OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

OpenAI Daybreak — Trusted Access for Cyber pārskats

Uzziniet, kas ir Trusted Access for Cyber, ko tas atbalsta un kā pieprasīt piekļuvi.

Atjaunināts: 4 days ago

Pārskats

Daybreak Access ir OpenAI programma Trusted Access for Cyber. Daybreak Blue un Daybreak Red ir piekļuves līmeņi.

Trusted Access for Cyber ir OpenAI Daybreak pārvaldības modelis. Tas palīdz prasībām atbilstošiem uzņēmumu klientiem un kiberdrošības speciālistiem efektīvāk izmantot OpenAI modeļus autorizētā kiberdrošības darbā un atbalsta likumīgas drošības darbplūsmas, ar precīzākiem aizsardzības pasākumiem mazinot nevajadzīgus šķēršļus. Joprojām ir spēkā OpenAI lietošanas politikas, citi aizsardzības pasākumi un piekļuves kontroles.

Trusted Access ir paredzēts autorizētam aizsardzības kiberdrošības darbam ar sistēmām, lietotnēm, kontiem, tīkliem vai datiem, kas jums pieder, ko jūs pārvaldāt vai ko jums ir nepārprotami atļauts testēt vai analizēt.

Klientu darbplūsmas parasti iedalās trīs kategorijās:

  • Drošs SDLC / lietotņu drošība: nepārtraukta koda un testa vides skenēšana, drošības atradņu validēšana, drošības ielāpu automatizācija, droša koda pārskatīšana un ielāpu instalēšana.

  • Aizsardzības operācijas: aizsardzības komandas darbs, apdraudējumu modelēšana, apdraudējumu izlūkošana un meklēšana, ļaunprogrammatūras analīze, noteikšanas mehānismu izstrāde, ievainojamību izvērtēšana un ielāpu validēšana.

  • Autorizēta uzbrukumu testēšana: ielaušanās testēšana, imitēti uzbrukumi, ekspluatācijas koda validēšana vai izstrāde, ļaunprogrammatūras analīze, reversā inženierija un kontrolēta validēšana autorizētās vidēs.

Tālāk tabulā aprakstīti pašreizējie uzticamās piekļuves līmeņi:

PiekļuveKas maināsParedzētie lietošanas gadījumi
Daybreak Blue (GPT-5.6 Sol)Precīzāki aizsardzības pasākumi verificētam aizsardzības darbam autorizētās vidēs.Ievainojamību izvērtēšana, droša koda pārskatīšana, ļaunprogrammatūras analīze, noteikšanas mehānismu izstrāde, reaģēšana uz incidentiem un ielāpu validēšana.
Daybreak Red (GPT-5.6 Cyber)Specializētas iespējas sarežģītām autorizētām darbplūsmām ar papildu apstiprinājumu, stingrāku verifikāciju un piekļuves kontroli.Autorizēta ielaušanās testēšana, imitēti uzbrukumi, ekspluatācijas koda validēšana vai izstrāde un kontrolēta ievainojamību izpēte.
GPT-5.5 (noklusējums)Standarta aizsardzības pasākumi vispārīgai lietošanaiDroša SDLC un lietotņu drošības darbplūsmas, tostarp apdraudējumu modelēšana, droša koda pārskatīšana un ielāpu instalēšana, kā arī vispārīgs aizsardzības komandas darbs
GPT-5.5 ar Trusted Access for CyberPrecīzāki aizsardzības pasākumi verificētam aizsardzības darbam autorizētās vidēsIevainojamību izvērtēšana un validēšana, ļaunprogrammatūras analīze, noteikšanas mehānismu izstrāde un ielāpu validēšana
GPT-5.5-CyberĪpaši izstrādāts specializētām autorizētām darbplūsmām ar stingrāku verifikāciju un konta līmeņa kontroliAutorizēta uzbrukumu testēšana, tostarp imitēti uzbrukumi, ekspluatācijas koda izstrāde, ielaušanās testēšana un apdraudējumu meklēšana

Daybreak Blue ir ieteicamā izvēle darba sākšanai lielākajai daļai drošības komandu. Tas izmanto GPT-5.6 Sol ar Trusted Access for Cyber un atbalsta apstiprinātas aizsardzības darbplūsmas, tostarp drošu koda pārskatīšanu, ievainojamību izvērtēšanu, noteikšanas mehānismu izstrādi, reaģēšanu uz incidentiem, ļaunprogrammatūras analīzi un ielāpu validēšanu. Joprojām ir spēkā esošie aizsardzības pasākumi, piekļuves kontroles un lietošanas politikas.

Daybreak Red, kas izmanto GPT-5.6 Cyber, ir paredzēts sarežģītām autorizētām darbplūsmām, tostarp koncepcijas pierādījuma ekspluatācijas koda izstrādei, ekspluatācijas ķēžu validēšanai, ielaušanās testēšanai un imitētiem uzbrukumiem. Piekļuvei nepieciešams papildu apstiprinājums, un uz to attiecas stingrāka verifikācija, uzraudzība, piekļuves kontrole un cilvēka veikta pārraudzība.

Klientiem, kuriem jau ir apstiprināta piekļuve GPT-5.5 vai GPT-5.5-Cyber, jāturpina ievērot sava apstiprinātā modeļa piekļuves un nodrošināšanas norādījumus. Esošs Trusted Access for Cyber vai GPT-5.5-Cyber apstiprinājums automātiski neietver Daybreak Red.

Ierobežojumi

Trusted Access for Cyber:

  • nenoņem visus aizsargpasākumus vai visus atteikumus.

  • negarantē piekļuvi katram kiberjomai specializētajam modelim.

  • pēc noklusējuma nepiešķir nulles datu saglabāšanu.

  • neļauj tālākpārdošanu, starpniekservera izmantošanu, iegulšanu vai pakārtotu piekļuvi trešo pušu klientiem vai ārējiem lietotājiem.

  • nepilnvaro darbības ārpus sistēmām, kas jums pieder vai kuras jums ir nepārprotami atļauts testēt.

Piekļuve ir paredzēta tikai apstiprinātiem iekšējiem lietotājiem un apstiprinātām iekšējām darbplūsmām. Organizācija vai darbvieta, ko izmanto Trusted Access vajadzībām, jārezervē iekšējam drošības darbam, un tai nevajadzētu vienlaikus nodrošināt klientiem paredzētas lietotnes, pakārtotu produktu datplūsmu vai trešo pušu piekļuvi.

Pieteikšanās Trusted Access for Cyber

Lai pieprasītu Trusted Access for Cyber:

  • Privātpersonas var iesniegt pieprasījumu šeit.

  • Organizācijas var iesniegt pieprasījumu šeit.

Pārskatīšanas ietvaros jums var lūgt sniegt informāciju par:

  • jūsu organizāciju un kiberdrošības spējām.

  • aizsardzības kiberdrošības darbplūsmām, kuras vēlaties atbalstīt.

  • OpenAI organizāciju vai darbvietu, ko plānojat izmantot.

  • verifikācijas vai uzticamības informāciju, kas nepieciešama atbilstības novērtēšanai.

OpenAI pārskata pieprasījumus pirms piekļuves iespējošanas. Apstiprināšana nav automātiska.

Ieguvumi, kas pieejami, izmantojot Trusted Access for Cyber, ir atkarīgi no jūsu pieprasījumam apstiprinātās piekļuves, ko OpenAI izvērtē, ņemot vērā tādus faktorus kā identitātes un uzticamības verifikācija, riska apsvērumi, paredzētais lietošanas gadījums un pieteicēja spēja stiprināt plašāku kiberdrošības ekosistēmu.

Trusted Access atbildīga izmantošana

Jūs esat atbildīgs par to, lai jūsu lietošana paliktu apstiprinātajā tvērumā un atbilstu OpenAI noteikumiem un lietošanas politikām.

Ja esat apstiprināts, izmantojiet Trusted Access tikai likumīgam, pilnvarotam kiberdrošības darbam, un jums jāpiekrīt mūsu kiberļaunprātīgas izmantošanas politikai: mēs neatļaujam mūsu pakalpojumu izmantošanu kiberļaunprātīgas izmantošanas veicināšanai — informācijas sistēmas integritātes, konfidencialitātes vai pieejamības apdraudēšanai, tostarp “divējāda lietojuma” kiberdarbībām, kas veiktas ar ļaunprātīgu nolūku, bez pienācīgas pilnvaras vai pārsniedzot piešķirto pilnvarojumu.

Jums arī jāpārliecinās, ka organizācija vai darbvieta, ko izmanto Trusted Access vajadzībām, ir piemērota iekšējam drošības darbam. Ja tā pati organizācija nodrošina klientiem paredzētu datplūsmu vai pakārtotas produktu darbplūsmas, pirms pieteikšanās sadarbojieties ar savu OpenAI kontaktpersonu. Trusted Access for Cyber nedrīkst paplašināt uz trešo pušu klientiem, ārējiem lietotājiem, klientiem paredzētām darbplūsmām vai pakārtotu produktu datplūsmu.

Bieži uzdotie jautājumi

Kas mainās pēc apstiprinājuma saņemšanas?

Apstiprinātie klienti var izmantot saviem kontiem norādītos modeļus un produktu saskarnes. Daybreak Blue, kas izmanto GPT-5.6 Sol, atbalsta apstiprinātas aizsardzības kiberdrošības darbplūsmas, savukārt Daybreak Red, kas izmanto GPT-5.6 Cyber, nepieciešams atsevišķs apstiprinājums sarežģītākiem autorizētiem darbiem. Uz esošo piekļuvi GPT-5.5 vai GPT-5.5-Cyber joprojām attiecas sākotnējais apstiprinājums. Joprojām ir spēkā arī citi aizsardzības pasākumi, lietošanas politikas un piekļuves ierobežojumi.

Vai apstiprinājums ietver GPT-5.5-Cyber?

Ne automātiski. Trusted Access for Cyber ar GPT-5.5 var atbalstīt daudzas aizsardzības kiberdrošības darbplūsmas. GPT-5.5-Cyber ir paredzēts šaurākam specializētu un autorizētu darbplūsmu lokam, piemēram, imitētiem uzbrukumiem un ekspluatācijas koda validēšanai vai izstrādei, un tam var būt nepieciešams papildu apstiprinājums un kontroles pasākumi.

Vai esošais Trusted Access for Cyber vai GPT-5.5-Cyber apstiprinājums ietver Daybreak Red?

Nē. Daybreak Red nepieciešams papildu apstiprinājums un aktivizēšana. Esoša piekļuve Trusted Access for Cyber vai GPT-5.5-Cyber automātiski nepiešķir piekļuvi Daybreak Red.

Vai varu izmantot Trusted Access saviem klientiem vai ārējiem lietotājiem?

Nē. Trusted Access ir paredzēts tikai apstiprinātai iekšējai lietošanai. To nedrīkst nodrošināt trešo pušu klientiem vai ārējiem lietotājiem un izmantot klientiem paredzētās darbplūsmās vai pakārtoto produktu datplūsmā. Ārēji pieejamām darbplūsmām apsveriet Daybreak partneru programmu.

Vai Trusted Access ietver nulles datu saglabāšanu?

Nē. Trusted Access un nulles datu saglabāšana ir divas atsevišķas iespējas. Ja jums vajadzīgi norādījumi par datu saglabāšanu vai organizācijas iestatīšanu, sazinieties ar savu OpenAI kontaktpersonu.

Vai varu izmantot Trusted Access sistēmām, kas man nepieder?

Tikai tad, ja jums ir nepārprotami piešķirtas tiesības tās testēt vai analizēt. Jums nav atļauts kopīgot vai pārdot TAC piekļuvi trešajām pusēm vai izmantot TAC, lai testētu sistēmas, kas jums nepieder vai kuru testēšanai vai analizēšanai jums nav nepārprotami piešķirtu tiesību.

Vai Daybreak modeļus vai GPT-5.5 ar Trusted Access for Cyber var izmantot ārpus Codex?

Jā, ja apstiprinātais piekļuves veids to atbalsta. Šos modeļus var izmantot apstiprinātos iekšējos drošības rīkos un darbplūsmās, ja darbs nepārsniedz kontam autorizēto aizsardzības darbību tvērumu.

Kuri API identifikatori jāizmanto?

OpenAI API vidē Daybreak Blue izmanto stabilo aizstājvārdu gpt-daybreak-blue un modeļa ID gpt-5.6-sol, bet Daybreak Red — stabilo aizstājvārdu gpt-daybreak-red un modeļa ID gpt-5.6-cyber.

Amazon Bedrock vidē Daybreak Blue izmanto gpt-daybreak-blue-5.6-sol, bet Daybreak Red — gpt-5.6-cyber. Aizstājvārdi gpt-daybreak-blue un gpt-daybreak-red nav pieejami Amazon Bedrock vidē.

Kā iestatīt Trusted Access, ja mūsu pašreizējā OpenAI organizācija apkalpo klientiem paredzētu API datplūsmu?

Izmantojiet organizāciju vai darbvietu, kas paredzēta apstiprinātam iekšējam drošības darbam. Trusted Access nedrīkst iespējot organizācijā, kas nodrošina klientiem paredzētas lietotnes, trešo pušu piekļuvi vai pakārtoto produktu datplūsmu. Pirms pieteikšanās vai piekļuves iespējošanas vienojieties ar savu OpenAI kontaktpersonu par piemērotu konfigurāciju.

Vai līgums vai pirkums var garantēt piekļuvi GPT-5.5-Cyber?

Nē. Piekļuve GPT-5.5-Cyber ir ierobežota un tiek piešķirta pēc apstiprinājuma. Komerclīgums vai pirkums vien piekļuvi negarantē. Ja jūsu pieprasījums tiks apstiprināts, OpenAI norādīs pieejamo piekļuves veidu un visus piemērojamos nosacījumus.

Kas jāpārbauda, ja pēc apstiprinājuma joprojām redzu kiberdrošības paziņojumu?

Pārliecinieties, ka izmantojat apstiprināto organizāciju vai darbvietu, apstiprināto modeli vai piekļuves veidu un paredzēto produkta saskarni. Daži aizsardzības pasākumi var būt spēkā arī pēc apstiprinājuma. Ja nepārprotami aizsargājošs pieprasījums tiek negaidīti bloķēts, sazinieties ar atbalsta dienestu un norādiet precīzu paziņojumu, modeli, produkta saskarni, laika zīmogu, pieprasījuma ID, ja tas ir pieejams, un īsu, anonimizētu uzdevuma aprakstu. Uzziniet vairāk: Trusted Access for Cyber — biežākās problēmas un to novēršana

Kā organizācija var nodrošināt Trusted Access tikai attiecīgajiem darbiniekiem?

Trusted Access jābūt pieejamam tikai apstiprinātiem iekšējiem lietotājiem, kuri veic autorizētus drošības uzdevumus. Ja piekļuve jāierobežo, kopā ar savu OpenAI kontaktpersonu izveidojiet tikai iekšējai lietošanai paredzētu organizāciju vai darbvietu un piešķiriet piekļuvi vienīgi attiecīgajiem lietotājiem.

Vai šis raksts bija noderīgs?