OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

OpenAI Daybreak - Prezentare generală Trusted Access for Cyber

Află ce este Trusted Access for Cyber, ce susține și cum poți solicita acces.

Actualizat: 1 hour ago

Prezentare generală

Daybreak Access este programul OpenAI de Acces de încredere pentru securitate cibernetică. Daybreak Blue și Daybreak Red sunt niveluri de acces.

Accesul de încredere pentru securitate cibernetică este modelul de guvernanță pentru OpenAI Daybreak. Acesta ajută clienții comerciali eligibili și specialiștii în securitate cibernetică să utilizeze mai eficient modelele OpenAI pentru activități autorizate de securitate cibernetică și este conceput pentru a susține fluxurile de lucru legitime din domeniul securității, reducând obstacolele inutile prin măsuri de protecție mai precise. Politicile de utilizare OpenAI, celelalte măsuri de protecție și mecanismele de control al accesului continuă să se aplice.

Accesul de încredere este destinat activităților autorizate de apărare cibernetică asupra sistemelor, aplicațiilor, conturilor, rețelelor sau datelor pe care le dețineți ori le administrați sau pentru testarea ori analizarea cărora aveți autorizație explicită.

Fluxurile de lucru ale clienților se încadrează, în general, în trei categorii:

  • SDLC securizat/AppSec: scanarea continuă a codului, scanarea mediilor de testare, validarea constatărilor de securitate, automatizarea corecțiilor de securitate, revizuirea securizată a codului și aplicarea corecțiilor.

  • Operațiuni defensive: blue teaming, modelarea amenințărilor, informații despre amenințări, identificarea proactivă a amenințărilor, analiza programelor malware, ingineria detecției, evaluarea vulnerabilităților și validarea corecțiilor.

  • Testare ofensivă autorizată: teste de penetrare, red teaming, validarea sau dezvoltarea de exploituri, analiza programelor malware, inginerie inversă și validare controlată în medii autorizate.

Tabelul de mai jos descrie nivelurile actuale de acces de încredere:

AccesCe se schimbăCazuri de utilizare prevăzute
Daybreak Blue (GPT-5.6 Sol)Măsuri de protecție mai precise pentru activități defensive verificate în medii autorizate.Evaluarea vulnerabilităților, revizuirea securizată a codului, analiza programelor malware, ingineria detecției, răspunsul la incidente și validarea corecțiilor.
Daybreak Red (GPT-5.6 Cyber)Capabilități specializate pentru fluxuri de lucru avansate și autorizate, cu aprobare suplimentară, verificare mai strictă și mecanisme de control al accesului.Teste de penetrare autorizate, red teaming, validarea sau dezvoltarea de exploituri și cercetarea controlată a vulnerabilităților.
GPT-5.5 (implicit)Măsuri de protecție standard pentru utilizare generalăFluxuri de lucru pentru SDLC securizat și securitatea aplicațiilor, inclusiv modelarea amenințărilor, revizuirea securizată a codului și aplicarea corecțiilor, precum și activități generale de blue teaming
GPT-5.5 cu Acces de încredere pentru securitate ciberneticăMăsuri de protecție mai precise pentru activități defensive verificate în medii autorizateEvaluarea și validarea vulnerabilităților, analiza programelor malware, ingineria detecției și validarea corecțiilor
GPT-5.5-CyberConceput special pentru fluxuri de lucru specializate și autorizate, împreună cu verificări mai stricte și mecanisme de control la nivel de contTestare ofensivă autorizată, inclusiv red teaming, dezvoltarea de exploituri, teste de penetrare și identificarea proactivă a amenințărilor

Daybreak Blue este punctul de pornire recomandat pentru majoritatea echipelor de securitate. Bazat pe GPT-5.6 Sol cu Acces de încredere pentru securitate cibernetică, acesta susține fluxuri de lucru defensive aprobate, inclusiv revizuirea securizată a codului, evaluarea vulnerabilităților, ingineria detecției, răspunsul la incidente, analiza programelor malware și validarea corecțiilor. Măsurile de protecție, mecanismele de control al accesului și politicile de utilizare existente continuă să se aplice.

Daybreak Red, care utilizează GPT-5.6 Cyber, este destinat fluxurilor de lucru avansate și autorizate, inclusiv dezvoltării de exploituri demonstrative, validării lanțurilor de exploituri, testelor de penetrare și activităților de red teaming. Accesul necesită o aprobare suplimentară și este supus unor cerințe mai stricte privind verificarea, monitorizarea, controlul accesului și supravegherea umană.

Clienții care au deja aprobare pentru GPT-5.5 sau GPT-5.5-Cyber trebuie să urmeze în continuare instrucțiunile de acces și configurare pentru modelul lor aprobat. Aprobarea existentă pentru Acces de încredere pentru securitate cibernetică sau GPT-5.5-Cyber nu include automat Daybreak Red.

Limitări

Trusted Access for Cyber nu:

  • Elimină toate măsurile de protecție sau toate refuzurile.

  • Garantează accesul la fiecare model specializat în domeniul cibernetic.

  • Acordă zero date păstrate în mod implicit.

  • Permite revânzarea, intermedierea prin proxy, încorporarea sau accesul în aval pentru clienți terți sau utilizatori externi.

  • Autorizează activități în afara sistemelor pe care le deții sau pentru care ai permisiunea explicită de a le testa.

Accesul este destinat numai utilizatorilor interni aprobați și fluxurilor de lucru interne aprobate. Organizația sau spațiul de lucru utilizat pentru Trusted Access ar trebui rezervat activității interne de securitate și nu ar trebui să susțină și aplicații destinate clienților, trafic de produs în aval sau acces pentru terți.

Solicitarea accesului Trusted Access for Cyber

Pentru a solicita Trusted Access for Cyber:

  • Persoanele fizice pot trimite solicitarea aici.

  • Organizațiile pot trimite solicitarea aici.

În cadrul evaluării, este posibil să vi se solicite informații despre:

  • Organizația dvs. și capacitățile sale de securitate cibernetică.

  • Fluxurile de lucru defensive de securitate cibernetică pe care doriți să le susțineți.

  • Organizația sau spațiul de lucru OpenAI pe care intenționați să îl utilizați.

  • Informațiile de verificare sau de încredere necesare pentru evaluarea eligibilității.

OpenAI examinează solicitările înainte de a activa accesul. Aprobarea nu este automată.

Pentru a fi eligibil ca persoană fizică pentru Daybreak Access, trebuie să aveți cel puțin 18 ani.

Beneficiile oferite prin Trusted Access for Cyber depind de accesul aprobat pentru solicitarea dvs., pe care OpenAI îl evaluează în funcție de factori precum verificarea identității și a încrederii, riscurile, cazul de utilizare preconizat și capacitatea solicitantului de a consolida ecosistemul mai larg de securitate cibernetică.

Utilizarea responsabilă a Trusted Access

Ești responsabil să te asiguri că utilizarea ta rămâne în sfera aprobată și respectă termenii OpenAI și politicile de utilizare.

Dacă ești aprobat, folosește Trusted Access numai pentru activități legale și autorizate de securitate cibernetică și trebuie să fii de acord cu Politica noastră privind abuzul cibernetic: nu permitem utilizarea serviciilor noastre pentru a facilita abuzul cibernetic: compromiterea integrității, confidențialității sau disponibilității unui sistem informatic—inclusiv activități cibernetice „cu dublă utilizare” desfășurate cu intenții malițioase, fără autorizare corespunzătoare sau peste autorizarea acordată.

De asemenea, ar trebui să te asiguri că organizația sau spațiul de lucru utilizat pentru Trusted Access este adecvat pentru activitatea internă de securitate. Dacă aceeași organizație susține traficul destinat clienților sau fluxuri de lucru de produs în aval, colaborează cu persoana ta de contact de la OpenAI înainte de a aplica. Trusted Access for Cyber nu poate fi extins către clienți terți, utilizatori externi, fluxuri de lucru destinate clienților sau trafic de produs în aval.

Întrebări frecvente

Ce se schimbă după aprobare?

Clienții aprobați pot folosi modelele și interfețele de produs specificate pentru conturile lor. Daybreak Blue, care folosește GPT-5.6 Sol, acceptă fluxuri de lucru aprobate pentru securitate cibernetică defensivă, în timp ce Daybreak Red, care folosește GPT-5.6 Cyber, necesită o aprobare separată pentru activități avansate și autorizate. Accesul existent la GPT-5.5 sau GPT-5.5-Cyber rămâne supus aprobării inițiale. Celelalte măsuri de protecție, politici de utilizare și restricții de acces continuă să se aplice.

Pot folosi Daybreak Blue cu Astra?

Clienții Daybreak Red beneficiază de mai puține refuzuri în Astra, însă această opțiune nu este disponibilă momentan pentru clienții Daybreak Blue. Lucrăm pentru a extinde reducerea refuzurilor în Astra și la clienții Daybreak Blue. Dacă aveți acces la Daybreak Blue, puteți folosi Astra cu măsurile de protecție standard sau puteți trece la un model compatibil cu Daybreak Blue.

Aprobarea include GPT-5.5-Cyber?

Nu în mod automat. Accesul de încredere pentru securitate cibernetică poate susține numeroase fluxuri de lucru defensive de securitate cibernetică folosind GPT-5.5. GPT-5.5-Cyber este destinat unui set mai restrâns de fluxuri de lucru specializate și autorizate, precum red teaming și validarea sau dezvoltarea de exploituri, și poate necesita aprobări și controale suplimentare.

Aprobarea existentă pentru Accesul de încredere pentru securitate cibernetică sau GPT-5.5-Cyber include Daybreak Red?

Nu. Daybreak Red necesită aprobare și activare suplimentare. Accesul existent la Accesul de încredere pentru securitate cibernetică sau GPT-5.5-Cyber nu acordă automat acces la Daybreak Red.

Pot folosi Accesul de încredere pentru clienții mei sau pentru utilizatori externi?

Nu. Accesul de încredere este destinat exclusiv utilizării interne aprobate. Acesta nu poate fi extins la clienți terți, utilizatori externi, fluxuri de lucru destinate clienților sau traficul produselor din aval. Pentru fluxurile de lucru destinate utilizatorilor externi, consultați Programul de parteneriat Daybreak.

Accesul de încredere include opțiunea zero date păstrate?

Nu. Accesul de încredere și opțiunea zero date păstrate sunt distincte. Dacă aveți nevoie de îndrumări privind păstrarea datelor sau configurarea organizației, contactați reprezentantul OpenAI.

Pot folosi Accesul de încredere pentru sisteme care nu îmi aparțin?

Doar dacă aveți autorizare explicită să le testați sau să le analizați. Nu aveți permisiunea de a partaja sau vinde accesul TAC unor terțe părți și nici de a folosi TAC pentru a testa sisteme care nu vă aparțin sau pentru care nu aveți autorizare explicită de testare ori analiză.

Modelele Daybreak sau GPT-5.5 cu Acces de încredere pentru securitate cibernetică pot fi folosite în afara Codex?

Da, atunci când metoda de acces aprobată permite acest lucru. Aceste modele pot fi folosite în instrumente și fluxuri interne aprobate de securitate, cu condiția ca activitatea să rămână în domeniul defensiv autorizat al contului.

Ce identificatori API trebuie să folosesc?

Pentru API-ul OpenAI, Daybreak Blue folosește aliasul stabil gpt-daybreak-blue-latest și ID-ul de model gpt-5.6-sol, iar Daybreak Red folosește aliasul stabil gpt-daybreak-red-latest și ID-ul de model gpt-5.6-cyber.

În Amazon Bedrock, Daybreak Blue folosește openai.gpt-daybreak-blue-5.6-sol, iar Daybreak Red folosește openai.gpt-5.6-cyber. Aliasurile gpt-daybreak-blue-latest și gpt-daybreak-red-latest nu sunt disponibile în Amazon Bedrock.

Cum trebuie să configurăm Accesul de încredere dacă organizația noastră OpenAI actuală gestionează trafic API destinat clienților?

Folosiți o organizație sau un spațiu de lucru rezervat activităților interne aprobate de securitate. Accesul de încredere nu trebuie activat pentru o organizație care deservește aplicații destinate clienților, accesul terților sau traficul produselor din aval. Stabiliți configurația adecvată împreună cu reprezentantul OpenAI înainte de a solicita sau activa accesul.

Un contract sau o achiziție poate garanta accesul la GPT-5.5-Cyber?

Nu. Accesul la GPT-5.5-Cyber este limitat și se acordă pe bază de aprobare. Simpla încheiere a unui acord comercial sau efectuarea unei achiziții nu garantează accesul. Dacă solicitarea este aprobată, OpenAI va confirma metoda de acces disponibilă și eventualii termeni aplicabili.

Ce trebuie să verific dacă, după aprobare, văd în continuare un mesaj privind siguranța cibernetică?

Confirmați că folosiți organizația sau spațiul de lucru aprobat, modelul ori metoda de acces aprobată și interfața de produs prevăzută. Unele măsuri de protecție se pot aplica în continuare după aprobare. Dacă o solicitare clar defensivă pare să fie blocată în mod neașteptat, contactați serviciul de asistență și comunicați mesajul exact, modelul, interfața de produs, marcajul temporal, ID-ul solicitării, dacă este disponibil, și o scurtă descriere anonimizată a sarcinii. Aflați mai multe: Acces de încredere pentru securitate cibernetică – Probleme frecvente și depanare

Cum poate o organizație să limiteze Accesul de încredere la angajații potriviți?

Accesul de încredere trebuie să fie disponibil numai utilizatorilor interni aprobați care desfășoară activități de securitate autorizate. Dacă trebuie să limitați accesul, colaborați cu reprezentantul OpenAI pentru a configura o organizație sau un spațiu de lucru exclusiv intern și pentru a acorda acces numai utilizatorilor corespunzători.

A fost util acest articol?