OpenAI
Halaman ini diterjemahkan oleh mesin. Lihat artikel asli dalam bahasa Inggris.

OpenAI Daybreak - Ikhtisar Trusted Access for Cyber

Pelajari apa itu Trusted Access for Cyber, dukungannya, dan cara meminta akses.

Diperbarui: yesterday

Ikhtisar

Daybreak Access adalah program Trusted Access for Cyber dari OpenAI. Daybreak Blue dan Daybreak Red merupakan tingkatan akses.

Trusted Access for Cyber adalah model tata kelola untuk OpenAI Daybreak. Program ini membantu pelanggan perusahaan dan praktisi keamanan siber yang memenuhi syarat menggunakan model OpenAI secara lebih efektif untuk pekerjaan keamanan siber berizin. Program ini dirancang untuk mendukung alur kerja keamanan yang sah dengan mengurangi hambatan yang tidak perlu melalui perlindungan yang lebih presisi. Kebijakan penggunaan, perlindungan lainnya, dan kontrol akses OpenAI tetap berlaku.

Trusted Access ditujukan untuk pekerjaan keamanan siber defensif berizin pada sistem, aplikasi, akun, jaringan, atau data yang Anda miliki, operasikan, atau yang secara tegas boleh Anda uji atau analisis.

Alur kerja pelanggan umumnya terbagi dalam tiga kategori:

  • SDLC Aman/AppSec: pemindaian kode berkelanjutan, pemindaian lingkungan pengujian, validasi temuan keamanan, otomatisasi patch keamanan, peninjauan kode aman, dan penerapan patch.

  • Operasi defensif: blue teaming, pemodelan ancaman, intelijen ancaman, perburuan ancaman, analisis malware, rekayasa deteksi, triase kerentanan, dan validasi patch.

  • Pengujian ofensif berizin: pengujian penetrasi, red teaming, validasi atau pengembangan eksploit, analisis malware, rekayasa balik, dan validasi terkendali di lingkungan berizin.

Tabel berikut menjelaskan tingkatan trusted access saat ini:

AksesYang berubahKasus penggunaan yang dituju
Daybreak Blue (GPT-5.6 Sol)Perlindungan yang lebih presisi untuk pekerjaan defensif terverifikasi di lingkungan berizin.Triase kerentanan, peninjauan kode aman, analisis malware, rekayasa deteksi, respons insiden, dan validasi patch.
Daybreak Red (GPT-5.6 Cyber)Kemampuan khusus untuk alur kerja tingkat lanjut yang telah mendapat izin, disertai persetujuan tambahan, verifikasi yang lebih ketat, dan kontrol akses.Pengujian penetrasi berizin, red teaming, validasi atau pengembangan eksploit, dan riset kerentanan terkendali.
GPT-5.5 (default)Perlindungan standar untuk penggunaan umumAlur kerja SDLC aman dan keamanan aplikasi, termasuk pemodelan ancaman, peninjauan kode aman dan penerapan patch, serta blue teaming untuk keperluan umum
GPT-5.5 dengan Trusted Access for CyberPerlindungan yang lebih presisi untuk pekerjaan defensif terverifikasi di lingkungan berizinTriase dan validasi kerentanan, analisis malware, rekayasa deteksi, dan validasi patch
GPT-5.5-CyberDirancang khusus untuk alur kerja khusus berizin, disertai verifikasi yang lebih ketat dan kontrol tingkat akunPengujian ofensif berizin, termasuk red teaming, pengembangan eksploit, pengujian penetrasi, dan perburuan ancaman

Daybreak Blue merupakan titik awal yang direkomendasikan bagi sebagian besar tim keamanan. Dibangun di atas GPT-5.6 Sol dengan Trusted Access for Cyber, model ini mendukung alur kerja defensif yang disetujui, termasuk peninjauan kode aman, triase kerentanan, rekayasa deteksi, respons insiden, analisis malware, dan validasi patch. Perlindungan, kontrol akses, dan kebijakan penggunaan yang sudah ada tetap berlaku.

Daybreak Red, yang menggunakan GPT-5.6 Cyber, ditujukan untuk alur kerja tingkat lanjut yang telah mendapat izin, termasuk pengembangan eksploit bukti konsep, validasi rantai eksploit, pengujian penetrasi, dan red teaming. Akses memerlukan persetujuan tambahan dan tunduk pada verifikasi, pemantauan, kontrol akses, serta pengawasan manusia yang lebih ketat.

Pelanggan yang telah mendapat persetujuan untuk GPT-5.5 atau GPT-5.5-Cyber harus terus mengikuti petunjuk akses dan penyediaan untuk model yang disetujui. Persetujuan Trusted Access for Cyber atau GPT-5.5-Cyber yang sudah ada tidak otomatis mencakup Daybreak Red.

Batasan

Trusted Access for Cyber tidak:

  • Menghapus semua perlindungan atau semua penolakan.

  • Menjamin akses ke setiap model khusus siber.

  • Memberikan retensi data nol secara default.

  • Mengizinkan penjualan kembali, proxying, penyematan, atau akses hilir untuk pelanggan pihak ketiga atau pengguna eksternal.

  • Mengizinkan aktivitas di luar sistem yang Anda miliki atau yang secara eksplisit diizinkan untuk Anda uji.

Akses ditujukan hanya untuk pengguna internal yang disetujui dan alur kerja internal yang disetujui. Organisasi atau workspace yang digunakan untuk Trusted Access harus dicadangkan untuk pekerjaan keamanan internal dan tidak boleh juga mendukung aplikasi yang berhadapan dengan pelanggan, lalu lintas produk hilir, atau akses pihak ketiga.

Mengajukan Akses Tepercaya untuk Cyber

Untuk meminta Akses Tepercaya untuk Cyber:

  • Individu dapat mengajukan permintaan di sini.

  • Organisasi dapat mengajukan permintaan di sini.

Sebagai bagian dari peninjauan, Anda mungkin diminta memberikan informasi tentang:

  • Organisasi dan kemampuan keamanan siber Anda.

  • Alur kerja keamanan siber defensif yang ingin Anda dukung.

  • Organisasi OpenAI atau workspace yang akan Anda gunakan.

  • Informasi verifikasi atau kepercayaan yang diperlukan untuk menilai kelayakan.

OpenAI meninjau permintaan sebelum mengaktifkan akses. Persetujuan tidak diberikan secara otomatis.

Agar memenuhi syarat untuk Akses Daybreak sebagai individu, Anda harus berusia minimal 18 tahun.

Manfaat yang tersedia melalui Akses Tepercaya untuk Cyber bergantung pada akses yang disetujui untuk permintaan Anda. OpenAI mengevaluasinya berdasarkan berbagai faktor, seperti verifikasi identitas dan kepercayaan, pertimbangan risiko, kasus penggunaan yang dimaksud, serta kemampuan pemohon untuk memperkuat ekosistem keamanan siber secara luas.

Menggunakan Trusted Access secara bertanggung jawab

Anda bertanggung jawab memastikan penggunaan Anda tetap dalam cakupan yang disetujui dan mematuhi ketentuan serta kebijakan penggunaan OpenAI.

Jika Anda disetujui, gunakan Trusted Access hanya untuk pekerjaan keamanan siber yang sah dan berwenang, dan Anda harus menyetujui Kebijakan Penyalahgunaan Siber kami: kami melarang penggunaan layanan kami untuk memfasilitasi penyalahgunaan siber: kompromi terhadap integritas, kerahasiaan, atau ketersediaan sistem informasi—termasuk aktivitas siber “penggunaan ganda” yang dilakukan dengan niat jahat, tanpa otorisasi yang tepat, atau melebihi otorisasi yang diberikan.

Anda juga harus memastikan organisasi atau workspace yang digunakan untuk Trusted Access sesuai untuk pekerjaan keamanan internal. Jika organisasi yang sama mendukung lalu lintas yang berhadapan dengan pelanggan atau alur kerja produk hilir, bekerjalah dengan kontak OpenAI Anda sebelum mengajukan permohonan. Trusted Access for Cyber tidak boleh diperluas ke pelanggan pihak ketiga, pengguna eksternal, alur kerja yang berhadapan dengan pelanggan, atau lalu lintas produk hilir.

Tanya Jawab

Apa yang berubah setelah persetujuan diberikan?

Pelanggan yang disetujui dapat menggunakan model dan antarmuka produk yang ditetapkan untuk akun mereka. Daybreak Blue, yang menggunakan GPT-5.6 Sol, mendukung alur kerja pertahanan keamanan siber yang disetujui, sedangkan Daybreak Red, yang menggunakan GPT-5.6 Cyber, memerlukan persetujuan terpisah untuk pekerjaan tingkat lanjut yang telah diotorisasi. Akses GPT-5.5 atau GPT-5.5-Cyber yang sudah ada tetap tunduk pada persetujuan awalnya. Langkah perlindungan, kebijakan penggunaan, dan pembatasan akses lainnya tetap berlaku.

Dapatkah saya menggunakan Daybreak Blue dengan Astra?

Pengurangan penolakan tidak tersedia di Astra bagi sebagian besar pelanggan Daybreak. Anda dapat terus menggunakan Astra dengan langkah perlindungan standar atau beralih ke model yang mendukung Daybreak Blue. Saat masuk ke Codex dengan ChatGPT, gunakan tombol alih Daybreak untuk mengaktifkan pengurangan penolakan pada model yang didukung. Jika Anda menggunakan kunci API, tombol alih Daybreak tidak tersedia.

Apakah persetujuan mencakup GPT-5.5-Cyber?

Tidak secara otomatis. Trusted Access for Cyber dapat mendukung banyak alur kerja pertahanan keamanan siber dengan GPT-5.5. GPT-5.5-Cyber ditujukan untuk cakupan alur kerja khusus yang lebih sempit dan telah diotorisasi, seperti red teaming serta validasi atau pengembangan eksploit, dan mungkin memerlukan persetujuan serta kontrol tambahan.

Apakah persetujuan Trusted Access for Cyber atau GPT-5.5-Cyber yang sudah ada mencakup Daybreak Red?

Tidak. Daybreak Red memerlukan persetujuan dan aktivasi tambahan. Akses Trusted Access for Cyber atau GPT-5.5-Cyber yang sudah ada tidak otomatis memberikan akses ke Daybreak Red.

Dapatkah saya menggunakan Trusted Access untuk pelanggan atau pengguna eksternal saya?

Tidak. Trusted Access hanya ditujukan untuk penggunaan internal yang disetujui. Akses ini tidak boleh diperluas ke pelanggan pihak ketiga, pengguna eksternal, alur kerja yang berinteraksi dengan pelanggan, atau lalu lintas produk hilir. Untuk alur kerja yang berinteraksi dengan pihak eksternal, pelajari Program Mitra Daybreak.

Apakah Trusted Access mencakup Retensi Data Nol?

Tidak. Trusted Access dan retensi data nol merupakan hal yang terpisah. Jika memerlukan panduan tentang retensi data atau penyiapan organisasi, silakan hubungi kontak OpenAI Anda.

Dapatkah saya menggunakan Trusted Access untuk sistem yang bukan milik saya?

Hanya jika Anda secara tegas diizinkan untuk menguji atau menganalisisnya. Anda tidak diizinkan membagikan atau menjual akses TAC kepada pihak ketiga, maupun menggunakan TAC untuk menguji sistem yang bukan milik Anda atau yang tidak secara tegas boleh Anda uji atau analisis.

Dapatkah model Daybreak atau GPT-5.5 dengan Trusted Access for Cyber digunakan di luar Codex?

Ya, jika jalur akses yang disetujui mendukungnya. Model ini dapat digunakan dalam alat dan alur kerja keamanan internal yang disetujui, asalkan pekerjaan tersebut tetap berada dalam cakupan pertahanan yang diizinkan untuk akun itu.

Pengidentifikasi API mana yang harus saya gunakan?

Untuk API OpenAI, Daybreak Blue menggunakan alias stabil gpt-daybreak-blue-latest dan ID model gpt-5.6-sol; Daybreak Red menggunakan alias stabil gpt-daybreak-red-latest dan ID model gpt-5.6-cyber.

Di Amazon Bedrock, Daybreak Blue menggunakan openai.gpt-daybreak-blue-5.6-sol dan Daybreak Red menggunakan openai.gpt-5.6-cyber. Alias gpt-daybreak-blue-latest dan gpt-daybreak-red-latest tidak tersedia di Amazon Bedrock.

Bagaimana cara menyiapkan Trusted Access jika organisasi OpenAI kami saat ini melayani lalu lintas API yang berinteraksi dengan pelanggan?

Gunakan organisasi atau workspace yang dikhususkan untuk pekerjaan keamanan internal yang disetujui. Trusted Access tidak boleh diaktifkan pada organisasi yang mendukung aplikasi yang berinteraksi dengan pelanggan, akses pihak ketiga, atau lalu lintas produk hilir. Hubungi kontak OpenAI Anda untuk menentukan penyiapan yang sesuai sebelum mengajukan permohonan atau mengaktifkan akses.

Apakah kontrak atau pembelian dapat menjamin akses GPT-5.5-Cyber?

Tidak. Akses GPT-5.5-Cyber terbatas dan harus melalui persetujuan. Perjanjian komersial atau pembelian saja tidak menjamin akses. Jika permintaan Anda disetujui, OpenAI akan mengonfirmasi jalur akses yang tersedia dan ketentuan yang berlaku.

Apa yang harus saya periksa jika masih melihat pesan keamanan siber setelah mendapat persetujuan?

Pastikan Anda menggunakan organisasi atau workspace, model atau jalur akses, serta antarmuka produk yang telah disetujui dan ditujukan untuk penggunaan tersebut. Beberapa langkah perlindungan mungkin tetap berlaku setelah persetujuan diberikan. Jika permintaan yang jelas bersifat defensif tampaknya diblokir secara tak terduga, hubungi Dukungan dengan menyertakan pesan persisnya, model, antarmuka produk, waktu kejadian, ID permintaan jika tersedia, dan deskripsi singkat tugas yang telah disamarkan. Baca selengkapnya: Trusted Access for Cyber — Masalah Umum dan Pemecahan Masalah

Bagaimana organisasi dapat membatasi Trusted Access hanya untuk karyawan yang tepat?

Trusted Access hanya boleh tersedia bagi pengguna internal yang disetujui dan mengerjakan tugas keamanan yang telah diotorisasi. Jika perlu membatasi akses, hubungi kontak OpenAI Anda untuk menyiapkan organisasi atau workspace khusus internal dan memberikan akses hanya kepada pengguna yang tepat.

Apakah artikel ini membantu?