OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

OpenAI Daybreak – pregled Zaupanja vrednega dostopa za kibernetsko varnost

Spoznajte, kaj je Zaupanja vreden dostop za kibernetsko varnost, kaj podpira in kako zahtevati dostop.

Posodobljeno: 2 days ago

Pregled

Daybreak Access je program OpenAI Trusted Access for Cyber. Daybreak Blue in Daybreak Red sta ravni dostopa.

Trusted Access for Cyber je model upravljanja za OpenAI Daybreak. Usposobljenim poslovnim strankam in strokovnjakom za kibernetsko varnost pomaga učinkoviteje uporabljati modele OpenAI pri odobrenem delu na področju kibernetske varnosti. Z natančnejšimi zaščitnimi ukrepi zmanjšuje nepotrebne ovire pri zakonitih varnostnih postopkih. Še naprej veljajo pravilniki uporabe OpenAI, drugi zaščitni ukrepi in nadzor dostopa.

Trusted Access je namenjen odobrenemu obrambnemu delu na področju kibernetske varnosti v sistemih, aplikacijah, računih, omrežjih ali podatkih, ki so v vaši lasti ali upravljanju oziroma za katerih preizkušanje ali analiziranje imate izrecno dovoljenje.

Postopki strank se na splošno delijo v tri kategorije:

  • Varen SDLC/AppSec: neprekinjeno pregledovanje kode, pregledovanje preizkusnih okolij, preverjanje varnostnih ugotovitev, avtomatizacija varnostnih popravkov, varnostni pregled kode in nameščanje popravkov.

  • Obrambne dejavnosti: obrambno varnostno testiranje, modeliranje groženj, obveščevalni podatki o grožnjah, iskanje groženj, analiza zlonamerne programske opreme, razvoj zaznav, razvrščanje ranljivosti in preverjanje popravkov.

  • Odobreno ofenzivno preizkušanje: penetracijsko testiranje, simulirano iskanje šibkih točk v nadzorovanem okolju, preverjanje ali razvoj izkoriščevalskih kod, analiza zlonamerne programske opreme, obratno inženirstvo in nadzorovano preverjanje v odobrenih okoljih.

V spodnji tabeli so opisane trenutne ravni zaupanja vrednega dostopa:

DostopKaj se spremeniPredvideni primeri uporabe
Daybreak Blue (GPT-5.6 Sol)Natančnejši zaščitni ukrepi za preverjeno obrambno delo v odobrenih okoljih.Razvrščanje ranljivosti, varnostni pregled kode, analiza zlonamerne programske opreme, razvoj zaznav, odzivanje na incidente in preverjanje popravkov.
Daybreak Red (GPT-5.6 Cyber)Specializirane zmogljivosti za napredne in odobrene postopke z dodatno odobritvijo, strožjim preverjanjem in nadzorom dostopa.Odobreno penetracijsko testiranje, simulirano iskanje šibkih točk v nadzorovanem okolju, preverjanje ali razvoj izkoriščevalskih kod in nadzorovano raziskovanje ranljivosti.
GPT-5.5 (privzeto)Standardni zaščitni ukrepi za splošno uporaboPostopki varnega SDLC in varnosti aplikacij, vključno z modeliranjem groženj, varnostnimi pregledi kode in nameščanjem popravkov, ter splošno obrambno varnostno testiranje
GPT-5.5 s Trusted Access for CyberNatančnejši zaščitni ukrepi za preverjeno obrambno delo v odobrenih okoljihRazvrščanje in preverjanje ranljivosti, analiza zlonamerne programske opreme, razvoj zaznav in preverjanje popravkov
GPT-5.5-CyberNamensko zasnovan za specializirane in odobrene postopke ter dopolnjen s strožjim preverjanjem in nadzorom na ravni računaOdobreno ofenzivno preizkušanje, vključno s simuliranim iskanjem šibkih točk v nadzorovanem okolju, razvojem izkoriščevalskih kod, penetracijskim testiranjem in iskanjem groženj

Daybreak Blue je priporočena začetna izbira za večino varnostnih ekip. Temelji na GPT-5.6 Sol s Trusted Access for Cyber in podpira odobrene obrambne postopke, med drugim varnostni pregled kode, razvrščanje ranljivosti, razvoj zaznav, odzivanje na incidente, analizo zlonamerne programske opreme in preverjanje popravkov. Obstoječi zaščitni ukrepi, nadzor dostopa in pravilniki uporabe še naprej veljajo.

Daybreak Red, ki uporablja GPT-5.6 Cyber, je namenjen naprednim in odobrenim postopkom, vključno z razvojem prototipov izkoriščevalskih kod, preverjanjem verig izkoriščanja, penetracijskim testiranjem in simuliranim iskanjem šibkih točk v nadzorovanem okolju. Dostop zahteva dodatno odobritev ter je podvržen strožjemu preverjanju, spremljanju, nadzoru dostopa in človeškemu nadzoru.

Stranke z obstoječo odobritvijo za GPT-5.5 ali GPT-5.5-Cyber naj še naprej upoštevajo navodila za dostop in omogočanje svojega odobrenega modela. Obstoječa odobritev za Trusted Access for Cyber ali GPT-5.5-Cyber ne vključuje samodejno tudi Daybreak Red.

Omejitve

Zaupanja vreden dostop za kibernetsko varnost ne:

  • odstrani vseh zaščitnih ukrepov ali vseh zavrnitev.

  • zagotavlja dostopa do vsakega modela, specializiranega za kibernetsko varnost.

  • privzeto dodeli ničelne hrambe podatkov.

  • dovoljuje nadaljnje prodaje, posredovanja prek posrednika, vdelave ali nadaljnjega dostopa za stranke tretjih oseb ali zunanje uporabnike.

  • dovoljuje dejavnosti zunaj sistemov, ki so v vaši lasti ali za katere imate izrecno dovoljenje za testiranje.

Dostop je namenjen samo odobrenim notranjim uporabnikom in odobrenim notranjim potekom dela. Organizacija ali delovni prostor, uporabljen za Trusted Access, naj bo namenjen notranjemu varnostnemu delu in ne sme hkrati poganjati aplikacij za stranke, nadaljnjega prometa izdelkov ali dostopa tretjih oseb.

Oddaja vloge za Trusted Access for Cyber

Če želite zaprositi za Trusted Access for Cyber:

  • Posamezniki lahko vlogo oddajo tukaj.

  • Organizacije lahko vlogo oddajo tukaj.

Med pregledom boste morda morali navesti informacije o:

  • svoji organizaciji in njenih zmogljivostih na področju kibernetske varnosti;

  • obrambnih delovnih postopkih na področju kibernetske varnosti, ki jih želite podpreti;

  • organizaciji OpenAI ali delovnem prostoru, ki ga nameravate uporabljati;

  • podatkih za preverjanje oziroma ugotavljanje zaupanja, potrebnih za presojo upravičenosti.

OpenAI pregleda vloge, preden omogoči dostop. Odobritev ni samodejna.

Če želite biti kot posameznik upravičeni do dostopa Daybreak, morate biti stari najmanj 18 let.

Ugodnosti v okviru Trusted Access for Cyber so odvisne od dostopa, odobrenega na podlagi vaše vloge. OpenAI jo presodi glede na dejavnike, kot so preverjanje identitete in zaupanja, tveganja, predvideni primer uporabe ter zmožnost vlagatelja, da okrepi širši ekosistem kibernetske varnosti.

Odgovorna uporaba Trusted Access

Odgovorni ste za zagotavljanje, da vaša uporaba ostane v odobrenem obsegu ter je skladna s pogoji OpenAI in pravilniki uporabe.

Če ste odobreni, uporabljajte Trusted Access samo za zakonito, pooblaščeno delo na področju kibernetske varnosti in se morate strinjati z našim Pravilnikom o kibernetskih zlorabah: prepovedujemo uporabo naših storitev za omogočanje kibernetskih zlorab: ogrožanje celovitosti, zaupnosti ali razpoložljivosti informacijskega sistema – vključno s kibernetskimi dejavnostmi »dvojne rabe«, izvedenimi z zlonamernim namenom, brez ustreznega pooblastila ali prek obsega podeljenega pooblastila.

Poskrbeti morate tudi, da je organizacija ali delovni prostor, uporabljen za Trusted Access, primeren za notranje varnostno delo. Če ista organizacija poganja promet za stranke ali nadaljnje poteke dela izdelkov, se pred prijavo posvetujte s svojim stikom pri OpenAI. Trusted Access for Cyber ni dovoljeno razširiti na stranke tretjih oseb, zunanje uporabnike, poteke dela za stranke ali nadaljnji promet izdelkov.

Pogosta vprašanja

Kaj se spremeni po odobritvi?

Odobrene stranke lahko uporabljajo modele in okolja izdelkov, določena za njihove račune. Daybreak Blue, ki uporablja GPT-5.6 Sol, podpira odobrene postopke za obrambno kibernetsko varnost, Daybreak Red, ki uporablja GPT-5.6 Cyber, pa za napredno, pooblaščeno delo zahteva ločeno odobritev. Za obstoječi dostop do GPT-5.5 ali GPT-5.5-Cyber še naprej velja prvotna odobritev. Še naprej veljajo tudi drugi zaščitni ukrepi, pravilniki uporabe in omejitve dostopa.

Ali odobritev vključuje GPT-5.5-Cyber?

Ne samodejno. Zaupanja vreden dostop za kibernetsko varnost lahko z GPT-5.5 podpira številne postopke za obrambno kibernetsko varnost. GPT-5.5-Cyber je namenjen ožjemu naboru specializiranih pooblaščenih postopkov, kot so simulirano iskanje šibkih točk v nadzorovanem okolju ter preverjanje ali razvoj izkoriščevalskih kod, zato lahko zahteva dodatno odobritev in nadzorne ukrepe.

Ali obstoječa odobritev za Zaupanja vreden dostop za kibernetsko varnost ali GPT-5.5-Cyber vključuje Daybreak Red?

Ne. Daybreak Red zahteva dodatno odobritev in aktivacijo. Obstoječi dostop do Zaupanja vrednega dostopa za kibernetsko varnost ali GPT-5.5-Cyber ne omogoča samodejnega dostopa do Daybreak Red.

Ali lahko Zaupanja vreden dostop uporabljam za svoje stranke ali zunanje uporabnike?

Ne. Zaupanja vreden dostop je namenjen samo odobreni notranji uporabi. Ni ga dovoljeno razširiti na zunanje stranke ali uporabnike, postopke za stranke oziroma promet nadaljnjih izdelkov. Za postopke, namenjene zunanjim uporabnikom, si oglejte partnerski program Daybreak.

Ali Zaupanja vreden dostop vključuje ničelno hrambo podatkov?

Ne. Zaupanja vreden dostop in ničelna hramba podatkov sta ločena. Če potrebujete navodila glede hrambe podatkov ali nastavitve organizacije, se obrnite na svojo kontaktno osebo pri OpenAI.

Ali lahko Zaupanja vreden dostop uporabljam za sisteme, ki niso v moji lasti?

Samo če imate izrecno dovoljenje za njihovo preskušanje ali analiziranje. Dostopa TAC ne smete deliti s tretjimi osebami ali jim ga prodajati, prav tako pa ga ne smete uporabljati za preskušanje sistemov, ki niso v vaši lasti ali za katerih preskušanje oziroma analiziranje nimate izrecnega dovoljenja.

Ali je modele Daybreak oziroma GPT-5.5 z Zaupanja vrednim dostopom za kibernetsko varnost mogoče uporabljati zunaj okolja Codex?

Da, če to podpira odobreni način dostopa. Te modele je mogoče uporabljati v odobrenih notranjih varnostnih orodjih in postopkih, če delo ostane znotraj odobrenega obrambnega obsega računa.

Katere identifikatorje API-ja naj uporabim?

V API-ju OpenAI uporablja Daybreak Blue stabilni vzdevek gpt-daybreak-blue-latest in ID modela gpt-5.6-sol, Daybreak Red pa stabilni vzdevek gpt-daybreak-red-latest in ID modela gpt-5.6-cyber.

V storitvi Amazon Bedrock uporablja Daybreak Blue openai.gpt-daybreak-blue-5.6-sol, Daybreak Red pa openai.gpt-5.6-cyber. Vzorca gpt-daybreak-blue-latest in gpt-daybreak-red-latest v storitvi Amazon Bedrock nista na voljo.

Kako naj nastavimo Zaupanja vreden dostop, če naša trenutna organizacija OpenAI obdeluje promet API-ja za stranke?

Uporabite organizacijo ali delovni prostor, namenjen izključno odobrenemu notranjemu varnostnemu delu. Zaupanja vrednega dostopa ne omogočite v organizaciji, ki zagotavlja delovanje aplikacij za stranke, dostop tretjih oseb ali promet nadaljnjih izdelkov. Pred prijavo ali omogočanjem dostopa se o ustrezni nastavitvi posvetujte s svojo kontaktno osebo pri OpenAI.

Ali lahko pogodba ali nakup zagotovi dostop do GPT-5.5-Cyber?

Ne. Dostop do GPT-5.5-Cyber je omejen in ga je treba odobriti. Sama poslovna pogodba ali nakup ne zagotavlja dostopa. Če bo vaša zahteva odobrena, bo OpenAI potrdil razpoložljivi način dostopa in morebitne veljavne pogoje.

Kaj naj preverim, če je po odobritvi še vedno prikazano sporočilo o kibernetski varnosti?

Preverite, ali uporabljate odobreno organizacijo ali delovni prostor, odobreni model oziroma način dostopa ter predvideno okolje izdelka. Nekateri zaščitni ukrepi lahko veljajo tudi po odobritvi. Če je očitno obrambna zahteva nepričakovano blokirana, se obrnite na podporo ter navedite točno sporočilo, model, okolje izdelka, časovni žig, ID zahteve, če je na voljo, in kratek anonimiziran opis naloge. Preberite več: Zaupanja vreden dostop za kibernetsko varnost – pogoste težave in odpravljanje težav

Kako lahko organizacija omeji Zaupanja vreden dostop na ustrezne zaposlene?

Zaupanja vreden dostop naj bo na voljo samo odobrenim notranjim uporabnikom, ki opravljajo pooblaščene varnostne naloge. Če morate omejiti dostop, s svojo kontaktno osebo pri OpenAI vzpostavite organizacijo ali delovni prostor samo za notranjo uporabo ter omogočite dostop le ustreznim uporabnikom.

Ali vam je bil ta članek v pomoč?