OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

OpenAI Daybreak - Përmbledhje e Qasjes së Besuar për Kibernetikë

Mësoni çfarë është Qasja e Besuar për Kibernetikë, çfarë mbështet dhe si të kërkoni qasje.

Përditësuar: 10 hours ago

Përmbledhje

Qasja në Daybreak është programi i OpenAI për Qasje të besuar për sigurinë kibernetike. Daybreak Blue dhe Daybreak Red janë nivele qasjeje brenda Daybreak.

Daybreak u mundëson klientëve të kualifikuar të ndërmarrjeve dhe profesionistëve të sigurisë kibernetike t'i përdorin modelet e OpenAI në mënyrë më efektive për punë të autorizuar në fushën e sigurisë kibernetike. Ai është krijuar për të mbështetur procese të ligjshme pune në siguri, duke ulur pengesat e panevojshme përmes masave mbrojtëse më të sakta. Politikat e përdorimit, masat e tjera mbrojtëse dhe kontrollet e qasjes të OpenAI vazhdojnë të zbatohen për çdo përdorim të Daybreak.

Daybreak është parashikuar për punë të autorizuar të mbrojtjes kibernetike në sisteme, aplikacione, llogari, rrjete ose të dhëna që i zotëroni, i administroni ose për të cilat keni autorizim të shprehur për testim apo analizë. Mos e aktivizoni Daybreak për aplikacione që u shërbejnë klientëve, për trafikun e produkteve që e integrojnë atë ose për qasje nga palë të treta.

Proceset e punës së klientëve zakonisht ndahen në tri kategori:

  • SDLC i sigurt / AppSec: skanim i vazhdueshëm i kodit, skanim i mjediseve të testimit, verifikim i gjetjeve të sigurisë, automatizim i korrigjimeve të sigurisë, shqyrtim i kodit për siguri dhe zbatim i korrigjimeve.

  • Operacione mbrojtëse: veprimtari të ekipeve mbrojtëse, modelim i kërcënimeve, informacion analitik për kërcënimet, kërkim aktiv i kërcënimeve, analizë e softuerëve keqdashës, zhvillim i mekanizmave të zbulimit, vlerësim dhe prioritizim i dobësive, si dhe verifikim i korrigjimeve.

  • Testime sulmuese të autorizuara: testim depërtimi, simulim sulmesh, verifikim ose zhvillim i mjeteve për shfrytëzimin e dobësive, analizë e softuerëve keqdashës, inxhinieri e kundërt dhe verifikim i kontrolluar në mjedise të autorizuara.

Tabela më poshtë përshkruan nivelet aktuale të qasjes së besuar:

QasjaModelet dhe masat mbrojtëseRastet e synuara të përdorimit
Përdorimi standard i modeleve të linjës kryesoreModelet e mbështetura të linjës kryesore, përfshirë GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna dhe Astra, me masa mbrojtëse standarde për përdorim të përgjithshëm. Pa qasje në modelet e specializuara për sigurinë kibernetike.Procese pune për SDLC të sigurt dhe sigurinë e aplikacioneve, përfshirë modelimin e kërcënimeve, shqyrtimin e kodit për siguri dhe zbatimin e korrigjimeve, si dhe veprimtari të përgjithshme të ekipeve mbrojtëse
Daybreak BlueMë pak refuzime në modelet e mbështetura të linjës kryesore, përfshirë GPT-5.5, GPT-5.6 Sol, GPT-6 Sol dhe GPT-6 Luna, për punë mbrojtëse të verifikuar në mjedise të autorizuara. Astra ruan masat mbrojtëse standarde. Pa qasje në modelet e specializuara për sigurinë kibernetike.Vlerësim dhe prioritizim i dobësive, shqyrtim i kodit për siguri, analizë e softuerëve keqdashës, zhvillim i mekanizmave të zbulimit, reagim ndaj incidenteve dhe verifikim i korrigjimeve.
Daybreak RedGPT-5.5-Cyber, si dhe më pak refuzime në modelet e mbështetura të linjës kryesore, përfshirë Astra. Kërkon miratim të veçantë për Red, verifikim më të rreptë dhe kontrolle qasjeje.Testim i autorizuar depërtimi, simulim sulmesh, verifikim ose zhvillim i mjeteve për shfrytëzimin e dobësive dhe kërkim i kontrolluar mbi dobësitë.
Daybreak Red me miratim shtesë për modelinGPT-5.6-Cyber, si dhe modelet dhe reduktimi i refuzimeve që përfshihen në Daybreak Red. Kërkon miratim shtesë specifik për modelin.Testim i autorizuar depërtimi, simulim sulmesh, verifikim ose zhvillim i mjeteve për shfrytëzimin e dobësive dhe kërkim i kontrolluar mbi dobësitë.

Daybreak Blue është pika e rekomanduar e nisjes për shumicën e ekipeve të sigurisë. Ai mbështet procese të miratuara pune mbrojtëse, përfshirë shqyrtimin e kodit për siguri, vlerësimin dhe prioritizimin e dobësive, zhvillimin e mekanizmave të zbulimit, reagimin ndaj incidenteve, analizën e softuerëve keqdashës dhe verifikimin e korrigjimeve. Shumica e masave mbrojtëse dhe politikave ekzistuese të përdorimit vazhdojnë të zbatohen.

Daybreak Red është parashikuar për procese pune të avancuara dhe të autorizuara, përfshirë zhvillimin e demonstrimeve të shfrytëzimit të dobësive, verifikimin e zinxhirëve të shfrytëzimit, testimin e depërtimit dhe simulimin e sulmeve. 

Qasja në Daybreak Blue dhe Red kërkon miratim shtesë.

Reduktimi i refuzimeve sipas modelit

Kjo tabelë përshkruan masat mbrojtëse për modelet e mbështetura. Disponueshmëria e modeleve varet ende nga llogaria, plani, ndërfaqja e produktit dhe qasja e miratuar për ju.

ModeliStandard (Daybreak i çaktivizuar ose i pamiratuar)Daybreak BlueDaybreak RedDaybreak Red me miratim shtesë për modelin
Modelet e mëparshme të mbështetura të linjës kryesore (përfshirë GPT-5.5 dhe GPT-5.6 Sol)Masa mbrojtëse standardeMë pak refuzimeMë pak refuzimeMë pak refuzime
GPT-6 SolMasa mbrojtëse standardeMë pak refuzimeMë pak refuzimeMë pak refuzime
GPT-6 LunaMasa mbrojtëse standardeMë pak refuzimeMë pak refuzimeMë pak refuzime
AstraMasa mbrojtëse standardeMasa mbrojtëse standardeMë pak refuzimeMë pak refuzime
GPT-5.5-CyberPa qasjePa qasjeMë pak refuzimeMë pak refuzime
GPT-5.6-CyberPa qasjePa qasjePa qasjeMë pak refuzime

Vetëm miratimi nuk e aktivizon reduktimin e refuzimeve. Daybreak duhet të aktivizohet për kërkesën përmes kontrolleve të hapësirës suaj të punës ose të projektit API. Shihni Zgjidhja e problemeve me Daybreak për kontrollet e qasjes dhe konfigurimit, dhe Përdorimi i Daybreak në Responses API për cilësimet e kërkesave API.

Në Codex, pasi të keni hyrë me ChatGPT, aktivizoni çelësin Daybreak para se të dërgoni një kërkesë. Kur çelësi është i çaktivizuar, për kërkesat zbatohen masat mbrojtëse standarde.

Kufizimet

Daybreak nuk:

  • Heq të gjitha masat mbrojtëse apo të gjitha refuzimet dhe as nuk i redukton refuzimet në çdo model si parazgjedhje.

  • Garanton qasje në çdo model të specializuar për sigurinë kibernetike.

  • Ofron si parazgjedhje cilësimin pa mbajtje të dhënash.

  • Lejon rishitjen, ndërmjetësimin e qasjes, integrimin në produkte ose qasjen përmes tyre për klientë të palëve të treta apo përdorues të jashtëm.

  • Autorizon veprimtari jashtë sistemeve që zotëroni ose për të cilat keni leje të shprehur për testim.

Aplikimi për Daybreak

Për të kërkuar qasje në Daybreak:

  • Individët mund të aplikojnë këtu.

  • Organizatat mund të aplikojnë këtu.

Gjatë shqyrtimit, mund t'ju kërkohet të jepni informacion për:

  • Organizatën tuaj dhe kapacitetet në fushën e sigurisë kibernetike.

  • Proceset e punës për mbrojtjen kibernetike që dëshironi të mbështesni.

  • Organizatën ose hapësirën e punës në OpenAI që planifikoni të përdorni.

  • Të dhënat e verifikimit ose të besueshmërisë që nevojiten për të vlerësuar nëse i përmbushni kriteret.

OpenAI i shqyrton kërkesat para se të aktivizojë qasjen. Miratimi nuk është automatik.

Për të përfituar qasje në Daybreak si individ, duhet të jeni të paktën 18 vjeç.

Përfitimet që ofron Daybreak varen nga qasja e miratuar për kërkesën tuaj. OpenAI e vlerëson atë mbi bazën e faktorëve si verifikimi i identitetit dhe i besueshmërisë, rreziqet e mundshme, qëllimi i përdorimit dhe aftësia e aplikantit për të forcuar ekosistemin më të gjerë të sigurisë kibernetike.

Konfiguroni Daybreak si individ

Ndiqni këta hapa për të aplikuar për qasje individuale në Daybreak Blue. Nëse tashmë përdorni siguri të avancuar të llogarisë dhe konfigurimi juaj i plotëson kërkesat, vazhdoni me pikat e papërfunduara te Përmbushja e kritereve.

  1. Hapni listën e hapave të konfigurimit. Shkoni te chatgpt.com/cyber, hyni në llogarinë që dëshironi të përdorni dhe zgjidhni Konfiguro Daybreak.

  2. Përfundoni konfigurimin e sigurisë së llogarisë. Ndiqni udhëzimet për siguri të avancuar të llogarisë për të regjistruar të paktën dy metoda të sigurta hyrjeje, përfshirë një që funksionon në pajisje të ndryshme. Për Daybreak, përfshini të paktën një çelës fizik FIDO2 të pajtueshëm. Si metodë të dytë mund të përdorni një çelës tjetër kalimi ose çelës fizik që plotëson kriteret. Mund t'i mbani çelësat e tjerë të kalimit.

  3. Ruani çelësat e rikuperimit dhe hyni sërish. Ruajini çelësat e rikuperimit në një vend privat dhe konfirmoni se i keni ruajtur. Aktivizimi fillestar i sigurisë së avancuar të llogarisë ju nxjerr nga llogaria në të gjitha pajisjet. Hyni sërish me një çelës kalimi ose çelës sigurie të regjistruar. Hyrja me fjalëkalim, kodet e hyrjes me email dhe SMS, si dhe rikuperimi standard përmes emailit çaktivizohen kur siguria e avancuar e llogarisë është e aktivizuar. Nëse nuk mund të përdorni asnjë nga metodat e hyrjes ose çelësat e rikuperimit, mund të mos jeni në gjendje ta rikuperoni llogarinë.

  4. Kthehuni te Daybreak dhe verifikoni identitetin tuaj. Kthehuni te chatgpt.com/cyber. Plotësoni çdo kërkesë të mbetur lidhur me planin ose sigurinë e llogarisë, pastaj ndiqni udhëzimet për verifikimin e identitetit derisa ta përfundoni atë hap.

  5. Konfiguroni çelësat tuaj të Daybreak. Vazhdoni te Konfiguro çelësat e tu të Daybreak dhe ndiqni udhëzimet për të zgjedhur çelësin ose çelësat fizikë që plotësojnë kriteret dhe që do t'i përdorni për Daybreak. Ky është një hap më vete në listë, i ndarë nga regjistrimi i metodave të hyrjes. Kërkohet një çelës fizik i pajtueshëm; një i dytë është opsional.

  6. Kontrolloni statusin e qasjes suaj. Shqyrtoni rezultatin dhe ndiqni çdo udhëzim të mbetur që shfaqet për llogarinë tuaj. Përfundimi i konfigurimit të sigurisë dhe i verifikimit të identitetit nuk garanton miratimin për Daybreak.

Nëse hasni vështirësi, shihni Zgjidhja e problemeve me Daybreak për ndihmë lidhur me opsionet e konfigurimit që mungojnë, pajtueshmërinë e çelësave, verifikimin dhe qasjen.

Kërkesat e sigurisë së llogarisë për individët

Qasja individuale në Daybreak kërkon një plan me pagesë që plotëson kriteret, siguri të avancuar të llogarisë dhe të paktën një çelës fizik sigurie FIDO2 të pajtueshëm. Një çelës kalimi i bazuar në softuer ose i sinkronizuar nuk e plotëson kërkesën për çelës fizik. Mund të mbani çelësa të tjerë kalimi në llogarinë tuaj krahas një çelësi fizik që plotëson kriteret. Procesi i aplikimit individual i kontrollon këto kërkesa para verifikimit të identitetit.

Përdoruesit individualë ekzistues duhet t'i plotësojnë këto kërkesa deri më 1 tetor 2026 për të ruajtur qasjen. Hapni chatgpt.com/cyber dhe ndiqni udhëzimet te Përmbushja e kritereve për të kontrolluar konfigurimin tuaj. Mbani një çelës fizik rezervë dhe çelësat tuaj të rikuperimit në një vend të sigurt. Para se të regjistroheni, lexoni siguri e avancuar e llogarisë për të kuptuar kërkesat për hyrjen dhe rikuperimin.

Këto kërkesa zbatohen për procesin e aplikimit individual. Qasja në nivel organizate dhe qasja në Daybreak Red e miratuar veçmas kanë kërkesat e tyre për fillimin e përdorimit.

Përdorimi i Daybreak

Pasi të keni qasje në Daybreak dhe, nëse nevojitet, administratori ta ketë aktivizuar për profilin tuaj të përdoruesit ose projektin API, mund t'i përdorni funksionet e Daybreak në disa ndërfaqe produktesh. 

Mënyra e përdorimit të Daybreak varet nga ndërfaqja e produktit që përdorni: 

  • Për kërkesat API, mund ta caktoni shprehimisht access_programs.cyber kur dëshironi sjellje të parashikueshme: përdorni daybreak_blue për më pak refuzime në modelet e linjës kryesore, daybreak_red për qasje në modelet e sigurisë kibernetike ose standard për të mbajtur refuzimet standarde. Shihni Përdorimi i Daybreak në Responses API për më shumë hollësi. 

  • Në Codex, mund të përdorni çelësin Daybreak te përzgjedhësi i modelit për të aktivizuar reduktimin e refuzimeve për një kërkesë. Çelësi është i çaktivizuar si parazgjedhje, që do të thotë se për kërkesat do të zbatohen refuzimet standarde derisa ta aktivizoni. 

    • Nëse përdorni aplikacionin Codex, përditësojeni në versionin 26.908.40834 ose më të ri për të pasur çelësin Daybreak. Në ndërfaqet ku nuk ka çelës Daybreak, Daybreak është i aktivizuar si parazgjedhje për të gjitha kërkesat e mbështetura.

Përdorimi i përgjegjshëm i Daybreak

Jeni përgjegjës të siguroheni që përdorimi juaj të mbetet brenda fushëveprimit të miratuar dhe të jetë në përputhje me kushtet dhe politikat e përdorimit të OpenAI.

Nëse merrni miratimin, përdoreni Daybreak vetëm për punë të ligjshme dhe të autorizuar në fushën e sigurisë kibernetike. Gjithashtu, duhet të pranoni Politikën tonë kundër abuzimit kibernetik: ne ndalojmë përdorimin e shërbimeve tona për të lehtësuar abuzimin kibernetik, pra cenimin e integritetit, konfidencialitetit ose disponueshmërisë së një sistemi informacioni. Kjo përfshin edhe veprimtaritë kibernetike me „përdorim të dyfishtë“ që kryhen me qëllim të keq, pa autorizimin e duhur ose përtej autorizimit të dhënë.

Përdorni organizatën, hapësirën e punës dhe projektin API të përcaktuar në miratimin tuaj. Kur një organizatë ekzistuese përpunon trafik për shërbimet ndaj klientëve, ndiqni konfigurimin e miratuar për ta kufizuar Daybreak vetëm te puna e brendshme e sigurisë. Daybreak nuk mund t'u ofrohet klientëve të palëve të treta ose përdoruesve të jashtëm, as të përdoret në procese pune për shërbimin e klientëve apo për trafikun e produkteve që e integrojnë atë.

Pyetje të shpeshta

Çfarë ndryshon pas miratimit?

Miratimi për Daybreak i ofron një organizate API ose një hapësire pune ChatGPT/Codex masa mbrojtëse më të sakta për modelet e linjës kryesore (Daybreak Blue) dhe qasje në modele të specializuara për sigurinë kibernetike (Daybreak Red). Këto janë të çaktivizuara si parazgjedhje, ndaj përdoruesit nuk do të vërejnë ndonjë ndryshim të menjëhershëm. Më pas, pronari i organizatës ose i hapësirës së punës aktivizon qasjen për përdoruesit dhe grupet e miratuara, ose pronari i organizatës API aktivizon qasjen për projektet e miratuara. Vini re se masat e tjera mbrojtëse, politikat e përdorimit dhe kufizimet e qasjes vazhdojnë të zbatohen.

A mund ta përdor Daybreak Blue me Astra?

Aktualisht, reduktimi i refuzimeve në Astra ofrohet vetëm për klientët e Daybreak Red. Po punojmë që reduktimi i refuzimeve në Astra të ofrohet edhe për klientët e Daybreak Blue. Nëse keni qasje në Daybreak Blue, mund ta përdorni Astra me masa mbrojtëse standarde, nëse llogaria juaj ka qasje në këtë model, ose të kaloni te një model që mbështet reduktimin e refuzimeve për Daybreak Blue, si GPT-6 Sol ose GPT-6 Luna.

A mund të marr qasje në Daybreak Red si individ?

Daybreak Red aktualisht ofrohet vetëm për organizata biznesi dhe ndërmarrje të miratuara. Ai nuk ofrohet përmes procesit të aplikimit individual.

Individët mund të aplikojnë për Daybreak Blue, por miratimi për Blue nuk përfshin Daybreak Red.

Vini re se disa individë mund të kenë qasje si përjashtim, por aktualisht nuk është e mundur të aplikoni drejtpërdrejt për Daybreak Red.

A i përfshin miratimi për Daybreak Red të gjitha modelet Cyber?

Jo automatikisht. Disa modele avangardë për sigurinë kibernetike mund të kërkojnë miratim shtesë, edhe nëse organizata është miratuar tashmë për Daybreak Red.

A mund ta përdor Daybreak për klientët e mi ose për përdorues të jashtëm?

Jo. Daybreak është parashikuar vetëm për përdorim të brendshëm të miratuar. Ai nuk mund t'u ofrohet klientëve të palëve të treta ose përdoruesve të jashtëm, as të përdoret në procese pune për shërbimin e klientëve apo për trafikun e produkteve që e integrojnë atë. Për procese pune që u shërbejnë përdoruesve të jashtëm, shihni Programin e partnerëve të Daybreak. 

A e përfshin miratimi për Daybreak cilësimin pa mbajtje të dhënash?

Jo. Qasja e besuar dhe cilësimi pa mbajtje të dhënash janë të ndara. Nëse keni nevojë për udhëzime rreth mbajtjes së të dhënave ose konfigurimit të organizatës, bashkëpunoni me personin tuaj të kontaktit në OpenAI.

A mund ta përdor Daybreak për sisteme që nuk janë në pronësinë time?

Vetëm nëse keni autorizim të shprehur për t'i testuar ose analizuar. Nuk ju lejohet të ndani ose t'u shisni palëve të treta qasjen në Daybreak, as ta përdorni Daybreak për të testuar sisteme që nuk i zotëroni ose për të cilat nuk keni autorizim të shprehur për testim apo analizë.

A mund të përdoret Daybreak jashtë Codex?

Po, Daybreak ofrohet edhe përmes Responses API dhe ChatGPT. Megjithëse ChatGPT respekton të njëjtat kontrolle qasjeje të vendosura nga administratori si hyrja në Codex përmes ChatGPT, rekomandojmë ta përdorni Daybreak përmes Codex për një përvojë më të mirë përdorimi. 

Cilët identifikues API duhet të përdor nëse hyj në Daybreak përmes AWS Bedrock?

Në Amazon Bedrock, Daybreak Blue përdor openai.gpt-daybreak-blue-5.6-sol dhe Daybreak Red përdor openai.gpt-5.6-cyber.

Si duhet ta konfigurojmë Daybreak nëse organizata jonë aktuale në OpenAI përpunon trafik API për shërbimet ndaj klientëve?

Aktivizoni qasjen në Daybreak vetëm për projektet API të përdorimit të brendshëm dhe për përdoruesit e brendshëm të ChatGPT dhe Codex. Mos e aktivizoni Daybreak për procese pune që u shërbejnë klientëve ose palëve të treta.

A mund ta garantojë një kontratë ose blerje qasjen në Daybreak?

Jo. Qasja në Daybreak është e kufizuar dhe kërkon miratim. Vetëm një marrëveshje tregtare ose blerje nuk e garanton qasjen. Nëse kërkesa juaj miratohet, OpenAI do të konfirmojë mënyrën e disponueshme të qasjes.

Çfarë duhet të kontrolloj nëse vazhdoj të shoh një mesazh për sigurinë kibernetike pas miratimit?

Sigurohuni që po përdorni organizatën ose hapësirën e punës së miratuar, modelin ose mënyrën e miratuar të qasjes dhe ndërfaqjen e synuar të produktit. Disa masa mbrojtëse mund të vazhdojnë të zbatohen pas miratimit, edhe me Daybreak Red. Nëse një kërkesë qartësisht mbrojtëse duket se bllokohet papritur, kontaktoni Mbështetjen duke dhënë mesazhin e saktë, modelin, ndërfaqjen e produktit, datën dhe orën, ID-në e kërkesës nëse është e disponueshme, si dhe një përshkrim të shkurtër të detyrës, pa të dhëna të ndjeshme. Lexoni më shumë: Qasje e besuar për sigurinë kibernetike – Problemet e zakonshme dhe zgjidhja e tyre

Si mund ta kufizojë një organizatë Qasjen e besuar vetëm te punonjësit e duhur?

Kur kontrollet e qasjes në Daybreak janë të aktivizuara, pronari i hapësirës së punës mund të përdorë role të personalizuara dhe caktime në grupe për ta kufizuar hyrjen në Codex përmes ChatGPT vetëm te përdoruesit e brendshëm të miratuar, si dhe kontrolle në nivel projekti për API-në. Mbajeni Daybreak të çaktivizuar te cilësimet e parazgjedhura të hapësirës së punës dhe aktivizojeni vetëm për rolin e synuar. Pronarët e organizatave API duhet ta konfigurojnë Daybreak veçmas për çdo projekt të miratuar që nuk është projekti i parazgjedhur. Shihni Menaxhimi i qasjes në veçori përmes kontrollit të qasjes sipas roleve në ChatGPT dhe Hapat e parë me Daybreak për ndërmarrjet.

A ishte i dobishëm ky artikull?