OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

OpenAI Daybreak — Trusted Access for Cyber pārskats

Uzziniet, kas ir Trusted Access for Cyber, ko tas atbalsta un kā pieprasīt piekļuvi.

Atjaunināts: 3 days ago

Pārskats

Daybreak Access ir OpenAI programma Trusted Access for Cyber. Daybreak Blue un Daybreak Red ir piekļuves līmeņi.

Trusted Access for Cyber ir OpenAI Daybreak pārvaldības modelis. Tas palīdz prasībām atbilstošiem uzņēmumu klientiem un kiberdrošības speciālistiem efektīvāk izmantot OpenAI modeļus autorizētā kiberdrošības darbā un atbalsta likumīgas drošības darbplūsmas, ar precīzākiem aizsardzības pasākumiem mazinot nevajadzīgus šķēršļus. Joprojām ir spēkā OpenAI lietošanas politikas, citi aizsardzības pasākumi un piekļuves kontroles.

Trusted Access ir paredzēts autorizētam aizsardzības kiberdrošības darbam ar sistēmām, lietotnēm, kontiem, tīkliem vai datiem, kas jums pieder, ko jūs pārvaldāt vai ko jums ir nepārprotami atļauts testēt vai analizēt.

Klientu darbplūsmas parasti iedalās trīs kategorijās:

  • Drošs SDLC / lietotņu drošība: nepārtraukta koda un testa vides skenēšana, drošības atradņu validēšana, drošības ielāpu automatizācija, droša koda pārskatīšana un ielāpu instalēšana.

  • Aizsardzības operācijas: aizsardzības komandas darbs, apdraudējumu modelēšana, apdraudējumu izlūkošana un meklēšana, ļaunprogrammatūras analīze, noteikšanas mehānismu izstrāde, ievainojamību izvērtēšana un ielāpu validēšana.

  • Autorizēta uzbrukumu testēšana: ielaušanās testēšana, imitēti uzbrukumi, ekspluatācijas koda validēšana vai izstrāde, ļaunprogrammatūras analīze, reversā inženierija un kontrolēta validēšana autorizētās vidēs.

Tālāk tabulā aprakstīti pašreizējie uzticamās piekļuves līmeņi:

PiekļuveKas maināsParedzētie lietošanas gadījumi
Daybreak Blue (GPT-5.6 Sol)Precīzāki aizsardzības pasākumi verificētam aizsardzības darbam autorizētās vidēs.Ievainojamību izvērtēšana, droša koda pārskatīšana, ļaunprogrammatūras analīze, noteikšanas mehānismu izstrāde, reaģēšana uz incidentiem un ielāpu validēšana.
Daybreak Red (GPT-5.6 Cyber)Specializētas iespējas sarežģītām autorizētām darbplūsmām ar papildu apstiprinājumu, stingrāku verifikāciju un piekļuves kontroli.Autorizēta ielaušanās testēšana, imitēti uzbrukumi, ekspluatācijas koda validēšana vai izstrāde un kontrolēta ievainojamību izpēte.
GPT-5.5 (noklusējums)Standarta aizsardzības pasākumi vispārīgai lietošanaiDroša SDLC un lietotņu drošības darbplūsmas, tostarp apdraudējumu modelēšana, droša koda pārskatīšana un ielāpu instalēšana, kā arī vispārīgs aizsardzības komandas darbs
GPT-5.5 ar Trusted Access for CyberPrecīzāki aizsardzības pasākumi verificētam aizsardzības darbam autorizētās vidēsIevainojamību izvērtēšana un validēšana, ļaunprogrammatūras analīze, noteikšanas mehānismu izstrāde un ielāpu validēšana
GPT-5.5-CyberĪpaši izstrādāts specializētām autorizētām darbplūsmām ar stingrāku verifikāciju un konta līmeņa kontroliAutorizēta uzbrukumu testēšana, tostarp imitēti uzbrukumi, ekspluatācijas koda izstrāde, ielaušanās testēšana un apdraudējumu meklēšana

Daybreak Blue ir ieteicamā izvēle darba sākšanai lielākajai daļai drošības komandu. Tas izmanto GPT-5.6 Sol ar Trusted Access for Cyber un atbalsta apstiprinātas aizsardzības darbplūsmas, tostarp drošu koda pārskatīšanu, ievainojamību izvērtēšanu, noteikšanas mehānismu izstrādi, reaģēšanu uz incidentiem, ļaunprogrammatūras analīzi un ielāpu validēšanu. Joprojām ir spēkā esošie aizsardzības pasākumi, piekļuves kontroles un lietošanas politikas.

Daybreak Red, kas izmanto GPT-5.6 Cyber, ir paredzēts sarežģītām autorizētām darbplūsmām, tostarp koncepcijas pierādījuma ekspluatācijas koda izstrādei, ekspluatācijas ķēžu validēšanai, ielaušanās testēšanai un imitētiem uzbrukumiem. Piekļuvei nepieciešams papildu apstiprinājums, un uz to attiecas stingrāka verifikācija, uzraudzība, piekļuves kontrole un cilvēka veikta pārraudzība.

Klientiem, kuriem jau ir apstiprināta piekļuve GPT-5.5 vai GPT-5.5-Cyber, jāturpina ievērot sava apstiprinātā modeļa piekļuves un nodrošināšanas norādījumus. Esošs Trusted Access for Cyber vai GPT-5.5-Cyber apstiprinājums automātiski neietver Daybreak Red.

Ierobežojumi

Trusted Access for Cyber:

  • nenoņem visus aizsargpasākumus vai visus atteikumus.

  • negarantē piekļuvi katram kiberjomai specializētajam modelim.

  • pēc noklusējuma nepiešķir nulles datu saglabāšanu.

  • neļauj tālākpārdošanu, starpniekservera izmantošanu, iegulšanu vai pakārtotu piekļuvi trešo pušu klientiem vai ārējiem lietotājiem.

  • nepilnvaro darbības ārpus sistēmām, kas jums pieder vai kuras jums ir nepārprotami atļauts testēt.

Piekļuve ir paredzēta tikai apstiprinātiem iekšējiem lietotājiem un apstiprinātām iekšējām darbplūsmām. Organizācija vai darbvieta, ko izmanto Trusted Access vajadzībām, jārezervē iekšējam drošības darbam, un tai nevajadzētu vienlaikus nodrošināt klientiem paredzētas lietotnes, pakārtotu produktu datplūsmu vai trešo pušu piekļuvi.

Pieteikšanās uzticamajai piekļuvei kiberdrošībai

Lai pieprasītu uzticamo piekļuvi kiberdrošībai:

  • Privātpersonas var iesniegt pieprasījumu šeit.

  • Organizācijas var iesniegt pieprasījumu šeit.

Izskatīšanas laikā jums var lūgt sniegt informāciju par:

  • jūsu organizāciju un tās kiberdrošības spējām;

  • aizsardzības kiberdrošības darbplūsmām, kuras vēlaties atbalstīt;

  • OpenAI organizāciju vai darbvietu, kuru plānojat izmantot;

  • atbilstības izvērtēšanai nepieciešamo pārbaudes vai uzticamības informāciju.

Pirms piekļuves iespējošanas OpenAI izskata pieprasījumus. Apstiprinājums netiek piešķirts automātiski.

Lai privātpersona varētu saņemt Daybreak piekļuvi, tai jābūt vismaz 18 gadus vecai.

Uzticamās piekļuves kiberdrošībai priekšrocības ir atkarīgas no jūsu pieprasījumam apstiprinātās piekļuves. OpenAI to izvērtē, ņemot vērā tādus faktorus kā identitātes un uzticamības pārbaude, riska apsvērumi, paredzētais lietojums un pieteikuma iesniedzēja spēja stiprināt plašāku kiberdrošības ekosistēmu.

Trusted Access atbildīga izmantošana

Jūs esat atbildīgs par to, lai jūsu lietošana paliktu apstiprinātajā tvērumā un atbilstu OpenAI noteikumiem un lietošanas politikām.

Ja esat apstiprināts, izmantojiet Trusted Access tikai likumīgam, pilnvarotam kiberdrošības darbam, un jums jāpiekrīt mūsu kiberļaunprātīgas izmantošanas politikai: mēs neatļaujam mūsu pakalpojumu izmantošanu kiberļaunprātīgas izmantošanas veicināšanai — informācijas sistēmas integritātes, konfidencialitātes vai pieejamības apdraudēšanai, tostarp “divējāda lietojuma” kiberdarbībām, kas veiktas ar ļaunprātīgu nolūku, bez pienācīgas pilnvaras vai pārsniedzot piešķirto pilnvarojumu.

Jums arī jāpārliecinās, ka organizācija vai darbvieta, ko izmanto Trusted Access vajadzībām, ir piemērota iekšējam drošības darbam. Ja tā pati organizācija nodrošina klientiem paredzētu datplūsmu vai pakārtotas produktu darbplūsmas, pirms pieteikšanās sadarbojieties ar savu OpenAI kontaktpersonu. Trusted Access for Cyber nedrīkst paplašināt uz trešo pušu klientiem, ārējiem lietotājiem, klientiem paredzētām darbplūsmām vai pakārtotu produktu datplūsmu.

BUJ

Kas mainās pēc apstiprinājuma saņemšanas?

Apstiprinātie klienti var izmantot saviem kontiem norādītos modeļus un produktu saskarnes. Daybreak Blue, kas izmanto GPT-5.6 Sol, atbalsta apstiprinātas aizsardzības kiberdrošības darbplūsmas, savukārt Daybreak Red, kas izmanto GPT-5.6 Cyber, nepieciešams atsevišķs apstiprinājums sarežģītākiem autorizētiem darbiem. Uz esošo piekļuvi GPT-5.5 vai GPT-5.5-Cyber joprojām attiecas tās sākotnējais apstiprinājums. Joprojām ir spēkā arī citi aizsardzības pasākumi, lietošanas politikas un piekļuves ierobežojumi.

Vai varu izmantot Daybreak Blue ar Astra?

Vairumam Daybreak klientu iespēja samazināt atteikumu skaitu platformā Astra nav pieejama. Varat turpināt izmantot Astra ar standarta aizsardzības pasākumiem vai pāriet uz modeli, kas atbalsta Daybreak Blue. Kad esat pierakstījies Codex ar ChatGPT, izmantojiet Daybreak slēdzi, lai atbalstītajiem modeļiem samazinātu atteikumu skaitu. Ja izmantojat API atslēgu, Daybreak slēdzis nav pieejams.

Vai apstiprinājums ietver GPT-5.5-Cyber?

Ne automātiski. Trusted Access for Cyber ar GPT-5.5 var atbalstīt daudzas aizsardzības kiberdrošības darbplūsmas. GPT-5.5-Cyber ir paredzēts šaurākam specializētu, autorizētu darbplūsmu lokam, piemēram, imitētiem uzbrukumiem un ievainojamību izmantošanas pārbaudei vai izstrādei, un tam var būt nepieciešams papildu apstiprinājums un kontroles pasākumi.

Vai esošais Trusted Access for Cyber vai GPT-5.5-Cyber apstiprinājums ietver Daybreak Red?

Nē. Daybreak Red nepieciešams papildu apstiprinājums un aktivizēšana. Esoša piekļuve Trusted Access for Cyber vai GPT-5.5-Cyber automātiski nepiešķir piekļuvi Daybreak Red.

Vai varu izmantot Trusted Access saviem klientiem vai ārējiem lietotājiem?

Nē. Trusted Access ir paredzēts tikai apstiprinātai iekšējai lietošanai. To nedrīkst nodrošināt trešo pušu klientiem, ārējiem lietotājiem un klientiem paredzētās darbplūsmās vai izmantot pakārtoto produktu datplūsmai. Ārējām darbplūsmām apsveriet iespēju izmantot Daybreak partneru programmu.

Vai Trusted Access ietver nulles datu saglabāšanu?

Nē. Trusted Access un nulles datu saglabāšana ir divas atsevišķas iespējas. Ja jums nepieciešami norādījumi par datu saglabāšanu vai organizācijas iestatīšanu, sazinieties ar savu OpenAI kontaktpersonu.

Vai varu izmantot Trusted Access sistēmām, kas man nepieder?

Tikai tad, ja jums ir nepārprotami atļauts tās testēt vai analizēt. Jums nav atļauts kopīgot vai pārdot TAC piekļuvi trešajām pusēm vai izmantot TAC, lai testētu sistēmas, kas jums nepieder vai kuru testēšanai vai analizēšanai jums nav nepārprotamas atļaujas.

Vai Daybreak modeļus vai GPT-5.5 ar Trusted Access for Cyber var izmantot ārpus Codex?

Jā, ja apstiprinātais piekļuves veids to atbalsta. Šos modeļus var izmantot apstiprinātos iekšējos drošības rīkos un darbplūsmās, ja vien darbs nepārsniedz kontam atļauto aizsardzības darbību tvērumu.

Kuri API identifikatori man jāizmanto?

OpenAI API vidē Daybreak Blue izmanto stabilo aizstājvārdu gpt-daybreak-blue-latest un modeļa ID gpt-5.6-sol, savukārt Daybreak Red izmanto stabilo aizstājvārdu gpt-daybreak-red-latest un modeļa ID gpt-5.6-cyber.

Platformā Amazon Bedrock Daybreak Blue izmanto openai.gpt-daybreak-blue-5.6-sol, bet Daybreak Red — openai.gpt-5.6-cyber. Aizstājvārdi gpt-daybreak-blue-latest un gpt-daybreak-red-latest platformā Amazon Bedrock nav pieejami.

Kā iestatīt Trusted Access, ja mūsu pašreizējā OpenAI organizācija apkalpo klientiem paredzētu API datplūsmu?

Izmantojiet organizāciju vai darbvietu, kas rezervēta apstiprinātiem iekšējiem drošības darbiem. Trusted Access nedrīkst iespējot organizācijā, kas nodrošina klientiem paredzētu lietotņu darbību, trešo pušu piekļuvi vai pakārtoto produktu datplūsmu. Pirms pieteikšanās vai piekļuves iespējošanas vienojieties ar savu OpenAI kontaktpersonu par atbilstošo iestatījumu.

Vai līgums vai pirkums var garantēt piekļuvi GPT-5.5-Cyber?

Nē. Piekļuve GPT-5.5-Cyber ir ierobežota, un tai nepieciešams apstiprinājums. Komerciāls līgums vai pirkums pats par sevi negarantē piekļuvi. Ja jūsu pieprasījums tiks apstiprināts, OpenAI apstiprinās pieejamo piekļuves veidu un visus piemērojamos noteikumus.

Kas jāpārbauda, ja pēc apstiprinājuma saņemšanas joprojām redzu kiberdrošības paziņojumu?

Pārliecinieties, ka izmantojat apstiprināto organizāciju vai darbvietu, apstiprināto modeli vai piekļuves veidu un paredzēto produkta saskarni. Daži aizsardzības pasākumi var būt spēkā arī pēc apstiprinājuma saņemšanas. Ja šķiet, ka nepārprotami aizsargājošs pieprasījums ir negaidīti bloķēts, sazinieties ar atbalsta dienestu un norādiet precīzu ziņojumu, modeli, produkta saskarni, laikspiedolu, pieprasījuma ID, ja tas ir pieejams, un īsu anonimizētu uzdevuma aprakstu. Lasiet vairāk: Trusted Access for Cyber — biežākās problēmas un to novēršana

Kā organizācija var ierobežot Trusted Access pieejamību, lai to izmantotu tikai atbilstošie darbinieki?

Trusted Access jābūt pieejamam tikai apstiprinātiem iekšējiem lietotājiem, kuri veic autorizētus drošības uzdevumus. Ja piekļuve jāierobežo, kopā ar savu OpenAI kontaktpersonu iestatiet organizāciju vai darbvietu tikai iekšējai lietošanai un piešķiriet piekļuvi vienīgi atbilstošajiem lietotājiem.

Vai šis raksts bija noderīgs?