მიმოხილვა
Daybreak Access არის OpenAI-ის პროგრამა Trusted Access for Cyber. Daybreak Blue და Daybreak Red წვდომის დონეებია.
Trusted Access for Cyber არის OpenAI Daybreak-ის მართვის მოდელი. ის კვალიფიციურ კორპორაციულ მომხმარებლებსა და კიბერუსაფრთხოების სპეციალისტებს ეხმარება, OpenAI-ის მოდელები ავტორიზებული კიბერუსაფრთხოების სამუშაოებისთვის უფრო ეფექტიანად გამოიყენონ. უფრო ზუსტი დამცავი ზომებით არასაჭირო დაბრკოლებების შემცირების გზით, პროგრამა უსაფრთხოების კანონიერ სამუშაო პროცესებს უწყობს ხელს. OpenAI-ის გამოყენების წესები, სხვა დამცავი ზომები და წვდომის კონტროლი კვლავ მოქმედებს.
Trusted Access განკუთვნილია ავტორიზებული თავდაცვითი კიბერუსაფრთხოების სამუშაოებისთვის იმ სისტემებზე, აპლიკაციებზე, ანგარიშებზე, ქსელებსა თუ მონაცემებზე, რომლებსაც ფლობთ ან მართავთ, ან რომელთა ტესტირებისა თუ ანალიზის მკაფიო ნებართვაც გაქვთ.
მომხმარებელთა სამუშაო პროცესები, როგორც წესი, სამ კატეგორიად იყოფა:
უსაფრთხო SDLC / AppSec: კოდის უწყვეტი სკანირება, სატესტო გარემოს სკანირება, უსაფრთხოების აღმოჩენების ვალიდაცია, უსაფრთხოების პატჩების ავტომატიზაცია, კოდის უსაფრთხოების შემოწმება და პატჩების დაყენება.
თავდაცვითი ოპერაციები: თავდაცვითი გუნდური ტესტირება (blue teaming), საფრთხეების მოდელირება, საფრთხეების შესახებ დაზვერვა, საფრთხეების ძიება, მავნე პროგრამების ანალიზი, აღმოჩენის ინჟინერია, მოწყვლადობების პრიორიტეტიზაცია და პატჩების ვალიდაცია.
ავტორიზებული შეტევითი ტესტირება: შეღწევადობის ტესტირება, შეტევითი ტესტირება (red teaming), ექსპლოიტების ვალიდაცია ან შემუშავება, მავნე პროგრამების ანალიზი, რევერსული ინჟინერია და კონტროლირებადი ვალიდაცია ავტორიზებულ გარემოებში.
ქვემოთ მოცემულ ცხრილში აღწერილია სანდო წვდომის ამჟამინდელი დონეები:
| წვდომა | რა იცვლება | გამოყენების მიზნობრივი შემთხვევები |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | უფრო ზუსტი დამცავი ზომები ავტორიზებულ გარემოებში დადასტურებული თავდაცვითი სამუშაოებისთვის. | მოწყვლადობების პრიორიტეტიზაცია, კოდის უსაფრთხოების შემოწმება, მავნე პროგრამების ანალიზი, აღმოჩენის ინჟინერია, ინციდენტებზე რეაგირება და პატჩების ვალიდაცია. |
| Daybreak Red (GPT-5.6 Cyber) | სპეციალიზებული შესაძლებლობები მოწინავე, ავტორიზებული სამუშაო პროცესებისთვის, დამატებითი დამტკიცებით, უფრო მკაცრი შემოწმებითა და წვდომის კონტროლით. | ავტორიზებული შეღწევადობის ტესტირება, შეტევითი ტესტირება (red teaming), ექსპლოიტების ვალიდაცია ან შემუშავება და მოწყვლადობების კონტროლირებადი კვლევა. |
| GPT-5.5 (ნაგულისხმევი) | სტანდარტული დამცავი ზომები ზოგადი დანიშნულებით გამოყენებისთვის | უსაფრთხო SDLC-ისა და აპლიკაციების უსაფრთხოების სამუშაო პროცესები, მათ შორის საფრთხეების მოდელირება, კოდის უსაფრთხოების შემოწმება და პატჩების დაყენება, აგრეთვე ზოგადი თავდაცვითი გუნდური ტესტირება (blue teaming) |
| GPT-5.5 Trusted Access for Cyber-ით | უფრო ზუსტი დამცავი ზომები ავტორიზებულ გარემოებში დადასტურებული თავდაცვითი სამუშაოებისთვის | მოწყვლადობების პრიორიტეტიზაცია და ვალიდაცია, მავნე პროგრამების ანალიზი, აღმოჩენის ინჟინერია და პატჩების ვალიდაცია |
| GPT-5.5-Cyber | სპეციალურად შექმნილია ავტორიზებული სამუშაო პროცესებისთვის და მოიცავს უფრო მკაცრ შემოწმებასა და ანგარიშის დონის კონტროლს | ავტორიზებული შეტევითი ტესტირება, მათ შორის შეტევითი ტესტირება (red teaming), ექსპლოიტების შემუშავება, შეღწევადობის ტესტირება და საფრთხეების ძიება |
Daybreak Blue უსაფრთხოების გუნდების უმეტესობისთვის რეკომენდებული საწყისი ვარიანტია. ის დაფუძნებულია GPT-5.6 Sol-ზე Trusted Access for Cyber-ით და მხარს უჭერს დამტკიცებულ თავდაცვით სამუშაო პროცესებს, მათ შორის კოდის უსაფრთხოების შემოწმებას, მოწყვლადობების პრიორიტეტიზაციას, აღმოჩენის ინჟინერიას, ინციდენტებზე რეაგირებას, მავნე პროგრამების ანალიზსა და პატჩების ვალიდაციას. არსებული დამცავი ზომები, წვდომის კონტროლი და გამოყენების წესები კვლავ მოქმედებს.
Daybreak Red, რომელიც GPT-5.6 Cyber-ს იყენებს, განკუთვნილია მოწინავე, ავტორიზებული სამუშაო პროცესებისთვის, მათ შორის ექსპლოიტების კონცეფციის დასამტკიცებელი პროტოტიპების შემუშავებისთვის, ექსპლოიტების ჯაჭვის ვალიდაციისთვის, შეღწევადობის ტესტირებისა და შეტევითი ტესტირებისთვის (red teaming). წვდომა დამატებით დამტკიცებას მოითხოვს და ექვემდებარება უფრო მკაცრ შემოწმებას, მონიტორინგს, წვდომის კონტროლსა და ადამიანის ზედამხედველობას.
მომხმარებლებმა, რომლებსაც GPT-5.5-ის ან GPT-5.5-Cyber-ის გამოყენების არსებული დამტკიცება აქვთ, კვლავ უნდა დაიცვან თავიანთი დამტკიცებული მოდელის წვდომისა და გამოყოფის ინსტრუქციები. Trusted Access for Cyber-ის ან GPT-5.5-Cyber-ის არსებული დამტკიცება Daybreak Red-ს ავტომატურად არ მოიცავს.
შეზღუდვები
სანდო წვდომა კიბერუსაფრთხოებისთვის არ:
ხსნის ყველა დამცავ მექანიზმს ან ყველა უარს.
იძლევა ყველა კიბერზე სპეციალიზებულ მოდელზე წვდომის გარანტიას.
ნაგულისხმევად არ ანიჭებს მონაცემთა ნულოვან შენარჩუნებას.
არ უშვებს მესამე მხარის მომხმარებლებისთვის ან გარე მომხმარებლებისთვის გადაყიდვას, პროქსირებას, ჩაშენებას ან შემდგომ წვდომას.
არ ავტორიზებს აქტივობას იმ სისტემების ფარგლებს გარეთ, რომლებსაც ფლობთ ან რომელთა ტესტირებაზეც მკაფიო ნებართვა გაქვთ.
წვდომა განკუთვნილია მხოლოდ დამტკიცებული შიდა მომხმარებლებისა და დამტკიცებული შიდა სამუშაო პროცესებისთვის. ორგანიზაცია ან სამუშაო სივრცე, რომელიც სანდო წვდომისთვის გამოიყენება, დაცული უნდა იყოს შიდა უსაფრთხოების სამუშაოებისთვის და ასევე არ უნდა ემსახურებოდეს მომხმარებლებზე მიმართულ აპლიკაციებს, შემდგომი პროდუქტის ტრაფიკს ან მესამე მხარის წვდომას.
კიბერუსაფრთხოებისთვის სანდო წვდომაზე განაცხადის შეტანა
კიბერუსაფრთხოებისთვის სანდო წვდომის მოსათხოვად:
განხილვის ფარგლებში შეიძლება მოგთხოვონ ინფორმაცია შემდეგ საკითხებზე:
თქვენი ორგანიზაცია და მისი კიბერუსაფრთხოების შესაძლებლობები.
დაცვითი კიბერუსაფრთხოების სამუშაო პროცესები, რომელთა მხარდაჭერაც გსურთ.
OpenAI-ის ორგანიზაცია ან სამუშაო სივრცე, რომლის გამოყენებასაც აპირებთ.
შესაბამისობის შესაფასებლად საჭირო გადამოწმების ან სანდოობის ინფორმაცია.
წვდომის ჩართვამდე OpenAI მოთხოვნებს განიხილავს. დამტკიცება ავტომატურად არ ხდება.
Daybreak-ზე ინდივიდუალური წვდომის მისაღებად მინიმუმ 18 წლის უნდა იყოთ.
კიბერუსაფრთხოებისთვის სანდო წვდომის ფარგლებში ხელმისაწვდომი უპირატესობები დამოკიდებულია თქვენი მოთხოვნისთვის დამტკიცებულ წვდომაზე. OpenAI მას აფასებს ისეთი ფაქტორების საფუძველზე, როგორებიცაა ვინაობისა და სანდოობის დადასტურება, რისკები, გამოყენების მიზანი და განმცხადებლის უნარი, გააძლიეროს კიბერუსაფრთხოების ფართო ეკოსისტემა.
სანდო წვდომის პასუხისმგებლობით გამოყენება
თქვენ პასუხისმგებელი ხართ, უზრუნველყოთ, რომ თქვენი გამოყენება დამტკიცებული ფარგლების ფარგლებში დარჩეს და შეესაბამებოდეს OpenAI-ის პირობებსა და გამოყენების პოლიტიკებს.
თუ დამტკიცებას მიიღებთ, გამოიყენეთ სანდო წვდომა მხოლოდ კანონიერი, ავტორიზებული კიბერუსაფრთხოების სამუშაოებისთვის და უნდა დაეთანხმოთ ჩვენს კიბერბოროტად გამოყენების პოლიტიკას: ჩვენ არ ვუშვებთ ჩვენი სერვისების გამოყენებას კიბერბოროტად გამოყენების ხელშესაწყობად, რაც ნიშნავს საინფორმაციო სისტემის მთლიანობის, კონფიდენციალურობის ან ხელმისაწვდომობის კომპრომეტირებას — მათ შორის „ორმაგი დანიშნულების“ კიბერაქტივობებს, რომლებიც ხორციელდება მავნე განზრახვით, სათანადო ავტორიზაციის გარეშე ან მინიჭებული ავტორიზაციის გადაჭარბებით.
ასევე უნდა დარწმუნდეთ, რომ სანდო წვდომისთვის გამოყენებული ორგანიზაცია ან სამუშაო სივრცე შესაფერისია შიდა უსაფრთხოების სამუშაოებისთვის. თუ იგივე ორგანიზაცია ემსახურება მომხმარებლებზე მიმართულ ტრაფიკს ან შემდგომი პროდუქტის სამუშაო პროცესებს, განაცხადის შეტანამდე იმუშავეთ თქვენს OpenAI-ის საკონტაქტო პირთან. სანდო წვდომა კიბერუსაფრთხოებისთვის არ შეიძლება გავრცელდეს მესამე მხარის მომხმარებლებზე, გარე მომხმარებლებზე, მომხმარებლებზე მიმართულ სამუშაო პროცესებზე ან შემდგომი პროდუქტის ტრაფიკზე.
პრობლემების მოგვარება
წაიკითხეთ: სანდო წვდომა კიბერუსაფრთხოებისთვის — გავრცელებული საკითხები და პრობლემების მოგვარება
ხშირად დასმული კითხვები
რა იცვლება დამტკიცების შემდეგ?
დამტკიცებულ მომხმარებლებს შეუძლიათ თავიანთი ანგარიშებისთვის განსაზღვრული მოდელებისა და პროდუქტის ინტერფეისების გამოყენება. Daybreak Blue, რომელიც GPT-5.6 Sol-ს იყენებს, განკუთვნილია დამტკიცებული თავდაცვითი კიბერუსაფრთხოების სამუშაო პროცესებისთვის, ხოლო Daybreak Red, რომელიც GPT-5.6 Cyber-ს იყენებს, მოწინავე ავტორიზებული სამუშაოებისთვის ცალკე დამტკიცებას მოითხოვს. GPT-5.5-ზე ან GPT-5.5-Cyber-ზე არსებული წვდომა კვლავ თავდაპირველი დამტკიცების პირობებს ექვემდებარება. უსაფრთხოების სხვა ზომები, გამოყენების წესები და წვდომის შეზღუდვები კვლავ მოქმედებს.
მოიცავს თუ არა დამტკიცება GPT-5.5-Cyber-ს?
ავტომატურად — არა. კიბერუსაფრთხოებისთვის სანდო წვდომას GPT-5.5-ის გამოყენებით მრავალი თავდაცვითი კიბერუსაფრთხოების სამუშაო პროცესის მხარდაჭერა შეუძლია. GPT-5.5-Cyber განკუთვნილია სპეციალიზებული ავტორიზებული სამუშაო პროცესების უფრო ვიწრო სპექტრისთვის, როგორიცაა შეტევითი ტესტირება (red teaming), ექსპლოიტების ვალიდაცია ან შემუშავება, და შესაძლოა დამატებით დამტკიცებასა და კონტროლის ზომებს მოითხოვდეს.
მოიცავს თუ არა კიბერუსაფრთხოებისთვის სანდო წვდომის ან GPT-5.5-Cyber-ის არსებული დამტკიცება Daybreak Red-ს?
არა. Daybreak Red დამატებით დამტკიცებასა და გააქტიურებას მოითხოვს. კიბერუსაფრთხოებისთვის სანდო წვდომაზე ან GPT-5.5-Cyber-ზე არსებული წვდომა Daybreak Red-ზე წვდომას ავტომატურად არ გაძლევთ.
შემიძლია სანდო წვდომა ჩემი მომხმარებლებისთვის ან გარე მომხმარებლებისთვის გამოვიყენო?
არა. სანდო წვდომა მხოლოდ დამტკიცებული შიდა გამოყენებისთვისაა განკუთვნილი. მისი გავრცელება დაუშვებელია მესამე მხარის მომხმარებლებზე, გარე მომხმარებლებზე, მომხმარებელზე ორიენტირებულ სამუშაო პროცესებსა თუ პროდუქტის შემდგომ ტრაფიკზე. გარე მომხმარებლებზე ორიენტირებული სამუშაო პროცესებისთვის გაეცანით Daybreak-ის პარტნიორულ პროგრამას.
მოიცავს თუ არა სანდო წვდომა მონაცემთა ნულოვან შენარჩუნებას?
არა. სანდო წვდომა და მონაცემთა ნულოვანი შენარჩუნება ერთმანეთისგან დამოუკიდებელია. თუ მონაცემთა შენარჩუნების ან ორგანიზაციის გამართვის შესახებ კონსულტაცია გჭირდებათ, მიმართეთ OpenAI-ში თქვენს საკონტაქტო პირს.
შემიძლია სანდო წვდომა გამოვიყენო სისტემებისთვის, რომლებსაც არ ვფლობ?
მხოლოდ იმ შემთხვევაში, თუ მათი ტესტირების ან ანალიზის მკაფიო უფლებამოსილება გაქვთ. თქვენ არ გაქვთ უფლება, TAC-ზე წვდომა მესამე მხარეებს გაუზიაროთ ან მიჰყიდოთ, ან TAC გამოიყენოთ იმ სისტემების შესამოწმებლად, რომლებსაც არ ფლობთ ან რომელთა ტესტირებისა თუ ანალიზის მკაფიო უფლებამოსილებაც არ გაქვთ.
შეიძლება Daybreak-ის მოდელების ან კიბერუსაფრთხოებისთვის სანდო წვდომის მქონე GPT-5.5-ის Codex-ის გარეთ გამოყენება?
დიახ, თუ დამტკიცებული წვდომის გზა ამის საშუალებას იძლევა. ამ მოდელების გამოყენება შესაძლებელია დამტკიცებულ შიდა უსაფრთხოების ინსტრუმენტებსა და სამუშაო პროცესებში, თუ სამუშაო ანგარიშისთვის ავტორიზებული თავდაცვითი ფარგლების ფარგლებში რჩება.
API-ის რომელი იდენტიფიკატორები უნდა გამოვიყენო?
OpenAI API-ში Daybreak Blue იყენებს სტაბილურ ფსევდონიმს gpt-daybreak-blue-latest და მოდელის ID-ს gpt-5.6-sol; Daybreak Red კი იყენებს სტაბილურ ფსევდონიმს gpt-daybreak-red-latest და მოდელის ID-ს gpt-5.6-cyber.
Amazon Bedrock-ზე Daybreak Blue იყენებს openai.gpt-daybreak-blue-5.6-sol-ს, ხოლო Daybreak Red — openai.gpt-5.6-cyber-ს. ფსევდონიმები gpt-daybreak-blue-latest და gpt-daybreak-red-latest Amazon Bedrock-ზე ხელმისაწვდომი არ არის.
როგორ უნდა გავმართოთ სანდო წვდომა, თუ OpenAI-ის ჩვენი ამჟამინდელი ორგანიზაცია მომხმარებელზე ორიენტირებულ API-ტრაფიკს ემსახურება?
გამოიყენეთ ორგანიზაცია ან სამუშაო სივრცე, რომელიც მხოლოდ დამტკიცებული შიდა უსაფრთხოების სამუშაოებისთვისაა გამოყოფილი. სანდო წვდომა არ უნდა გააქტიურდეს ორგანიზაციაში, რომელიც მომხმარებელზე ორიენტირებულ აპლიკაციებს, მესამე მხარის წვდომას ან პროდუქტის შემდგომ ტრაფიკს ემსახურება. განაცხადის წარდგენამდე ან წვდომის გააქტიურებამდე შესაბამისი კონფიგურაცია OpenAI-ში თქვენს საკონტაქტო პირთან შეათანხმეთ.
შეუძლია თუ არა კონტრაქტს ან შესყიდვას GPT-5.5-Cyber-ზე წვდომის გარანტირება?
არა. GPT-5.5-Cyber-ზე წვდომა შეზღუდულია და დამტკიცებას ეფუძნება. მხოლოდ კომერციული შეთანხმება ან შესყიდვა წვდომის გარანტიას არ იძლევა. თუ თქვენი მოთხოვნა დამტკიცდება, OpenAI ხელმისაწვდომი წვდომის გზასა და შესაბამის პირობებს დაგიდასტურებთ.
რა უნდა შევამოწმო, თუ დამტკიცების შემდეგაც ვხედავ კიბერუსაფრთხოების შეტყობინებას?
დარწმუნდით, რომ იყენებთ დამტკიცებულ ორგანიზაციას ან სამუშაო სივრცეს, დამტკიცებულ მოდელს ან წვდომის გზას და შესაბამის პროდუქტის ინტერფეისს. უსაფრთხოების ზოგიერთი ზომა შესაძლოა დამტკიცების შემდეგაც მოქმედებდეს. თუ აშკარად თავდაცვითი მოთხოვნა მოულოდნელად იბლოკება, დაუკავშირდით მხარდაჭერის გუნდს და მიუთითეთ ზუსტი შეტყობინება, მოდელი, პროდუქტის ინტერფეისი, დროის ნიშნული, მოთხოვნის ID (თუ ხელმისაწვდომია) და ამოცანის მოკლე, კონფიდენციალური მონაცემებისგან გასუფთავებული აღწერა. ვრცლად: კიბერუსაფრთხოებისთვის სანდო წვდომა — გავრცელებული პრობლემები და მათი მოგვარება
როგორ შეუძლია ორგანიზაციას სანდო წვდომა მხოლოდ შესაბამისი თანამშრომლებით შემოფარგლოს?
სანდო წვდომა ხელმისაწვდომი უნდა იყოს მხოლოდ დამტკიცებული შიდა მომხმარებლებისთვის, რომლებიც ავტორიზებულ უსაფრთხოების ამოცანებზე მუშაობენ. თუ წვდომის შეზღუდვა გჭირდებათ, OpenAI-ში თქვენს საკონტაქტო პირთან ერთად შექმენით მხოლოდ შიდა გამოყენებისთვის განკუთვნილი ორგანიზაცია ან სამუშაო სივრცე და წვდომა მხოლოდ შესაბამის მომხმარებლებს მიანიჭეთ.
