OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

OpenAI Daybreak – Patikimosios prieigos kibernetiniam saugumui apžvalga

Sužinokite, kas yra Patikimoji prieiga kibernetiniam saugumui, ką ji palaiko ir kaip paprašyti prieigos.

Atnaujinta: yesterday

Apžvalga

„Daybreak Access“ yra OpenAI programa „Trusted Access for Cyber“. „Daybreak Blue“ ir „Daybreak Red“ yra prieigos lygiai.

„Trusted Access for Cyber“ yra OpenAI Daybreak valdymo modelis. Ji padeda reikalavimus atitinkantiems verslo klientams ir kibernetinio saugumo specialistams veiksmingiau naudoti OpenAI modelius autorizuotiems kibernetinio saugumo darbams. Tikslesnės apsaugos priemonės mažina nereikalingus trukdžius ir padeda vykdyti teisėtus saugumo procesus. Toliau taikomos OpenAI naudojimo taisyklės, kitos apsaugos priemonės ir prieigos kontrolė.

„Trusted Access“ skirta autorizuotiems gynybinio kibernetinio saugumo darbams su sistemomis, programomis, paskyromis, tinklais ar duomenimis, kurie jums priklauso, kuriuos valdote arba kuriuos turite aiškų leidimą testuoti ar analizuoti.

Klientų procesai paprastai skirstomi į tris kategorijas:

  • Saugus programinės įrangos kūrimo ciklas (SDLC) / programų saugumas („AppSec“): nuolatinis kodo ir testavimo aplinkų nuskaitymas, saugumo radinių tikrinimas, automatinis saugumo pataisų diegimas, saugi kodo peržiūra ir taisymas.

  • Gynybinės operacijos: gynybos komandos veikla, grėsmių modeliavimas, žvalgyba ir paieška, kenkimo programinės įrangos analizė, aptikimo priemonių kūrimas, pažeidžiamumų vertinimas ir pataisų tikrinimas.

  • Autorizuotas puolamasis testavimas: skverbties testavimas, testavimas spragoms nustatyti, pažeidžiamumų išnaudojimo būdų tikrinimas ar kūrimas, kenkimo programinės įrangos analizė, atvirkštinė inžinerija ir kontroliuojamas tikrinimas autorizuotose aplinkose.

Toliau pateiktoje lentelėje aprašomi dabartiniai patikimos prieigos lygiai:

PrieigaKas pasikeičiaNumatyti naudojimo atvejai
„Daybreak Blue“ (GPT-5.6 Sol)Tikslesnės apsaugos priemonės patvirtintiems gynybiniams darbams autorizuotose aplinkose.Pažeidžiamumų vertinimas, saugi kodo peržiūra, kenkimo programinės įrangos analizė, aptikimo priemonių kūrimas, reagavimas į incidentus ir pataisų tikrinimas.
„Daybreak Red“ (GPT-5.6 Cyber)Specializuotos galimybės pažangiems autorizuotiems procesams, kuriems taikomas papildomas tvirtinimas, griežtesnis tikrinimas ir prieigos kontrolė.Autorizuotas skverbties testavimas, testavimas spragoms nustatyti, pažeidžiamumų išnaudojimo būdų tikrinimas ar kūrimas ir kontroliuojami pažeidžiamumų tyrimai.
GPT-5.5 (numatytasis)Standartinės apsaugos priemonės bendrosios paskirties naudojimuiSaugaus programinės įrangos kūrimo ciklo (SDLC) ir programų saugumo procesai, įskaitant grėsmių modeliavimą, saugias kodo peržiūras ir taisymą, taip pat bendroji gynybos komandos veikla
GPT-5.5 su „Trusted Access for Cyber“Tikslesnės apsaugos priemonės patvirtintiems gynybiniams darbams autorizuotose aplinkosePažeidžiamumų vertinimas ir tikrinimas, kenkimo programinės įrangos analizė, aptikimo priemonių kūrimas ir pataisų tikrinimas
GPT-5.5-CyberSpecialiai sukurtas specializuotiems autorizuotiems procesams ir papildytas griežtesniu tikrinimu bei paskyros lygmens kontrolės priemonėmisAutorizuotas puolamasis testavimas, įskaitant testavimą spragoms nustatyti, pažeidžiamumų išnaudojimo būdų kūrimą, skverbties testavimą ir grėsmių paiešką

Daugumai saugumo komandų rekomenduojama pradėti nuo „Daybreak Blue“. Šis GPT-5.6 Sol ir „Trusted Access for Cyber“ pagrindu sukurtas sprendimas palaiko patvirtintus gynybinius procesus, įskaitant saugią kodo peržiūrą, pažeidžiamumų vertinimą, aptikimo priemonių kūrimą, reagavimą į incidentus, kenkimo programinės įrangos analizę ir pataisų tikrinimą. Toliau taikomos esamos apsaugos priemonės, prieigos kontrolė ir naudojimo taisyklės.

GPT-5.6 Cyber naudojantis „Daybreak Red“ skirtas pažangiems autorizuotiems procesams, įskaitant koncepcijos pagrindimo pažeidžiamumų išnaudojimo būdų kūrimą, išnaudojimo grandinių tikrinimą, skverbties testavimą ir testavimą spragoms nustatyti. Prieigai reikia papildomo patvirtinimo, be to, jai taikomas griežtesnis tikrinimas, stebėjimas, prieigos kontrolė ir žmogaus priežiūra.

Klientai, jau turintys GPT-5.5 arba GPT-5.5-Cyber patvirtinimą, turėtų ir toliau vadovautis jų patvirtintam modeliui skirtomis prieigos ir parengimo naudoti instrukcijomis. Esamas „Trusted Access for Cyber“ arba GPT-5.5-Cyber patvirtinimas automatiškai neapima „Daybreak Red“.

Apribojimai

Patikimoji prieiga kibernetiniam saugumui:

  • Nepašalina visų apsaugos priemonių ar visų atsisakymų vykdyti užklausas.

  • Negarantuoja prieigos prie kiekvieno kibernetikai specializuoto modelio.

  • Pagal numatytuosius nustatymus nesuteikia nulinio duomenų saugojimo.

  • Neleidžia perparduoti, tarpininkauti, įterpti ar suteikti tolesnės prieigos trečiųjų šalių klientams ar išoriniams naudotojams.

  • Nesuteikia leidimo veiklai sistemose, kurios jums nepriklauso arba kurių nesate aiškiai įgalioti testuoti.

Prieiga skirta tik patvirtintiems vidiniams naudotojams ir patvirtintoms vidinėms darbo eigoms. Organizacija arba darbo erdvė, naudojama Patikimajai prieigai, turėtų būti skirta vidiniam saugumo darbui ir neturėtų kartu aptarnauti klientams skirtų programų, tolesnio produkto srauto ar trečiųjų šalių prieigos.

Paraiškos teikimas dėl Patikimosios prieigos kibernetiniam saugumui

Norėdami paprašyti Patikimosios prieigos kibernetiniam saugumui:

  • Asmenys gali pateikti užklausą čia.

  • Organizacijos gali pateikti užklausą čia.

Peržiūros metu jūsų gali būti paprašyta pateikti informacijos apie:

  • Jūsų organizaciją ir kibernetinio saugumo pajėgumus.

  • Gynybines kibernetinio saugumo darbo eigas, kurias norite palaikyti.

  • OpenAI organizaciją arba darbo erdvę, kurią ketinate naudoti.

  • Patvirtinimo arba pasitikėjimo informaciją, reikalingą tinkamumui įvertinti.

OpenAI peržiūri užklausas prieš įgalindama prieigą. Patvirtinimas nėra automatinis.

Nauda, pasiekiama per Patikimąją prieigą kibernetiniam saugumui, priklauso nuo jūsų užklausai patvirtintos prieigos, kurią OpenAI vertina pagal tokius veiksnius kaip tapatybės ir pasitikėjimo patikra, rizikos aspektai, numatomas naudojimo atvejis ir pareiškėjo gebėjimas stiprinti platesnę kibernetinio saugumo ekosistemą.

Atsakingas Patikimosios prieigos naudojimas

Jūs atsakote už tai, kad jūsų naudojimas liktų patvirtintos apimties ribose ir atitiktų OpenAI sąlygas bei naudojimo politikas.

Jei esate patvirtinti, naudokite Patikimąją prieigą tik teisėtam, įgaliotam kibernetinio saugumo darbui ir turite sutikti su mūsų Kibernetinio piktnaudžiavimo politika: draudžiame naudoti mūsų paslaugas kibernetiniam piktnaudžiavimui palengvinti, t. y. informacinės sistemos vientisumo, konfidencialumo ar prieinamumo pažeidimui, įskaitant „dvejopo naudojimo“ kibernetinę veiklą, vykdomą turint piktavališkų ketinimų, be tinkamo įgaliojimo arba viršijant suteiktą įgaliojimą.

Taip pat turėtumėte įsitikinti, kad Patikimajai prieigai naudojama organizacija arba darbo erdvė tinka vidiniam saugumo darbui. Jei ta pati organizacija aptarnauja klientams skirtą srautą arba tolesnes produkto darbo eigas, prieš teikdami paraišką dirbkite su savo OpenAI kontaktiniu asmeniu. Patikimoji prieiga kibernetiniam saugumui negali būti išplėsta trečiųjų šalių klientams, išoriniams naudotojams, klientams skirtoms darbo eigoms ar tolesniam produkto srautui.

DUK

Kas pasikeičia gavus patvirtinimą?

Patvirtinti klientai gali naudotis jų paskyroms nurodytais modeliais ir produktų sąsajomis. „Daybreak Blue“, kuriame naudojamas GPT-5.6 Sol, palaiko patvirtintus gynybinio kibernetinio saugumo procesus, o „Daybreak Red“, kuriame naudojamas GPT-5.6 Cyber, pažangiems autorizuotiems darbams reikia atskiro patvirtinimo. Esamai prieigai prie GPT-5.5 ar GPT-5.5-Cyber ir toliau taikomas pradinis patvirtinimas. Toliau taikomos ir kitos apsaugos priemonės, naudojimo taisyklės bei prieigos apribojimai.

Ar patvirtinimas apima GPT-5.5-Cyber?

Ne automatiškai. „Trusted Access for Cyber“ su GPT-5.5 gali padėti vykdyti daugelį gynybinio kibernetinio saugumo procesų. GPT-5.5-Cyber skirtas siauresniam specializuotų autorizuotų procesų ratui, pavyzdžiui, testavimui spragoms nustatyti ir pažeidžiamumų išnaudojimo būdams tikrinti ar kurti, todėl gali reikėti papildomo patvirtinimo ir kontrolės priemonių.

Ar esamas „Trusted Access for Cyber“ arba GPT-5.5-Cyber patvirtinimas apima „Daybreak Red“?

Ne. Norint naudotis „Daybreak Red“, reikia papildomo patvirtinimo ir aktyvinimo. Esama prieiga prie „Trusted Access for Cyber“ arba GPT-5.5-Cyber automatiškai nesuteikia prieigos prie „Daybreak Red“.

Ar galiu naudoti „Trusted Access“ savo klientams arba išorės naudotojams?

Ne. „Trusted Access“ skirta tik patvirtintam vidiniam naudojimui. Jos negalima suteikti trečiųjų šalių klientams ar išorės naudotojams, taip pat naudoti klientams skirtuose procesuose arba galutinių produktų duomenų srautui. Išoriniams naudotojams skirtų procesų atveju susipažinkite su „Daybreak“ partnerių programa.

Ar „Trusted Access“ apima nulinį duomenų saugojimą?

Ne. „Trusted Access“ ir nulinis duomenų saugojimas yra atskiri dalykai. Jei reikia rekomendacijų dėl duomenų saugojimo ar organizacijos konfigūravimo, kreipkitės į savo OpenAI kontaktinį asmenį.

Ar galiu naudoti „Trusted Access“ sistemoms, kurios man nepriklauso?

Tik jei turite aiškų leidimą jas testuoti ar analizuoti. Negalite bendrinti ar parduoti TAC prieigos trečiosioms šalims arba naudoti TAC sistemoms, kurios jums nepriklauso ar kurių testuoti arba analizuoti neturite aiškaus leidimo.

Ar „Daybreak“ modelius arba GPT-5.5 su „Trusted Access for Cyber“ galima naudoti ne tik Codex?

Taip, jei tai palaiko patvirtintas prieigos būdas. Šiuos modelius galima naudoti patvirtintuose vidiniuose saugumo įrankiuose ir procesuose, jei darbai neperžengia paskyrai autorizuotos gynybinės veiklos ribų.

Kuriuos API identifikatorius turėčiau naudoti?

OpenAI API platformoje „Daybreak Blue“ naudojamas stabilus alternatyvusis pavadinimas gpt-daybreak-blue ir modelio ID gpt-5.6-sol, o „Daybreak Red“ – stabilus alternatyvusis pavadinimas gpt-daybreak-red ir modelio ID gpt-5.6-cyber.

„Amazon Bedrock“ platformoje „Daybreak Blue“ naudojamas gpt-daybreak-blue-5.6-sol, o „Daybreak Red“ – gpt-5.6-cyber. Alternatyvieji pavadinimai gpt-daybreak-blue ir gpt-daybreak-red „Amazon Bedrock“ platformoje nepasiekiami.

Kaip konfigūruoti „Trusted Access“, jei dabartinė mūsų OpenAI organizacija aptarnauja klientams skirtą API srautą?

Naudokite organizaciją arba darbo erdvę, skirtą tik patvirtintiems vidiniams saugumo darbams. „Trusted Access“ neturėtų būti įjungta organizacijoje, kuri aptarnauja klientams skirtas programas, suteikia prieigą trečiosioms šalims arba perduoda galutinių produktų duomenų srautą. Prieš teikdami paraišką ar įjungdami prieigą, tinkamą konfigūraciją aptarkite su savo OpenAI kontaktiniu asmeniu.

Ar sutartis arba pirkimas gali garantuoti prieigą prie GPT-5.5-Cyber?

Ne. Prieiga prie GPT-5.5-Cyber yra ribota ir suteikiama tik gavus patvirtinimą. Vien komercinė sutartis ar pirkimas prieigos negarantuoja. Jei jūsų prašymas bus patvirtintas, OpenAI nurodys galimą prieigos būdą ir visas taikomas sąlygas.

Ką turėčiau patikrinti, jei gavęs patvirtinimą vis dar matau kibernetinio saugumo pranešimą?

Įsitikinkite, kad naudojate patvirtintą organizaciją ar darbo erdvę, patvirtintą modelį ar prieigos būdą ir numatytą produkto sąsają. Kai kurios apsaugos priemonės gali būti taikomos ir gavus patvirtinimą. Jei aiškiai gynybinis prašymas netikėtai blokuojamas, kreipkitės į palaikymo tarnybą ir pateikite tikslų pranešimą, modelį, produkto sąsają, laiko žymą, prašymo ID, jei jį turite, ir trumpą nuasmenintą užduoties aprašą. Sužinokite daugiau: „Trusted Access for Cyber“ – dažnos problemos ir jų šalinimas

Kaip organizacija gali suteikti „Trusted Access“ tik tinkamiems darbuotojams?

„Trusted Access“ turėtų būti prieinama tik patvirtintiems vidiniams naudotojams, vykdantiems autorizuotas saugumo užduotis. Jei reikia apriboti prieigą, kartu su savo OpenAI kontaktiniu asmeniu sukurkite tik vidiniam naudojimui skirtą organizaciją ar darbo erdvę ir suteikite prieigą tik tinkamiems naudotojams.

Ar šis straipsnis buvo naudingas?