OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

OpenAI Daybreak – Patikimosios prieigos kibernetiniam saugumui apžvalga

Sužinokite, kas yra Patikimoji prieiga kibernetiniam saugumui, ką ji palaiko ir kaip paprašyti prieigos.

Atnaujinta: 9 hours ago

Apžvalga

„Daybreak Access“ yra OpenAI programa „Trusted Access for Cyber“. „Daybreak Blue“ ir „Daybreak Red“ yra prieigos lygiai.

„Trusted Access for Cyber“ yra OpenAI Daybreak valdymo modelis. Ji padeda reikalavimus atitinkantiems verslo klientams ir kibernetinio saugumo specialistams veiksmingiau naudoti OpenAI modelius autorizuotiems kibernetinio saugumo darbams. Tikslesnės apsaugos priemonės mažina nereikalingus trukdžius ir padeda vykdyti teisėtus saugumo procesus. Toliau taikomos OpenAI naudojimo taisyklės, kitos apsaugos priemonės ir prieigos kontrolė.

„Trusted Access“ skirta autorizuotiems gynybinio kibernetinio saugumo darbams su sistemomis, programomis, paskyromis, tinklais ar duomenimis, kurie jums priklauso, kuriuos valdote arba kuriuos turite aiškų leidimą testuoti ar analizuoti.

Klientų procesai paprastai skirstomi į tris kategorijas:

  • Saugus programinės įrangos kūrimo ciklas (SDLC) / programų saugumas („AppSec“): nuolatinis kodo ir testavimo aplinkų nuskaitymas, saugumo radinių tikrinimas, automatinis saugumo pataisų diegimas, saugi kodo peržiūra ir taisymas.

  • Gynybinės operacijos: gynybos komandos veikla, grėsmių modeliavimas, žvalgyba ir paieška, kenkimo programinės įrangos analizė, aptikimo priemonių kūrimas, pažeidžiamumų vertinimas ir pataisų tikrinimas.

  • Autorizuotas puolamasis testavimas: skverbties testavimas, testavimas spragoms nustatyti, pažeidžiamumų išnaudojimo būdų tikrinimas ar kūrimas, kenkimo programinės įrangos analizė, atvirkštinė inžinerija ir kontroliuojamas tikrinimas autorizuotose aplinkose.

Toliau pateiktoje lentelėje aprašomi dabartiniai patikimos prieigos lygiai:

PrieigaKas pasikeičiaNumatyti naudojimo atvejai
„Daybreak Blue“ (GPT-5.6 Sol)Tikslesnės apsaugos priemonės patvirtintiems gynybiniams darbams autorizuotose aplinkose.Pažeidžiamumų vertinimas, saugi kodo peržiūra, kenkimo programinės įrangos analizė, aptikimo priemonių kūrimas, reagavimas į incidentus ir pataisų tikrinimas.
„Daybreak Red“ (GPT-5.6 Cyber)Specializuotos galimybės pažangiems autorizuotiems procesams, kuriems taikomas papildomas tvirtinimas, griežtesnis tikrinimas ir prieigos kontrolė.Autorizuotas skverbties testavimas, testavimas spragoms nustatyti, pažeidžiamumų išnaudojimo būdų tikrinimas ar kūrimas ir kontroliuojami pažeidžiamumų tyrimai.
GPT-5.5 (numatytasis)Standartinės apsaugos priemonės bendrosios paskirties naudojimuiSaugaus programinės įrangos kūrimo ciklo (SDLC) ir programų saugumo procesai, įskaitant grėsmių modeliavimą, saugias kodo peržiūras ir taisymą, taip pat bendroji gynybos komandos veikla
GPT-5.5 su „Trusted Access for Cyber“Tikslesnės apsaugos priemonės patvirtintiems gynybiniams darbams autorizuotose aplinkosePažeidžiamumų vertinimas ir tikrinimas, kenkimo programinės įrangos analizė, aptikimo priemonių kūrimas ir pataisų tikrinimas
GPT-5.5-CyberSpecialiai sukurtas specializuotiems autorizuotiems procesams ir papildytas griežtesniu tikrinimu bei paskyros lygmens kontrolės priemonėmisAutorizuotas puolamasis testavimas, įskaitant testavimą spragoms nustatyti, pažeidžiamumų išnaudojimo būdų kūrimą, skverbties testavimą ir grėsmių paiešką

Daugumai saugumo komandų rekomenduojama pradėti nuo „Daybreak Blue“. Šis GPT-5.6 Sol ir „Trusted Access for Cyber“ pagrindu sukurtas sprendimas palaiko patvirtintus gynybinius procesus, įskaitant saugią kodo peržiūrą, pažeidžiamumų vertinimą, aptikimo priemonių kūrimą, reagavimą į incidentus, kenkimo programinės įrangos analizę ir pataisų tikrinimą. Toliau taikomos esamos apsaugos priemonės, prieigos kontrolė ir naudojimo taisyklės.

GPT-5.6 Cyber naudojantis „Daybreak Red“ skirtas pažangiems autorizuotiems procesams, įskaitant koncepcijos pagrindimo pažeidžiamumų išnaudojimo būdų kūrimą, išnaudojimo grandinių tikrinimą, skverbties testavimą ir testavimą spragoms nustatyti. Prieigai reikia papildomo patvirtinimo, be to, jai taikomas griežtesnis tikrinimas, stebėjimas, prieigos kontrolė ir žmogaus priežiūra.

Klientai, jau turintys GPT-5.5 arba GPT-5.5-Cyber patvirtinimą, turėtų ir toliau vadovautis jų patvirtintam modeliui skirtomis prieigos ir parengimo naudoti instrukcijomis. Esamas „Trusted Access for Cyber“ arba GPT-5.5-Cyber patvirtinimas automatiškai neapima „Daybreak Red“.

Apribojimai

Patikimoji prieiga kibernetiniam saugumui:

  • Nepašalina visų apsaugos priemonių ar visų atsisakymų vykdyti užklausas.

  • Negarantuoja prieigos prie kiekvieno kibernetikai specializuoto modelio.

  • Pagal numatytuosius nustatymus nesuteikia nulinio duomenų saugojimo.

  • Neleidžia perparduoti, tarpininkauti, įterpti ar suteikti tolesnės prieigos trečiųjų šalių klientams ar išoriniams naudotojams.

  • Nesuteikia leidimo veiklai sistemose, kurios jums nepriklauso arba kurių nesate aiškiai įgalioti testuoti.

Prieiga skirta tik patvirtintiems vidiniams naudotojams ir patvirtintoms vidinėms darbo eigoms. Organizacija arba darbo erdvė, naudojama Patikimajai prieigai, turėtų būti skirta vidiniam saugumo darbui ir neturėtų kartu aptarnauti klientams skirtų programų, tolesnio produkto srauto ar trečiųjų šalių prieigos.

Paraiška dėl patikimos prieigos kibernetiniam saugumui

Norėdami paprašyti patikimos prieigos kibernetiniam saugumui:

  • Fiziniai asmenys gali pateikti prašymą čia.

  • Organizacijos gali pateikti prašymą čia.

Atliekant vertinimą jūsų gali būti paprašyta pateikti informacijos apie:

  • Jūsų organizaciją ir jos kibernetinio saugumo pajėgumus.

  • Apsauginės kibernetinio saugumo veiklos procesus, kuriuos norite vykdyti.

  • OpenAI organizaciją arba darbo erdvę, kurią ketinate naudoti.

  • Tinkamumui įvertinti reikalingą tapatybės patvirtinimo ar patikimumo informaciją.

Prieš suteikdama prieigą OpenAI peržiūri prašymus. Patvirtinimas nėra automatinis.

Kad galėtumėte gauti individualią Daybreak prieigą, turite būti bent 18 metų.

Patikimos prieigos kibernetiniam saugumui teikiama nauda priklauso nuo jūsų prašymui patvirtintos prieigos. OpenAI ją vertina atsižvelgdama į tokius veiksnius kaip tapatybės ir patikimumo patvirtinimas, rizika, numatomas naudojimo atvejis ir pareiškėjo gebėjimas stiprinti platesnę kibernetinio saugumo ekosistemą.

Atsakingas Patikimosios prieigos naudojimas

Jūs atsakote už tai, kad jūsų naudojimas liktų patvirtintos apimties ribose ir atitiktų OpenAI sąlygas bei naudojimo politikas.

Jei esate patvirtinti, naudokite Patikimąją prieigą tik teisėtam, įgaliotam kibernetinio saugumo darbui ir turite sutikti su mūsų Kibernetinio piktnaudžiavimo politika: draudžiame naudoti mūsų paslaugas kibernetiniam piktnaudžiavimui palengvinti, t. y. informacinės sistemos vientisumo, konfidencialumo ar prieinamumo pažeidimui, įskaitant „dvejopo naudojimo“ kibernetinę veiklą, vykdomą turint piktavališkų ketinimų, be tinkamo įgaliojimo arba viršijant suteiktą įgaliojimą.

Taip pat turėtumėte įsitikinti, kad Patikimajai prieigai naudojama organizacija arba darbo erdvė tinka vidiniam saugumo darbui. Jei ta pati organizacija aptarnauja klientams skirtą srautą arba tolesnes produkto darbo eigas, prieš teikdami paraišką dirbkite su savo OpenAI kontaktiniu asmeniu. Patikimoji prieiga kibernetiniam saugumui negali būti išplėsta trečiųjų šalių klientams, išoriniams naudotojams, klientams skirtoms darbo eigoms ar tolesniam produkto srautui.

DUK

Kas pasikeičia gavus patvirtinimą?

Patvirtinti klientai gali naudoti jų paskyroms nurodytus modelius ir produktų sąsajas. „Daybreak Blue“, kuriame naudojamas GPT-5.6 Sol, palaiko patvirtintas gynybinio kibernetinio saugumo darbo eigas, o norint naudoti „Daybreak Red“ su GPT-5.6 Cyber pažangiems, autorizuotiems darbams reikia atskiro patvirtinimo. Esamai prieigai prie GPT-5.5 arba GPT-5.5-Cyber tebegalioja pirminis patvirtinimas. Kitos apsaugos priemonės, naudojimo taisyklės ir prieigos apribojimai tebegalioja.

Ar galiu naudoti „Daybreak Blue“ su „Astra“?

„Daybreak Red“ klientams „Astra“ taiko mažiau atsisakymų, tačiau šiuo metu ši galimybė „Daybreak Blue“ klientams nepasiekiama. Siekiame, kad „Astra“ mažiau atsisakymų taikytų ir „Daybreak Blue“ klientams. Jei turite prieigą prie „Daybreak Blue“, galite naudoti „Astra“ su standartinėmis apsaugos priemonėmis arba pasirinkti modelį, palaikantį „Daybreak Blue“.

Ar galiu kaip individualus naudotojas gauti „Daybreak Red“?

Šiuo metu „Daybreak Red“ gali naudoti tik patvirtintos verslo ir stambios organizacijos. Individualių naudotojų paraiškų teikimo procese ši galimybė nepasiekiama.

Individualūs naudotojai gali teikti paraišką dėl „Daybreak Blue“, tačiau šis patvirtinimas neapima „Daybreak Red“.

Atkreipkite dėmesį, kad kai kuriems individualiems naudotojams prieiga gali būti suteikta išimties tvarka, tačiau šiuo metu tiesiogiai pateikti paraiškos dėl „Daybreak Red“ negalima.

Ar patvirtinimas apima GPT-5.5-Cyber?

Ne automatiškai. Naudojant GPT-5.5, „Patikima prieiga kibernetiniam saugumui“ gali palaikyti daug gynybinio kibernetinio saugumo darbo eigų. GPT-5.5-Cyber skirtas siauresniam specializuotų autorizuotų darbo eigų ratui, pavyzdžiui, testavimui spragoms nustatyti ir pažeidžiamumų išnaudojimo metodams tikrinti ar kurti, todėl gali reikėti papildomo patvirtinimo ir kontrolės priemonių.

Ar esamas „Patikimos prieigos kibernetiniam saugumui“ arba GPT-5.5-Cyber patvirtinimas apima „Daybreak Red“?

Ne. Norint naudoti „Daybreak Red“, reikia papildomo patvirtinimo ir aktyvinimo. Esama „Patikima prieiga kibernetiniam saugumui“ arba prieiga prie GPT-5.5-Cyber automatiškai nesuteikia prieigos prie „Daybreak Red“.

Ar galiu suteikti „Patikimą prieigą“ savo klientams arba išoriniams naudotojams?

Ne. „Patikima prieiga“ skirta tik patvirtintam vidiniam naudojimui. Jos negalima suteikti trečiųjų šalių klientams ar išoriniams naudotojams, naudoti klientams skirtose darbo eigose ar paskesnių produktų srautui. Išorinėms darbo eigoms siūlome apsvarstyti „Daybreak“ partnerių programą.

Ar „Patikima prieiga“ apima nulinį duomenų saugojimą?

Ne. „Patikima prieiga“ ir nulinis duomenų saugojimas yra atskiros funkcijos. Jei reikia patarimų dėl duomenų saugojimo ar organizacijos sąrankos, kreipkitės į savo kontaktinį asmenį įmonėje OpenAI.

Ar galiu naudoti „Patikimą prieigą“ ne savo sistemoms?

Tik jei turite aiškų leidimą jas testuoti arba analizuoti. Draudžiama dalytis TAC prieiga su trečiosiomis šalimis ar ją joms parduoti, taip pat naudoti TAC ne savo sistemoms arba sistemoms, kurių testuoti ar analizuoti neturite aiškaus leidimo.

Ar „Daybreak“ modelius arba GPT-5.5 su „Patikima prieiga kibernetiniam saugumui“ galima naudoti ne tik Codex?

Taip, jei tai palaiko patvirtintas prieigos būdas. Šiuos modelius galima naudoti patvirtintuose vidiniuose saugumo įrankiuose ir darbo eigose, jei darbas neperžengia paskyrai autorizuotos gynybinės veiklos ribų.

Kuriuos API identifikatorius turėčiau naudoti?

OpenAI API sistemoje „Daybreak Blue“ naudoja stabilųjį alternatyvųjį pavadinimą gpt-daybreak-blue-latest ir modelio ID gpt-5.6-sol, o „Daybreak Red“ – stabilųjį alternatyvųjį pavadinimą gpt-daybreak-red-latest ir modelio ID gpt-5.6-cyber.

„Amazon Bedrock“ sistemoje „Daybreak Blue“ naudoja openai.gpt-daybreak-blue-5.6-sol, o „Daybreak Red“ – openai.gpt-5.6-cyber. Alternatyvieji pavadinimai gpt-daybreak-blue-latest ir gpt-daybreak-red-latest „Amazon Bedrock“ sistemoje nepasiekiami.

Kaip nustatyti „Patikimą prieigą“, jei mūsų dabartinė OpenAI organizacija aptarnauja klientams skirtą API srautą?

Naudokite organizaciją arba darbo erdvę, skirtą patvirtintiems vidiniams saugumo darbams. „Patikimos prieigos“ negalima įjungti organizacijoje, kuri aptarnauja klientams skirtas programas, suteikia prieigą trečiosioms šalims arba apdoroja paskesnių produktų srautą. Prieš teikdami paraišką ar įjungdami prieigą, tinkamą sąranką suderinkite su savo kontaktiniu asmeniu įmonėje OpenAI.

Ar sutartis arba pirkimas gali garantuoti prieigą prie GPT-5.5-Cyber?

Ne. Prieiga prie GPT-5.5-Cyber yra ribota ir suteikiama tik gavus patvirtinimą. Vien komercinė sutartis ar pirkimas prieigos negarantuoja. Jei jūsų prašymas bus patvirtintas, OpenAI nurodys galimą prieigos būdą ir visas taikomas sąlygas.

Ką turėčiau patikrinti, jei po patvirtinimo vis dar rodomas kibernetinio saugumo pranešimas?

Įsitikinkite, kad naudojate patvirtintą organizaciją arba darbo erdvę, patvirtintą modelį ar prieigos būdą ir numatytą produkto sąsają. Kai kurios apsaugos priemonės gali būti taikomos ir gavus patvirtinimą. Jei aiškiai gynybinis prašymas netikėtai blokuojamas, kreipkitės į pagalbos tarnybą ir pateikite tikslų pranešimą, modelį, produkto sąsają, laiko žymą, prašymo ID, jei jį turite, ir trumpą užmaskuotą užduoties aprašą. Skaitykite daugiau: „Patikima prieiga kibernetiniam saugumui“ – dažnos problemos ir jų sprendimas

Kaip organizacija gali apriboti „Patikimą prieigą“, kad ją turėtų tik tinkami darbuotojai?

„Patikima prieiga“ turėtų būti suteikiama tik patvirtintiems vidiniams naudotojams, atliekantiems autorizuotas saugumo užduotis. Jei prieigą reikia apriboti, kartu su savo kontaktiniu asmeniu įmonėje OpenAI sukurkite tik vidiniam naudojimui skirtą organizaciją ar darbo erdvę ir suteikite prieigą tik tinkamiems naudotojams.

Ar šis straipsnis buvo naudingas?