OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

OpenAI Daybreak – oversikt over Trusted Access for Cyber

Finn ut hva Trusted Access for Cyber er, hva det støtter, og hvordan du ber om tilgang.

Oppdatert: 2 days ago

Oversikt

Daybreak Access er OpenAIs Trusted Access for Cyber-program. Daybreak Blue og Daybreak Red er tilgangsnivåer.

Trusted Access for Cyber er styringsmodellen for OpenAI Daybreak. Programmet hjelper kvalifiserte bedriftskunder og cybersikkerhetseksperter med å bruke OpenAI-modeller mer effektivt til autorisert cybersikkerhetsarbeid. Det er utformet for å støtte legitimt sikkerhetsarbeid ved å redusere unødvendige hindringer gjennom mer presise sikkerhetstiltak. OpenAIs retningslinjer for bruk, øvrige sikkerhetstiltak og tilgangskontroller gjelder fortsatt.

Trusted Access er beregnet på autorisert, defensivt cybersikkerhetsarbeid på systemer, apper, kontoer, nettverk eller data som du eier eller drifter, eller som du uttrykkelig har fått tillatelse til å teste eller analysere.

Kundenes arbeidsflyter faller vanligvis inn under tre kategorier:

  • Sikker SDLC/AppSec: kontinuerlig skanning av kode, skanning av testmiljøer, validering av sikkerhetsfunn, automatisering av sikkerhetsoppdateringer, sikker kodegjennomgang og oppdatering.

  • Defensive operasjoner: blue teaming, trusselmodellering, trusseletterretning, trusseljakt, analyse av skadevare, utvikling av deteksjonsmekanismer, prioritering av sårbarheter og validering av sikkerhetsoppdateringer.

  • Autorisert offensiv testing: penetrasjonstesting, red teaming, validering eller utvikling av exploits, analyse av skadevare, omvendt utvikling og kontrollert validering i autoriserte miljøer.

Tabellen nedenfor beskriver de gjeldende nivåene for Trusted Access:

TilgangHva som endresTiltenkte bruksområder
Daybreak Blue (GPT-5.6 Sol)Mer presise sikkerhetstiltak for verifisert defensivt arbeid i autoriserte miljøer.Prioritering av sårbarheter, sikker kodegjennomgang, analyse av skadevare, utvikling av deteksjonsmekanismer, hendelseshåndtering og validering av sikkerhetsoppdateringer.
Daybreak Red (GPT-5.6 Cyber)Spesialiserte funksjoner for avanserte, autoriserte arbeidsflyter, med ytterligere godkjenning, grundigere verifisering og tilgangskontroller.Autorisert penetrasjonstesting, red teaming, validering eller utvikling av exploits og kontrollert sårbarhetsforskning.
GPT-5.5 (standard)Standard sikkerhetstiltak for generell brukSikker SDLC og arbeidsflyter for appsikkerhet, blant annet trusselmodellering, sikker kodegjennomgang og oppdatering, samt generell blue teaming
GPT-5.5 med Trusted Access for CyberMer presise sikkerhetstiltak for verifisert defensivt arbeid i autoriserte miljøerPrioritering og validering av sårbarheter, analyse av skadevare, utvikling av deteksjonsmekanismer og validering av sikkerhetsoppdateringer
GPT-5.5-CyberSpesialutviklet for spesialiserte, autoriserte arbeidsflyter, kombinert med grundigere verifisering og kontroller på kontonivåAutorisert offensiv testing, blant annet red teaming, utvikling av exploits, penetrasjonstesting og trusseljakt

Daybreak Blue er det anbefalte utgangspunktet for de fleste sikkerhetsteam. Løsningen er bygget på GPT-5.6 Sol med Trusted Access for Cyber og støtter godkjente defensive arbeidsflyter, blant annet sikker kodegjennomgang, prioritering av sårbarheter, utvikling av deteksjonsmekanismer, hendelseshåndtering, analyse av skadevare og validering av sikkerhetsoppdateringer. Eksisterende sikkerhetstiltak, tilgangskontroller og retningslinjer for bruk gjelder fortsatt.

Daybreak Red, som bruker GPT-5.6 Cyber, er beregnet på avanserte, autoriserte arbeidsflyter, blant annet utvikling av konseptbevis for exploits, validering av exploit-kjeder, penetrasjonstesting og red teaming. Tilgang krever ytterligere godkjenning og er underlagt grundigere verifisering, overvåking, tilgangskontroller og menneskelig tilsyn.

Kunder som allerede er godkjent for GPT-5.5 eller GPT-5.5-Cyber, bør fortsatt følge instruksjonene for tilgang og klargjøring som gjelder for den godkjente modellen. En eksisterende godkjenning for Trusted Access for Cyber eller GPT-5.5-Cyber omfatter ikke automatisk Daybreak Red.

Begrensninger

Trusted Access for Cyber gjør ikke følgende:

  • Fjerner alle sikkerhetstiltak eller alle avslag.

  • Garanterer tilgang til alle cyberspesialiserte modeller.

  • Gir ingen oppbevaring av data som standard.

  • Tillater videresalg, proxying, innebygging eller nedstrømstilgang for tredjepartskunder eller eksterne brukere.

  • Autoriserer aktivitet utenfor systemer du eier eller uttrykkelig har tillatelse til å teste.

Tilgangen er kun ment for godkjente interne brukere og godkjente interne arbeidsflyter. Organisasjonen eller arbeidsområdet som brukes for Trusted Access, bør være forbeholdt internt sikkerhetsarbeid og bør ikke også drive kundevendte applikasjoner, nedstrøms produkttrafikk eller tredjepartstilgang.

Slik søker du om Trusted Access for Cyber

Slik ber du om Trusted Access for Cyber:

  • Enkeltpersoner kan søke her.

  • Organisasjoner kan søke her.

Som en del av vurderingen kan du bli bedt om å oppgi informasjon om:

  • Organisasjonen din og dens cybersikkerhetskapasitet.

  • Arbeidsflytene for defensiv cybersikkerhet som du ønsker å støtte.

  • OpenAI-organisasjonen eller arbeidsområdet du planlegger å bruke.

  • Verifiserings- eller tillitsinformasjon som er nødvendig for å vurdere om du er kvalifisert.

OpenAI vurderer forespørsler før tilgang aktiveres. Godkjenning skjer ikke automatisk.

For å være kvalifisert for Daybreak Access som enkeltperson må du være minst 18 år.

Fordelene som er tilgjengelige gjennom Trusted Access for Cyber, avhenger av hvilken tilgang forespørselen din godkjennes for. OpenAI vurderer dette ut fra faktorer som identitets- og tillitsverifisering, risikohensyn, det tiltenkte bruksområdet og søkerens evne til å styrke det bredere økosystemet for cybersikkerhet.

Bruke Trusted Access på en ansvarlig måte

Du er ansvarlig for å sikre at bruken din holder seg innenfor det godkjente omfanget og overholder OpenAIs vilkår og retningslinjer for bruk.

Hvis du blir godkjent, må du bare bruke Trusted Access til lovlig, autorisert cybersikkerhetsarbeid, og du må samtykke til retningslinjene våre mot cybermisbruk: Vi tillater ikke bruk av tjenestene våre til å legge til rette for cybermisbruk: kompromittering av integriteten, konfidensialiteten eller tilgjengeligheten til et informasjonssystem – inkludert cyberaktiviteter med «dobbelt bruk» som utføres med ondsinnet hensikt, uten riktig autorisasjon eller utover gitt autorisasjon.

Du bør også sørge for at organisasjonen eller arbeidsområdet som brukes for Trusted Access, er egnet for internt sikkerhetsarbeid. Hvis den samme organisasjonen driver kundevendt trafikk eller nedstrøms produktarbeidsflyter, bør du samarbeide med OpenAI-kontakten din før du søker. Trusted Access for Cyber kan ikke utvides til tredjepartskunder, eksterne brukere, kundevendte arbeidsflyter eller nedstrøms produkttrafikk.

Vanlige spørsmål

Hva endres etter godkjenning?

Godkjente kunder kan bruke modellene og produktgrensesnittene som er angitt for kontoene deres. Daybreak Blue, som bruker GPT-5.6 Sol, støtter godkjente arbeidsflyter for defensiv cybersikkerhet, mens Daybreak Red, som bruker GPT-5.6 Cyber, krever separat godkjenning for avansert, autorisert arbeid. Eksisterende tilgang til GPT-5.5 eller GPT-5.5-Cyber er fortsatt underlagt den opprinnelige godkjenningen. Andre sikkerhetstiltak, retningslinjer for bruk og tilgangsbegrensninger gjelder fortsatt.

Omfatter godkjenningen GPT-5.5-Cyber?

Ikke automatisk. Trusted Access for Cyber kan støtte mange arbeidsflyter for defensiv cybersikkerhet med GPT-5.5. GPT-5.5-Cyber er beregnet på et snevrere utvalg av spesialiserte, autoriserte arbeidsflyter, for eksempel red teaming og validering eller utvikling av sårbarhetsutnyttelser, og kan kreve ytterligere godkjenning og kontrolltiltak.

Omfatter en eksisterende godkjenning for Trusted Access for Cyber eller GPT-5.5-Cyber også Daybreak Red?

Nei. Daybreak Red krever ytterligere godkjenning og aktivering. Eksisterende tilgang til Trusted Access for Cyber eller GPT-5.5-Cyber gir ikke automatisk tilgang til Daybreak Red.

Kan jeg bruke Trusted Access for kundene mine eller eksterne brukere?

Nei. Trusted Access er kun beregnet på godkjent intern bruk. Tilgangen kan ikke utvides til tredjepartskunder, eksterne brukere, kundevendte arbeidsflyter eller nedstrøms produkttrafikk. For eksternt rettede arbeidsflyter kan du utforske Daybreak-partnerprogrammet.

Omfatter Trusted Access ingen oppbevaring av data?

Nei. Trusted Access og ingen oppbevaring av data er separate ordninger. Hvis du trenger veiledning om dataoppbevaring eller konfigurering av organisasjonen, kan du kontakte kontaktpersonen din hos OpenAI.

Kan jeg bruke Trusted Access for systemer jeg ikke eier?

Bare hvis du uttrykkelig har fått tillatelse til å teste eller analysere dem. Du har ikke tillatelse til å dele eller selge TAC-tilgang til tredjeparter eller bruke TAC til å teste systemer du ikke eier eller ikke uttrykkelig har fått tillatelse til å teste eller analysere.

Kan Daybreak-modeller eller GPT-5.5 med Trusted Access for Cyber brukes utenfor Codex?

Ja, når den godkjente tilgangsmåten støtter det. Disse modellene kan brukes i godkjente interne sikkerhetsverktøy og arbeidsflyter, forutsatt at arbeidet holder seg innenfor kontoens autoriserte defensive omfang.

Hvilke API-identifikatorer skal jeg bruke?

I OpenAI API bruker Daybreak Blue det stabile aliaset gpt-daybreak-blue-latest og modell-ID-en gpt-5.6-sol. Daybreak Red bruker det stabile aliaset gpt-daybreak-red-latest og modell-ID-en gpt-5.6-cyber.

På Amazon Bedrock bruker Daybreak Blue openai.gpt-daybreak-blue-5.6-sol, mens Daybreak Red bruker openai.gpt-5.6-cyber. Aliasene gpt-daybreak-blue-latest og gpt-daybreak-red-latest er ikke tilgjengelige på Amazon Bedrock.

Hvordan bør vi konfigurere Trusted Access hvis den nåværende OpenAI-organisasjonen vår håndterer kundevendt API-trafikk?

Bruk en organisasjon eller et arbeidsområde som er forbeholdt godkjent internt sikkerhetsarbeid. Trusted Access skal ikke aktiveres i en organisasjon som driver kundevendte applikasjoner, tredjepartstilgang eller nedstrøms produkttrafikk. Avklar riktig oppsett med kontaktpersonen din hos OpenAI før du søker om eller aktiverer tilgang.

Kan en kontrakt eller et kjøp garantere tilgang til GPT-5.5-Cyber?

Nei. Tilgangen til GPT-5.5-Cyber er begrenset og krever godkjenning. En kommersiell avtale eller et kjøp alene garanterer ikke tilgang. Hvis forespørselen din blir godkjent, bekrefter OpenAI hvilken tilgangsmåte som er tilgjengelig, og eventuelle gjeldende vilkår.

Hva bør jeg kontrollere hvis jeg fortsatt ser en sikkerhetsmelding om cyberaktivitet etter godkjenning?

Bekreft at du bruker den godkjente organisasjonen eller det godkjente arbeidsområdet, den godkjente modellen eller tilgangsmåten og det tiltenkte produktgrensesnittet. Enkelte sikkerhetstiltak kan fortsatt gjelde etter godkjenning. Hvis en tydelig defensiv forespørsel ser ut til å bli blokkert uventet, kan du kontakte kundestøtte og oppgi den nøyaktige meldingen, modellen, produktgrensesnittet, tidspunktet, forespørsels-ID-en hvis den er tilgjengelig, og en kort, anonymisert beskrivelse av oppgaven. Les mer: Trusted Access for Cyber – vanlige problemer og feilsøking

Hvordan kan en organisasjon begrense Trusted Access til de rette medarbeiderne?

Trusted Access skal bare være tilgjengelig for godkjente interne brukere som arbeider med autoriserte sikkerhetsoppgaver. Hvis dere må begrense tilgangen, kan dere samarbeide med kontaktpersonen deres hos OpenAI om å opprette en organisasjon eller et arbeidsområde kun for intern bruk og bare gi tilgang til de aktuelle brukerne.

Var denne artikkelen nyttig?