Ընդհանուր ակնարկ
Daybreak Access-ը OpenAI-ի Կիբեռանվտանգության վստահելի հասանելիության ծրագիրն է։ Daybreak Blue-ը և Daybreak Red-ը հասանելիության մակարդակներ են։
Կիբեռանվտանգության վստահելի հասանելիությունը OpenAI Daybreak-ի կառավարման մոդելն է։ Այն օգնում է համապատասխան պահանջները բավարարող կորպորատիվ հաճախորդներին և կիբեռանվտանգության մասնագետներին ավելի արդյունավետ օգտագործել OpenAI-ի մոդելներն արտոնված կիբեռանվտանգության աշխատանքների համար և ավելի ճշգրիտ պաշտպանական միջոցների շնորհիվ նվազեցնում է օրինական անվտանգության աշխատանքային հոսքերին խանգարող ավելորդ սահմանափակումները։ OpenAI-ի օգտագործման կանոնները, մյուս պաշտպանական միջոցներն ու հասանելիության վերահսկման մեխանիզմները շարունակում են գործել։
Վստահելի հասանելիությունը նախատեսված է ձեր սեփական, ձեր կողմից շահագործվող կամ ձեր կողմից փորձարկման կամ վերլուծության հստակ թույլտվություն ստացած համակարգերի, հավելվածների, հաշիվների, ցանցերի կամ տվյալների հետ արտոնված պաշտպանական կիբեռանվտանգության աշխատանք կատարելու համար։
Հաճախորդների աշխատանքային հոսքերը սովորաբար բաժանվում են երեք կատեգորիայի։
Անվտանգ SDLC / AppSec. կոդի շարունակական սկանավորում, փորձարկման միջավայրի սկանավորում, անվտանգության հայտնաբերումների ստուգում, անվտանգության շտկումների ավտոմատացում, կոդի անվտանգության ստուգում և շտկումների կիրառում։
Պաշտպանական գործողություններ. պաշտպանական թիմային աշխատանք, սպառնալիքների մոդելավորում, սպառնալիքների մասին հետախուզական տվյալների հավաքում, սպառնալիքների որոնում, վնասաբեր ծրագրերի վերլուծություն, հայտնաբերման համակարգերի մշակում, խոցելիությունների առաջնահերթությունների որոշում և շտկումների ստուգում։
Արտոնված հարձակողական փորձարկում. ներթափանցման փորձարկում, նախափորձարկում, խոցելիության շահագործման եղանակների ստուգում կամ մշակում, վնասաբեր ծրագրերի վերլուծություն, հակադարձ ճարտարագիտություն և վերահսկվող ստուգում արտոնված միջավայրերում։
Ստորև բերված աղյուսակը նկարագրում է վստահելի հասանելիության ներկայիս մակարդակները։
| Հասանելիություն | Ինչ է փոխվում | Նախատեսված կիրառման դեպքեր |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Ավելի ճշգրիտ պաշտպանական միջոցներ՝ արտոնված միջավայրերում հաստատված պաշտպանական աշխատանքի համար։ | Խոցելիությունների առաջնահերթությունների որոշում, կոդի անվտանգության ստուգում, վնասաբեր ծրագրերի վերլուծություն, հայտնաբերման համակարգերի մշակում, միջադեպերին արձագանքում և շտկումների ստուգում։ |
| Daybreak Red (GPT-5.6 Cyber) | Մասնագիտացված հնարավորություններ՝ առաջադեմ և արտոնված աշխատանքային հոսքերի համար՝ լրացուցիչ հաստատմամբ, ավելի խիստ ստուգմամբ և հասանելիության վերահսկմամբ։ | Արտոնված ներթափանցման փորձարկում, նախափորձարկում, խոցելիության շահագործման եղանակների ստուգում կամ մշակում և խոցելիությունների վերահսկվող հետազոտություն։ |
| GPT-5.5 (կանխադրված) | Ստանդարտ պաշտպանական միջոցներ՝ ընդհանուր նշանակության օգտագործման համար | Անվտանգ SDLC-ի և հավելվածների անվտանգության աշխատանքային հոսքեր՝ ներառյալ սպառնալիքների մոդելավորումը, կոդի անվտանգության ստուգումն ու շտկումների կիրառումը, ինչպես նաև ընդհանուր պաշտպանական թիմային աշխատանքը |
| GPT-5.5՝ Կիբեռանվտանգության վստահելի հասանելիությամբ | Ավելի ճշգրիտ պաշտպանական միջոցներ՝ արտոնված միջավայրերում հաստատված պաշտպանական աշխատանքի համար | Խոցելիությունների առաջնահերթությունների որոշում և ստուգում, վնասաբեր ծրագրերի վերլուծություն, հայտնաբերման համակարգերի մշակում և շտկումների ստուգում |
| GPT-5.5-Cyber | Հատուկ ստեղծված է մասնագիտացված և արտոնված աշխատանքային հոսքերի համար՝ ավելի խիստ ստուգմամբ և հաշվի մակարդակով վերահսկման միջոցներով | Արտոնված հարձակողական փորձարկում՝ ներառյալ նախափորձարկումը, խոցելիության շահագործման եղանակների մշակումը, ներթափանցման փորձարկումը և սպառնալիքների որոնումը |
Անվտանգության թիմերի մեծ մասի համար առաջարկվող մեկնարկային տարբերակը Daybreak Blue-ն է։ Այն հիմնված է Կիբեռանվտանգության վստահելի հասանելիությամբ GPT-5.6 Sol-ի վրա և աջակցում է հաստատված պաշտպանական աշխատանքային հոսքերի՝ ներառյալ կոդի անվտանգության ստուգումը, խոցելիությունների առաջնահերթությունների որոշումը, հայտնաբերման համակարգերի մշակումը, միջադեպերին արձագանքումը, վնասաբեր ծրագրերի վերլուծությունը և շտկումների ստուգումը։ Գործող պաշտպանական միջոցները, հասանելիության վերահսկման մեխանիզմներն ու օգտագործման կանոնները շարունակում են կիրառվել։
GPT-5.6 Cyber-ն օգտագործող Daybreak Red-ը նախատեսված է առաջադեմ և արտոնված աշխատանքային հոսքերի համար՝ ներառյալ խոցելիության շահագործման եղանակների ցուցադրական նախատիպերի մշակումը, շահագործման շղթաների ստուգումը, ներթափանցման փորձարկումը և նախափորձարկումը։ Հասանելիությունը լրացուցիչ հաստատում է պահանջում և ենթակա է ավելի խիստ ստուգման, մշտադիտարկման, հասանելիության վերահսկման ու մարդկային վերահսկողության։
GPT-5.5-ի կամ GPT-5.5-Cyber-ի առկա հաստատում ունեցող հաճախորդները պետք է շարունակեն հետևել իրենց հաստատված մոդելի հասանելիության և տրամադրման հրահանգներին։ Կիբեռանվտանգության վստահելի հասանելիության կամ GPT-5.5-Cyber-ի առկա հաստատումն ինքնաբերաբար չի ներառում Daybreak Red-ը։
Սահմանափակումներ
Վստահելի հասանելիություն կիբերանվտանգության համար ծրագիրը չի՝
Վերացնում բոլոր պաշտպանիչ միջոցները կամ բոլոր մերժումները։
Երաշխավորում հասանելիություն կիբերանվտանգության համար մասնագիտացված յուրաքանչյուր մոդելին։
Լռելյայն չի տրամադրում ոչ մի պահվող տվյալ։
Թույլ չի տալիս վերավաճառք, պրոքսավորում, ներդրում կամ հետագա հասանելիություն երրորդ կողմի հաճախորդների կամ արտաքին օգտատերերի համար։
Չի թույլատրում գործունեություն այն համակարգերից դուրս, որոնք ձեզ են պատկանում կամ որոնց փորձարկման հստակ թույլտվություն ունեք։
Հասանելիությունը նախատեսված է միայն հաստատված ներքին օգտատերերի և հաստատված ներքին աշխատանքային հոսքերի համար։ Trusted Access-ի համար օգտագործվող կազմակերպությունը կամ աշխատատարածքը պետք է նախատեսված լինի ներքին անվտանգության աշխատանքի համար և չպետք է միաժամանակ սպասարկի հաճախորդներին ուղղված հավելվածներ, հետագա արտադրանքի թրաֆիկ կամ երրորդ կողմի հասանելիություն։
Կիբեռանվտանգության վստահելի հասանելիության համար դիմելը
Կիբեռանվտանգության վստահելի հասանելիություն խնդրելու համար՝
Դիտարկման շրջանակում ձեզնից կարող են տեղեկություններ պահանջվել հետևյալի մասին՝
Ձեր կազմակերպությունը և կիբեռանվտանգության հնարավորությունները։
Պաշտպանական կիբեռանվտանգության այն աշխատանքային գործընթացները, որոնց ցանկանում եք աջակցել։
OpenAI կազմակերպությունը կամ աշխատատարածքը, որը նախատեսում եք օգտագործել։
Իրավասությունը գնահատելու համար անհրաժեշտ ստուգման կամ վստահության վերաբերյալ տեղեկությունները։
OpenAI-ն ստուգում է հայտերը՝ նախքան հասանելիությունը միացնելը։ Հաստատումն ինքնաբերաբար չի տրվում։
Որպես անհատ Daybreak Access-ից օգտվելու իրավունք ունենալու համար պետք է առնվազն 18 տարեկան լինեք։
Կիբեռանվտանգության վստահելի հասանելիության միջոցով տրամադրվող առավելությունները կախված են ձեր հայտի համար հաստատված հասանելիությունից։ OpenAI-ն այն գնահատում է՝ հաշվի առնելով այնպիսի գործոններ, ինչպիսիք են ինքնության ու վստահության ստուգումը, ռիսկերը, նախատեսվող օգտագործման դեպքը և կիբեռանվտանգության ավելի լայն էկոհամակարգն ամրապնդելու դիմորդի կարողությունը։
Վստահելի հասանելիության պատասխանատու օգտագործում
Դուք պատասխանատու եք ապահովելու, որ ձեր օգտագործումը մնա հաստատված շրջանակում և համապատասխանի OpenAI-ի պայմաններին ու օգտագործման քաղաքականություններին։
Եթե դուք հաստատված եք, օգտագործեք Trusted Access-ը միայն օրինական, լիազորված կիբերանվտանգության աշխատանքի համար, և պետք է համաձայնեք մեր Կիբեր չարաշահման քաղաքականությանը․ մենք թույլ չենք տալիս մեր ծառայությունների օգտագործումը կիբեր չարաշահումը դյուրացնելու համար՝ տեղեկատվական համակարգի ամբողջականության, գաղտնիության կամ հասանելիության խախտում, ներառյալ վնասակար մտադրությամբ, պատշաճ լիազորության բացակայությամբ կամ տրված լիազորությունը գերազանցելով իրականացվող «երկակի օգտագործման» կիբեր գործողությունները։
Դուք նաև պետք է համոզվեք, որ Trusted Access-ի համար օգտագործվող կազմակերպությունը կամ աշխատատարածքը համապատասխան է ներքին անվտանգության աշխատանքի համար։ Եթե նույն կազմակերպությունը սպասարկում է հաճախորդներին ուղղված թրաֆիկ կամ հետագա արտադրանքի աշխատանքային հոսքեր, դիմելուց առաջ աշխատեք OpenAI-ի ձեր կոնտակտի հետ։ Վստահելի հասանելիություն կիբերանվտանգության համար ծրագիրը չի կարող տարածվել երրորդ կողմի հաճախորդների, արտաքին օգտատերերի, հաճախորդներին ուղղված աշխատանքային հոսքերի կամ հետագա արտադրանքի թրաֆիկի վրա։
Խնդիրների լուծում
Կարդացեք՝ Վստահելի հասանելիություն կիբերանվտանգության համար․ տարածված խնդիրներ և դրանց լուծում
Հաճախ տրվող հարցեր
Ի՞նչ է փոխվում հաստատումից հետո։
Հաստատում ստացած հաճախորդները կարող են օգտագործել իրենց հաշիվների համար նախատեսված մոդելներն ու պրոդուկտային միջերեսները։ GPT-5.6 Sol-ն օգտագործող Daybreak Blue-ը հասանելի է հաստատված պաշտպանական կիբեռանվտանգության աշխատանքային գործընթացների համար, իսկ GPT-5.6 Cyber-ն օգտագործող Daybreak Red-ի՝ առաջադեմ և լիազորված աշխատանքներում կիրառման համար անհրաժեշտ է առանձին հաստատում։ GPT-5.5-ի կամ GPT-5.5-Cyber-ի առկա հասանելիությունը շարունակում է ենթարկվել սկզբնական հաստատման պայմաններին։ Մյուս պաշտպանական միջոցները, օգտագործման կանոններն ու հասանելիության սահմանափակումները շարունակում են գործել։
Կարո՞ղ եմ Daybreak Blue-ն օգտագործել Astra-ի հետ։
Daybreak-ի հաճախորդների մեծ մասի համար Astra-ում մերժումների նվազեցումը հասանելի չէ։ Կարող եք շարունակել օգտագործել Astra-ն ստանդարտ պաշտպանական միջոցներով կամ անցնել Daybreak Blue-ն աջակցող մոդելի։ Երբ Codex մուտք եք գործում ChatGPT-ով, աջակցվող մոդելների համար մերժումների նվազեցումը միացնելու նպատակով օգտագործեք Daybreak փոխարկիչը։ Եթե օգտագործում եք API բանալի, Daybreak փոխարկիչը հասանելի չէ։
Հաստատումն ընդգրկո՞ւմ է GPT-5.5-Cyber-ը։
Ոչ ինքնաբերաբար։ Կիբեռանվտանգության վստահելի հասանելիությունը GPT-5.5-ով կարող է ապահովել պաշտպանական կիբեռանվտանգության բազմաթիվ աշխատանքային գործընթացներ։ GPT-5.5-Cyber-ը նախատեսված է մասնագիտացված և լիազորված աշխատանքային գործընթացների ավելի նեղ շրջանակի համար, օրինակ՝ նախափորձարկման և խոցելիությունների շահագործման ստուգման կամ մշակման, ու կարող է լրացուցիչ հաստատում և վերահսկողության միջոցներ պահանջել։
Կիբեռանվտանգության վստահելի հասանելիության կամ GPT-5.5-Cyber-ի առկա հաստատումն ընդգրկո՞ւմ է Daybreak Red-ը։
Ոչ։ Daybreak Red-ի համար անհրաժեշտ է լրացուցիչ հաստատում և ակտիվացում։ Կիբեռանվտանգության վստահելի հասանելիության կամ GPT-5.5-Cyber-ի առկա հասանելիությունն ինքնաբերաբար չի տրամադրում Daybreak Red-ի հասանելիություն։
Կարո՞ղ եմ վստահելի հասանելիությունն օգտագործել իմ հաճախորդների կամ արտաքին օգտատերերի համար։
Ոչ։ Վստահելի հասանելիությունը նախատեսված է միայն հաստատված ներքին օգտագործման համար։ Այն չի կարելի տրամադրել երրորդ կողմ հանդիսացող հաճախորդներին, արտաքին օգտատերերին կամ հաճախորդներին սպասարկող աշխատանքային գործընթացներին, ինչպես նաև օգտագործել վերջնական պրոդուկտի հարցումների մշակման համար։ Արտաքին օգտատերերին սպասարկող աշխատանքային գործընթացների համար ծանոթացեք Daybreak-ի գործընկերային ծրագրին։
Վստահելի հասանելիությունն ընդգրկո՞ւմ է «ոչ մի պահվող տվյալ» հնարավորությունը։
Ոչ։ Վստահելի հասանելիությունն ու «ոչ մի պահվող տվյալ» հնարավորությունն առանձին են։ Եթե տվյալների պահպանման կամ կազմակերպության կարգավորման վերաբերյալ ուղեցույցի կարիք ունեք, դիմեք OpenAI-ի ձեր կոնտակտային անձին։
Կարո՞ղ եմ վստահելի հասանելիությունն օգտագործել ինձ չպատկանող համակարգերի համար։
Միայն եթե հստակ լիազորված եք դրանք փորձարկելու կամ վերլուծելու։ Չի թույլատրվում TAC-ի հասանելիությունը տրամադրել կամ վաճառել երրորդ կողմերին, ինչպես նաև TAC-ն օգտագործել այնպիսի համակարգեր փորձարկելու համար, որոնք ձեզ չեն պատկանում կամ որոնց փորձարկման կամ վերլուծության համար հստակ լիազորություն չունեք։
Կարելի՞ է Daybreak-ի մոդելները կամ կիբեռանվտանգության վստահելի հասանելիությամբ GPT-5.5-ն օգտագործել Codex-ից դուրս։
Այո, եթե հաստատված հասանելիության եղանակը դա թույլ է տալիս։ Այս մոդելները կարելի է օգտագործել հաստատված ներքին անվտանգության գործիքներում և աշխատանքային գործընթացներում՝ պայմանով, որ աշխատանքը մնա հաշվի լիազորված պաշտպանական շրջանակում։
API-ի ո՞ր նույնացուցիչները պետք է օգտագործեմ։
OpenAI API-ում Daybreak Blue-ն օգտագործում է gpt-daybreak-blue-latest կայուն այլանունը և gpt-5.6-sol մոդելի ID-ն, իսկ Daybreak Red-ը՝ gpt-daybreak-red-latest կայուն այլանունը և gpt-5.6-cyber մոդելի ID-ն։
Amazon Bedrock-ում Daybreak Blue-ն օգտագործում է openai.gpt-daybreak-blue-5.6-sol, իսկ Daybreak Red-ը՝ openai.gpt-5.6-cyber։ gpt-daybreak-blue-latest և gpt-daybreak-red-latest այլանունները հասանելի չեն Amazon Bedrock-ում։
Ինչպե՞ս կարգավորենք վստահելի հասանելիությունը, եթե OpenAI-ի մեր ներկայիս կազմակերպությունը սպասարկում է հաճախորդներին ուղղված API հարցումներ։
Օգտագործեք հաստատված ներքին անվտանգության աշխատանքների համար առանձնացված կազմակերպություն կամ աշխատատարածք։ Վստահելի հասանելիությունը չպետք է միացվի այն կազմակերպությունում, որն ապահովում է հաճախորդներին սպասարկող հավելվածների, երրորդ կողմերի կամ վերջնական պրոդուկտների հարցումների մշակումը։ Դիմելուց կամ հասանելիությունը միացնելուց առաջ OpenAI-ի ձեր կոնտակտային անձի հետ համաձայնեցրեք համապատասխան կարգավորումը։
Կարո՞ղ է պայմանագիրը կամ գնումը երաշխավորել GPT-5.5-Cyber-ի հասանելիությունը։
Ոչ։ GPT-5.5-Cyber-ի հասանելիությունը սահմանափակ է և տրամադրվում է հաստատմամբ։ Միայն առևտրային համաձայնագիրը կամ գնումը հասանելիություն չի երաշխավորում։ Եթե ձեր հարցումը հաստատվի, OpenAI-ը կհաստատի հասանելիության եղանակը և կիրառելի պայմանները։
Ի՞նչ պետք է ստուգեմ, եթե հաստատումից հետո դեռ տեսնում եմ կիբեռանվտանգության մասին հաղորդագրություն։
Համոզվեք, որ օգտագործում եք հաստատված կազմակերպությունը կամ աշխատատարածքը, հաստատված մոդելը կամ հասանելիության եղանակը և նախատեսված պրոդուկտային միջերեսը։ Որոշ պաշտպանական միջոցներ կարող են գործել նաև հաստատումից հետո։ Եթե ակնհայտ պաշտպանական հարցումն անսպասելիորեն արգելափակվում է, կապվեք Աջակցության ծառայության հետ՝ նշելով հաղորդագրության ճշգրիտ տեքստը, մոդելը, պրոդուկտային միջերեսը, ամսաթիվն ու ժամը, առկայության դեպքում՝ հարցման ID-ն, ինչպես նաև առաջադրանքի համառոտ և գաղտնազերծված նկարագրությունը։ Կարդալ ավելին․ «Կիբեռանվտանգության վստահելի հասանելիություն. տարածված խնդիրներ և անսարքությունների վերացում»
Ինչպե՞ս կարող է կազմակերպությունը վստահելի հասանելիությունը սահմանափակել համապատասխան աշխատակիցներով։
Վստահելի հասանելիությունը պետք է տրամադրվի միայն լիազորված անվտանգության առաջադրանքներ կատարող հաստատված ներքին օգտատերերին։ Եթե անհրաժեշտ է սահմանափակել հասանելիությունը, OpenAI-ի ձեր կոնտակտային անձի հետ կարգավորեք միայն ներքին օգտագործման համար նախատեսված կազմակերպություն կամ աշխատատարածք և հասանելիություն տրամադրեք միայն համապատասխան օգտատերերին։
