მიმოხილვა
Daybreak Access არის OpenAI-ის პროგრამა Trusted Access for Cyber. Daybreak Blue და Daybreak Red წვდომის დონეებია.
Trusted Access for Cyber არის OpenAI Daybreak-ის მართვის მოდელი. ის კვალიფიციურ კორპორაციულ მომხმარებლებსა და კიბერუსაფრთხოების სპეციალისტებს ეხმარება, OpenAI-ის მოდელები ავტორიზებული კიბერუსაფრთხოების სამუშაოებისთვის უფრო ეფექტიანად გამოიყენონ. უფრო ზუსტი დამცავი ზომებით არასაჭირო დაბრკოლებების შემცირების გზით, პროგრამა უსაფრთხოების კანონიერ სამუშაო პროცესებს უწყობს ხელს. OpenAI-ის გამოყენების წესები, სხვა დამცავი ზომები და წვდომის კონტროლი კვლავ მოქმედებს.
Trusted Access განკუთვნილია ავტორიზებული თავდაცვითი კიბერუსაფრთხოების სამუშაოებისთვის იმ სისტემებზე, აპლიკაციებზე, ანგარიშებზე, ქსელებსა თუ მონაცემებზე, რომლებსაც ფლობთ ან მართავთ, ან რომელთა ტესტირებისა თუ ანალიზის მკაფიო ნებართვაც გაქვთ.
მომხმარებელთა სამუშაო პროცესები, როგორც წესი, სამ კატეგორიად იყოფა:
უსაფრთხო SDLC / AppSec: კოდის უწყვეტი სკანირება, სატესტო გარემოს სკანირება, უსაფრთხოების აღმოჩენების ვალიდაცია, უსაფრთხოების პატჩების ავტომატიზაცია, კოდის უსაფრთხოების შემოწმება და პატჩების დაყენება.
თავდაცვითი ოპერაციები: თავდაცვითი გუნდური ტესტირება (blue teaming), საფრთხეების მოდელირება, საფრთხეების შესახებ დაზვერვა, საფრთხეების ძიება, მავნე პროგრამების ანალიზი, აღმოჩენის ინჟინერია, მოწყვლადობების პრიორიტეტიზაცია და პატჩების ვალიდაცია.
ავტორიზებული შეტევითი ტესტირება: შეღწევადობის ტესტირება, შეტევითი ტესტირება (red teaming), ექსპლოიტების ვალიდაცია ან შემუშავება, მავნე პროგრამების ანალიზი, რევერსული ინჟინერია და კონტროლირებადი ვალიდაცია ავტორიზებულ გარემოებში.
ქვემოთ მოცემულ ცხრილში აღწერილია სანდო წვდომის ამჟამინდელი დონეები:
| წვდომა | რა იცვლება | გამოყენების მიზნობრივი შემთხვევები |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | უფრო ზუსტი დამცავი ზომები ავტორიზებულ გარემოებში დადასტურებული თავდაცვითი სამუშაოებისთვის. | მოწყვლადობების პრიორიტეტიზაცია, კოდის უსაფრთხოების შემოწმება, მავნე პროგრამების ანალიზი, აღმოჩენის ინჟინერია, ინციდენტებზე რეაგირება და პატჩების ვალიდაცია. |
| Daybreak Red (GPT-5.6 Cyber) | სპეციალიზებული შესაძლებლობები მოწინავე, ავტორიზებული სამუშაო პროცესებისთვის, დამატებითი დამტკიცებით, უფრო მკაცრი შემოწმებითა და წვდომის კონტროლით. | ავტორიზებული შეღწევადობის ტესტირება, შეტევითი ტესტირება (red teaming), ექსპლოიტების ვალიდაცია ან შემუშავება და მოწყვლადობების კონტროლირებადი კვლევა. |
| GPT-5.5 (ნაგულისხმევი) | სტანდარტული დამცავი ზომები ზოგადი დანიშნულებით გამოყენებისთვის | უსაფრთხო SDLC-ისა და აპლიკაციების უსაფრთხოების სამუშაო პროცესები, მათ შორის საფრთხეების მოდელირება, კოდის უსაფრთხოების შემოწმება და პატჩების დაყენება, აგრეთვე ზოგადი თავდაცვითი გუნდური ტესტირება (blue teaming) |
| GPT-5.5 Trusted Access for Cyber-ით | უფრო ზუსტი დამცავი ზომები ავტორიზებულ გარემოებში დადასტურებული თავდაცვითი სამუშაოებისთვის | მოწყვლადობების პრიორიტეტიზაცია და ვალიდაცია, მავნე პროგრამების ანალიზი, აღმოჩენის ინჟინერია და პატჩების ვალიდაცია |
| GPT-5.5-Cyber | სპეციალურად შექმნილია ავტორიზებული სამუშაო პროცესებისთვის და მოიცავს უფრო მკაცრ შემოწმებასა და ანგარიშის დონის კონტროლს | ავტორიზებული შეტევითი ტესტირება, მათ შორის შეტევითი ტესტირება (red teaming), ექსპლოიტების შემუშავება, შეღწევადობის ტესტირება და საფრთხეების ძიება |
Daybreak Blue უსაფრთხოების გუნდების უმეტესობისთვის რეკომენდებული საწყისი ვარიანტია. ის დაფუძნებულია GPT-5.6 Sol-ზე Trusted Access for Cyber-ით და მხარს უჭერს დამტკიცებულ თავდაცვით სამუშაო პროცესებს, მათ შორის კოდის უსაფრთხოების შემოწმებას, მოწყვლადობების პრიორიტეტიზაციას, აღმოჩენის ინჟინერიას, ინციდენტებზე რეაგირებას, მავნე პროგრამების ანალიზსა და პატჩების ვალიდაციას. არსებული დამცავი ზომები, წვდომის კონტროლი და გამოყენების წესები კვლავ მოქმედებს.
Daybreak Red, რომელიც GPT-5.6 Cyber-ს იყენებს, განკუთვნილია მოწინავე, ავტორიზებული სამუშაო პროცესებისთვის, მათ შორის ექსპლოიტების კონცეფციის დასამტკიცებელი პროტოტიპების შემუშავებისთვის, ექსპლოიტების ჯაჭვის ვალიდაციისთვის, შეღწევადობის ტესტირებისა და შეტევითი ტესტირებისთვის (red teaming). წვდომა დამატებით დამტკიცებას მოითხოვს და ექვემდებარება უფრო მკაცრ შემოწმებას, მონიტორინგს, წვდომის კონტროლსა და ადამიანის ზედამხედველობას.
მომხმარებლებმა, რომლებსაც GPT-5.5-ის ან GPT-5.5-Cyber-ის გამოყენების არსებული დამტკიცება აქვთ, კვლავ უნდა დაიცვან თავიანთი დამტკიცებული მოდელის წვდომისა და გამოყოფის ინსტრუქციები. Trusted Access for Cyber-ის ან GPT-5.5-Cyber-ის არსებული დამტკიცება Daybreak Red-ს ავტომატურად არ მოიცავს.
შეზღუდვები
სანდო წვდომა კიბერუსაფრთხოებისთვის არ:
ხსნის ყველა დამცავ მექანიზმს ან ყველა უარს.
იძლევა ყველა კიბერზე სპეციალიზებულ მოდელზე წვდომის გარანტიას.
ნაგულისხმევად არ ანიჭებს მონაცემთა ნულოვან შენარჩუნებას.
არ უშვებს მესამე მხარის მომხმარებლებისთვის ან გარე მომხმარებლებისთვის გადაყიდვას, პროქსირებას, ჩაშენებას ან შემდგომ წვდომას.
არ ავტორიზებს აქტივობას იმ სისტემების ფარგლებს გარეთ, რომლებსაც ფლობთ ან რომელთა ტესტირებაზეც მკაფიო ნებართვა გაქვთ.
წვდომა განკუთვნილია მხოლოდ დამტკიცებული შიდა მომხმარებლებისა და დამტკიცებული შიდა სამუშაო პროცესებისთვის. ორგანიზაცია ან სამუშაო სივრცე, რომელიც სანდო წვდომისთვის გამოიყენება, დაცული უნდა იყოს შიდა უსაფრთხოების სამუშაოებისთვის და ასევე არ უნდა ემსახურებოდეს მომხმარებლებზე მიმართულ აპლიკაციებს, შემდგომი პროდუქტის ტრაფიკს ან მესამე მხარის წვდომას.
კიბერუსაფრთხოებისთვის სანდო წვდომაზე განაცხადის შეტანა
კიბერუსაფრთხოებისთვის სანდო წვდომის მოსათხოვად:
განხილვის ფარგლებში შეიძლება მოგთხოვონ ინფორმაცია შემდეგ საკითხებზე:
თქვენი ორგანიზაცია და მისი კიბერუსაფრთხოების შესაძლებლობები.
დაცვითი კიბერუსაფრთხოების სამუშაო პროცესები, რომელთა მხარდაჭერაც გსურთ.
OpenAI-ის ორგანიზაცია ან სამუშაო სივრცე, რომლის გამოყენებასაც აპირებთ.
შესაბამისობის შესაფასებლად საჭირო გადამოწმების ან სანდოობის ინფორმაცია.
წვდომის ჩართვამდე OpenAI მოთხოვნებს განიხილავს. დამტკიცება ავტომატურად არ ხდება.
Daybreak-ზე ინდივიდუალური წვდომის მისაღებად მინიმუმ 18 წლის უნდა იყოთ.
კიბერუსაფრთხოებისთვის სანდო წვდომის ფარგლებში ხელმისაწვდომი უპირატესობები დამოკიდებულია თქვენი მოთხოვნისთვის დამტკიცებულ წვდომაზე. OpenAI მას აფასებს ისეთი ფაქტორების საფუძველზე, როგორებიცაა ვინაობისა და სანდოობის დადასტურება, რისკები, გამოყენების მიზანი და განმცხადებლის უნარი, გააძლიეროს კიბერუსაფრთხოების ფართო ეკოსისტემა.
სანდო წვდომის პასუხისმგებლობით გამოყენება
თქვენ პასუხისმგებელი ხართ, უზრუნველყოთ, რომ თქვენი გამოყენება დამტკიცებული ფარგლების ფარგლებში დარჩეს და შეესაბამებოდეს OpenAI-ის პირობებსა და გამოყენების პოლიტიკებს.
თუ დამტკიცებას მიიღებთ, გამოიყენეთ სანდო წვდომა მხოლოდ კანონიერი, ავტორიზებული კიბერუსაფრთხოების სამუშაოებისთვის და უნდა დაეთანხმოთ ჩვენს კიბერბოროტად გამოყენების პოლიტიკას: ჩვენ არ ვუშვებთ ჩვენი სერვისების გამოყენებას კიბერბოროტად გამოყენების ხელშესაწყობად, რაც ნიშნავს საინფორმაციო სისტემის მთლიანობის, კონფიდენციალურობის ან ხელმისაწვდომობის კომპრომეტირებას — მათ შორის „ორმაგი დანიშნულების“ კიბერაქტივობებს, რომლებიც ხორციელდება მავნე განზრახვით, სათანადო ავტორიზაციის გარეშე ან მინიჭებული ავტორიზაციის გადაჭარბებით.
ასევე უნდა დარწმუნდეთ, რომ სანდო წვდომისთვის გამოყენებული ორგანიზაცია ან სამუშაო სივრცე შესაფერისია შიდა უსაფრთხოების სამუშაოებისთვის. თუ იგივე ორგანიზაცია ემსახურება მომხმარებლებზე მიმართულ ტრაფიკს ან შემდგომი პროდუქტის სამუშაო პროცესებს, განაცხადის შეტანამდე იმუშავეთ თქვენს OpenAI-ის საკონტაქტო პირთან. სანდო წვდომა კიბერუსაფრთხოებისთვის არ შეიძლება გავრცელდეს მესამე მხარის მომხმარებლებზე, გარე მომხმარებლებზე, მომხმარებლებზე მიმართულ სამუშაო პროცესებზე ან შემდგომი პროდუქტის ტრაფიკზე.
პრობლემების მოგვარება
წაიკითხეთ: სანდო წვდომა კიბერუსაფრთხოებისთვის — გავრცელებული საკითხები და პრობლემების მოგვარება
ხშირად დასმული კითხვები
რა იცვლება დამტკიცების შემდეგ?
დამტკიცებულ მომხმარებლებს შეუძლიათ გამოიყენონ თავიანთი ანგარიშებისთვის განსაზღვრული მოდელები და პროდუქტების ინტერფეისები. Daybreak Blue, რომელიც GPT-5.6 Sol-ს იყენებს, მხარს უჭერს დამტკიცებულ თავდაცვით კიბერუსაფრთხოების სამუშაო პროცესებს, ხოლო Daybreak Red, რომელიც GPT-5.6 Cyber-ს იყენებს, მოწინავე, ავტორიზებული სამუშაოებისთვის ცალკე დამტკიცებას მოითხოვს. GPT-5.5-ზე ან GPT-5.5-Cyber-ზე არსებული წვდომა კვლავ თავდაპირველი დამტკიცების პირობებს ექვემდებარება. სხვა დამცავი ზომები, გამოყენების წესები და წვდომის შეზღუდვებიც კვლავ მოქმედებს.
შემიძლია Daybreak Blue-ის Astra-სთან გამოყენება?
Astra-ზე უარის თქმის შემცირებული სიხშირე ხელმისაწვდომია Daybreak Red-ის მომხმარებლებისთვის, თუმცა ამჟამად მიუწვდომელია Daybreak Blue-ის მომხმარებლებისთვის. ვმუშაობთ, რომ Astra-ზე უარის თქმის შემცირებული სიხშირე Daybreak Blue-ის მომხმარებლებისთვისაც გავხადოთ ხელმისაწვდომი. თუ Daybreak Blue-ზე წვდომა გაქვთ, შეგიძლიათ Astra სტანდარტული დამცავი ზომებით გამოიყენოთ ან Daybreak Blue-ის მხარდამჭერ მოდელზე გადახვიდეთ.
შემიძლია Daybreak Red-ზე წვდომა როგორც ფიზიკურმა პირმა მივიღო?
Daybreak Red ამჟამად მხოლოდ დამტკიცებული ბიზნესებისა და მსხვილი საწარმოებისთვისაა ხელმისაწვდომი. მასზე წვდომა ფიზიკური პირებისთვის განკუთვნილი განაცხადის პროცესით ვერ მიიღება.
ფიზიკურ პირებს შეუძლიათ განაცხადის შეტანა Daybreak Blue-ზე, თუმცა Blue-ის დამტკიცება Daybreak Red-ს არ მოიცავს.
გაითვალისწინეთ, რომ გამონაკლისის სახით ზოგიერთ ფიზიკურ პირს შეიძლება ჰქონდეს წვდომა, თუმცა ამჟამად Daybreak Red-ზე პირდაპირ განაცხადის შეტანა შეუძლებელია.
მოიცავს თუ არა დამტკიცება GPT-5.5-Cyber-ს?
ავტომატურად — არა. Trusted Access for Cyber-ს GPT-5.5-ის მეშვეობით მრავალი თავდაცვითი კიბერუსაფრთხოების სამუშაო პროცესის მხარდაჭერა შეუძლია. GPT-5.5-Cyber განკუთვნილია სპეციალიზებული, ავტორიზებული სამუშაო პროცესების უფრო ვიწრო წრისთვის, როგორიცაა შეტევითი ტესტირება (red teaming) და ექსპლოიტების შემოწმება ან შემუშავება, და შეიძლება დამატებით დამტკიცებასა და კონტროლს მოითხოვდეს.
მოიცავს თუ არა Trusted Access for Cyber-ის ან GPT-5.5-Cyber-ის არსებული დამტკიცება Daybreak Red-ს?
არა. Daybreak Red დამატებით დამტკიცებასა და გააქტიურებას მოითხოვს. Trusted Access for Cyber-ზე ან GPT-5.5-Cyber-ზე არსებული წვდომა Daybreak Red-ზე წვდომას ავტომატურად არ იძლევა.
შემიძლია Trusted Access ჩემი მომხმარებლებისთვის ან გარე მომხმარებლებისთვის გამოვიყენო?
არა. Trusted Access განკუთვნილია მხოლოდ დამტკიცებული შიდა გამოყენებისთვის. მისი გავრცელება დაუშვებელია მესამე მხარის კლიენტებზე, გარე მომხმარებლებზე, მომხმარებელზე ორიენტირებულ სამუშაო პროცესებსა თუ შემდგომი პროდუქტების ტრაფიკზე. გარე მომხმარებლებზე ორიენტირებული სამუშაო პროცესებისთვის გაეცანით Daybreak-ის პარტნიორთა პროგრამას.
მოიცავს თუ არა Trusted Access მონაცემთა ნულოვან შენარჩუნებას?
არა. Trusted Access და მონაცემთა ნულოვანი შენარჩუნება ერთმანეთისგან დამოუკიდებელია. თუ მონაცემთა შენარჩუნებასთან ან ორგანიზაციის გამართვასთან დაკავშირებით დახმარება გჭირდებათ, მიმართეთ თქვენს საკონტაქტო პირს OpenAI-ში.
შემიძლია Trusted Access იმ სისტემებისთვის გამოვიყენო, რომლებიც მე არ მეკუთვნის?
მხოლოდ მაშინ, თუ მათი ტესტირების ან ანალიზის მკაფიო ნებართვა გაქვთ. დაუშვებელია TAC-ზე წვდომის მესამე მხარისთვის გაზიარება ან მიყიდვა, ასევე TAC-ის გამოყენება იმ სისტემების შესამოწმებლად, რომლებიც არ გეკუთვნით ან რომელთა ტესტირებისა თუ ანალიზის მკაფიო ნებართვაც არ გაქვთ.
შეიძლება თუ არა Daybreak-ის მოდელების ან GPT-5.5-ის Trusted Access for Cyber-თან ერთად Codex-ის გარეთ გამოყენება?
დიახ, თუ დამტკიცებული წვდომის გზა ამის საშუალებას იძლევა. ამ მოდელების გამოყენება შესაძლებელია დამტკიცებულ შიდა უსაფრთხოების ხელსაწყოებსა და სამუშაო პროცესებში, თუ სამუშაო ანგარიშისთვის ნებადართული თავდაცვითი მოქმედებების ფარგლებში რჩება.
API-ის რომელი იდენტიფიკატორები უნდა გამოვიყენო?
OpenAI API-ში Daybreak Blue იყენებს სტაბილურ ფსევდონიმს gpt-daybreak-blue-latest და მოდელის ID-ს gpt-5.6-sol; Daybreak Red კი იყენებს სტაბილურ ფსევდონიმს gpt-daybreak-red-latest და მოდელის ID-ს gpt-5.6-cyber.
Amazon Bedrock-ზე Daybreak Blue იყენებს openai.gpt-daybreak-blue-5.6-sol-ს, ხოლო Daybreak Red — openai.gpt-5.6-cyber-ს. ფსევდონიმები gpt-daybreak-blue-latest და gpt-daybreak-red-latest Amazon Bedrock-ზე ხელმისაწვდომი არ არის.
როგორ უნდა გავმართოთ Trusted Access, თუ OpenAI-ის ჩვენი ამჟამინდელი ორგანიზაცია მომხმარებელზე ორიენტირებულ API-ტრაფიკს ემსახურება?
გამოიყენეთ ორგანიზაცია ან სამუშაო სივრცე, რომელიც მხოლოდ დამტკიცებული შიდა უსაფრთხოების სამუშაოებისთვისაა გამოყოფილი. Trusted Access არ უნდა ჩაირთოს ორგანიზაციაში, რომელიც უზრუნველყოფს მომხმარებელზე ორიენტირებული აპლიკაციების, მესამე მხარეთა წვდომის ან შემდგომი პროდუქტების ტრაფიკის მუშაობას. განაცხადის შეტანამდე ან წვდომის ჩართვამდე, სათანადო გამართვაზე თქვენს საკონტაქტო პირთან OpenAI-ში იმუშავეთ.
შეუძლია თუ არა კონტრაქტს ან შესყიდვას GPT-5.5-Cyber-ზე წვდომის გარანტირება?
არა. GPT-5.5-Cyber-ზე წვდომა შეზღუდულია და დამტკიცებას საჭიროებს. მხოლოდ კომერციული შეთანხმება ან შესყიდვა წვდომის გარანტიას არ იძლევა. თუ თქვენი მოთხოვნა დამტკიცდება, OpenAI ხელმისაწვდომ წვდომის გზასა და შესაბამის პირობებს დაგიდასტურებთ.
რა უნდა შევამოწმო, თუ დამტკიცების შემდეგაც ვხედავ კიბერუსაფრთხოების შეტყობინებას?
დარწმუნდით, რომ იყენებთ დამტკიცებულ ორგანიზაციას ან სამუშაო სივრცეს, დამტკიცებულ მოდელს ან წვდომის გზას და პროდუქტის შესაბამის ინტერფეისს. დამტკიცების შემდეგაც შეიძლება ზოგიერთი დამცავი ზომა მოქმედებდეს. თუ აშკარად თავდაცვითი მოთხოვნა მოულოდნელად დაიბლოკა, დაუკავშირდით მხარდაჭერის გუნდს და მიაწოდეთ ზუსტი შეტყობინება, მოდელი, პროდუქტის ინტერფეისი, დროის ნიშნული, მოთხოვნის ID (თუ ხელმისაწვდომია) და დავალების მოკლე, კონფიდენციალური ინფორმაციისგან გასუფთავებული აღწერა. ვრცლად: Trusted Access for Cyber — გავრცელებული პრობლემები და მათი მოგვარება
როგორ შეუძლია ორგანიზაციას Trusted Access-ზე წვდომა მხოლოდ შესაბამისი თანამშრომლებით შეზღუდოს?
Trusted Access ხელმისაწვდომი უნდა იყოს მხოლოდ დამტკიცებული შიდა მომხმარებლებისთვის, რომლებიც ავტორიზებულ უსაფრთხოების ამოცანებზე მუშაობენ. თუ წვდომის შეზღუდვა გჭირდებათ, თქვენს საკონტაქტო პირთან OpenAI-ში ერთად შექმენით მხოლოდ შიდა გამოყენებისთვის განკუთვნილი ორგანიზაცია ან სამუშაო სივრცე და წვდომა მხოლოდ შესაბამის მომხმარებლებს მიანიჭეთ.
