OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

OpenAI Daybreak - Prezentare generală Trusted Access for Cyber

Află ce este Trusted Access for Cyber, ce susține și cum poți solicita acces.

Actualizat: 2 days ago

Prezentare generală

Daybreak Access este programul OpenAI de Acces de încredere pentru securitate cibernetică. Daybreak Blue și Daybreak Red sunt niveluri de acces.

Accesul de încredere pentru securitate cibernetică este modelul de guvernanță pentru OpenAI Daybreak. Acesta ajută clienții comerciali eligibili și specialiștii în securitate cibernetică să utilizeze mai eficient modelele OpenAI pentru activități autorizate de securitate cibernetică și este conceput pentru a susține fluxurile de lucru legitime din domeniul securității, reducând obstacolele inutile prin măsuri de protecție mai precise. Politicile de utilizare OpenAI, celelalte măsuri de protecție și mecanismele de control al accesului continuă să se aplice.

Accesul de încredere este destinat activităților autorizate de apărare cibernetică asupra sistemelor, aplicațiilor, conturilor, rețelelor sau datelor pe care le dețineți ori le administrați sau pentru testarea ori analizarea cărora aveți autorizație explicită.

Fluxurile de lucru ale clienților se încadrează, în general, în trei categorii:

  • SDLC securizat/AppSec: scanarea continuă a codului, scanarea mediilor de testare, validarea constatărilor de securitate, automatizarea corecțiilor de securitate, revizuirea securizată a codului și aplicarea corecțiilor.

  • Operațiuni defensive: blue teaming, modelarea amenințărilor, informații despre amenințări, identificarea proactivă a amenințărilor, analiza programelor malware, ingineria detecției, evaluarea vulnerabilităților și validarea corecțiilor.

  • Testare ofensivă autorizată: teste de penetrare, red teaming, validarea sau dezvoltarea de exploituri, analiza programelor malware, inginerie inversă și validare controlată în medii autorizate.

Tabelul de mai jos descrie nivelurile actuale de acces de încredere:

AccesCe se schimbăCazuri de utilizare prevăzute
Daybreak Blue (GPT-5.6 Sol)Măsuri de protecție mai precise pentru activități defensive verificate în medii autorizate.Evaluarea vulnerabilităților, revizuirea securizată a codului, analiza programelor malware, ingineria detecției, răspunsul la incidente și validarea corecțiilor.
Daybreak Red (GPT-5.6 Cyber)Capabilități specializate pentru fluxuri de lucru avansate și autorizate, cu aprobare suplimentară, verificare mai strictă și mecanisme de control al accesului.Teste de penetrare autorizate, red teaming, validarea sau dezvoltarea de exploituri și cercetarea controlată a vulnerabilităților.
GPT-5.5 (implicit)Măsuri de protecție standard pentru utilizare generalăFluxuri de lucru pentru SDLC securizat și securitatea aplicațiilor, inclusiv modelarea amenințărilor, revizuirea securizată a codului și aplicarea corecțiilor, precum și activități generale de blue teaming
GPT-5.5 cu Acces de încredere pentru securitate ciberneticăMăsuri de protecție mai precise pentru activități defensive verificate în medii autorizateEvaluarea și validarea vulnerabilităților, analiza programelor malware, ingineria detecției și validarea corecțiilor
GPT-5.5-CyberConceput special pentru fluxuri de lucru specializate și autorizate, împreună cu verificări mai stricte și mecanisme de control la nivel de contTestare ofensivă autorizată, inclusiv red teaming, dezvoltarea de exploituri, teste de penetrare și identificarea proactivă a amenințărilor

Daybreak Blue este punctul de pornire recomandat pentru majoritatea echipelor de securitate. Bazat pe GPT-5.6 Sol cu Acces de încredere pentru securitate cibernetică, acesta susține fluxuri de lucru defensive aprobate, inclusiv revizuirea securizată a codului, evaluarea vulnerabilităților, ingineria detecției, răspunsul la incidente, analiza programelor malware și validarea corecțiilor. Măsurile de protecție, mecanismele de control al accesului și politicile de utilizare existente continuă să se aplice.

Daybreak Red, care utilizează GPT-5.6 Cyber, este destinat fluxurilor de lucru avansate și autorizate, inclusiv dezvoltării de exploituri demonstrative, validării lanțurilor de exploituri, testelor de penetrare și activităților de red teaming. Accesul necesită o aprobare suplimentară și este supus unor cerințe mai stricte privind verificarea, monitorizarea, controlul accesului și supravegherea umană.

Clienții care au deja aprobare pentru GPT-5.5 sau GPT-5.5-Cyber trebuie să urmeze în continuare instrucțiunile de acces și configurare pentru modelul lor aprobat. Aprobarea existentă pentru Acces de încredere pentru securitate cibernetică sau GPT-5.5-Cyber nu include automat Daybreak Red.

Limitări

Trusted Access for Cyber nu:

  • Elimină toate măsurile de protecție sau toate refuzurile.

  • Garantează accesul la fiecare model specializat în domeniul cibernetic.

  • Acordă zero date păstrate în mod implicit.

  • Permite revânzarea, intermedierea prin proxy, încorporarea sau accesul în aval pentru clienți terți sau utilizatori externi.

  • Autorizează activități în afara sistemelor pe care le deții sau pentru care ai permisiunea explicită de a le testa.

Accesul este destinat numai utilizatorilor interni aprobați și fluxurilor de lucru interne aprobate. Organizația sau spațiul de lucru utilizat pentru Trusted Access ar trebui rezervat activității interne de securitate și nu ar trebui să susțină și aplicații destinate clienților, trafic de produs în aval sau acces pentru terți.

Solicitarea accesului Trusted Access for Cyber

Pentru a solicita Trusted Access for Cyber:

  • Persoanele fizice pot trimite solicitarea aici.

  • Organizațiile pot trimite solicitarea aici.

În cadrul evaluării, este posibil să vi se solicite informații despre:

  • Organizația dvs. și capacitățile sale de securitate cibernetică.

  • Fluxurile de lucru defensive de securitate cibernetică pe care doriți să le susțineți.

  • Organizația sau spațiul de lucru OpenAI pe care intenționați să îl utilizați.

  • Informațiile de verificare sau de încredere necesare pentru evaluarea eligibilității.

OpenAI examinează solicitările înainte de a activa accesul. Aprobarea nu este automată.

Pentru a fi eligibil ca persoană fizică pentru Daybreak Access, trebuie să aveți cel puțin 18 ani.

Beneficiile oferite prin Trusted Access for Cyber depind de accesul aprobat pentru solicitarea dvs., pe care OpenAI îl evaluează în funcție de factori precum verificarea identității și a încrederii, riscurile, cazul de utilizare preconizat și capacitatea solicitantului de a consolida ecosistemul mai larg de securitate cibernetică.

Utilizarea responsabilă a Trusted Access

Ești responsabil să te asiguri că utilizarea ta rămâne în sfera aprobată și respectă termenii OpenAI și politicile de utilizare.

Dacă ești aprobat, folosește Trusted Access numai pentru activități legale și autorizate de securitate cibernetică și trebuie să fii de acord cu Politica noastră privind abuzul cibernetic: nu permitem utilizarea serviciilor noastre pentru a facilita abuzul cibernetic: compromiterea integrității, confidențialității sau disponibilității unui sistem informatic—inclusiv activități cibernetice „cu dublă utilizare” desfășurate cu intenții malițioase, fără autorizare corespunzătoare sau peste autorizarea acordată.

De asemenea, ar trebui să te asiguri că organizația sau spațiul de lucru utilizat pentru Trusted Access este adecvat pentru activitatea internă de securitate. Dacă aceeași organizație susține traficul destinat clienților sau fluxuri de lucru de produs în aval, colaborează cu persoana ta de contact de la OpenAI înainte de a aplica. Trusted Access for Cyber nu poate fi extins către clienți terți, utilizatori externi, fluxuri de lucru destinate clienților sau trafic de produs în aval.

Întrebări frecvente

Ce se schimbă după aprobare?

Clienții aprobați pot utiliza modelele și interfețele de produs specificate pentru conturile lor. Daybreak Blue, care utilizează GPT-5.6 Sol, permite fluxuri de lucru defensive de securitate cibernetică aprobate, iar Daybreak Red, care utilizează GPT-5.6 Cyber, necesită o aprobare separată pentru activități avansate și autorizate. Accesul existent la GPT-5.5 sau GPT-5.5-Cyber rămâne supus aprobării inițiale. Celelalte măsuri de protecție, politici de utilizare și restricții de acces continuă să se aplice.

Aprobarea include GPT-5.5-Cyber?

Nu în mod automat. Trusted Access for Cyber poate susține numeroase fluxuri de lucru defensive de securitate cibernetică folosind GPT-5.5. GPT-5.5-Cyber este destinat unui set mai restrâns de fluxuri de lucru specializate și autorizate, precum red teaming și validarea sau dezvoltarea de exploituri, și poate necesita aprobări și controale suplimentare.

Aprobarea existentă pentru Trusted Access for Cyber sau GPT-5.5-Cyber include Daybreak Red?

Nu. Daybreak Red necesită aprobare și activare suplimentare. Accesul existent la Trusted Access for Cyber sau GPT-5.5-Cyber nu oferă automat acces la Daybreak Red.

Pot utiliza Trusted Access pentru clienții mei sau pentru utilizatori externi?

Nu. Trusted Access este destinat exclusiv utilizării interne aprobate. Accesul nu poate fi extins la clienți terți, utilizatori externi, fluxuri de lucru destinate clienților sau traficul produselor din aval. Pentru fluxurile de lucru destinate utilizatorilor externi, consultați Programul de parteneriat Daybreak.

Trusted Access include opțiunea zero date păstrate?

Nu. Trusted Access și opțiunea zero date păstrate sunt servicii distincte. Dacă aveți nevoie de îndrumări privind păstrarea datelor sau configurarea organizației, contactați reprezentantul OpenAI.

Pot utiliza Trusted Access pentru sisteme care nu îmi aparțin?

Numai dacă sunteți autorizat în mod explicit să le testați sau să le analizați. Nu aveți permisiunea de a partaja sau vinde terților accesul TAC și nici de a utiliza TAC pentru a testa sisteme care nu vă aparțin sau pe care nu sunteți autorizat în mod explicit să le testați ori să le analizați.

Modelele Daybreak sau GPT-5.5 cu Trusted Access for Cyber pot fi utilizate în afara Codex?

Da, atunci când modalitatea de acces aprobată permite acest lucru. Aceste modele pot fi utilizate în instrumente și fluxuri de lucru interne de securitate aprobate, cu condiția ca activitatea să rămână în limitele domeniului defensiv autorizat al contului.

Ce identificatori API trebuie să utilizez?

Pentru API-ul OpenAI, Daybreak Blue utilizează aliasul stabil gpt-daybreak-blue-latest și ID-ul de model gpt-5.6-sol, iar Daybreak Red utilizează aliasul stabil gpt-daybreak-red-latest și ID-ul de model gpt-5.6-cyber.

Pe Amazon Bedrock, Daybreak Blue utilizează gpt-daybreak-blue-5.6-sol, iar Daybreak Red utilizează gpt-5.6-cyber. Aliasurile gpt-daybreak-blue și gpt-daybreak-red nu sunt disponibile pe Amazon Bedrock.

Cum trebuie să configurăm Trusted Access dacă organizația noastră OpenAI actuală gestionează trafic API pentru clienți?

Utilizați o organizație sau un spațiu de lucru rezervat activităților interne de securitate aprobate. Trusted Access nu trebuie activat într-o organizație care deservește aplicații destinate clienților, accesul terților sau traficul produselor din aval. Colaborați cu reprezentantul OpenAI pentru configurarea corespunzătoare înainte de a solicita sau activa accesul.

Un contract sau o achiziție poate garanta accesul la GPT-5.5-Cyber?

Nu. Accesul la GPT-5.5-Cyber este limitat și se acordă pe baza aprobării. Un acord comercial sau o achiziție nu garantează, prin ele însele, accesul. Dacă solicitarea este aprobată, OpenAI va confirma modalitatea de acces disponibilă și eventualele condiții aplicabile.

Ce trebuie să verific dacă, după aprobare, văd în continuare un mesaj privind siguranța cibernetică?

Confirmați că utilizați organizația sau spațiul de lucru aprobat, modelul ori modalitatea de acces aprobată și interfața de produs corespunzătoare. Unele măsuri de protecție se pot aplica și după aprobare. Dacă o solicitare vădit defensivă pare să fie blocată în mod neașteptat, contactați serviciul de asistență și furnizați mesajul exact, modelul, interfața de produs, marca temporală, ID-ul solicitării, dacă este disponibil, și o scurtă descriere anonimizată a activității. Aflați mai multe: Trusted Access for Cyber – Probleme frecvente și depanare

Cum poate o organizație să limiteze Trusted Access la angajații potriviți?

Trusted Access trebuie să fie disponibil numai utilizatorilor interni aprobați care lucrează la activități de securitate autorizate. Dacă trebuie să limitați accesul, colaborați cu reprezentantul OpenAI pentru a configura o organizație sau un spațiu de lucru destinat exclusiv utilizării interne și acordați acces numai utilizatorilor corespunzători.

A fost util acest articol?