OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

OpenAI Daybreak – prehľad Trusted Access for Cyber

Zistite, čo je Trusted Access for Cyber, čo podporuje a ako požiadať o prístup.

Aktualizované: 6 days ago

Prehľad

Daybreak Access je program OpenAI Trusted Access for Cyber. Daybreak Blue a Daybreak Red sú úrovne prístupu.

Trusted Access for Cyber je model riadenia programu OpenAI Daybreak. Pomáha oprávneným podnikovým zákazníkom a odborníkom na kybernetickú bezpečnosť efektívnejšie používať modely OpenAI na autorizovanú prácu v oblasti kybernetickej bezpečnosti. Vďaka presnejším bezpečnostným opatreniam znižuje zbytočné prekážky a podporuje legitímne bezpečnostné pracovné postupy. Naďalej platia pravidlá používania OpenAI, ostatné bezpečnostné opatrenia a riadenie prístupu.

Trusted Access je určený na autorizovanú defenzívnu prácu v oblasti kybernetickej bezpečnosti na systémoch, aplikáciách, účtoch, sieťach alebo údajoch, ktoré vlastníte, prevádzkujete alebo na ktorých testovanie či analýzu máte výslovné oprávnenie.

Pracovné postupy zákazníkov zvyčajne patria do troch kategórií:

  • Bezpečný SDLC / AppSec: nepretržité skenovanie kódu, skenovanie testovacieho prostredia, overovanie bezpečnostných zistení, automatizácia bezpečnostných opráv, kontrola zabezpečenia kódu a aplikovanie opráv.

  • Defenzívne operácie: blue teaming, modelovanie hrozieb, spravodajstvo o hrozbách, vyhľadávanie hrozieb, analýza malvéru, návrh detekčných mechanizmov, triedenie zraniteľností a overovanie opráv.

  • Autorizované ofenzívne testovanie: penetračné testovanie, red teaming, overovanie alebo vývoj exploitov, analýza malvéru, reverzné inžinierstvo a kontrolované overovanie v autorizovaných prostrediach.

V nasledujúcej tabuľke sú opísané aktuálne úrovne dôveryhodného prístupu:

PrístupČo sa meníUrčené prípady použitia
Daybreak Blue (GPT-5.6 Sol)Presnejšie bezpečnostné opatrenia na overenú defenzívnu prácu v autorizovaných prostrediach.Triedenie zraniteľností, kontrola zabezpečenia kódu, analýza malvéru, návrh detekčných mechanizmov, reakcia na incidenty a overovanie opráv.
Daybreak Red (GPT-5.6 Cyber)Špecializované funkcie pre pokročilé autorizované pracovné postupy s dodatočným schválením, dôkladnejším overovaním a riadením prístupu.Autorizované penetračné testovanie, red teaming, overovanie alebo vývoj exploitov a kontrolovaný výskum zraniteľností.
GPT-5.5 (predvolený)Štandardné bezpečnostné opatrenia na všeobecné použitiePracovné postupy bezpečného SDLC a zabezpečenia aplikácií vrátane modelovania hrozieb, kontroly zabezpečenia kódu a aplikovania opráv, ako aj všeobecného blue teamingu
GPT-5.5 s Trusted Access for CyberPresnejšie bezpečnostné opatrenia na overenú defenzívnu prácu v autorizovaných prostrediachTriedenie a overovanie zraniteľností, analýza malvéru, návrh detekčných mechanizmov a overovanie opráv
GPT-5.5-CyberŠpeciálne navrhnutý pre špecializované autorizované pracovné postupy s dôkladnejším overovaním a kontrolnými mechanizmami na úrovni účtuAutorizované ofenzívne testovanie vrátane red teamingu, vývoja exploitov, penetračného testovania a vyhľadávania hrozieb

Daybreak Blue je odporúčaným východiskovým bodom pre väčšinu bezpečnostných tímov. Je založený na GPT-5.6 Sol s Trusted Access for Cyber a podporuje schválené defenzívne pracovné postupy vrátane kontroly zabezpečenia kódu, triedenia zraniteľností, návrhu detekčných mechanizmov, reakcie na incidenty, analýzy malvéru a overovania opráv. Naďalej platia existujúce bezpečnostné opatrenia, riadenie prístupu a pravidlá používania.

Daybreak Red, ktorý používa GPT-5.6 Cyber, je určený na pokročilé autorizované pracovné postupy vrátane vývoja demonštračných exploitov, overovania reťazcov exploitov, penetračného testovania a red teamingu. Prístup vyžaduje dodatočné schválenie a podlieha dôkladnejšiemu overovaniu, monitorovaniu, riadeniu prístupu a ľudskému dohľadu.

Zákazníci s existujúcim schválením pre GPT-5.5 alebo GPT-5.5-Cyber by sa mali naďalej riadiť pokynmi na prístup a pridelenie schváleného modelu. Existujúce schválenie Trusted Access for Cyber alebo GPT-5.5-Cyber nezahŕňa automaticky Daybreak Red.

Obmedzenia

Trusted Access for Cyber:

  • Neodstraňuje všetky ochranné opatrenia ani všetky odmietnutia.

  • Nezaručuje prístup ku každému modelu špecializovanému na kybernetiku.

  • Predvolene neposkytuje nulové uchovávanie údajov.

  • Neumožňuje ďalší predaj, proxyovanie, vkladanie ani následný prístup pre zákazníkov tretích strán alebo externých používateľov.

  • Neoprávňuje na činnosť mimo systémov, ktoré vlastníte alebo máte výslovné povolenie testovať.

Prístup je určený iba pre schválených interných používateľov a schválené interné pracovné postupy. Organizácia alebo pracovný priestor používaný pre Trusted Access by mal byť vyhradený na internú bezpečnostnú prácu a nemal by zároveň poháňať aplikácie pre zákazníkov, prevádzku následných produktov ani prístup tretích strán.

Žiadosť o dôveryhodný prístup pre kybernetickú bezpečnosť

O dôveryhodný prístup pre kybernetickú bezpečnosť môžete požiadať takto:

  • Jednotlivci môžu požiadať tu.

  • Organizácie môžu požiadať tu.

V rámci posudzovania vás môžeme požiadať o informácie o:

  • vašej organizácii a jej schopnostiach v oblasti kybernetickej bezpečnosti,

  • pracovných postupoch obrannej kybernetickej bezpečnosti, ktoré chcete podporovať,

  • organizácii alebo pracovnom priestore OpenAI, ktoré plánujete používať,

  • údajoch potrebných na overenie alebo posúdenie dôveryhodnosti a oprávnenosti.

OpenAI žiadosti pred povolením prístupu posudzuje. Schválenie nie je automatické.

Ak chcete ako jednotlivec získať prístup Daybreak, musíte mať najmenej 18 rokov.

Výhody dostupné prostredníctvom dôveryhodného prístupu pre kybernetickú bezpečnosť závisia od prístupu schváleného pre vašu žiadosť. OpenAI ho posudzuje podľa faktorov, ako sú overenie identity a dôveryhodnosti, riziká, zamýšľaný prípad použitia a schopnosť žiadateľa posilniť širší ekosystém kybernetickej bezpečnosti.

Zodpovedné používanie Trusted Access

Zodpovedáte za to, že vaše používanie zostane v schválenom rozsahu a bude v súlade s podmienkami OpenAI a zásadami používania.

Ak budete schválení, používajte Trusted Access iba na zákonnú, autorizovanú prácu v oblasti kybernetickej bezpečnosti a musíte súhlasiť s našimi zásadami proti kybernetickému zneužívaniu: zakazujeme používanie našich služieb na uľahčenie kybernetického zneužívania, teda narušenia integrity, dôvernosti alebo dostupnosti informačného systému – vrátane „dvojúčelových“ kybernetických aktivít vykonávaných so škodlivým úmyslom, bez riadneho oprávnenia alebo nad rámec udeleného oprávnenia.

Mali by ste sa tiež uistiť, že organizácia alebo pracovný priestor používaný pre Trusted Access je vhodný na internú bezpečnostnú prácu. Ak tá istá organizácia obsluhuje prevádzku pre zákazníkov alebo nadväzujúce pracovné postupy produktu, pred podaním žiadosti spolupracujte so svojím kontaktom v OpenAI. Trusted Access for Cyber sa nesmie rozšíriť na zákazníkov tretích strán, externých používateľov, pracovné postupy pre zákazníkov ani prevádzku následných produktov.

Najčastejšie otázky

Čo sa zmení po schválení?

Schválení zákazníci môžu používať modely a produktové rozhrania určené pre ich účty. Daybreak Blue, ktorý používa GPT-5.6 Sol, podporuje schválené pracovné postupy obrannej kybernetickej bezpečnosti. Daybreak Red, ktorý používa GPT-5.6 Cyber, si pri pokročilej autorizovanej práci vyžaduje samostatné schválenie. Na existujúci prístup k GPT-5.5 alebo GPT-5.5-Cyber sa naďalej vzťahuje pôvodné schválenie. Naďalej platia aj ostatné bezpečnostné opatrenia, pravidlá používania a obmedzenia prístupu.

Môžem používať Daybreak Blue s modelom Astra?

Pre väčšinu zákazníkov programu Daybreak nie je v modeli Astra k dispozícii režim s menším počtom odmietnutí. Model Astra môžete naďalej používať so štandardnými bezpečnostnými opatreniami alebo prejsť na model, ktorý podporuje Daybreak Blue. Keď ste v Codex prihlásení cez ChatGPT, pomocou prepínača Daybreak zapnite režim s menším počtom odmietnutí pre podporované modely. Ak používate kľúč API, prepínač Daybreak nie je k dispozícii.

Zahŕňa schválenie aj GPT-5.5-Cyber?

Nie automaticky. Dôveryhodný prístup pre kybernetickú bezpečnosť môže s GPT-5.5 podporovať mnohé pracovné postupy obrannej kybernetickej bezpečnosti. GPT-5.5-Cyber je určený na užší okruh špecializovaných autorizovaných pracovných postupov, napríklad red teaming a overovanie či vývoj exploitov, a môže si vyžadovať ďalšie schválenie a kontrolné mechanizmy.

Zahŕňa existujúce schválenie Dôveryhodného prístupu pre kybernetickú bezpečnosť alebo GPT-5.5-Cyber aj Daybreak Red?

Nie. Daybreak Red si vyžaduje dodatočné schválenie a aktiváciu. Existujúci Dôveryhodný prístup pre kybernetickú bezpečnosť ani prístup ku GPT-5.5-Cyber automaticky neudeľuje prístup k Daybreak Red.

Môžem Dôveryhodný prístup používať pre svojich zákazníkov alebo externých používateľov?

Nie. Dôveryhodný prístup je určený len na schválené interné používanie. Nemožno ho rozšíriť na zákazníkov tretích strán, externých používateľov, pracovné postupy určené zákazníkom ani nadväzujúcu produktovú prevádzku. Pre pracovné postupy určené externým používateľom zvážte Partnerský program Daybreak.

Zahŕňa Dôveryhodný prístup aj nulové uchovávanie údajov?

Nie. Dôveryhodný prístup a nulové uchovávanie údajov sú dve samostatné možnosti. Ak potrebujete poradiť s uchovávaním údajov alebo nastavením organizácie, obráťte sa na svoju kontaktnú osobu v OpenAI.

Môžem Dôveryhodný prístup používať pre systémy, ktoré nevlastním?

Iba ak máte výslovné oprávnenie testovať alebo analyzovať ich. Prístup TAC nesmiete poskytovať ani predávať tretím stranám. TAC nesmiete používať ani na testovanie systémov, ktoré nevlastníte alebo na ktorých testovanie či analýzu nemáte výslovné oprávnenie.

Možno modely Daybreak alebo GPT-5.5 s Dôveryhodným prístupom pre kybernetickú bezpečnosť používať mimo Codex?

Áno, ak to podporuje schválený spôsob prístupu. Tieto modely možno používať v schválených interných bezpečnostných nástrojoch a pracovných postupoch, ak práca zostáva v rámci autorizovaného obranného rozsahu účtu.

Ktoré identifikátory API mám používať?

V API OpenAI používa Daybreak Blue stabilný alias gpt-daybreak-blue-latest a ID modelu gpt-5.6-sol; Daybreak Red používa stabilný alias gpt-daybreak-red-latest a ID modelu gpt-5.6-cyber.

V službe Amazon Bedrock používa Daybreak Blue identifikátor openai.gpt-daybreak-blue-5.6-sol a Daybreak Red identifikátor openai.gpt-5.6-cyber. Aliasy gpt-daybreak-blue-latest a gpt-daybreak-red-latest nie sú v službe Amazon Bedrock k dispozícii.

Ako máme nastaviť Dôveryhodný prístup, ak naša súčasná organizácia OpenAI zabezpečuje prevádzku API určenú zákazníkom?

Použite organizáciu alebo pracovný priestor vyhradený na schválenú internú bezpečnostnú prácu. Dôveryhodný prístup sa nemá aktivovať v organizácii, ktorá zabezpečuje aplikácie určené zákazníkom, prístup tretích strán alebo nadväzujúcu produktovú prevádzku. Pred podaním žiadosti alebo aktiváciou prístupu sa o vhodnom nastavení poraďte so svojou kontaktnou osobou v OpenAI.

Môže zmluva alebo nákup zaručiť prístup ku GPT-5.5-Cyber?

Nie. Prístup ku GPT-5.5-Cyber je obmedzený a podlieha schváleniu. Samotná obchodná dohoda ani nákup nezaručujú prístup. Ak bude vaša žiadosť schválená, OpenAI potvrdí dostupný spôsob prístupu a všetky príslušné podmienky.

Čo mám skontrolovať, ak sa mi aj po schválení stále zobrazuje bezpečnostné hlásenie týkajúce sa kybernetickej bezpečnosti?

Overte, či používate schválenú organizáciu alebo pracovný priestor, schválený model alebo spôsob prístupu a určené produktové rozhranie. Niektoré bezpečnostné opatrenia môžu platiť aj po schválení. Ak sa zdá, že jasne obranná požiadavka bola neočakávane zablokovaná, obráťte sa na podporu a uveďte presné znenie hlásenia, model, produktové rozhranie, časovú pečiatku, prípadne ID požiadavky a stručný anonymizovaný opis úlohy. Ďalšie informácie: Dôveryhodný prístup pre kybernetickú bezpečnosť – bežné problémy a ich riešenie

Ako môže organizácia obmedziť Dôveryhodný prístup na príslušných zamestnancov?

Dôveryhodný prístup má byť dostupný iba schváleným interným používateľom, ktorí pracujú na autorizovaných bezpečnostných úlohách. Ak potrebujete obmedziť prístup, požiadajte svoju kontaktnú osobu v OpenAI o nastavenie organizácie alebo pracovného priestoru určeného len na interné použitie a sprístupnite ho iba príslušným používateľom.

Bol tento článok užitočný?