OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

OpenAI Daybreak — Trusted Access for Cyber pārskats

Uzziniet, kas ir Trusted Access for Cyber, ko tas atbalsta un kā pieprasīt piekļuvi.

Atjaunināts: 18 hours ago

Pārskats

Daybreak Access ir OpenAI programma uzticamai piekļuvei kiberdrošības darbam. Daybreak Blue un Daybreak Red ir Daybreak piekļuves līmeņi.

Daybreak ļauj prasībām atbilstošiem uzņēmumu klientiem un kiberdrošības speciālistiem efektīvāk izmantot OpenAI modeļus atļautam kiberdrošības darbam. Tas ir paredzēts likumīgu drošības darbplūsmu atbalstam, samazinot nevajadzīgus šķēršļus ar precīzāk pielāgotiem drošības pasākumiem. Uz visu Daybreak lietojumu joprojām attiecas OpenAI lietošanas politikas, citi drošības pasākumi un piekļuves kontroles.

Daybreak ir paredzēts atļautam kiberaizsardzības darbam ar sistēmām, lietotnēm, kontiem, tīkliem vai datiem, kas jums pieder, ko pārvaldāt vai kurus jums ir nepārprotami atļauts testēt vai analizēt. Neiespējojiet Daybreak klientiem paredzētām lietotnēm, pakārtotu produktu datplūsmai vai trešo pušu piekļuvei.

Klientu darbplūsmas parasti iedala trīs kategorijās:

  • Drošs programmatūras izstrādes dzīves cikls (SDLC) / lietotņu drošība (AppSec): nepārtraukta koda skenēšana, testa vides skenēšana, drošības pārbaužu atradņu validācija, drošības ielāpu automatizācija, koda drošības pārskatīšana un ielāpu ieviešana.

  • Aizsardzības operācijas: aizsardzības komandas darbs, draudu modelēšana, draudu izlūkošana, draudu medības, ļaunprogrammatūras analīze, atklāšanas risinājumu izstrāde, ievainojamību prioritizēšana un ielāpu validācija.

  • Atļauta uzbrukumu testēšana: ielaušanās testēšana, imitēti uzbrukumi, ievainojamību izmantošanas paņēmienu validācija vai izstrāde, ļaunprogrammatūras analīze, reversā inženierija un kontrolēta validācija vidēs, kurās šādas darbības ir atļautas.

Tālāk esošajā tabulā ir aprakstīti pašreizējie uzticamās piekļuves līmeņi:

PiekļuveModeļi un drošības pasākumiParedzētie lietojumi
Pamata modeļu standarta lietojumsAtbalstītie pamata modeļi, tostarp GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna un Astra, ar standarta drošības pasākumiem vispārīgam lietojumam. Nav piekļuves kiberdrošībai specializētiem modeļiem.Droša SDLC un lietotņu drošības darbplūsmas, tostarp draudu modelēšana, koda drošības pārskatīšana un ielāpu ieviešana, kā arī vispārīgs aizsardzības komandas darbs
Daybreak BlueRetāki atteikumi atbalstītajos pamata modeļos, tostarp GPT-5.5, GPT-5.6 Sol, GPT-6 Sol un GPT-6 Luna, pārbaudītam aizsardzības darbam vidēs, kurās tas ir atļauts. Astra saglabā standarta drošības pasākumus. Nav piekļuves kiberdrošībai specializētiem modeļiem.Ievainojamību prioritizēšana, koda drošības pārskatīšana, ļaunprogrammatūras analīze, atklāšanas risinājumu izstrāde, reaģēšana uz incidentiem un ielāpu validācija.
Daybreak RedGPT-5.5-Cyber, kā arī retāki atteikumi atbalstītajos pamata modeļos, tostarp Astra. Nepieciešams atsevišķs Red apstiprinājums, stingrāka verifikācija un piekļuves kontroles.Atļauta ielaušanās testēšana, imitēti uzbrukumi, ievainojamību izmantošanas paņēmienu validācija vai izstrāde un kontrolēta ievainojamību izpēte.
Daybreak Red ar papildu apstiprinājumu modelimGPT-5.6-Cyber, kā arī Daybreak Red iekļautie modeļi un retāki atteikumi. Nepieciešams papildu apstiprinājums konkrētajam modelim.Atļauta ielaušanās testēšana, imitēti uzbrukumi, ievainojamību izmantošanas paņēmienu validācija vai izstrāde un kontrolēta ievainojamību izpēte.

Vairumam drošības komandu ieteicams sākt ar Daybreak Blue. Tas atbalsta apstiprinātas aizsardzības darbplūsmas, tostarp koda drošības pārskatīšanu, ievainojamību prioritizēšanu, atklāšanas risinājumu izstrādi, reaģēšanu uz incidentiem, ļaunprogrammatūras analīzi un ielāpu validāciju. Lielākā daļa esošo drošības pasākumu un lietošanas politiku joprojām ir spēkā.

Daybreak Red ir paredzēts sarežģītām, atļautām darbplūsmām, tostarp ievainojamību izmantošanas demonstrācijas kodu izstrādei, ievainojamību izmantošanas ķēžu validācijai, ielaušanās testēšanai un imitētiem uzbrukumiem. 

Piekļuvei Daybreak Blue un Red ir nepieciešams papildu apstiprinājums.

Retāku atteikumu pieejamība katram modelim

Šajā tabulā ir aprakstīti atbalstīto modeļu drošības pasākumi. Modeļu pieejamība joprojām ir atkarīga no jūsu konta, plāna, produkta saskarnes un apstiprinātās piekļuves.

ModelisStandarta režīms (Daybreak ir izslēgts vai nav apstiprināts)Daybreak BlueDaybreak RedDaybreak Red ar papildu apstiprinājumu modelim
Iepriekšējie atbalstītie pamata modeļi (tostarp GPT-5.5 un GPT-5.6 Sol)Standarta drošības pasākumiRetāki atteikumiRetāki atteikumiRetāki atteikumi
GPT-6 SolStandarta drošības pasākumiRetāki atteikumiRetāki atteikumiRetāki atteikumi
GPT-6 LunaStandarta drošības pasākumiRetāki atteikumiRetāki atteikumiRetāki atteikumi
AstraStandarta drošības pasākumiStandarta drošības pasākumiRetāki atteikumiRetāki atteikumi
GPT-5.5-CyberNav piekļuvesNav piekļuvesRetāki atteikumiRetāki atteikumi
GPT-5.6-CyberNav piekļuvesNav piekļuvesNav piekļuvesRetāki atteikumi

Apstiprinājums pats par sevi neieslēdz retākus atteikumus. Pieprasījumam jāiespējo Daybreak, izmantojot darbvietas vai API projekta vadīklas. Par piekļuves un iestatījumu pārbaudēm lasiet rakstā Daybreak problēmu novēršana, bet par API pieprasījumu iestatījumiem — rakstā Daybreak izmantošana Responses API.

Ja pakalpojumā Codex esat pierakstījies ar ChatGPT, pirms pieprasījuma nosūtīšanas ieslēdziet Daybreak slēdzi. Kad slēdzis ir izslēgts, pieprasījumiem tiek piemēroti standarta drošības pasākumi.

Ierobežojumi

Daybreak:

  • Neatceļ visus drošības pasākumus vai visus atteikumus un pēc noklusējuma nesamazina atteikumu biežumu visos modeļos.

  • Negarantē piekļuvi visiem kiberdrošībai specializētajiem modeļiem.

  • Pēc noklusējuma nenodrošina nulles datu saglabāšanu.

  • Neatļauj tālākpārdošanu, starpniekserveru izmantošanu, iegulšanu vai pakārtotu piekļuvi trešo pušu klientiem vai ārējiem lietotājiem.

  • Nedod atļauju veikt darbības ārpus sistēmām, kas jums pieder vai kuras jums ir nepārprotami atļauts testēt.

Pieteikšanās Daybreak

Lai pieteiktos Daybreak:

  • Privātpersonas var pieteikties šeit.

  • Organizācijas var pieteikties šeit.

Izskatīšanas laikā jums var lūgt sniegt informāciju par:

  • Jūsu organizāciju un kiberdrošības spējām.

  • Kiberaizsardzības darbplūsmām, kuras vēlaties atbalstīt.

  • OpenAI organizāciju vai darbvietu, kuru plānojat izmantot.

  • Verifikāciju vai uzticamību apliecinošiem datiem, kas nepieciešami atbilstības izvērtēšanai.

OpenAI izskata pieteikumus pirms piekļuves iespējošanas. Apstiprinājums netiek piešķirts automātiski.

Lai kā privātpersona varētu saņemt Daybreak Access, jums jābūt vismaz 18 gadus vecam.

Daybreak sniegtās priekšrocības ir atkarīgas no jūsu pieteikumam apstiprinātās piekļuves. OpenAI to izvērtē, ņemot vērā tādus faktorus kā identitātes un uzticamības pārbaude, riska apsvērumi, paredzētais lietojums un pieteikuma iesniedzēja spēja stiprināt plašāku kiberdrošības ekosistēmu.

Individuālā konta drošības prasības

Individuālai Daybreak piekļuvei ir nepieciešams atbilstošs maksas plāns, Uzlabotā konta drošība un vismaz viena saderīga FIDO2 aparatūras drošības atslēga. Aparatūras atslēgām jābūt jūsu vienīgajām reģistrētajām pierakstīšanās metodēm; programmatūras vai sinhronizētas piekļuves atslēgas šai prasībai neatbilst. Privātpersonu pieteikšanās procesā šo prasību izpilde tiek pārbaudīta pirms identitātes verifikācijas.

Esošajiem individuālajiem lietotājiem šīs prasības jāizpilda līdz 2026. gada 1. oktobrim, lai saglabātu piekļuvi. Atveriet chatgpt.com/cyber un izpildiet norādījumus sadaļā „Jūsu atbilstība”, lai pārbaudītu savus iestatījumus. Glabājiet rezerves aparatūras atslēgu un atkopšanas atslēgas drošā vietā. Pirms aktivizēšanas izlasiet rakstu Uzlabotā konta drošība, lai izprastu pierakstīšanās un atkopšanas prasības.

Šīs prasības attiecas uz privātpersonu pieteikšanās procesu. Piekļuvei organizācijas līmenī un atsevišķi apstiprinātai Daybreak Red piekļuvei ir savas darba sākšanas prasības.

Atbildīga Daybreak lietošana

Jūs esat atbildīgs par to, lai jūsu lietojums nepārsniegtu apstiprināto tvērumu un atbilstu OpenAI noteikumiem un lietošanas politikām.

Ja saņemat apstiprinājumu, izmantojiet Daybreak tikai likumīgam, atļautam kiberdrošības darbam. Jums arī jāpiekrīt mūsu kibertelpas ļaunprātīgas izmantošanas politikai: mēs aizliedzam izmantot mūsu pakalpojumus, lai veicinātu ļaunprātīgu rīcību kibertelpā — informācijas sistēmas integritātes, konfidencialitātes vai pieejamības apdraudēšanu, tostarp „divējāda lietojuma” kiberdarbības, kas tiek veiktas ar ļaunprātīgu nolūku, bez pienācīgas atļaujas vai pārsniedzot piešķirtās atļaujas robežas.

Izmantojiet apstiprinājumā norādīto organizāciju, darbvietu un API projektu. Ja esošā organizācija apkalpo klientiem paredzētu datplūsmu, ievērojiet apstiprināto konfigurāciju, lai Daybreak tiktu izmantots tikai iekšējam drošības darbam. Daybreak nedrīkst padarīt pieejamu trešo pušu klientiem, ārējiem lietotājiem, klientiem paredzētām darbplūsmām vai pakārtotu produktu datplūsmai.

Problēmu novēršana

Lasiet: Uzticama piekļuve kiberdrošībai — biežākās problēmas un to novēršana

Bieži uzdotie jautājumi

Kas mainās pēc apstiprinājuma saņemšanas?

Daybreak apstiprinājums nodrošina API organizācijai vai ChatGPT/Codex darbvietai precīzāk pielāgotus drošības pasākumus pamata modeļos (Daybreak Blue) un piekļuvi specializētiem kiberdrošības modeļiem (Daybreak Red). Šīs iespējas pēc noklusējuma ir IZSLĒGTAS, tāpēc lietotāji uzreiz neredzēs nekādas izmaiņas. Pēc tam organizācijas vai darbvietas īpašnieks iespējo piekļuvi apstiprinātajiem lietotājiem un grupām, vai arī API organizācijas īpašnieks iespējo piekļuvi apstiprinātajiem projektiem. Ņemiet vērā, ka citi drošības pasākumi, lietošanas politikas un piekļuves ierobežojumi joprojām ir spēkā.

Vai varu izmantot Daybreak Blue ar Astra?

Pašlaik retāki atteikumi modelī Astra ir pieejami tikai Daybreak Red klientiem. Mēs strādājam, lai retāki atteikumi modelī Astra kļūtu pieejami arī Daybreak Blue klientiem. Ja jums ir Daybreak Blue piekļuve, varat izmantot Astra ar standarta drošības pasākumiem, ja šis modelis ir pieejams jūsu kontam, vai pārslēgties uz modeli, kas atbalsta retākus atteikumus Daybreak Blue lietotājiem, piemēram, GPT-6 Sol vai GPT-6 Luna.

Vai varu iegūt Daybreak Red kā privātpersona?

Daybreak Red pašlaik ir pieejams tikai apstiprinātām uzņēmumu un lielo uzņēmumu organizācijām. Tas nav pieejams privātpersonu pieteikšanās procesā.

Privātpersonas var pieteikties Daybreak Blue, taču Blue apstiprinājums neietver Daybreak Red.

Ņemiet vērā, ka dažām privātpersonām izņēmuma kārtā var būt piekļuve, taču pašlaik nav iespējams tieši pieteikties Daybreak Red.

Vai Daybreak Red apstiprinājums ietver visus Cyber modeļus?

Ne automātiski. Dažiem robežšķirtnes kiberdrošības modeļiem var būt nepieciešams papildu apstiprinājums, pat ja organizācija jau ir saņēmusi Daybreak Red apstiprinājumu.

Vai varu izmantot Daybreak saviem klientiem vai ārējiem lietotājiem?

Nē. Daybreak ir paredzēts tikai apstiprinātam iekšējam lietojumam. To nedrīkst padarīt pieejamu trešo pušu klientiem, ārējiem lietotājiem, klientiem paredzētām darbplūsmām vai pakārtotu produktu datplūsmai. Ārējiem lietotājiem paredzētām darbplūsmām iepazīstieties ar Daybreak partneru programmu. 

Vai Daybreak apstiprinājums ietver nulles datu saglabāšanu?

Nē. Uzticama piekļuve un nulles datu saglabāšana ir atsevišķas iespējas. Ja jums nepieciešami norādījumi par datu saglabāšanu vai organizācijas iestatīšanu, sazinieties ar savu OpenAI kontaktpersonu.

Vai varu izmantot Daybreak sistēmām, kas man nepieder?

Tikai tad, ja jums ir nepārprotama atļauja tās testēt vai analizēt. Jūs nedrīkstat kopīgot vai pārdot Daybreak piekļuvi trešajām pusēm vai izmantot Daybreak, lai testētu sistēmas, kas jums nepieder vai kuras jums nav nepārprotami atļauts testēt vai analizēt.

Vai Daybreak var izmantot ārpus Codex?

Jā, Daybreak ir pieejams arī ar Responses API un ChatGPT. Ņemiet vērā: lai gan ChatGPT ievēro tās pašas administratora iestatītās piekļuves kontroles, kas attiecas uz pierakstīšanos Codex ar ChatGPT, labākai lietotāja pieredzei iesakām izmantot Daybreak pakalpojumā Codex. 

Kādi API identifikatori jāizmanto, ja piekļūstu Daybreak, izmantojot AWS Bedrock?

Pakalpojumā Amazon Bedrock Daybreak Blue izmanto openai.gpt-daybreak-blue-5.6-sol, bet Daybreak Red izmanto openai.gpt-5.6-cyber. Aizstājvārdi gpt-daybreak-blue-latest un gpt-daybreak-red-latest pakalpojumā Amazon Bedrock nav pieejami.

Kā iestatīt Daybreak, ja mūsu pašreizējā OpenAI organizācija apkalpo klientiem paredzētu API datplūsmu?

Iespējojiet Daybreak piekļuvi tikai iekšējai lietošanai paredzētiem API projektiem un iekšējiem ChatGPT un Codex lietotājiem. Neiespējojiet Daybreak klientiem vai trešajām pusēm paredzētām darbplūsmām.

Vai līgums vai pirkums var garantēt Daybreak piekļuvi?

Nē. Daybreak piekļuve ir ierobežota, un tai nepieciešams apstiprinājums. Komerclīgums vai pirkums pats par sevi negarantē piekļuvi. Ja jūsu pieteikums tiks apstiprināts, OpenAI apstiprinās pieejamo piekļuves veidu.

Kas jāpārbauda, ja pēc apstiprinājuma saņemšanas joprojām redzu kiberdrošības paziņojumu?

Pārliecinieties, ka izmantojat apstiprināto organizāciju vai darbvietu, apstiprināto modeli vai piekļuves veidu un paredzēto produkta saskarni. Daži drošības pasākumi var būt spēkā arī pēc apstiprinājuma saņemšanas, pat izmantojot Daybreak Red. Ja šķiet, ka nepamatoti tiek bloķēts pieprasījums ar skaidru aizsardzības mērķi, sazinieties ar atbalsta dienestu. Norādiet precīzu paziņojumu, modeli, produkta saskarni, laika zīmogu, pieprasījuma ID, ja tas ir pieejams, un īsu uzdevuma aprakstu, no kura izņemta sensitīvā informācija. Lasiet vairāk: Uzticama piekļuve kiberdrošībai — biežākās problēmas un to novēršana

Kā organizācija var nodrošināt uzticamo piekļuvi tikai attiecīgajiem darbiniekiem?

Ja ir iespējotas Daybreak piekļuves kontroles, darbvietas īpašnieks var izmantot pielāgotas lomas un grupu piešķīrumus, lai pierakstīšanās Codex ar ChatGPT būtu pieejama tikai apstiprinātiem iekšējiem lietotājiem; API piekļuvei var izmantot projektu līmeņa kontroles. Iestatījumā „Darbvietas noklusējums” atstājiet Daybreak IZSLĒGTU un ieslēdziet to tikai paredzētajai lomai. API organizāciju īpašniekiem Daybreak jākonfigurē atsevišķi katram apstiprinātajam projektam, kas nav noklusējuma projekts. Skatiet rakstus Funkciju piekļuves pārvaldība, izmantojot lomās balstītu piekļuves kontroli pakalpojumā ChatGPT un Daybreak lietošanas sākšana uzņēmumiem.

Vai šis raksts bija noderīgs?