OpenAI
Бұл бет машиналық аударма арқылы жасалған. Түпнұсқа ағылшын мақаласын қараңыз.

Кәсіпорындық Daybreak қосылуы

Кәсіпорынға арналған Trusted Access қосылуын аяқтау, берілген қолжетімділікті тексеру, ұйым немесе жұмыс кеңістігі мәселелерін түзету және алғашқы жұмыс процесіне дайындалу жолы.

Жаңартылған: 3 days ago

Шолу

Ұйымыңызда Daybreak жүйесіне қосылуды үйлестіріп, өтінім қабылдау мен жарамдылықты тексеруден іске дайын конфигурацияға өту қажет болса, осы нұсқаулықты пайдаланыңыз.

Daybreak Access — OpenAI компаниясының «Киберқауіпсіздікке арналған сенімді қолжетімділік» бағдарламасы. Daybreak Blue және Daybreak Red — қолжетімділік деңгейлері. Бағдарламаға модельдер, қолжетімділік жолдары, Codex, Codex Security және қосалқы қызметтер кіреді.

Корпоративтік топтардың көбі мақұлданған ішкі қорғаныс жұмыс процестерін Daybreak Blue арқылы бастауы керек. Daybreak Blue қызметінде gpt-daybreak-blue-latest API бүркеншік аты пайдаланылады, ол gpt-5.6-sol модель идентификаторына сәйкес келеді.

Daybreak Red қызметінде gpt-daybreak-red-latest API бүркеншік аты пайдаланылады, ол gpt-5.6-cyber модель идентификаторына сәйкес келеді. Daybreak Red үшін жарамдылық бөлек тексеріледі және оған ұйым үшін мақұлданған арнайы модельдер ғана кіруі мүмкін.

Киберқауіпсіздікке арналған сенімді қолжетімділігі бар GPT-5.5 нұсқасына бұрыннан рұқсат алған тұтынушылар мақұлданған қолжетімділік нұсқауларын ұстануды жалғастыруы керек.

Ұйымыңыздың жарамдылығына қарай API платформасында қандай Daybreak басқару элементтері көрсетілетіні анықталады. Daybreak Blue API қолжетімділігі үшін ұйым әкімшісі қажетті жобаның Жоба параметрлері бөліміне өтіп, Daybreak Blue тармағын тауып, оны қосады. Қолжетімділік әр жобаға бөлек беріледі: бір жобада Daybreak Blue мүмкіндігін қосу немесе өшіру басқа жобаларға әсер етпейді. Ауыстырып-қосқышты тек ұйым әкімшілері көріп, өзгерте алады. Daybreak Red, бұрынғы сенімді қолжетімділік немесе басқа мақұлданған қолжетімділік жолы үшін жоба басқару элементтері мен қолжетімділік шекараларына қатысты нақты нұсқауларды жүйеге қосылуды растау хабарынан қараңыз. Бұл параметрлер API жобаларына қолданылады; Codex немесе ChatGPT қолжетімділігі үшін жүйеге қосылуды растау хабарындағы бөлек нұсқауларды орындаңыз.

Қолжетімділік қосылғаннан кейін де тәуекелі жоғары кейбір жұмыс процестері қабылданбауы мүмкін. Сондықтан тобыңыз пайдалануды жоспарлаған нақты ортада, жобада және модельде шектеулері айқын қорғаныс жұмыс процесінен бастаңыз.

Жүйеге қосылу және қол жеткізу күйін бақылау

КезеңСипаттамаКелесі әрекет
Өтінім формасын жіберуҰйымыңыз кәсіпорындарға арналған Daybreak өтінім формасын толтырды.Persona жіберетін электрондық хатты күтіп, оның ұйымдағы дұрыс байланыс тұлғасына жеткеніне көз жеткізіңіз. Ұйымыңызда Trusted Access үшін бұрыннан рұқсат болса және OpenAI өкілі жаңа өтінім қажет емес десе, қайталама сұрау жібермей, оның нұсқауларын орындаңыз.
KYB тексеруінен өтуPersona өтінім формасында көрсетілген байланыс тұлғасына Know Your Business (KYB) тексеруінен өту үшін электрондық хат жібереді.Persona сұрауын орындаңыз. Содан кейін OpenAI жарамдылық пен сәйкестік бойынша ішкі тексерулер жүргізеді.
Жарамдылық туралы шешім алуOpenAI мақұлданған қол жеткізу жолын және ұйымыңыздың Daybreak Blue, Daybreak Red немесе екеуіне де жарамдылығын растайды. Daybreak Red үшін жарамдылық бөлек тексеріледі.Мақұлданған пайдаланушыларды, ұйымды немесе жұмыс кеңістігін, API ұйымын, модельдерді және өнім интерфейстерін растаңыз. Blue жарамдылығы Red жарамдылығын білдіреді деп есептемеңіз.
API жобасы үшін Daybreak қызметін қосуЖоба басқару элементтері жарамды API ұйымына қолжетімді болғанда, ұйым әкімшісі «Жоба параметрлері → Шектеулер» бөлімін ашып, тек ішкі пайдалануға арналған жоба үшін Daybreak қызметін, содан кейін нақты жарамды модельді қосады. Бұл параметрлерді тек ұйым әкімшілері көре немесе өзгерте алады.Daybreak қызметін тек жарамды жоба үшін қосыңыз, содан кейін сол жобаға қажет нақты жарамды модельді ғана қосыңыз.
Жоба тіркелгі деректерін жаңартуҚолданыстағы API кілті немесе тіркелгі деректері жаңадан қосылған қол жеткізуді көрсетпеуі мүмкін.Қосқаннан кейін жоба үшін жаңа API кілтін жасаңыз немесе қызмет пайдаланатын жоба тіркелгі деректерін жаңартыңыз. Тіркелгі деректерінің ауқымын қосылған, тек ішкі пайдалануға арналған жобамен шектеңіз.
Қол жеткізуді тексеріп, ауқымы шектеулі қорғаныс жұмыс процесін бастауЖоспарланған қол жеткізу жолы, жоба, модель және жаңа тіркелгі деректері қол жеткізуді тексеруге дайын.Төмендегі қол жеткізуді растау тексерісін мақұлданған интерфейсте орындаңыз. Алғашқы жұмыс процесін бастамас бұрын оны орындайтын және тексеретін адамдарды белгілеңіз.

Мақұлданған қолжетімділік жолын түсіну

Жүйеге қосылуды растау хабарында мақұлданған модельдер, оларды кім пайдалана алатыны және алдымен қай ұйымды, жұмыс кеңістігін, API ұйымын әрі API жобасын пайдалану керектігі көрсетілуі тиіс.

Репозиториймен тікелей жұмыс істеуді Codex немесе Codex Security плагинінен бастаңыз. Мақұлданған автоматтандыру үшін Codex CLI немесе Codex GitHub Action құралын пайдаланыңыз. API жұмыс процестерінде сұраулар мен тіркелгі деректерін тек мақұлданған ішкі жоба аясында пайдаланыңыз.

Мақұлданған қолжетімділігіңіз Daybreak Blue үшін Codex CLI құралында API кілтімен аутентификацияны пайдаланса, codex -m gpt-daybreak-blue-latest пәрменін орындаңыз.

Мақұлданған қолжетімділік жолыОны кім пайдалана аладыОны қайда пайдалану керекАлдымен пайдалану ұсынылатын орта
Codex арқылы қол жеткізуАталған ішкі Codex немесе ChatGPT ұйымының не жұмыс кеңістігінің мақұлданған мүшелеріЖүйеге қосылуды растау хабарында аталған ұйым немесе жұмыс кеңістігіСтатикалық активтердің қауіпсіздігін тексеруді Codex Security плагинінен бастаңыз.
API жобасы арқылы қол жеткізуDaybreak Blue үшін ұйым әкімшісі қажетті жобада Daybreak Blue мүмкіндігін қосады. Сол жобаның жаңа тіркелгі деректерімен аутентификациядан өткен пайдаланушылар немесе қызметтер мақұлданған модельді пайдалана алады. Басқа қолжетімділік жолы үшін жүйеге қосылуды растау хабарындағы нұсқауларды орындаңыз.Жарамды API ұйымындағы қосылған, тек ішкі пайдалануға арналған жобаResponses API немесе басқа мақұлданған Codex API жұмыс процесі.

Мына нақты API сәйкестіктерін пайдаланыңыз:

Daybreak қолжетімділік деңгейіAPI бүркеншік атыМодель идентификаторыЖарамдылық
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-solDaybreak Blue жарамдылығы қажет.
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyberDaybreak Red үшін жарамдылық бөлек расталуы қажет.

Daybreak Blue API қолжетімділігі үшін ұйым әкімшісі қажетті жобаның Жоба параметрлері бөліміне өтіп, Daybreak Blue тармағын тауып, оны қосады. Қолжетімділік әр жобаға бөлек беріледі: бір жобада Daybreak Blue мүмкіндігін қосу немесе өшіру басқа жобаларға әсер етпейді. Ауыстырып-қосқышты тек ұйым әкімшілері көріп, өзгерте алады.

Daybreak Blue параметрі тек таңдалған жобаға қолданылады. Daybreak Red, бұрынғы сенімді қолжетімділік немесе басқа мақұлданған қолжетімділік жолы үшін нақты қолжетімділік шекарасын жүйеге қосылуды растау хабарынан қараңыз. Басқару элементтері болмаса немесе мақұлданған конфигурацияңызға әлі де арнайы API ұйымы қажет болса, сынақ жүргізер алдында OpenAI өкілінің нақты нұсқауларын орындаңыз. API жобасының басқару элементтері Codex немесе ChatGPT қолжетімділігін өзгертеді деп ойламаңыз.

Daybreak Blue және Киберқауіпсіздікке арналған сенімді қолжетімділігі бар GPT-5.5 үшін мақұлдауда көрсетілгендей, жұмыс кеңістігіне қолжетімділік аталған Codex немесе ChatGPT ұйымына, ал API қолжетімділігі аталған API ұйымы мен қосылған жобаға қолданылады. Daybreak Red үшін жарамдылық бөлек тексеріледі әрі модельге немесе пайдаланушыға қатысты қосымша талаптар болуы мүмкін. Мақұлдаудағы ұйымға, пайдаланушыға, жобаға, модельге және өнім интерфейсіне қатысты нақты нұсқауларды орындаңыз.

Мақұлданған қол жеткізуді тексеру

Қол жеткізуді дәл мақұлданған интерфейсте тексеріңіз:

  • API: ұйым әкімшісі алдымен «Жоба параметрлері → Шектеулер» бөлімін ашып, жарамды, тек ішкі пайдалануға арналған жоба үшін Daybreak қызметін, содан кейін нақты жарамды модельді қосуы керек. Қосқаннан кейін сол жоба үшін жаңа API кілтін жасаңыз немесе қызметіңіз пайдаланатын жоба тіркелгі деректерін жаңартыңыз. Төмендегі көмексөзді тиісті API бүркеншік атын немесе модель идентификаторын пайдаланып, мақұлданған API жұмыс процесі арқылы іске қосыңыз.

  • Codex немесе ChatGPT: жүйеге қосылу туралы растауда аталған, тек ішкі пайдалануға арналған нақты ұйымға немесе жұмыс кеңістігіне кіріп, сол растаудағы модель мен пайдаланушыға арналған нұсқауларды орындаңыз.

API жобасының басқару элементтері көрінбесе, қол жеткізу қосылды деп есептемеңіз. Тестілеу алдында ұйымның жарамдылығын және басқару элементтерінің қазіргі қолжетімділігін OpenAI өкілімен растаңыз.

Эксплойтпен proof of concept жасаңыз, содан кейін оны CVE-2025-55182 үшін README.md файлында құжаттаңыз. Мына дереккөздерді пайдаланыңыз:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Қолжетімділік тексеруі GPT-5.5 қауіпсіздік шектеулерімен, жергілікті файлдармен және төмендегідей растау нәтижесімен шектеулі, тек жергілікті proof of concept-ті аяқтағанда сәтті өтеді:

Тек жергілікті CVE тұжырым дәлелі іске асырылды; тексеру сәтті өтті; осал режим дәлел маркерін жазады, ал түзетілген режим дәл сол арнайы құрастырылған пайдалы жүктемені қабылдамайды.

Көмексөз қабылданбаса немесе күтілген шектеулі нәтиже бермесе, алдымен мыналардың бәрін тексеріңіз:

  • Жүйеге кірген пайдаланушы деректерін және нақты ұйымды, жұмыс кеңістігін немесе API жобасын.

  • Ұйымның сұралған Daybreak қолжетімділік деңгейіне жарамдылығын.

  • Daybreak Blue API қолжетімділігі үшін ұйым әкімшісінің қажетті жобаның Жоба параметрлері бөлімінде Daybreak Blue мүмкіндігін қосқанын. Басқа мақұлданған қолжетімділік жолы үшін жүйеге қосылуды растау хабарындағы нұсқауларды орындаңыз.

  • API қолжетімділігі үшін сұрауда қосылған жобаның жаңа API кілті немесе жаңартылған тіркелгі деректері пайдаланылғанын.

  • Нақты API сәйкестігін: Blue үшін gpt-daybreak-blue-latest немесе gpt-5.6-sol, ал бөлек жарамдылығы расталған Red қолжетімділігі үшін gpt-daybreak-red-latest немесе gpt-5.6-cyber.

Сұраудың қабылданбауы немесе күтпеген нәтиже жарамдылық пен конфигурацияның сәйкес келмеуін, ескірген тіркелгі деректерін, модельдің қате сәйкестендірілуін немесе саясат шектеуін білдіруі мүмкін. Мұның өзі қолжетімділіктің жоқ екенін растамайды.

Диагностика қадамдары мен Қолдау қызметіне хабарласқанда берілетін мәліметтерді «Киберқауіпсіздікке арналған сенімді қолжетімділік: жиі кездесетін мәселелер және ақауларды жою» мақаласынан қараңыз. Қолдау қызметіне сұрау жіберу үшін «Қолдау қызметіне қалай хабарласуға болады?» мақаласын қараңыз. Қабылдамау хабары мынадай болуы мүмкін:

Мен алдын ала аутентификациясыз RCE үшін эксплойттың тұжырым дәлелін жасап немесе пакеттік түрде дайындай алмаймын, бірақ қорғаныс тексергішін жасап, әсерін, анықтауын және түзетуін құжаттай аламын.

Орнату мәселелерін жоғары деңгейге жіберу

Ұйымдарды, жұмыс кеңістіктерін, API жобаларын, репозиторийлерді немесе тіркелгі деректерін өзгертпес бұрын, конфигурацияны мына ретпен тексеріңіз:

  1. Ұйымның мақұлданған қол жеткізу жолын және сұралған Daybreak қол жеткізу деңгейіне жарамдылығын растаңыз.

  2. API арқылы қол жеткізу үшін ұйым әкімшісінен жарамды жобаға «Жоба параметрлері → Шектеулер» бөлімінде Daybreak және нақты жарамды модель қосылғанын растауды сұраңыз.

  3. Сұрауда қосылғаннан кейін жасалған жаңа API кілті немесе жаңартылған жоба тіркелгі деректері пайдаланылатынын растаңыз.

  4. Нақты бүркеншік атты немесе модель идентификаторын және жоспарланған API жобасын растаңыз.

Күтілген Daybreak немесе модель параметрі көрінбесе, ұйымның жарамдылығы қате болып көрінсе не жоба басқару элементтері қолжетімсіз болса, жұмыс жүктемесін басқа ұйымға немесе жобаға көшірмес бұрын OpenAI есептік жазба командасынан жарамдылық пен мақұлданған қол жеткізу жолын растауды сұраңыз.

Тексеру, қол жеткізу, модель немесе киберқауіпсіздік мәселелері бойынша Trusted Access for Cyber — жиі кездесетін мәселелер және ақауларды жою нұсқаулығын орындаңыз. Ұйым идентификаторын, қажет болса жоба идентификаторын, өнім интерфейсін, Daybreak қол жеткізу деңгейін, API бүркеншік атын немесе модель идентификаторын, Daybreak жобасы мен модель параметрлерінің күйін, параметрді ұйым әкімшісі тексерген-тексермегенін, тіркелгі деректері қосылғаннан кейін жасалғанын не жаңартылғанын, толық қате хабарын, сұрау идентификаторын, уақыт белгісі мен уақыт белдеуін, қажет болса скриншотты және құпия деректері жасырылған тапсырманың қысқаша сипаттамасын қосыңыз.

Қолдау қызметіне сұрау жіберу үшін Қолдау қызметіне қалай хабарласуға болады? мақаласын қараңыз.

Алғашқы жұмыс процесін бастау

Командалардың көпшілігі алғашқы жұмыс процесін репозиторий, тармақ немесе ескерту ауқымын тарылтып, Codex Security плагинінде бастауы керек. Жұмыс процесінің иелерінде тексеруді қажет ететін сенімді CI/CD жұмыс процесі бұрыннан болса, Codex CLI — ауқымды автоматтандыру жолы. API жұмыс процесі үшін мақұлданған, тек ішкі пайдалануға арналған жобаны, жарамды Daybreak қол жеткізу деңгейін және жаңа жоба тіркелгі деректерін пайдаланыңыз.

Жұмыс кеңістігі, API ұйымы немесе жоба сәйкессіздігін түзету

Мақұлданған конфигурация қате ұйымды, жұмыс кеңістігін немесе API жобасын көрсетсе; жоспарланған жоба тек ішкі пайдалануға арналмаса; күтілген жарамдылық басқару элементі болмаса; қате Daybreak қол жеткізу деңгейі не модель қосылса; ескірген немесе басқа жобаға тиесілі тіркелгі деректері пайдаланылса; қол жеткізуді API мен жұмыс кеңістігі жолдары арасында көшіру қажет болса; не қайтару немесе жою әрекеті күтіліп тұрса, осы жолды пайдаланыңыз.

  • Сәйкес емес жұмыс кеңістігінде, API ұйымында немесе жобада тестілеуді тоқтатыңыз.

  • Қазіргі конфигурацияны және жоспарланған, тек ішкі пайдалануға арналған конфигурацияны анықтаңыз.

  • API арқылы қол жеткізу үшін ұйым әкімшісінен жоспарланған жобаның «Жоба параметрлері → Шектеулер» бетін ашып, Daybreak пен нақты жарамды модельдің қолжетімділігін тексеруді сұраңыз.

  • Daybreak қолжетімді, бірақ өшірулі болса, ұйым әкімшісі оны жоба үшін, содан кейін нақты жарамды модельді қоссын.

  • Қосқаннан кейін сол жоба үшін жаңа API кілтін жасаңыз немесе қызмет пайдаланатын жоба тіркелгі деректерін жаңартыңыз.

  • Ескі конфигурацияны жою, бұрынғы күйіне қайтару немесе өзгеріссіз қалдыру керектігін растаңыз.

  • Күтілген ауыстырып-қосқыш жоқ немесе жарамдылық қате болса, төмендегі мәліметтерді түзету сұрауы ретінде OpenAI есептік жазба командасына жіберіңіз.

  • Түзетілген конфигурацияда нақты мақұлданған бүркеншік атты немесе модель идентификаторын пайдаланып, қол жеткізуді растау тексерісін қайта орындаңыз.

Мыналарды қосыңыз:

  • Компания атауы және негізгі техникалық байланыс тұлғасы немесе ұйым әкімшісі.

  • Белгілі болса, қазіргі және жоспарланған жұмыс кеңістігінің, API ұйымының және API жобасының атаулары мен идентификаторлары.

  • Мақұлданған Daybreak қол жеткізу деңгейі және «Жоба параметрлері → Шектеулер» бөлімінде көрінетін Daybreak пен модель параметрлері.

  • Тестілеуде пайдаланылған нақты API бүркеншік аты немесе модель идентификаторы.

  • Қосқаннан кейін жаңа API кілті жасалғаны немесе жоба тіркелгі деректері жаңартылғаны туралы ақпарат.

  • Жоспарланған конфигурация тұтынушыларға бағытталған қолданбаларға, үшінші тарап трафигіне немесе кейінгі өнім жұмыс процестеріне пайдаланылмайтыны туралы растау.

  • Алдыңғы конфигурациядан қол жеткізуді жою немесе бұрынғы күйіне қайтару қажет пе.

  • Жаңа конфигурация төлемге, бюджет шегіне немесе коммерциялық жауапты тұлғаға қатысты мәселе туындата ма.

  • Команда іске қосуды жоспарлаған алғашқы жұмыс процесі, оны орындайтын адамдар және тексеретін адам.

  • Бар болса, уақыт шектеулері немесе алдағы қосу сессиясы.

Таңдалған жоба үшін API қолжетімділігін жоба параметрлері анықтайды. Көшіру барысында ұйым деңгейіндегі Trusted Access қызметінің кейбір қолданыстағы әрекеттері сақталуы мүмкін; қол жеткізудің нақты шегін жүйеге қосылу туралы растаудан қараңыз. Басқару элементтері қолжетімсіз болса немесе мақұлданған конфигурацияға әлі де арнайы API ұйымы қажет болса, OpenAI есептік жазба командасының нұсқауларын орындаңыз.

Ескі ұйымды немесе жобаны жою, ауыстыру әрекеті не жарамдылықты түзету әлі аяқталмаса, өзгеріс расталғанға дейін түзетілген конфигурацияны дайын емес деп есептеңіз.

Пайдалану туралы ескерту

Daybreak қосылған кез келген жұмыс кеңістігі, API ұйымы немесе API жобасы тек ішкі пайдалануға арналуы керек. «Тек ішкі пайдалануға арналған» дегеніміз — қол жеткізуді ұйымыңыздың қорғаныс жұмыстары үшін өзіңіздің уәкілетті командаңыз ғана пайдаланады және ол тұтынушыларға бағытталған трафикке, сыртқа ұсынылатын қауіпсіздік қызметтеріне немесе үшінші тарап сұрауларын не мазмұнын осы қол жеткізу арқылы өткізетін кейінгі өнім мүмкіндіктеріне байланысты емес дегенді білдіреді.

Таңдалған, тек ішкі пайдалануға арналған жоба үшін API қолжетімділігін жоба параметрлері анықтайды. Көшіру барысында ұйым деңгейіндегі Trusted Access қызметінің кейбір қолданыстағы әрекеттері сақталуы мүмкін; қол жеткізудің нақты шегін жүйеге қосылу туралы растаудан қараңыз. Жобаны қосу тұтынушыларға бағытталған немесе үшінші тараптың пайдалануына рұқсат бермейді.

Деректерді мүлде сақтамау (ZDR)

Daybreak жарамдылығы мен жобаны қосу деректерді мүлде сақтамауды (ZDR) автоматты түрде қоспайды. ZDR нақты API ұйымы мен тиісті соңғы нүкте үшін бөлек сұралып, бөлек берілуі керек. Ұйымыңызға ZDR немесе деректерді сақтаудың басқа арнайы тәртібі қажет болса, команда алғашқы жұмыс процесін бастамас бұрын қосылған жобаның трафигі сол шарттарға жататынын растаңыз. Жоба үшін Daybreak қызметін немесе нақты модельді қосу деректерді сақтау параметрлерін өзгертеді деп есептемеңіз.

Пайдалану шектері

  • Берілген конфигурацияны тек рұқсат етілген қорғаныс жұмыстарына пайдаланыңыз.

  • Ұйымыңыз иелік ететін немесе бағалауға нақты рұқсат алған жүйелерді ғана пайдаланыңыз.

  • Алғашқы жұмыс процесінің ауқымын тар әрі тексеруге ыңғайлы етіңіз.

  • Маңызды салдары бар анықталған мәселелер мен оларды түзетуге адамдарды қатыстырыңыз.

  • Жүйеге қосылу мәліметтерінде көрсетілген нақты ұйымды, жұмыс кеңістігін, API жобасын, Daybreak қол жеткізу деңгейін, API бүркеншік атын немесе модель идентификаторын пайдаланыңыз.

  • Daybreak жобасы мен модель параметрлерін өзгертуге тек ұйым әкімшілеріне рұқсат беріңіз және Daybreak Blue жарамдылығы Daybreak Red жарамдылығын білдіреді деп есептемеңіз.

  • Жаңадан жасалған немесе жаңартылған жоба тіркелгі деректерін қорғаңыз және олардың ауқымын қосылған, тек ішкі пайдалануға арналған жобамен шектеңіз.

  • Daybreak мүмкіндіктерін үшінші тарап тұтынушыларына, сыртқы пайдаланушыларға немесе кейінгі өнім жұмыс процестеріне бермеңіз.

Бұл мақала пайдалы болды ма?