OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

OpenAI Daybreak — omówienie Trusted Access for Cyber

Dowiedz się, czym jest Trusted Access for Cyber, co obsługuje i jak poprosić o dostęp.

Zaktualizowano: 2 days ago

Omówienie

Daybreak Access to program OpenAI Zaufany dostęp na potrzeby cyberbezpieczeństwa. Daybreak Blue i Daybreak Red to poziomy dostępu.

Zaufany dostęp na potrzeby cyberbezpieczeństwa to model zarządzania programem OpenAI Daybreak. Pomaga kwalifikującym się klientom korporacyjnym i specjalistom ds. cyberbezpieczeństwa skuteczniej korzystać z modeli OpenAI w autoryzowanych działaniach z zakresu cyberbezpieczeństwa. Dzięki precyzyjniejszym zabezpieczeniom ogranicza zbędne utrudnienia w legalnych procedurach bezpieczeństwa. Nadal obowiązują zasady użytkowania OpenAI, pozostałe zabezpieczenia i mechanizmy kontroli dostępu.

Zaufany dostęp jest przeznaczony do autoryzowanych, defensywnych działań z zakresu cyberbezpieczeństwa dotyczących systemów, aplikacji, kont, sieci lub danych, które należą do Ciebie, są przez Ciebie obsługiwane albo do których testowania lub analizowania masz wyraźne upoważnienie.

Procedury klientów dzielą się zasadniczo na trzy kategorie:

  • Bezpieczny cykl SDLC / AppSec: ciągłe skanowanie kodu i środowisk testowych, weryfikacja wykrytych zagrożeń, automatyzacja poprawek bezpieczeństwa, przegląd kodu pod kątem bezpieczeństwa oraz wdrażanie poprawek.

  • Działania defensywne: działania zespołów defensywnych, modelowanie zagrożeń, analiza informacji o zagrożeniach, aktywne wyszukiwanie zagrożeń, analiza złośliwego oprogramowania, tworzenie mechanizmów wykrywania, klasyfikacja luk w zabezpieczeniach i weryfikacja poprawek.

  • Autoryzowane testy ofensywne: testy penetracyjne, kontrolowany atak, weryfikacja lub tworzenie exploitów, analiza złośliwego oprogramowania, inżynieria wsteczna i kontrolowana weryfikacja w autoryzowanych środowiskach.

Poniższa tabela opisuje obecne poziomy Zaufanego dostępu:

DostępCo się zmieniaPrzewidziane zastosowania
Daybreak Blue (GPT-5.6 Sol)Precyzyjniejsze zabezpieczenia do zweryfikowanych działań defensywnych w autoryzowanych środowiskach.Klasyfikacja luk w zabezpieczeniach, bezpieczny przegląd kodu, analiza złośliwego oprogramowania, tworzenie mechanizmów wykrywania, reagowanie na incydenty i weryfikacja poprawek.
Daybreak Red (GPT-5.6 Cyber)Specjalistyczne możliwości do zaawansowanych, autoryzowanych procedur, wymagające dodatkowego zatwierdzenia, dokładniejszej weryfikacji i kontroli dostępu.Autoryzowane testy penetracyjne, kontrolowany atak, weryfikacja lub tworzenie exploitów oraz kontrolowane badanie luk w zabezpieczeniach.
GPT-5.5 (domyślny)Standardowe zabezpieczenia do zastosowań ogólnychProcedury bezpiecznego cyklu SDLC i bezpieczeństwa aplikacji, w tym modelowanie zagrożeń, bezpieczne przeglądy kodu i wdrażanie poprawek, a także ogólne działania zespołów defensywnych
GPT-5.5 z Zaufanym dostępem na potrzeby cyberbezpieczeństwaPrecyzyjniejsze zabezpieczenia do zweryfikowanych działań defensywnych w autoryzowanych środowiskachKlasyfikacja i weryfikacja luk w zabezpieczeniach, analiza złośliwego oprogramowania, tworzenie mechanizmów wykrywania i weryfikacja poprawek
GPT-5.5-CyberSpecjalnie zaprojektowany do specjalistycznych, autoryzowanych procedur, z dokładniejszą weryfikacją i mechanizmami kontroli na poziomie kontaAutoryzowane testy ofensywne, w tym kontrolowany atak, tworzenie exploitów, testy penetracyjne i aktywne wyszukiwanie zagrożeń

Daybreak Blue to zalecany punkt wyjścia dla większości zespołów ds. bezpieczeństwa. Rozwiązanie bazuje na GPT-5.6 Sol z Zaufanym dostępem na potrzeby cyberbezpieczeństwa i obsługuje zatwierdzone procedury defensywne, w tym bezpieczny przegląd kodu, klasyfikację luk w zabezpieczeniach, tworzenie mechanizmów wykrywania, reagowanie na incydenty, analizę złośliwego oprogramowania i weryfikację poprawek. Nadal obowiązują dotychczasowe zabezpieczenia, mechanizmy kontroli dostępu i zasady użytkowania.

Daybreak Red, korzystający z GPT-5.6 Cyber, jest przeznaczony do zaawansowanych, autoryzowanych procedur, takich jak tworzenie demonstracyjnych exploitów, weryfikacja łańcuchów exploitów, testy penetracyjne i kontrolowany atak. Dostęp wymaga dodatkowego zatwierdzenia i podlega dokładniejszej weryfikacji, monitorowaniu, kontroli dostępu oraz nadzorowi człowieka.

Klienci, którzy mają już zatwierdzony dostęp do GPT-5.5 lub GPT-5.5-Cyber, powinni nadal postępować zgodnie z instrukcjami dotyczącymi dostępu i udostępniania zatwierdzonego modelu. Dotychczasowe zatwierdzenie Zaufanego dostępu na potrzeby cyberbezpieczeństwa lub GPT-5.5-Cyber nie obejmuje automatycznie Daybreak Red.

Ograniczenia

Trusted Access for Cyber nie:

  • Usuwa wszystkich zabezpieczeń ani wszystkich odmów.

  • Gwarantuje dostępu do każdego modelu wyspecjalizowanego w cyberbezpieczeństwie.

  • Przyznaje domyślnie nieprzechowywania danych.

  • Zezwala na odsprzedaż, pośrednictwo, osadzanie ani dalszy dostęp dla klientów zewnętrznych lub użytkowników zewnętrznych.

  • Autoryzuje działań poza systemami, które posiadasz lub do których testowania masz wyraźne zezwolenie.

Dostęp jest przeznaczony wyłącznie dla zatwierdzonych użytkowników wewnętrznych i zatwierdzonych wewnętrznych przepływów pracy. Organizacja lub przestrzeń robocza używana na potrzeby Trusted Access powinna być zarezerwowana do wewnętrznych prac związanych z bezpieczeństwem i nie powinna jednocześnie obsługiwać aplikacji skierowanych do klientów, ruchu produktów downstream ani dostępu stron trzecich.

Składanie wniosku o Zaufany dostęp do cyberbezpieczeństwa

Aby wystąpić o Zaufany dostęp do cyberbezpieczeństwa:

  • Osoby fizyczne mogą złożyć wniosek tutaj.

  • Organizacje mogą złożyć wniosek tutaj.

W ramach weryfikacji możemy poprosić o informacje dotyczące:

  • Twojej organizacji i jej kompetencji w zakresie cyberbezpieczeństwa.

  • Procesów z zakresu obrony cybernetycznej, które chcesz obsługiwać.

  • Organizacji OpenAI lub przestrzeni roboczej, z której zamierzasz korzystać.

  • Informacji weryfikacyjnych lub potwierdzających wiarygodność, potrzebnych do oceny spełnienia wymagań.

OpenAI weryfikuje wnioski przed przyznaniem dostępu. Zgoda nie jest przyznawana automatycznie.

Aby uzyskać dostęp Daybreak jako osoba fizyczna, musisz mieć co najmniej 18 lat.

Korzyści oferowane w ramach Zaufanego dostępu do cyberbezpieczeństwa zależą od zakresu dostępu zatwierdzonego na podstawie Twojego wniosku. OpenAI ocenia go z uwzględnieniem takich czynników jak weryfikacja tożsamości i wiarygodności, ryzyko, planowany przypadek użycia oraz zdolność wnioskodawcy do wzmacniania całego ekosystemu cyberbezpieczeństwa.

Odpowiedzialne korzystanie z Trusted Access

Odpowiadasz za zapewnienie, że Twoje użycie pozostaje w zatwierdzonym zakresie i jest zgodne z warunkami OpenAI oraz zasadami użytkowania.

Jeśli uzyskasz zatwierdzenie, używaj Trusted Access wyłącznie do zgodnych z prawem, autoryzowanych prac z zakresu cyberbezpieczeństwa i musisz zaakceptować naszą Politykę dotyczącą nadużyć cybernetycznych: nie zezwalamy na używanie naszych usług do ułatwiania nadużyć cybernetycznych, czyli naruszania integralności, poufności lub dostępności systemu informacyjnego — w tym działań cybernetycznych „podwójnego zastosowania” prowadzonych ze złośliwym zamiarem, bez właściwej autoryzacji lub z przekroczeniem udzielonej autoryzacji.

Upewnij się również, że organizacja lub przestrzeń robocza używana na potrzeby Trusted Access jest odpowiednia do wewnętrznych prac związanych z bezpieczeństwem. Jeśli ta sama organizacja obsługuje ruch skierowany do klientów lub przepływy pracy produktów downstream, przed złożeniem wniosku skontaktuj się ze swoim przedstawicielem OpenAI. Trusted Access for Cyber nie może być rozszerzany na klientów zewnętrznych, użytkowników zewnętrznych, przepływy pracy skierowane do klientów ani ruch produktów downstream.

Najczęściej zadawane pytania

Co zmienia się po zatwierdzeniu wniosku?

Zatwierdzeni klienci mogą korzystać z modeli i interfejsów produktów przypisanych do ich kont. Daybreak Blue, korzystający z GPT-5.6 Sol, obsługuje zatwierdzone procesy z zakresu defensywnego cyberbezpieczeństwa, natomiast Daybreak Red, korzystający z GPT-5.6 Cyber, wymaga osobnej zgody na zaawansowane, autoryzowane działania. Dotychczasowy dostęp do GPT-5.5 lub GPT-5.5-Cyber nadal podlega warunkom pierwotnego zatwierdzenia. Pozostałe zabezpieczenia, zasady użytkowania i ograniczenia dostępu nadal obowiązują.

Czy mogę używać Daybreak Blue z Astrą?

W przypadku większości klientów Daybreak funkcja ograniczonego odrzucania próśb nie jest dostępna w Astrze. Możesz nadal korzystać z Astry ze standardowymi zabezpieczeniami albo przełączyć się na model obsługujący Daybreak Blue. Po zalogowaniu się do Codex za pomocą ChatGPT użyj przełącznika Daybreak, aby włączyć ograniczone odrzucanie próśb w obsługiwanych modelach. Jeśli korzystasz z klucza API, przełącznik Daybreak nie jest dostępny.

Czy zatwierdzenie obejmuje GPT-5.5-Cyber?

Nie automatycznie. Trusted Access for Cyber może obsługiwać wiele procesów z zakresu defensywnego cyberbezpieczeństwa przy użyciu GPT-5.5. GPT-5.5-Cyber jest przeznaczony do węższego zakresu specjalistycznych, autoryzowanych działań, takich jak kontrolowany atak oraz weryfikacja lub opracowywanie exploitów, i może wymagać dodatkowej zgody oraz zabezpieczeń.

Czy dotychczasowe zatwierdzenie Trusted Access for Cyber lub GPT-5.5-Cyber obejmuje Daybreak Red?

Nie. Daybreak Red wymaga dodatkowego zatwierdzenia i aktywacji. Dotychczasowy dostęp do Trusted Access for Cyber lub GPT-5.5-Cyber nie zapewnia automatycznie dostępu do Daybreak Red.

Czy mogę korzystać z Trusted Access na potrzeby moich klientów lub użytkowników zewnętrznych?

Nie. Trusted Access jest przeznaczony wyłącznie do zatwierdzonego użytku wewnętrznego. Nie można go udostępniać klientom zewnętrznym ani użytkownikom zewnętrznym, wykorzystywać w procesach dostępnych dla klientów ani do obsługi ruchu w produktach zależnych. W przypadku procesów dostępnych zewnętrznie zapoznaj się z Programem partnerskim Daybreak.

Czy Trusted Access obejmuje nieprzechowywanie danych?

Nie. Trusted Access i nieprzechowywanie danych to odrębne kwestie. Jeśli potrzebujesz wskazówek dotyczących przechowywania danych lub konfiguracji organizacji, skontaktuj się ze swoim przedstawicielem OpenAI.

Czy mogę korzystać z Trusted Access w odniesieniu do systemów, które do mnie nie należą?

Tylko jeśli masz wyraźne upoważnienie do ich testowania lub analizowania. Nie wolno udostępniać ani sprzedawać dostępu TAC osobom trzecim ani używać TAC do testowania systemów, które do Ciebie nie należą lub do których testowania bądź analizowania nie masz wyraźnego upoważnienia.

Czy modeli Daybreak lub GPT-5.5 z Trusted Access for Cyber można używać poza Codex?

Tak, jeśli umożliwia to zatwierdzony sposób dostępu. Tych modeli można używać w zatwierdzonych wewnętrznych narzędziach i procesach bezpieczeństwa, pod warunkiem że działania pozostają w granicach autoryzowanego defensywnego zakresu konta.

Których identyfikatorów API należy używać?

W interfejsie API OpenAI Daybreak Blue używa stabilnego aliasu gpt-daybreak-blue-latest i identyfikatora modelu gpt-5.6-sol, a Daybreak Red — stabilnego aliasu gpt-daybreak-red-latest i identyfikatora modelu gpt-5.6-cyber.

W Amazon Bedrock Daybreak Blue używa identyfikatora openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red — openai.gpt-5.6-cyber. Aliasy gpt-daybreak-blue-latest i gpt-daybreak-red-latest nie są dostępne w Amazon Bedrock.

Jak skonfigurować Trusted Access, jeśli nasza obecna organizacja OpenAI obsługuje ruch API aplikacji dostępnych dla klientów?

Użyj organizacji lub przestrzeni roboczej przeznaczonej wyłącznie do zatwierdzonych wewnętrznych działań z zakresu bezpieczeństwa. Nie należy włączać Trusted Access w organizacji obsługującej aplikacje dostępne dla klientów, dostęp osób trzecich ani ruch w produktach zależnych. Przed złożeniem wniosku lub włączeniem dostępu uzgodnij odpowiednią konfigurację ze swoim przedstawicielem OpenAI.

Czy umowa lub zakup mogą zagwarantować dostęp do GPT-5.5-Cyber?

Nie. Dostęp do GPT-5.5-Cyber jest ograniczony i wymaga zatwierdzenia. Samo zawarcie umowy handlowej lub dokonanie zakupu nie gwarantuje dostępu. Jeśli Twój wniosek zostanie zatwierdzony, OpenAI potwierdzi dostępny sposób uzyskania dostępu oraz obowiązujące warunki.

Co należy sprawdzić, jeśli po zatwierdzeniu nadal widzę komunikat dotyczący zabezpieczeń cyberbezpieczeństwa?

Upewnij się, że korzystasz z zatwierdzonej organizacji lub przestrzeni roboczej, zatwierdzonego modelu lub sposobu dostępu oraz właściwego interfejsu produktu. Niektóre zabezpieczenia mogą nadal obowiązywać po zatwierdzeniu. Jeśli jednoznacznie defensywna prośba zostanie nieoczekiwanie zablokowana, skontaktuj się z pomocą techniczną i podaj dokładną treść komunikatu, model, interfejs produktu, znacznik czasu, identyfikator żądania — jeśli jest dostępny — oraz krótki, zanonimizowany opis zadania. Więcej informacji: Trusted Access for Cyber — typowe problemy i ich rozwiązywanie

Jak organizacja może ograniczyć Trusted Access do właściwych pracowników?

Trusted Access powinien być dostępny wyłącznie dla zatwierdzonych użytkowników wewnętrznych wykonujących autoryzowane zadania z zakresu bezpieczeństwa. Jeśli chcesz ograniczyć dostęp, uzgodnij ze swoim przedstawicielem OpenAI utworzenie organizacji lub przestrzeni roboczej wyłącznie do użytku wewnętrznego i przyznaj dostęp tylko odpowiednim użytkownikom.

Czy ten artykuł był pomocny?