Prehľad
Daybreak Access je program OpenAI Trusted Access for Cyber. Daybreak Blue a Daybreak Red sú úrovne prístupu.
Trusted Access for Cyber je model riadenia programu OpenAI Daybreak. Pomáha oprávneným podnikovým zákazníkom a odborníkom na kybernetickú bezpečnosť efektívnejšie používať modely OpenAI na autorizovanú prácu v oblasti kybernetickej bezpečnosti. Vďaka presnejším bezpečnostným opatreniam znižuje zbytočné prekážky a podporuje legitímne bezpečnostné pracovné postupy. Naďalej platia pravidlá používania OpenAI, ostatné bezpečnostné opatrenia a riadenie prístupu.
Trusted Access je určený na autorizovanú defenzívnu prácu v oblasti kybernetickej bezpečnosti na systémoch, aplikáciách, účtoch, sieťach alebo údajoch, ktoré vlastníte, prevádzkujete alebo na ktorých testovanie či analýzu máte výslovné oprávnenie.
Pracovné postupy zákazníkov zvyčajne patria do troch kategórií:
Bezpečný SDLC / AppSec: nepretržité skenovanie kódu, skenovanie testovacieho prostredia, overovanie bezpečnostných zistení, automatizácia bezpečnostných opráv, kontrola zabezpečenia kódu a aplikovanie opráv.
Defenzívne operácie: blue teaming, modelovanie hrozieb, spravodajstvo o hrozbách, vyhľadávanie hrozieb, analýza malvéru, návrh detekčných mechanizmov, triedenie zraniteľností a overovanie opráv.
Autorizované ofenzívne testovanie: penetračné testovanie, red teaming, overovanie alebo vývoj exploitov, analýza malvéru, reverzné inžinierstvo a kontrolované overovanie v autorizovaných prostrediach.
V nasledujúcej tabuľke sú opísané aktuálne úrovne dôveryhodného prístupu:
| Prístup | Čo sa mení | Určené prípady použitia |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Presnejšie bezpečnostné opatrenia na overenú defenzívnu prácu v autorizovaných prostrediach. | Triedenie zraniteľností, kontrola zabezpečenia kódu, analýza malvéru, návrh detekčných mechanizmov, reakcia na incidenty a overovanie opráv. |
| Daybreak Red (GPT-5.6 Cyber) | Špecializované funkcie pre pokročilé autorizované pracovné postupy s dodatočným schválením, dôkladnejším overovaním a riadením prístupu. | Autorizované penetračné testovanie, red teaming, overovanie alebo vývoj exploitov a kontrolovaný výskum zraniteľností. |
| GPT-5.5 (predvolený) | Štandardné bezpečnostné opatrenia na všeobecné použitie | Pracovné postupy bezpečného SDLC a zabezpečenia aplikácií vrátane modelovania hrozieb, kontroly zabezpečenia kódu a aplikovania opráv, ako aj všeobecného blue teamingu |
| GPT-5.5 s Trusted Access for Cyber | Presnejšie bezpečnostné opatrenia na overenú defenzívnu prácu v autorizovaných prostrediach | Triedenie a overovanie zraniteľností, analýza malvéru, návrh detekčných mechanizmov a overovanie opráv |
| GPT-5.5-Cyber | Špeciálne navrhnutý pre špecializované autorizované pracovné postupy s dôkladnejším overovaním a kontrolnými mechanizmami na úrovni účtu | Autorizované ofenzívne testovanie vrátane red teamingu, vývoja exploitov, penetračného testovania a vyhľadávania hrozieb |
Daybreak Blue je odporúčaným východiskovým bodom pre väčšinu bezpečnostných tímov. Je založený na GPT-5.6 Sol s Trusted Access for Cyber a podporuje schválené defenzívne pracovné postupy vrátane kontroly zabezpečenia kódu, triedenia zraniteľností, návrhu detekčných mechanizmov, reakcie na incidenty, analýzy malvéru a overovania opráv. Naďalej platia existujúce bezpečnostné opatrenia, riadenie prístupu a pravidlá používania.
Daybreak Red, ktorý používa GPT-5.6 Cyber, je určený na pokročilé autorizované pracovné postupy vrátane vývoja demonštračných exploitov, overovania reťazcov exploitov, penetračného testovania a red teamingu. Prístup vyžaduje dodatočné schválenie a podlieha dôkladnejšiemu overovaniu, monitorovaniu, riadeniu prístupu a ľudskému dohľadu.
Zákazníci s existujúcim schválením pre GPT-5.5 alebo GPT-5.5-Cyber by sa mali naďalej riadiť pokynmi na prístup a pridelenie schváleného modelu. Existujúce schválenie Trusted Access for Cyber alebo GPT-5.5-Cyber nezahŕňa automaticky Daybreak Red.
Obmedzenia
Trusted Access for Cyber:
Neodstraňuje všetky ochranné opatrenia ani všetky odmietnutia.
Nezaručuje prístup ku každému modelu špecializovanému na kybernetiku.
Predvolene neposkytuje nulové uchovávanie údajov.
Neumožňuje ďalší predaj, proxyovanie, vkladanie ani následný prístup pre zákazníkov tretích strán alebo externých používateľov.
Neoprávňuje na činnosť mimo systémov, ktoré vlastníte alebo máte výslovné povolenie testovať.
Prístup je určený iba pre schválených interných používateľov a schválené interné pracovné postupy. Organizácia alebo pracovný priestor používaný pre Trusted Access by mal byť vyhradený na internú bezpečnostnú prácu a nemal by zároveň poháňať aplikácie pre zákazníkov, prevádzku následných produktov ani prístup tretích strán.
Žiadosť o Trusted Access for Cyber
Ak chcete požiadať o Trusted Access for Cyber:
V rámci posúdenia vás môžeme požiadať o informácie o:
Vašej organizácii a schopnostiach v oblasti kybernetickej bezpečnosti.
Defenzívnych pracovných postupoch kybernetickej bezpečnosti, ktoré chcete podporiť.
Organizácii OpenAI alebo pracovnom priestore, ktorý plánujete používať.
Overovacích informáciách alebo informáciách o dôveryhodnosti potrebných na posúdenie oprávnenosti.
OpenAI posudzuje žiadosti pred povolením prístupu. Schválenie nie je automatické.
Výhody dostupné prostredníctvom Trusted Access for Cyber závisia od prístupu schváleného pre vašu žiadosť, ktorý OpenAI hodnotí na základe faktorov, ako sú overenie identity a dôveryhodnosti, posúdenie rizík, zamýšľaný prípad použitia a schopnosť žiadateľa posilniť širší ekosystém kybernetickej bezpečnosti.
Zodpovedné používanie Trusted Access
Zodpovedáte za to, že vaše používanie zostane v schválenom rozsahu a bude v súlade s podmienkami OpenAI a zásadami používania.
Ak budete schválení, používajte Trusted Access iba na zákonnú, autorizovanú prácu v oblasti kybernetickej bezpečnosti a musíte súhlasiť s našimi zásadami proti kybernetickému zneužívaniu: zakazujeme používanie našich služieb na uľahčenie kybernetického zneužívania, teda narušenia integrity, dôvernosti alebo dostupnosti informačného systému – vrátane „dvojúčelových“ kybernetických aktivít vykonávaných so škodlivým úmyslom, bez riadneho oprávnenia alebo nad rámec udeleného oprávnenia.
Mali by ste sa tiež uistiť, že organizácia alebo pracovný priestor používaný pre Trusted Access je vhodný na internú bezpečnostnú prácu. Ak tá istá organizácia obsluhuje prevádzku pre zákazníkov alebo nadväzujúce pracovné postupy produktu, pred podaním žiadosti spolupracujte so svojím kontaktom v OpenAI. Trusted Access for Cyber sa nesmie rozšíriť na zákazníkov tretích strán, externých používateľov, pracovné postupy pre zákazníkov ani prevádzku následných produktov.
Riešenie problémov
Prečítajte si: Trusted Access for Cyber – bežné problémy a riešenie problémov
Časté otázky
Čo sa zmení po schválení?
Schválení zákazníci môžu používať modely a produktové rozhrania určené pre ich účty. Daybreak Blue, ktorý používa GPT-5.6 Sol, podporuje schválené pracovné postupy defenzívnej kybernetickej bezpečnosti. Daybreak Red, ktorý používa GPT-5.6 Cyber, vyžaduje samostatné schválenie na pokročilú autorizovanú prácu. Na existujúci prístup k GPT-5.5 alebo GPT-5.5-Cyber sa naďalej vzťahuje pôvodné schválenie. Naďalej platia aj ostatné bezpečnostné opatrenia, pravidlá používania a obmedzenia prístupu.
Zahŕňa schválenie aj GPT-5.5-Cyber?
Nie automaticky. Trusted Access for Cyber môže s GPT-5.5 podporovať mnohé pracovné postupy defenzívnej kybernetickej bezpečnosti. GPT-5.5-Cyber je určený pre užší okruh špecializovaných autorizovaných pracovných postupov, ako sú red teaming a overovanie či vývoj exploitov, a môže vyžadovať ďalšie schválenie a kontrolné mechanizmy.
Zahŕňa existujúce schválenie Trusted Access for Cyber alebo GPT-5.5-Cyber aj Daybreak Red?
Nie. Daybreak Red vyžaduje dodatočné schválenie a aktiváciu. Existujúci prístup k Trusted Access for Cyber alebo GPT-5.5-Cyber neposkytuje automaticky prístup k Daybreak Red.
Môžem Trusted Access používať pre svojich zákazníkov alebo externých používateľov?
Nie. Trusted Access je určený výhradne na schválené interné použitie. Nesmie sa rozšíriť na zákazníkov tretích strán, externých používateľov, pracovné postupy určené zákazníkom ani nadväzujúcu prevádzku produktov. V prípade externe dostupných pracovných postupov si pozrite partnerský program Daybreak.
Zahŕňa Trusted Access nulové uchovávanie údajov?
Nie. Trusted Access a nulové uchovávanie údajov sú dve samostatné veci. Ak potrebujete poradiť s uchovávaním údajov alebo nastavením organizácie, obráťte sa na svoju kontaktnú osobu v OpenAI.
Môžem Trusted Access používať pre systémy, ktoré nevlastním?
Iba ak máte výslovné oprávnenie ich testovať alebo analyzovať. Prístup TAC nesmiete poskytovať ani predávať tretím stranám. TAC tiež nesmiete používať na testovanie systémov, ktoré nevlastníte alebo na ktorých testovanie či analýzu nemáte výslovné oprávnenie.
Možno modely Daybreak alebo GPT-5.5 s Trusted Access for Cyber používať mimo Codexu?
Áno, ak to podporuje schválený spôsob prístupu. Tieto modely možno používať v schválených interných bezpečnostných nástrojoch a pracovných postupoch, pokiaľ práca neprekročí autorizovaný defenzívny rozsah účtu.
Ktoré identifikátory API mám používať?
V rozhraní OpenAI API používa Daybreak Blue stabilný alias gpt-daybreak-blue a ID modelu gpt-5.6-sol; Daybreak Red používa stabilný alias gpt-daybreak-red a ID modelu gpt-5.6-cyber.
V službe Amazon Bedrock používa Daybreak Blue identifikátor gpt-daybreak-blue-5.6-sol a Daybreak Red identifikátor gpt-5.6-cyber. Aliasy gpt-daybreak-blue a gpt-daybreak-red nie sú v službe Amazon Bedrock dostupné.
Ako máme nastaviť Trusted Access, ak naša súčasná organizácia OpenAI obsluhuje prevádzku API určenú zákazníkom?
Použite organizáciu alebo pracovný priestor vyhradený na schválenú internú bezpečnostnú prácu. Trusted Access by nemal byť povolený v organizácii, ktorá zabezpečuje aplikácie určené zákazníkom, prístup tretích strán alebo nadväzujúcu prevádzku produktov. Pred podaním žiadosti alebo povolením prístupu sa o vhodnom nastavení poraďte so svojou kontaktnou osobou v OpenAI.
Môže zmluva alebo nákup zaručiť prístup k GPT-5.5-Cyber?
Nie. Prístup k GPT-5.5-Cyber je obmedzený a podlieha schváleniu. Samotná obchodná zmluva ani nákup prístup nezaručujú. Ak bude vaša žiadosť schválená, OpenAI potvrdí dostupný spôsob prístupu a všetky príslušné podmienky.
Čo mám skontrolovať, ak sa mi po schválení stále zobrazuje správa o kybernetickej bezpečnosti?
Overte, že používate schválenú organizáciu alebo pracovný priestor, schválený model alebo spôsob prístupu a určené produktové rozhranie. Niektoré bezpečnostné opatrenia môžu platiť aj po schválení. Ak je jednoznačne defenzívna požiadavka neočakávane zablokovaná, obráťte sa na podporu a uveďte presné znenie správy, model, produktové rozhranie, časovú pečiatku, ID požiadavky, ak je k dispozícii, a stručný anonymizovaný opis úlohy. Ďalšie informácie: Trusted Access for Cyber – bežné problémy a ich riešenie
Ako môže organizácia obmedziť Trusted Access na príslušných zamestnancov?
Trusted Access by mal byť dostupný iba schváleným interným používateľom, ktorí pracujú na autorizovaných bezpečnostných úlohách. Ak potrebujete obmedziť prístup, v spolupráci so svojou kontaktnou osobou v OpenAI nastavte organizáciu alebo pracovný priestor určený len na interné použitie a prideľte prístup iba príslušným používateľom.
