Gambaran Keseluruhan
Akses Daybreak ialah program Akses Dipercayai untuk Siber OpenAI. Daybreak Blue dan Daybreak Red ialah tahap akses.
Akses Dipercayai untuk Siber ialah model tadbir urus bagi OpenAI Daybreak. Program ini membantu pelanggan perusahaan dan pengamal keselamatan siber yang layak menggunakan model OpenAI dengan lebih berkesan untuk kerja keselamatan siber yang dibenarkan. Program ini direka untuk menyokong aliran kerja keselamatan yang sah dengan mengurangkan halangan yang tidak perlu melalui langkah perlindungan yang lebih tepat. Dasar penggunaan, langkah perlindungan lain dan kawalan akses OpenAI terus terpakai.
Akses Dipercayai ditujukan untuk kerja keselamatan siber defensif yang dibenarkan pada sistem, aplikasi, akaun, rangkaian atau data yang anda miliki, kendalikan atau diberi kebenaran secara nyata untuk menguji atau menganalisis.
Aliran kerja pelanggan biasanya terbahagi kepada tiga kategori:
SDLC Selamat / AppSec: pengimbasan kod berterusan, pengimbasan persekitaran ujian, pengesahan penemuan keselamatan, automasi tampalan keselamatan, semakan kod selamat dan penampalan.
Operasi defensif: operasi pasukan biru, pemodelan ancaman, risikan ancaman, pemburuan ancaman, analisis perisian hasad, kejuruteraan pengesanan, triage kerentanan dan pengesahan tampalan.
Ujian ofensif yang dibenarkan: ujian penembusan, proses penyerang, pengesahan atau pembangunan eksploit, analisis perisian hasad, kejuruteraan balikan dan pengesahan terkawal dalam persekitaran yang dibenarkan.
Jadual di bawah menerangkan tahap akses dipercayai semasa:
| Akses | Perkara yang berubah | Kes penggunaan yang dimaksudkan |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Langkah perlindungan yang lebih tepat untuk kerja defensif yang disahkan dalam persekitaran yang dibenarkan. | Triage kerentanan, semakan kod selamat, analisis perisian hasad, kejuruteraan pengesanan, tindak balas insiden dan pengesahan tampalan. |
| Daybreak Red (GPT-5.6 Cyber) | Keupayaan khusus untuk aliran kerja lanjutan yang dibenarkan, dengan kelulusan tambahan, pengesahan lebih kukuh dan kawalan akses. | Ujian penembusan yang dibenarkan, proses penyerang, pengesahan atau pembangunan eksploit dan penyelidikan kerentanan terkawal. |
| GPT-5.5 (lalai) | Langkah perlindungan standard untuk kegunaan umum | Aliran kerja SDLC selamat dan keselamatan aplikasi, termasuk pemodelan ancaman, semakan kod selamat dan penampalan, serta operasi pasukan biru secara umum |
| GPT-5.5 dengan Akses Dipercayai untuk Siber | Langkah perlindungan yang lebih tepat untuk kerja defensif yang disahkan dalam persekitaran yang dibenarkan | Triage dan pengesahan kerentanan, analisis perisian hasad, kejuruteraan pengesanan dan pengesahan tampalan |
| GPT-5.5-Cyber | Dibina khusus untuk aliran kerja khusus yang dibenarkan, berserta pengesahan lebih kukuh dan kawalan pada peringkat akaun | Ujian ofensif yang dibenarkan, termasuk proses penyerang, pembangunan eksploit, ujian penembusan dan pemburuan ancaman |
Daybreak Blue ialah titik permulaan yang disyorkan untuk kebanyakan pasukan keselamatan. Dibina berasaskan GPT-5.6 Sol dengan Akses Dipercayai untuk Siber, ia menyokong aliran kerja defensif yang diluluskan, termasuk semakan kod selamat, triage kerentanan, kejuruteraan pengesanan, tindak balas insiden, analisis perisian hasad dan pengesahan tampalan. Langkah perlindungan, kawalan akses dan dasar penggunaan sedia ada terus terpakai.
Daybreak Red, yang menggunakan GPT-5.6 Cyber, ditujukan untuk aliran kerja lanjutan yang dibenarkan, termasuk pembangunan eksploit bukti konsep, pengesahan rantaian eksploit, ujian penembusan dan proses penyerang. Akses memerlukan kelulusan tambahan dan tertakluk pada pengesahan, pemantauan, kawalan akses serta pengawasan manusia yang lebih ketat.
Pelanggan yang mempunyai kelulusan sedia ada untuk GPT-5.5 atau GPT-5.5-Cyber harus terus mengikuti arahan akses dan peruntukan bagi model mereka yang diluluskan. Kelulusan sedia ada untuk Akses Dipercayai bagi Siber atau GPT-5.5-Cyber tidak merangkumi Daybreak Red secara automatik.
Batasan
Trusted Access for Cyber tidak:
Menghapuskan semua perlindungan atau semua penolakan.
Menjamin akses kepada setiap model khusus siber.
Memberikan Zero Data Retention secara lalai.
Membenarkan penjualan semula, proksi, pembenaman atau akses hiliran untuk pelanggan pihak ketiga atau pengguna luar.
Membenarkan aktiviti di luar sistem yang anda miliki atau yang anda diberi kebenaran jelas untuk uji.
Akses ini hanya ditujukan untuk pengguna dalaman yang diluluskan dan aliran kerja dalaman yang diluluskan. Organisasi atau ruang kerja yang digunakan untuk Trusted Access hendaklah dikhususkan untuk kerja keselamatan dalaman dan tidak sepatutnya turut mengendalikan aplikasi berhadapan pelanggan, trafik produk hiliran atau akses pihak ketiga.
Memohon Akses Dipercayai untuk Siber
Untuk memohon Akses Dipercayai untuk Siber:
Sebagai sebahagian daripada semakan, anda mungkin diminta memberikan maklumat tentang:
Organisasi dan keupayaan keselamatan siber anda.
Aliran kerja pertahanan keselamatan siber yang ingin anda sokong.
Organisasi OpenAI atau ruang kerja yang dijangka akan anda gunakan.
Maklumat pengesahan atau kepercayaan yang diperlukan untuk menilai kelayakan.
OpenAI menyemak permohonan sebelum mendayakan akses. Kelulusan tidak diberikan secara automatik.
Untuk layak mendapat Akses Daybreak sebagai individu, anda mestilah berumur sekurang-kurangnya 18 tahun.
Manfaat yang tersedia melalui Akses Dipercayai untuk Siber bergantung pada akses yang diluluskan bagi permohonan anda. OpenAI menilainya berdasarkan faktor seperti pengesahan identiti dan kepercayaan, pertimbangan risiko, tujuan penggunaan serta keupayaan pemohon untuk memperkukuh ekosistem keselamatan siber secara menyeluruh.
Menggunakan Trusted Access secara bertanggungjawab
Anda bertanggungjawab memastikan penggunaan anda kekal dalam skop yang diluluskan dan mematuhi terma OpenAI serta dasar penggunaan.
Jika anda diluluskan, gunakan Trusted Access hanya untuk kerja keselamatan siber yang sah dan dibenarkan, dan anda mesti bersetuju dengan Dasar Penyalahgunaan Siber kami: kami tidak membenarkan perkhidmatan kami digunakan untuk memudahkan penyalahgunaan siber, iaitu menjejaskan integriti, kerahsiaan atau ketersediaan sistem maklumat—termasuk aktiviti siber “dwi guna” yang dijalankan dengan niat jahat, tanpa kebenaran yang sewajarnya atau melebihi kebenaran yang diberikan.
Anda juga harus memastikan organisasi atau ruang kerja yang digunakan untuk Trusted Access sesuai untuk kerja keselamatan dalaman. Jika organisasi yang sama mengendalikan trafik berhadapan pelanggan atau aliran kerja produk hiliran, bekerjasamalah dengan kenalan OpenAI anda sebelum memohon. Trusted Access for Cyber tidak boleh diperluas kepada pelanggan pihak ketiga, pengguna luar, aliran kerja berhadapan pelanggan atau trafik produk hiliran.
Penyelesaian masalah
Baca: Trusted Access for Cyber - Isu Lazim dan Penyelesaian Masalah
Soalan Lazim
Apakah yang berubah selepas kelulusan?
Pelanggan yang diluluskan boleh menggunakan model dan antara muka produk yang ditetapkan untuk akaun mereka. Daybreak Blue, yang menggunakan GPT-5.6 Sol, menyokong aliran kerja pertahanan keselamatan siber yang diluluskan, manakala Daybreak Red, yang menggunakan GPT-5.6 Cyber, memerlukan kelulusan berasingan untuk kerja lanjutan yang dibenarkan. Akses GPT-5.5 atau GPT-5.5-Cyber yang sedia ada kekal tertakluk pada kelulusan asalnya. Langkah perlindungan, dasar penggunaan dan sekatan akses lain terus terpakai.
Adakah kelulusan merangkumi GPT-5.5-Cyber?
Bukan secara automatik. Akses Dipercayai untuk Siber boleh menyokong pelbagai aliran kerja pertahanan keselamatan siber dengan GPT-5.5. GPT-5.5-Cyber ditujukan untuk rangkaian aliran kerja khusus yang dibenarkan dan lebih terhad, seperti proses penyerang serta pengesahan atau pembangunan eksploit, dan mungkin memerlukan kelulusan serta kawalan tambahan.
Adakah kelulusan Akses Dipercayai untuk Siber atau GPT-5.5-Cyber yang sedia ada merangkumi Daybreak Red?
Tidak. Daybreak Red memerlukan kelulusan dan pengaktifan tambahan. Akses Dipercayai untuk Siber atau akses GPT-5.5-Cyber yang sedia ada tidak memberikan akses kepada Daybreak Red secara automatik.
Bolehkah saya menggunakan Akses Dipercayai untuk pelanggan atau pengguna luar saya?
Tidak. Akses Dipercayai ditujukan untuk kegunaan dalaman yang diluluskan sahaja. Akses ini tidak boleh diperluas kepada pelanggan pihak ketiga, pengguna luar, aliran kerja yang berhadapan dengan pelanggan atau trafik produk hiliran. Untuk aliran kerja yang berhadapan dengan pihak luar, terokai Program Rakan Kongsi Daybreak.
Adakah Akses Dipercayai merangkumi pengekalan data sifar?
Tidak. Akses Dipercayai dan pengekalan data sifar adalah berasingan. Jika anda memerlukan panduan tentang pengekalan data atau persediaan organisasi, sila hubungi wakil OpenAI anda.
Bolehkah saya menggunakan Akses Dipercayai untuk sistem yang bukan milik saya?
Hanya jika anda diberi kebenaran secara jelas untuk menguji atau menganalisis sistem tersebut. Anda tidak dibenarkan berkongsi atau menjual akses TAC kepada pihak ketiga, atau menggunakan TAC untuk menguji sistem yang bukan milik anda atau yang anda tidak diberi kebenaran secara jelas untuk menguji atau menganalisis.
Bolehkah model Daybreak atau GPT-5.5 dengan Akses Dipercayai untuk Siber digunakan di luar Codex?
Ya, apabila laluan akses yang diluluskan menyokongnya. Model ini boleh digunakan dalam alat dan aliran kerja keselamatan dalaman yang diluluskan, dengan syarat kerja tersebut kekal dalam skop pertahanan yang dibenarkan untuk akaun berkenaan.
Pengecam API yang manakah harus saya gunakan?
Untuk API OpenAI, Daybreak Blue menggunakan alias stabil gpt-daybreak-blue-latest dan ID model gpt-5.6-sol; Daybreak Red menggunakan alias stabil gpt-daybreak-red-latest dan ID model gpt-5.6-cyber.
Di Amazon Bedrock, Daybreak Blue menggunakan gpt-daybreak-blue-5.6-sol dan Daybreak Red menggunakan gpt-5.6-cyber. Alias gpt-daybreak-blue dan gpt-daybreak-red tidak tersedia di Amazon Bedrock.
Bagaimanakah kami harus menyediakan Akses Dipercayai jika organisasi OpenAI semasa kami mengendalikan trafik API yang berhadapan dengan pelanggan?
Gunakan organisasi atau ruang kerja yang dikhaskan untuk kerja keselamatan dalaman yang diluluskan. Akses Dipercayai tidak seharusnya didayakan pada organisasi yang mengendalikan aplikasi berhadapan dengan pelanggan, akses pihak ketiga atau trafik produk hiliran. Rujuk wakil OpenAI anda tentang persediaan yang sesuai sebelum memohon atau mendayakan akses.
Bolehkah kontrak atau pembelian menjamin akses GPT-5.5-Cyber?
Tidak. Akses GPT-5.5-Cyber adalah terhad dan tertakluk pada kelulusan. Perjanjian komersial atau pembelian semata-mata tidak menjamin akses. Jika permohonan anda diluluskan, OpenAI akan mengesahkan laluan akses yang tersedia dan apa-apa terma yang berkenaan.
Apakah yang harus saya semak jika saya masih melihat mesej keselamatan siber selepas kelulusan?
Sahkan bahawa anda menggunakan organisasi atau ruang kerja yang diluluskan, model atau laluan akses yang diluluskan serta antara muka produk yang ditetapkan. Sesetengah langkah perlindungan mungkin masih terpakai selepas kelulusan. Jika permintaan yang jelas bersifat defensif nampaknya disekat tanpa dijangka, hubungi Sokongan dengan memberikan mesej yang tepat, model, antara muka produk, cap masa, ID permintaan jika tersedia serta penerangan ringkas tentang tugas tersebut yang telah disunting untuk menyembunyikan maklumat sensitif. Baca selanjutnya: Akses Dipercayai untuk Siber — Isu Lazim dan Penyelesaian Masalah
Bagaimanakah organisasi boleh mengehadkan Akses Dipercayai kepada pekerja yang sesuai?
Akses Dipercayai seharusnya tersedia hanya kepada pengguna dalaman yang diluluskan dan menjalankan tugas keselamatan yang dibenarkan. Jika anda perlu mengehadkan akses, rujuk wakil OpenAI anda untuk menyediakan organisasi atau ruang kerja khas bagi kegunaan dalaman dan berikan akses hanya kepada pengguna yang sesuai.
