Përmbledhje
Daybreak Access është programi i OpenAI për Qasjen e Besuar për Sigurinë Kibernetike. Daybreak Blue dhe Daybreak Red janë nivele qasjeje.
Qasja e Besuar për Sigurinë Kibernetike është modeli i qeverisjes për OpenAI Daybreak. Ajo i ndihmon klientët e kualifikuar të ndërmarrjeve dhe profesionistët e sigurisë kibernetike t’i përdorin modelet e OpenAI në mënyrë më efektive për punë të autorizuara të sigurisë kibernetike. Është krijuar për të mbështetur procese të ligjshme sigurie duke zvogëluar pengesat e panevojshme përmes masave mbrojtëse më të sakta. Politikat e përdorimit të OpenAI, masat e tjera mbrojtëse dhe kontrollet e qasjes vazhdojnë të zbatohen.
Qasja e Besuar synon punë të autorizuara të mbrojtjes kibernetike në sisteme, aplikacione, llogari, rrjete ose të dhëna që ju përkasin, që i administroni ose për testimin apo analizimin e të cilave jeni shprehimisht të autorizuar.
Proceset e punës së klientëve përgjithësisht ndahen në tri kategori:
SDLC i sigurt / AppSec: skanim i vazhdueshëm i kodit, skanim i mjedisit të testimit, verifikim i gjetjeve të sigurisë, automatizim i arnimeve të sigurisë, shqyrtim i sigurt i kodit dhe arnim.
Operacione mbrojtëse: operacione të ekipit blu, modelim kërcënimesh, inteligjencë për kërcënimet, kërkim kërcënimesh, analizë malware-i, inxhinieri zbulimi, klasifikim dobësish dhe verifikim arnimesh.
Testim sulmues i autorizuar: testim depërtimi, simulim sulmesh, verifikim ose zhvillim shfrytëzimesh, analizë malware-i, inxhinieri e kundërt dhe verifikim i kontrolluar në mjedise të autorizuara.
Tabela më poshtë përshkruan nivelet aktuale të qasjes së besuar:
| Qasja | Çfarë ndryshon | Rastet e synuara të përdorimit |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Masa mbrojtëse më të sakta për punë të verifikuara mbrojtëse në mjedise të autorizuara. | Klasifikim dobësish, shqyrtim i sigurt i kodit, analizë malware-i, inxhinieri zbulimi, reagim ndaj incidenteve dhe verifikim arnimesh. |
| Daybreak Red (GPT-5.6 Cyber) | Aftësi të specializuara për procese pune të avancuara e të autorizuara, me miratim shtesë, verifikim më të fortë dhe kontrolle qasjeje. | Testim depërtimi i autorizuar, simulim sulmesh, verifikim ose zhvillim shfrytëzimesh dhe kërkim i kontrolluar i dobësive. |
| GPT-5.5 (parazgjedhja) | Masa mbrojtëse standarde për përdorim të përgjithshëm | Procese pune për SDLC të sigurt dhe sigurinë e aplikacioneve, duke përfshirë modelimin e kërcënimeve, shqyrtimin e sigurt të kodit dhe arnimin, si edhe operacionet e përgjithshme të ekipit blu |
| GPT-5.5 me Qasjen e Besuar për Sigurinë Kibernetike | Masa mbrojtëse më të sakta për punë të verifikuara mbrojtëse në mjedise të autorizuara | Klasifikim dhe verifikim dobësish, analizë malware-i, inxhinieri zbulimi dhe verifikim arnimesh |
| GPT-5.5-Cyber | Krijuar posaçërisht për procese pune të specializuara e të autorizuara, me verifikim më të fortë dhe kontrolle në nivel llogarie | Testim sulmues i autorizuar, duke përfshirë simulim sulmesh, zhvillim shfrytëzimesh, testim depërtimi dhe kërkim kërcënimesh |
Daybreak Blue është pika fillestare e rekomanduar për shumicën e ekipeve të sigurisë. I bazuar në GPT-5.6 Sol me Qasjen e Besuar për Sigurinë Kibernetike, ai mbështet procese pune të miratuara mbrojtëse, duke përfshirë shqyrtimin e sigurt të kodit, klasifikimin e dobësive, inxhinierinë e zbulimit, reagimin ndaj incidenteve, analizën e malware-it dhe verifikimin e arnimeve. Masat ekzistuese mbrojtëse, kontrollet e qasjes dhe politikat e përdorimit vazhdojnë të zbatohen.
Daybreak Red, që përdor GPT-5.6 Cyber, synon procese pune të avancuara e të autorizuara, duke përfshirë zhvillimin e shfrytëzimeve provë-koncepti, verifikimin e zinxhirëve të shfrytëzimit, testimin e depërtimit dhe simulimin e sulmeve. Qasja kërkon miratim shtesë dhe u nënshtrohet verifikimit, monitorimit e kontrolleve më të forta të qasjes, si dhe mbikëqyrjes njerëzore.
Klientët që kanë miratim ekzistues për GPT-5.5 ose GPT-5.5-Cyber duhet të vazhdojnë të ndjekin udhëzimet e qasjes dhe konfigurimit për modelin e tyre të miratuar. Miratimi ekzistues për Qasjen e Besuar për Sigurinë Kibernetike ose GPT-5.5-Cyber nuk e përfshin automatikisht Daybreak Red.
Kufizimet
Qasja e Besuar për Kibernetikë nuk:
Heq të gjitha masat mbrojtëse ose të gjitha refuzimet.
Garanton qasje në çdo model të specializuar për kibernetikë.
Jep pa mbajtje të dhënash si parazgjedhje.
Lejon rishitje, ndërmjetësim, integrim ose qasje të mëtejshme për klientë të palëve të treta ose përdorues të jashtëm.
Autorizon veprimtari jashtë sistemeve që zotëroni ose për të cilat keni leje të shprehur për t’i testuar.
Qasja synohet vetëm për përdorues të brendshëm të miratuar dhe rrjedha pune të brendshme të miratuara. Organizata ose hapësira e punës e përdorur për Qasjen e Besuar duhet të rezervohet për punë të brendshme sigurie dhe nuk duhet të përdoret gjithashtu për aplikacione për klientë, trafik produkti të mëtejshëm ose qasje të palëve të treta.
Aplikimi për Qasje të Besuar për Sigurinë Kibernetike
Për të kërkuar Qasje të Besuar për Sigurinë Kibernetike:
Gjatë shqyrtimit, mund t'ju kërkohet të jepni informacion për:
Organizatën tuaj dhe kapacitetet e saj të sigurisë kibernetike.
Proceset mbrojtëse të sigurisë kibernetike që dëshironi të mbështetni.
Organizatën ose hapësirën e punës në OpenAI që parashikoni të përdorni.
Informacionin e verifikimit ose të besueshmërisë që nevojitet për të vlerësuar pranueshmërinë.
OpenAI i shqyrton kërkesat përpara se të aktivizojë qasjen. Miratimi nuk është automatik.
Për t'u kualifikuar për Daybreak Access si individ, duhet të jeni të paktën 18 vjeç.
Përfitimet që ofrohen përmes Qasjes së Besuar për Sigurinë Kibernetike varen nga qasja e miratuar për kërkesën tuaj. OpenAI e vlerëson atë sipas faktorëve të tillë si verifikimi i identitetit dhe besueshmërisë, konsideratat e rrezikut, rasti i synuar i përdorimit dhe aftësia e aplikantit për të forcuar ekosistemin më të gjerë të sigurisë kibernetike.
Përdorimi i Qasjes së Besuar me përgjegjësi
Ju jeni përgjegjës për të siguruar që përdorimi juaj të mbetet brenda fushëveprimit të miratuar dhe të jetë në përputhje me kushtet dhe politikat e përdorimit të OpenAI.
Nëse miratoheni, përdoreni Qasjen e Besuar vetëm për punë të ligjshme dhe të autorizuar të sigurisë kibernetike, dhe duhet të pranoni Politikën tonë për Abuzimin Kibernetik: ne nuk lejojmë përdorimin e shërbimeve tona për të lehtësuar abuzimin kibernetik: komprometimin e integritetit, konfidencialitetit ose disponueshmërisë së një sistemi informacioni—përfshirë aktivitetet kibernetike me “përdorim të dyfishtë” të kryera me qëllim keqdashës, pa autorizimin e duhur ose përtej autorizimit të dhënë.
Duhet gjithashtu të siguroheni që organizata ose hapësira e punës e përdorur për Qasjen e Besuar të jetë e përshtatshme për punë të brendshme sigurie. Nëse e njëjta organizatë mbështet trafik për klientë ose rrjedha të mëtejshme pune të produktit, punoni me kontaktin tuaj të OpenAI përpara se të aplikoni. Qasja e Besuar për Kibernetikë nuk mund t’u zgjerohet klientëve të palëve të treta, përdoruesve të jashtëm, rrjedhave të punës për klientë ose trafikut të mëtejshëm të produktit.
Zgjidhja e problemeve
Lexoni: Qasja e Besuar për Kibernetikë - Probleme të zakonshme dhe zgjidhja e tyre
Pyetje të shpeshta
Çfarë ndryshon pas miratimit?
Klientët e miratuar mund të përdorin modelet dhe ndërfaqet e produktit të përcaktuara për llogaritë e tyre. Daybreak Blue, që përdor GPT-5.6 Sol, mbështet procese të miratuara pune për mbrojtjen kibernetike, ndërsa Daybreak Red, që përdor GPT-5.6 Cyber, kërkon miratim të veçantë për punë të avancuara dhe të autorizuara. Qasja ekzistuese në GPT-5.5 ose GPT-5.5-Cyber vazhdon t’i nënshtrohet miratimit fillestar. Masat e tjera mbrojtëse, politikat e përdorimit dhe kufizimet e qasjes vazhdojnë të zbatohen.
A mund ta përdor Daybreak Blue me Astra?
Refuzimet e reduktuara në Astra ofrohen për klientët e Daybreak Red, por aktualisht jo për klientët e Daybreak Blue. Po punojmë që refuzimet e reduktuara në Astra t’ua ofrojmë edhe klientëve të Daybreak Blue. Nëse keni qasje në Daybreak Blue, mund ta përdorni Astra me masat standarde mbrojtëse ose të kaloni te një model që mbështet Daybreak Blue.
A përfshin miratimi edhe GPT-5.5-Cyber?
Jo automatikisht. Trusted Access for Cyber mund të mbështetë shumë procese pune për mbrojtjen kibernetike me GPT-5.5. GPT-5.5-Cyber synon një grup më të ngushtë procesesh pune të specializuara dhe të autorizuara, si simulimi i sulmeve dhe verifikimi ose zhvillimi i shfrytëzimeve, dhe mund të kërkojë miratim e kontrolle shtesë.
A e përfshin Daybreak Red miratimi ekzistues për Trusted Access for Cyber ose GPT-5.5-Cyber?
Jo. Daybreak Red kërkon miratim dhe aktivizim shtesë. Qasja ekzistuese në Trusted Access for Cyber ose GPT-5.5-Cyber nuk jep automatikisht qasje në Daybreak Red.
A mund ta përdor Trusted Access për klientët ose përdoruesit e mi të jashtëm?
Jo. Trusted Access synon vetëm përdorimin e brendshëm të miratuar. Ai nuk mund t’u ofrohet klientëve të palëve të treta, përdoruesve të jashtëm apo proceseve të punës për klientët dhe as të përdoret për trafikun e produkteve të mëtejshme. Për procese pune të orientuara nga jashtë, shihni Programin e Partnerëve të Daybreak.
A përfshin Trusted Access edhe pa mbajtje të dhënash?
Jo. Trusted Access dhe pa mbajtje të dhënash janë të ndara. Nëse ju nevojiten udhëzime për mbajtjen e të dhënave ose konfigurimin e organizatës, bashkëpunoni me kontaktin tuaj në OpenAI.
A mund ta përdor Trusted Access për sisteme që nuk më përkasin?
Vetëm nëse jeni shprehimisht të autorizuar për t’i testuar ose analizuar ato. Nuk ju lejohet t’ua ndani ose t’ua shisni palëve të treta qasjen në TAC dhe as ta përdorni TAC për të testuar sisteme që nuk ju përkasin ose për testimin apo analizimin e të cilave nuk keni autorizim të shprehur.
A mund të përdoren modelet Daybreak ose GPT-5.5 me Trusted Access for Cyber jashtë Codex?
Po, kur këtë e mbështet mënyra e miratuar e qasjes. Këto modele mund të përdoren në mjete dhe procese të miratuara të brendshme për sigurinë, me kusht që puna të mbetet brenda fushëveprimit mbrojtës të autorizuar për llogarinë.
Cilët identifikues API-je duhet të përdor?
Për API-në e OpenAI, Daybreak Blue përdor pseudonimin e qëndrueshëm gpt-daybreak-blue-latest dhe ID-në e modelit gpt-5.6-sol; Daybreak Red përdor pseudonimin e qëndrueshëm gpt-daybreak-red-latest dhe ID-në e modelit gpt-5.6-cyber.
Në Amazon Bedrock, Daybreak Blue përdor openai.gpt-daybreak-blue-5.6-sol, ndërsa Daybreak Red përdor openai.gpt-5.6-cyber. Pseudonimet gpt-daybreak-blue-latest dhe gpt-daybreak-red-latest nuk ofrohen në Amazon Bedrock.
Si duhet ta konfigurojmë Trusted Access nëse organizata jonë aktuale në OpenAI përpunon trafik API-je për klientët?
Përdorni një organizatë ose hapësirë pune të rezervuar për punë të miratuara të brendshme në fushën e sigurisë. Trusted Access nuk duhet të aktivizohet në një organizatë që mundëson aplikacione për klientët, qasje për palë të treta ose trafik të produkteve të mëtejshme. Para se të aplikoni ose të aktivizoni qasjen, bashkëpunoni me kontaktin tuaj në OpenAI për konfigurimin e duhur.
A mund ta garantojë një kontratë ose blerje qasjen në GPT-5.5-Cyber?
Jo. Qasja në GPT-5.5-Cyber është e kufizuar dhe jepet vetëm me miratim. Vetëm një marrëveshje tregtare ose blerje nuk e garanton qasjen. Nëse kërkesa juaj miratohet, OpenAI do të konfirmojë mënyrën e disponueshme të qasjes dhe çdo kusht të zbatueshëm.
Çfarë duhet të kontrolloj nëse, pas miratimit, ende shoh një mesazh për sigurinë kibernetike?
Konfirmoni se po përdorni organizatën ose hapësirën e punës të miratuar, modelin ose mënyrën e miratuar të qasjes dhe ndërfaqen e synuar të produktit. Disa masa mbrojtëse mund të vazhdojnë të zbatohen edhe pas miratimit. Nëse një kërkesë qartësisht mbrojtëse duket se bllokohet papritur, kontaktoni Mbështetjen dhe jepni mesazhin e saktë, modelin, ndërfaqen e produktit, vulën kohore, ID-në e kërkesës nëse është e disponueshme dhe një përshkrim të shkurtër të detyrës me të dhënat sensitive të hequra. Lexoni më shumë: Trusted Access for Cyber – Probleme të zakonshme dhe zgjidhja e tyre
Si mund ta kufizojë një organizatë Trusted Access vetëm për punonjësit e duhur?
Trusted Access duhet t’u ofrohet vetëm përdoruesve të brendshëm të miratuar që punojnë në detyra të autorizuara sigurie. Nëse duhet ta kufizoni qasjen, bashkëpunoni me kontaktin tuaj në OpenAI për të konfiguruar një organizatë ose hapësirë pune vetëm për përdorim të brendshëm dhe për t’u dhënë qasje vetëm përdoruesve të duhur.
