Преглед
Daybreak Access е програмата на OpenAI за Доверлив пристап за сајбер-безбедност. Daybreak Blue и Daybreak Red се нивоа на пристап.
Доверливиот пристап за сајбер-безбедност е моделот на управување за OpenAI Daybreak. Тој им помага на квалификуваните корпоративни клиенти и стручњаци за сајбер-безбедност поефикасно да ги користат моделите на OpenAI за овластена работа во сајбер-безбедноста, а преку попрецизни заштитни мерки ги поддржува легитимните безбедносни работни процеси со намалување на непотребните пречки. Политиките за користење на OpenAI, другите заштитни мерки и контролите на пристапот и понатаму важат.
Доверливиот пристап е наменет за овластена одбранбена работа во сајбер-безбедноста на системи, апликации, сметки, мрежи или податоци што ги поседувате, со кои управувате или за чие тестирање или анализирање имате изречно овластување.
Работните процеси на клиентите обично спаѓаат во три категории:
Безбеден SDLC / AppSec: континуирано скенирање на кодот, скенирање на тест-околината, проверка на безбедносните наоди, автоматизација на безбедносните закрпи, безбедносен преглед на кодот и применување закрпи.
Одбранбени операции: операции на сини тимови, моделирање закани, разузнавање за закани, проактивно откривање закани, анализа на злонамерен софтвер, инженерство за откривање, тријажа на ранливости и проверка на закрпи.
Овластено офанзивно тестирање: пенетрациско тестирање, тестирање на отпорноста, проверка или развој на експлоити, анализа на злонамерен софтвер, обратно инженерство и контролирана проверка во овластени околини.
Во табелата подолу се опишани тековните нивоа на доверлив пристап:
| Пристап | Што се менува | Предвидени случаи на употреба |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Попрецизни заштитни мерки за потврдена одбранбена работа во овластени околини. | Тријажа на ранливости, безбедносен преглед на кодот, анализа на злонамерен софтвер, инженерство за откривање, одговор на инциденти и проверка на закрпи. |
| Daybreak Red (GPT-5.6 Cyber) | Специјализирани можности за напредни, овластени работни процеси, со дополнително одобрување, построга проверка и контроли на пристапот. | Овластено пенетрациско тестирање, тестирање на отпорноста, проверка или развој на експлоити и контролирано истражување на ранливости. |
| GPT-5.5 (стандардно) | Стандардни заштитни мерки за општа употреба | Безбеден SDLC и работни процеси за безбедност на апликациите, вклучувајќи моделирање закани, безбедносни прегледи на кодот и применување закрпи, како и општи операции на сини тимови |
| GPT-5.5 со Доверлив пристап за сајбер-безбедност | Попрецизни заштитни мерки за потврдена одбранбена работа во овластени околини | Тријажа и проверка на ранливости, анализа на злонамерен софтвер, инженерство за откривање и проверка на закрпи |
| GPT-5.5-Cyber | Наменски создаден за специјализирани овластени работни процеси, со построга проверка и контроли на ниво на сметка | Овластено офанзивно тестирање, вклучувајќи тестирање на отпорноста, развој на експлоити, пенетрациско тестирање и проактивно откривање закани |
Daybreak Blue е препорачаната појдовна точка за повеќето безбедносни тимови. Изграден врз GPT-5.6 Sol со Доверлив пристап за сајбер-безбедност, тој поддржува одобрени одбранбени работни процеси, вклучувајќи безбедносен преглед на кодот, тријажа на ранливости, инженерство за откривање, одговор на инциденти, анализа на злонамерен софтвер и проверка на закрпи. Постојните заштитни мерки, контроли на пристапот и политики за користење и понатаму важат.
Daybreak Red, кој користи GPT-5.6 Cyber, е наменет за напредни, овластени работни процеси, вклучувајќи развој на експлоити за докажување на концептот, проверка на синџири од експлоити, пенетрациско тестирање и тестирање на отпорноста. За пристап е потребно дополнително одобрување и тој подлежи на построга проверка, следење, контроли на пристапот и човечки надзор.
Клиентите со постојно одобрување за GPT-5.5 или GPT-5.5-Cyber треба и понатаму да ги следат упатствата за пристап и овозможување на нивниот одобрен модел. Постојното одобрување за Доверлив пристап за сајбер-безбедност или GPT-5.5-Cyber не го опфаќа автоматски Daybreak Red.
Ограничувања
Доверлив пристап за сајбер не:
Ги отстранува сите заштитни мерки или сите одбивања.
Гарантира пристап до секој специјализиран сајбер-модел.
Доделува нула задржување на податоци стандардно.
Дозволува препродажба, проксирање, вградување или низводен пристап за клиенти од трета страна или надворешни корисници.
Овластува активност надвор од системите што ги поседувате или за кои имате изречна дозвола да ги тестирате.
Пристапот е наменет само за одобрени внатрешни корисници и одобрени внатрешни работни текови. Организацијата или работниот простор што се користи за Доверлив пристап треба да биде резервиран за внатрешна безбедносна работа и не треба истовремено да поддржува апликации наменети за клиенти, низводен сообраќај на производи или пристап за трети страни.
Аплицирање за Доверлив пристап за сајбер-безбедност
За да побарате Доверлив пристап за сајбер-безбедност:
Како дел од разгледувањето, може да биде побарано да доставите информации за:
Вашата организација и нејзините капацитети за сајбер-безбедност.
Одбранбените работни процеси за сајбер-безбедност што сакате да ги поддржите.
Организацијата или работниот простор на OpenAI што планирате да го користите.
Информациите за проверка или доверливост потребни за процена на подобноста.
OpenAI ги разгледува барањата пред да овозможи пристап. Одобрувањето не е автоматско.
За да ги исполнувате условите за индивидуален пристап до Daybreak, мора да имате најмалку 18 години.
Придобивките достапни преку Доверливиот пристап за сајбер-безбедност зависат од пристапот одобрен за вашето барање. OpenAI го оценува барањето врз основа на фактори како што се проверката на идентитетот и доверливоста, ризиците, планираната примена и способноста на подносителот да го зајакне поширокиот екосистем за сајбер-безбедност.
Одговорно користење на Доверлив пристап
Вие сте одговорни да осигурите дека вашата употреба останува во рамките на одобрениот опсег и е во согласност со условите на OpenAI и политиките за употреба.
Ако сте одобрени, користете Доверлив пристап само за законска, овластена работа во сајбер-безбедноста и мора да се согласите со нашата Политика за злоупотреба во сајбер-просторот: не дозволуваме користење на нашите услуги за олеснување сајбер-злоупотреба: компромитирање на интегритетот, доверливоста или достапноста на информациски систем — вклучително и сајбер-активности со „двојна употреба“ извршени со злонамерна намера, без соодветно овластување или надвор од даденото овластување.
Исто така, треба да се осигурите дека организацијата или работниот простор што се користи за Доверлив пристап е соодветен за внатрешна безбедносна работа. Ако истата организација поддржува сообраќај наменет за клиенти или низводни работни текови на производи, соработувајте со вашиот контакт во OpenAI пред да аплицирате. Доверлив пристап за сајбер не смее да се проширува на клиенти од трета страна, надворешни корисници, работни текови наменети за клиенти или низводен сообраќај на производи.
Решавање проблеми
Прочитајте: Доверлив пристап за сајбер – чести проблеми и решавање проблеми
Често поставувани прашања
Што се менува по одобрувањето?
Одобрените клиенти може да ги користат моделите и производите наведени за нивните сметки. Daybreak Blue, кој користи GPT-5.6 Sol, поддржува одобрени работни процеси за одбранбена сајбер-безбедност, додека Daybreak Red, кој користи GPT-5.6 Cyber, бара посебно одобрување за напредна, овластена работа. Постојниот пристап до GPT-5.5 или GPT-5.5-Cyber и понатаму подлежи на првичното одобрување. Останатите заштитни мерки, политики за користење и ограничувања на пристапот продолжуваат да важат.
Дали одобрувањето го опфаќа GPT-5.5-Cyber?
Не автоматски. Доверливиот пристап за сајбер-безбедност може да поддржи многу одбранбени работни процеси за сајбер-безбедност со GPT-5.5. GPT-5.5-Cyber е наменет за потесен опсег специјализирани и овластени работни процеси, како што се тестирање на отпорноста и проверка или развој на експлоити, и може да бара дополнително одобрување и контроли.
Дали постојното одобрување за Доверлив пристап за сајбер-безбедност или GPT-5.5-Cyber го опфаќа Daybreak Red?
Не. Daybreak Red бара дополнително одобрување и активирање. Постојниот пристап до Доверлив пристап за сајбер-безбедност или GPT-5.5-Cyber не овозможува автоматски пристап до Daybreak Red.
Може ли да го користам Доверливиот пристап за моите клиенти или за надворешни корисници?
Не. Доверливиот пристап е наменет само за одобрена интерна употреба. Не смее да им се овозможи на клиенти од трети страни, надворешни корисници, работни процеси наменети за клиенти или сообраќај од поврзани производи. За работни процеси наменети за надворешни корисници, разгледајте ја Партнерската програма Daybreak.
Дали Доверливиот пристап опфаќа нула задржување на податоци?
Не. Доверливиот пристап и нула задржување на податоци се одделни услуги. Ако ви требаат насоки за задржувањето на податоците или поставувањето на организацијата, обратете се кај вашето лице за контакт во OpenAI.
Може ли да го користам Доверливиот пристап за системи што не се во моја сопственост?
Само ако имате изречно овластување да ги тестирате или анализирате. Не смеете да споделувате или продавате пристап до TAC на трети страни, ниту да го користите TAC за тестирање системи што не се во ваша сопственост или за кои немате изречно овластување да ги тестирате или анализирате.
Може ли моделите Daybreak или GPT-5.5 со Доверлив пристап за сајбер-безбедност да се користат надвор од Codex?
Да, кога тоа го поддржува одобрениот начин на пристап. Овие модели може да се користат во одобрени интерни безбедносни алатки и работни процеси, под услов работата да остане во рамките на одобрениот одбранбен опсег на сметката.
Кои API-идентификатори треба да ги користам?
За API на OpenAI, Daybreak Blue го користи стабилниот алијас gpt-daybreak-blue-latest и идентификаторот на моделот gpt-5.6-sol; Daybreak Red го користи стабилниот алијас gpt-daybreak-red-latest и идентификаторот на моделот gpt-5.6-cyber.
На Amazon Bedrock, Daybreak Blue користи openai.gpt-daybreak-blue-5.6-sol, а Daybreak Red користи openai.gpt-5.6-cyber. Алијасите gpt-daybreak-blue-latest и gpt-daybreak-red-latest не се достапни на Amazon Bedrock.
Како да го поставиме Доверливиот пристап ако нашата тековна организација во OpenAI опслужува API-сообраќај наменет за клиенти?
Користете организација или работен простор резервиран за одобрена интерна безбедносна работа. Доверливиот пристап не треба да се овозможува во организација што поддржува апликации наменети за клиенти, пристап на трети страни или сообраќај од поврзани производи. Пред да се пријавите или да го овозможите пристапот, договорете го соодветното поставување со вашето лице за контакт во OpenAI.
Може ли договор или купување да гарантира пристап до GPT-5.5-Cyber?
Не. Пристапот до GPT-5.5-Cyber е ограничен и се добива со одобрување. Само комерцијален договор или купување не гарантира пристап. Ако вашето барање биде одобрено, OpenAI ќе ги потврди достапниот начин на пристап и сите важечки услови.
Што треба да проверам ако и по одобрувањето сè уште гледам порака за сајбер-безбедност?
Потврдете дека ги користите одобрената организација или работен простор, одобрениот модел или начин на пристап и предвидениот производ. Некои заштитни мерки може да важат и по одобрувањето. Ако јасно одбранбено барање неочекувано изгледа блокирано, контактирајте со Поддршката и наведете ја точната порака, моделот, производот, временската ознака, идентификаторот на барањето ако е достапен и краток опис на задачата од кој се отстранети чувствителните податоци. Прочитајте повеќе: Доверлив пристап за сајбер-безбедност — чести проблеми и нивно решавање
Како може една организација да го ограничи Доверливиот пристап само на соодветните вработени?
Доверливиот пристап треба да им биде достапен само на одобрени интерни корисници што работат на овластени безбедносни задачи. Ако треба да го ограничите пристапот, договорете со вашето лице за контакт во OpenAI да се постави организација или работен простор само за интерна употреба и да им се овозможи пристап само на соодветните корисници.
