogy a jóváhagyott szervezetet vagy munkaterületet, a jóváhagyott modellt vagy hozzáférési módot, valamint a megfelelő termékfelületet használja-e. Egyes biztonsági intézkedések a jóváhagyás után is érvényben maradhatnak. Ha egy egyértelműen védekező célú kérés váratlanul blokkolva lesz, forduljon az ügyfélszolgálathoz, és adja meg a pontos üzenetet, a modellt, a termékfelületet, az időbélyeget, az esetleges kérésazonosítót, valamint a feladat rövid, bizalmas adatoktól megtisztított leírását. További információ: Megbízható kiberbiztonsági hozzáférés – Gyakori problémák és hibaelhárítás

Hogyan korlátozhatja egy szervezet a Megbízható hozzáférést a megfelelő munkatársakra?

A Megbízható hozzáférés csak az engedélyezett biztonsági feladatokon dolgozó, jóváhagyott belső felhasználók számára lehet elérhető. Ha korlátoznia kell a hozzáférést, OpenAI-kapcsolattartójával együttműködve hozzon létre kizárólag belső használatú szervezetet vagy munkaterületet, és csak a megfelelő felhasználóknak biztosítson hozzáférést.

Hasznos volt ez a cikk?