Преглед
Daybreak Access е програмата на OpenAI за Доверлив пристап за сајбер-безбедност. Daybreak Blue и Daybreak Red се нивоа на пристап.
Доверливиот пристап за сајбер-безбедност е моделот на управување за OpenAI Daybreak. Тој им помага на квалификуваните корпоративни клиенти и стручњаци за сајбер-безбедност поефикасно да ги користат моделите на OpenAI за овластена работа во сајбер-безбедноста, а преку попрецизни заштитни мерки ги поддржува легитимните безбедносни работни процеси со намалување на непотребните пречки. Политиките за користење на OpenAI, другите заштитни мерки и контролите на пристапот и понатаму важат.
Доверливиот пристап е наменет за овластена одбранбена работа во сајбер-безбедноста на системи, апликации, сметки, мрежи или податоци што ги поседувате, со кои управувате или за чие тестирање или анализирање имате изречно овластување.
Работните процеси на клиентите обично спаѓаат во три категории:
Безбеден SDLC / AppSec: континуирано скенирање на кодот, скенирање на тест-околината, проверка на безбедносните наоди, автоматизација на безбедносните закрпи, безбедносен преглед на кодот и применување закрпи.
Одбранбени операции: операции на сини тимови, моделирање закани, разузнавање за закани, проактивно откривање закани, анализа на злонамерен софтвер, инженерство за откривање, тријажа на ранливости и проверка на закрпи.
Овластено офанзивно тестирање: пенетрациско тестирање, тестирање на отпорноста, проверка или развој на експлоити, анализа на злонамерен софтвер, обратно инженерство и контролирана проверка во овластени околини.
Во табелата подолу се опишани тековните нивоа на доверлив пристап:
| Пристап | Што се менува | Предвидени случаи на употреба |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Попрецизни заштитни мерки за потврдена одбранбена работа во овластени околини. | Тријажа на ранливости, безбедносен преглед на кодот, анализа на злонамерен софтвер, инженерство за откривање, одговор на инциденти и проверка на закрпи. |
| Daybreak Red (GPT-5.6 Cyber) | Специјализирани можности за напредни, овластени работни процеси, со дополнително одобрување, построга проверка и контроли на пристапот. | Овластено пенетрациско тестирање, тестирање на отпорноста, проверка или развој на експлоити и контролирано истражување на ранливости. |
| GPT-5.5 (стандардно) | Стандардни заштитни мерки за општа употреба | Безбеден SDLC и работни процеси за безбедност на апликациите, вклучувајќи моделирање закани, безбедносни прегледи на кодот и применување закрпи, како и општи операции на сини тимови |
| GPT-5.5 со Доверлив пристап за сајбер-безбедност | Попрецизни заштитни мерки за потврдена одбранбена работа во овластени околини | Тријажа и проверка на ранливости, анализа на злонамерен софтвер, инженерство за откривање и проверка на закрпи |
| GPT-5.5-Cyber | Наменски создаден за специјализирани овластени работни процеси, со построга проверка и контроли на ниво на сметка | Овластено офанзивно тестирање, вклучувајќи тестирање на отпорноста, развој на експлоити, пенетрациско тестирање и проактивно откривање закани |
Daybreak Blue е препорачаната појдовна точка за повеќето безбедносни тимови. Изграден врз GPT-5.6 Sol со Доверлив пристап за сајбер-безбедност, тој поддржува одобрени одбранбени работни процеси, вклучувајќи безбедносен преглед на кодот, тријажа на ранливости, инженерство за откривање, одговор на инциденти, анализа на злонамерен софтвер и проверка на закрпи. Постојните заштитни мерки, контроли на пристапот и политики за користење и понатаму важат.
Daybreak Red, кој користи GPT-5.6 Cyber, е наменет за напредни, овластени работни процеси, вклучувајќи развој на експлоити за докажување на концептот, проверка на синџири од експлоити, пенетрациско тестирање и тестирање на отпорноста. За пристап е потребно дополнително одобрување и тој подлежи на построга проверка, следење, контроли на пристапот и човечки надзор.
Клиентите со постојно одобрување за GPT-5.5 или GPT-5.5-Cyber треба и понатаму да ги следат упатствата за пристап и овозможување на нивниот одобрен модел. Постојното одобрување за Доверлив пристап за сајбер-безбедност или GPT-5.5-Cyber не го опфаќа автоматски Daybreak Red.
Ограничувања
Доверлив пристап за сајбер не:
Ги отстранува сите заштитни мерки или сите одбивања.
Гарантира пристап до секој специјализиран сајбер-модел.
Доделува нула задржување на податоци стандардно.
Дозволува препродажба, проксирање, вградување или низводен пристап за клиенти од трета страна или надворешни корисници.
Овластува активност надвор од системите што ги поседувате или за кои имате изречна дозвола да ги тестирате.
Пристапот е наменет само за одобрени внатрешни корисници и одобрени внатрешни работни текови. Организацијата или работниот простор што се користи за Доверлив пристап треба да биде резервиран за внатрешна безбедносна работа и не треба истовремено да поддржува апликации наменети за клиенти, низводен сообраќај на производи или пристап за трети страни.
Аплицирање за Доверлив пристап за сајбер-безбедност
За да побарате Доверлив пристап за сајбер-безбедност:
Како дел од разгледувањето, може да биде побарано да доставите информации за:
Вашата организација и нејзините капацитети за сајбер-безбедност.
Одбранбените работни процеси за сајбер-безбедност што сакате да ги поддржите.
Организацијата или работниот простор на OpenAI што планирате да го користите.
Информациите за проверка или доверливост потребни за процена на подобноста.
OpenAI ги разгледува барањата пред да овозможи пристап. Одобрувањето не е автоматско.
За да ги исполнувате условите за индивидуален пристап до Daybreak, мора да имате најмалку 18 години.
Придобивките достапни преку Доверливиот пристап за сајбер-безбедност зависат од пристапот одобрен за вашето барање. OpenAI го оценува барањето врз основа на фактори како што се проверката на идентитетот и доверливоста, ризиците, планираната примена и способноста на подносителот да го зајакне поширокиот екосистем за сајбер-безбедност.
Одговорно користење на Доверлив пристап
Вие сте одговорни да осигурите дека вашата употреба останува во рамките на одобрениот опсег и е во согласност со условите на OpenAI и политиките за употреба.
Ако сте одобрени, користете Доверлив пристап само за законска, овластена работа во сајбер-безбедноста и мора да се согласите со нашата Политика за злоупотреба во сајбер-просторот: не дозволуваме користење на нашите услуги за олеснување сајбер-злоупотреба: компромитирање на интегритетот, доверливоста или достапноста на информациски систем — вклучително и сајбер-активности со „двојна употреба“ извршени со злонамерна намера, без соодветно овластување или надвор од даденото овластување.
Исто така, треба да се осигурите дека организацијата или работниот простор што се користи за Доверлив пристап е соодветен за внатрешна безбедносна работа. Ако истата организација поддржува сообраќај наменет за клиенти или низводни работни текови на производи, соработувајте со вашиот контакт во OpenAI пред да аплицирате. Доверлив пристап за сајбер не смее да се проширува на клиенти од трета страна, надворешни корисници, работни текови наменети за клиенти или низводен сообраќај на производи.
Решавање проблеми
Прочитајте: Доверлив пристап за сајбер – чести проблеми и решавање проблеми
Често поставувани прашања
Што се менува по одобрувањето?
Одобрените корисници можат да ги користат моделите и деловите од производот наведени за нивните сметки. Daybreak Blue, кој користи GPT-5.6 Sol, поддржува одобрени работни процеси за одбранбена сајбер-безбедност, додека Daybreak Red, кој користи GPT-5.6 Cyber, бара посебно одобрение за напредна, овластена работа. Постојниот пристап до GPT-5.5 или GPT-5.5-Cyber и понатаму подлежи на првичното одобрение. Другите заштитни мерки, правила за користење и ограничувања на пристапот и понатаму важат.
Може ли да го користам Daybreak Blue со Astra?
Намаленото одбивање во Astra им е достапно на корисниците на Daybreak Red, но во моментов не и на корисниците на Daybreak Blue. Работиме на тоа намаленото одбивање во Astra да им стане достапно и на корисниците на Daybreak Blue. Ако имате пристап до Daybreak Blue, може да ја користите Astra со стандардните заштитни мерки или да преминете на модел што поддржува Daybreak Blue.
Може ли да добијам Daybreak Red како физичко лице?
Daybreak Red во моментов им е достапен само на одобрени деловни и корпоративни организации. Не е достапен преку постапката за пријавување на физички лица.
Физичките лица може да се пријават за Daybreak Blue, но одобрението за Blue не го опфаќа Daybreak Red.
Имајте предвид дека некои физички лица може по исклучок да имаат пристап, но во моментов не е можно директно да се пријавите за Daybreak Red.
Дали одобрението го опфаќа GPT-5.5-Cyber?
Не автоматски. Доверливиот пристап за сајбер-безбедност може да поддржи многу работни процеси за одбранбена сајбер-безбедност со GPT-5.5. GPT-5.5-Cyber е наменет за потесен опсег на специјализирани овластени работни процеси, како што се тестирање на отпорноста и потврдување или развој на експлоити, и може да бара дополнително одобрение и контролни мерки.
Дали постојното одобрение за Доверлив пристап за сајбер-безбедност или GPT-5.5-Cyber го опфаќа Daybreak Red?
Не. Daybreak Red бара дополнително одобрение и активирање. Постојниот пристап до Доверлив пристап за сајбер-безбедност или GPT-5.5-Cyber не овозможува автоматски пристап до Daybreak Red.
Може ли да го користам Доверливиот пристап за моите клиенти или за надворешни корисници?
Не. Доверливиот пристап е наменет само за одобрена внатрешна употреба. Не смее да им се овозможува на клиенти од трети страни, надворешни корисници, работни процеси наменети за клиенти или сообраќај од производи надолу во синџирот. За работни процеси наменети за надворешни корисници, разгледајте ја Партнерската програма Daybreak.
Дали Доверливиот пристап вклучува нула задржување на податоци?
Не. Доверливиот пристап и нула задржување на податоци се одделни опции. Ако ви требаат насоки за задржувањето на податоците или поставувањето на организацијата, обратете се кај вашето лице за контакт во OpenAI.
Може ли да го користам Доверливиот пристап за системи што не се во моја сопственост?
Само ако имате изречно овластување да ги тестирате или анализирате. Не смеете да го споделувате или продавате пристапот до TAC на трети страни, ниту да го користите TAC за тестирање системи што не се во ваша сопственост или за чие тестирање или анализирање немате изречно овластување.
Може ли моделите Daybreak или GPT-5.5 со Доверлив пристап за сајбер-безбедност да се користат надвор од Codex?
Да, кога тоа го поддржува одобрениот начин на пристап. Овие модели може да се користат во одобрени внатрешни безбедносни алатки и работни процеси, под услов работата да остане во рамките на овластениот одбранбен опсег на сметката.
Кои API-идентификатори треба да ги користам?
За OpenAI API, Daybreak Blue го користи стабилниот алијас gpt-daybreak-blue-latest и ID на моделот gpt-5.6-sol; Daybreak Red го користи стабилниот алијас gpt-daybreak-red-latest и ID на моделот gpt-5.6-cyber.
На Amazon Bedrock, Daybreak Blue користи openai.gpt-daybreak-blue-5.6-sol, а Daybreak Red користи openai.gpt-5.6-cyber. Алијасите gpt-daybreak-blue-latest и gpt-daybreak-red-latest не се достапни на Amazon Bedrock.
Како да го поставиме Доверливиот пристап ако нашата тековна организација на OpenAI опслужува API-сообраќај наменет за клиенти?
Користете организација или работен простор резервирани за одобрена внатрешна безбедносна работа. Доверливиот пристап не треба да се овозможува во организација што поддржува апликации наменети за клиенти, пристап на трети страни или сообраќај од производи надолу во синџирот. Пред да се пријавите или да го овозможите пристапот, договорете го соодветното поставување со вашето лице за контакт во OpenAI.
Може ли договор или купување да гарантира пристап до GPT-5.5-Cyber?
Не. Пристапот до GPT-5.5-Cyber е ограничен и се доделува со одобрение. Само комерцијален договор или купување не гарантира пристап. Ако вашето барање биде одобрено, OpenAI ќе го потврди достапниот начин на пристап и сите применливи услови.
Што треба да проверам ако и по одобрувањето сè уште гледам порака за сајбер-безбедност?
Потврдете дека ги користите одобрената организација или работен простор, одобрениот модел или начин на пристап и предвидениот дел од производот. Некои заштитни мерки може да важат и по одобрувањето. Ако јасно одбранбено барање неочекувано изгледа блокирано, контактирајте со Поддршката и наведете ги точната порака, моделот, делот од производот, временската ознака, ID на барањето ако е достапно и краток опис на задачата со отстранети чувствителни податоци. Прочитајте повеќе: Доверлив пристап за сајбер-безбедност – чести проблеми и решавање проблеми
Како може една организација да го ограничи Доверливиот пристап само на соодветните вработени?
Доверливиот пристап треба да им биде достапен само на одобрени внатрешни корисници што работат на овластени безбедносни задачи. Ако треба да го ограничите пристапот, договорете со вашето лице за контакт во OpenAI поставување организација или работен простор само за внатрешна употреба и овозможете пристап само за соодветните корисници.
