OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

OpenAI Daybreak - ภาพรวม Trusted Access for Cyber

เรียนรู้ว่า Trusted Access for Cyber คืออะไร รองรับอะไร และวิธีขอการเข้าถึง

อัปเดตล่าสุด: 3 days ago

ภาพรวม

Daybreak Access คือโปรแกรม Trusted Access for Cyber ของ OpenAI Daybreak Blue และ Daybreak Red คือระดับการเข้าถึง

Trusted Access for Cyber คือกรอบการกำกับดูแลของ OpenAI Daybreak โปรแกรมนี้ช่วยให้ลูกค้าองค์กรและผู้ปฏิบัติงานด้านความมั่นคงปลอดภัยไซเบอร์ที่มีคุณสมบัติตามเกณฑ์ใช้โมเดลของ OpenAI ได้อย่างมีประสิทธิภาพยิ่งขึ้นสำหรับงานด้านความมั่นคงปลอดภัยไซเบอร์ที่ได้รับอนุญาต ทั้งยังออกแบบมาเพื่อรองรับเวิร์กโฟลว์ด้านความปลอดภัยที่ชอบด้วยกฎหมาย โดยลดอุปสรรคที่ไม่จำเป็นด้วยมาตรการป้องกันที่แม่นยำยิ่งขึ้น นโยบายการใช้งาน มาตรการป้องกันอื่นๆ และการควบคุมการเข้าถึงของ OpenAI ยังคงมีผลบังคับใช้

Trusted Access มีไว้สำหรับงานด้านความมั่นคงปลอดภัยไซเบอร์เชิงป้องกันที่ได้รับอนุญาต ซึ่งดำเนินการกับระบบ แอปพลิเคชัน บัญชี เครือข่าย หรือข้อมูลที่คุณเป็นเจ้าของ เป็นผู้ดำเนินการ หรือได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์

โดยทั่วไป เวิร์กโฟลว์ของลูกค้าแบ่งออกเป็นสามประเภท:

  • SDLC ที่ปลอดภัย / AppSec: การสแกนโค้ดอย่างต่อเนื่อง การสแกนสภาพแวดล้อมทดสอบ การตรวจสอบยืนยันข้อค้นพบด้านความปลอดภัย การทำแพตช์ความปลอดภัยแบบอัตโนมัติ การตรวจสอบโค้ดอย่างปลอดภัย และการติดตั้งแพตช์

  • ปฏิบัติการเชิงป้องกัน: blue teaming การสร้างแบบจำลองภัยคุกคาม ข่าวกรองภัยคุกคาม การล่าภัยคุกคาม การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ การคัดแยกช่องโหว่ และการตรวจสอบยืนยันแพตช์

  • การทดสอบเชิงรุกที่ได้รับอนุญาต: การทดสอบเจาะระบบ red teaming การตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตีได้ การวิเคราะห์มัลแวร์ วิศวกรรมย้อนกลับ และการตรวจสอบแบบควบคุมในสภาพแวดล้อมที่ได้รับอนุญาต

ตารางด้านล่างอธิบายระดับ Trusted Access ที่มีอยู่ในปัจจุบัน:

การเข้าถึงสิ่งที่เปลี่ยนแปลงกรณีการใช้งานที่กำหนดไว้
Daybreak Blue (GPT-5.6 Sol)มาตรการป้องกันที่แม่นยำยิ่งขึ้นสำหรับงานเชิงป้องกันที่ผ่านการตรวจสอบในสภาพแวดล้อมที่ได้รับอนุญาตการคัดแยกช่องโหว่ การตรวจสอบโค้ดอย่างปลอดภัย การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ การตอบสนองต่อเหตุการณ์ และการตรวจสอบยืนยันแพตช์
Daybreak Red (GPT-5.6 Cyber)ความสามารถเฉพาะทางสำหรับเวิร์กโฟลว์ขั้นสูงที่ได้รับอนุญาต พร้อมการอนุมัติเพิ่มเติม การตรวจสอบที่เข้มงวดยิ่งขึ้น และการควบคุมการเข้าถึงการทดสอบเจาะระบบที่ได้รับอนุญาต red teaming การตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตีได้ และการวิจัยช่องโหว่ภายใต้การควบคุม
GPT-5.5 (ค่าเริ่มต้น)มาตรการป้องกันมาตรฐานสำหรับการใช้งานทั่วไปเวิร์กโฟลว์ SDLC ที่ปลอดภัยและการรักษาความปลอดภัยของแอปพลิเคชัน รวมถึงการสร้างแบบจำลองภัยคุกคาม การตรวจสอบโค้ดอย่างปลอดภัยและการติดตั้งแพตช์ ตลอดจน blue teaming โดยทั่วไป
GPT-5.5 พร้อม Trusted Access for Cyberมาตรการป้องกันที่แม่นยำยิ่งขึ้นสำหรับงานเชิงป้องกันที่ผ่านการตรวจสอบในสภาพแวดล้อมที่ได้รับอนุญาตการคัดแยกและตรวจสอบยืนยันช่องโหว่ การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ และการตรวจสอบยืนยันแพตช์
GPT-5.5-Cyberสร้างขึ้นโดยเฉพาะสำหรับเวิร์กโฟลว์เฉพาะทางที่ได้รับอนุญาต พร้อมการตรวจสอบที่เข้มงวดยิ่งขึ้นและการควบคุมระดับบัญชีการทดสอบเชิงรุกที่ได้รับอนุญาต ซึ่งรวมถึง red teaming การพัฒนาช่องโหว่ที่ใช้โจมตีได้ การทดสอบเจาะระบบ และการล่าภัยคุกคาม

Daybreak Blue เป็นจุดเริ่มต้นที่แนะนำสำหรับทีมรักษาความปลอดภัยส่วนใหญ่ Daybreak Blue สร้างขึ้นบน GPT-5.6 Sol พร้อม Trusted Access for Cyber และรองรับเวิร์กโฟลว์เชิงป้องกันที่ได้รับอนุมัติ ซึ่งรวมถึงการตรวจสอบโค้ดอย่างปลอดภัย การคัดแยกช่องโหว่ วิศวกรรมการตรวจจับ การตอบสนองต่อเหตุการณ์ การวิเคราะห์มัลแวร์ และการตรวจสอบยืนยันแพตช์ มาตรการป้องกัน การควบคุมการเข้าถึง และนโยบายการใช้งานที่มีอยู่ยังคงมีผลบังคับใช้

Daybreak Red ซึ่งใช้ GPT-5.6 Cyber มีไว้สำหรับเวิร์กโฟลว์ขั้นสูงที่ได้รับอนุญาต ซึ่งรวมถึงการพัฒนาช่องโหว่ที่ใช้โจมตีได้เพื่อพิสูจน์แนวคิด การตรวจสอบห่วงโซ่การโจมตี การทดสอบเจาะระบบ และ red teaming การเข้าถึงต้องได้รับการอนุมัติเพิ่มเติม และอยู่ภายใต้การตรวจสอบ การเฝ้าติดตาม การควบคุมการเข้าถึง และการกำกับดูแลโดยมนุษย์ที่เข้มงวดยิ่งขึ้น

ลูกค้าที่ได้รับอนุมัติ GPT-5.5 หรือ GPT-5.5-Cyber อยู่แล้ว ควรปฏิบัติตามคำแนะนำในการเข้าถึงและจัดสรรสิทธิ์สำหรับโมเดลที่ได้รับอนุมัติต่อไป การอนุมัติ Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ไม่ได้ครอบคลุม Daybreak Red โดยอัตโนมัติ

ข้อจำกัด

Trusted Access for Cyber ไม่ได้:

  • ยกเลิกมาตรการป้องกันทั้งหมดหรือการปฏิเสธทั้งหมด

  • รับประกันการเข้าถึงโมเดลเฉพาะด้านไซเบอร์ทุกโมเดล

  • ให้การไม่เก็บข้อมูลโดยค่าเริ่มต้น

  • อนุญาตให้ขายต่อ เป็นพร็อกซี ฝังรวม หรือให้ลูกค้าบุคคลที่สามหรือผู้ใช้ภายนอกเข้าถึงต่อเนื่อง

  • อนุญาตกิจกรรมนอกระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบ

การเข้าถึงมีไว้สำหรับผู้ใช้ภายในที่ได้รับอนุมัติและเวิร์กโฟลว์ภายในที่ได้รับอนุมัติเท่านั้น องค์กรหรือเวิร์กสเปซที่ใช้สำหรับ Trusted Access ควรสงวนไว้สำหรับงานความปลอดภัยภายใน และไม่ควรใช้ขับเคลื่อนแอปพลิเคชันที่ให้บริการลูกค้า ทราฟฟิกผลิตภัณฑ์ปลายทาง หรือการเข้าถึงของบุคคลที่สามด้วย

การสมัคร Trusted Access for Cyber

หากต้องการขอ Trusted Access for Cyber:

ในขั้นตอนการตรวจสอบ คุณอาจต้องให้ข้อมูลเกี่ยวกับ:

  • องค์กรและความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ของคุณ

  • เวิร์กโฟลว์การป้องกันภัยทางไซเบอร์ที่คุณต้องการรองรับ

  • องค์กรหรือเวิร์กสเปซ OpenAI ที่คุณคาดว่าจะใช้

  • ข้อมูลการยืนยันหรือน่าเชื่อถือที่จำเป็นต่อการประเมินคุณสมบัติ

OpenAI จะตรวจสอบคำขอก่อนเปิดให้เข้าถึง คำขอจะไม่ได้รับอนุมัติโดยอัตโนมัติ

บุคคลที่มีสิทธิ์รับ Daybreak Access ต้องมีอายุอย่างน้อย 18 ปี

สิทธิประโยชน์ที่ได้รับผ่าน Trusted Access for Cyber ขึ้นอยู่กับระดับการเข้าถึงที่คำขอของคุณได้รับอนุมัติ โดย OpenAI จะประเมินจากปัจจัยต่างๆ เช่น การยืนยันตัวตนและความน่าเชื่อถือ ความเสี่ยง กรณีการใช้งานที่ตั้งใจไว้ และความสามารถของผู้สมัครในการเสริมความแข็งแกร่งให้ระบบนิเวศความมั่นคงปลอดภัยไซเบอร์โดยรวม

การใช้ Trusted Access อย่างมีความรับผิดชอบ

คุณมีหน้าที่รับผิดชอบในการตรวจสอบให้แน่ใจว่าการใช้งานของคุณยังอยู่ในขอบเขตที่ได้รับอนุมัติ และเป็นไปตามข้อกำหนดและนโยบายการใช้งานของ OpenAI

หากคุณได้รับอนุมัติ ให้ใช้ Trusted Access เฉพาะสำหรับงานความปลอดภัยทางไซเบอร์ที่ชอบด้วยกฎหมายและได้รับอนุญาตเท่านั้น และคุณต้องยอมรับนโยบายการละเมิดทางไซเบอร์ของเรา: เราไม่อนุญาตให้ใช้บริการของเราเพื่อเอื้อให้เกิดการละเมิดทางไซเบอร์ ซึ่งคือการบั่นทอนความถูกต้องครบถ้วน ความลับ หรือความพร้อมใช้งานของระบบสารสนเทศ รวมถึงกิจกรรมไซเบอร์แบบ “ใช้ได้สองทาง” ที่ดำเนินการโดยมีเจตนาร้าย โดยไม่มีการอนุญาตที่เหมาะสม หรือเกินกว่าการอนุญาตที่ได้รับ

คุณควรตรวจสอบด้วยว่าองค์กรหรือเวิร์กสเปซที่ใช้สำหรับ Trusted Access เหมาะสมกับงานความปลอดภัยภายใน หากองค์กรเดียวกันใช้ขับเคลื่อนทราฟฟิกที่ให้บริการลูกค้าหรือเวิร์กโฟลว์ผลิตภัณฑ์ปลายทาง โปรดทำงานร่วมกับผู้ติดต่อ OpenAI ของคุณก่อนสมัคร ไม่สามารถขยาย Trusted Access for Cyber ไปยังลูกค้าบุคคลที่สาม ผู้ใช้ภายนอก เวิร์กโฟลว์ที่ให้บริการลูกค้า หรือทราฟฟิกผลิตภัณฑ์ปลายทางได้

คำถามที่พบบ่อย

หลังได้รับอนุมัติแล้วจะมีอะไรเปลี่ยนแปลงบ้าง

ลูกค้าที่ได้รับอนุมัติสามารถใช้โมเดลและช่องทางผลิตภัณฑ์ที่กำหนดไว้สำหรับบัญชีของตนได้ Daybreak Blue ซึ่งใช้ GPT-5.6 Sol รองรับเวิร์กโฟลว์ด้านการป้องกันภัยไซเบอร์ที่ได้รับอนุมัติ ส่วน Daybreak Red ซึ่งใช้ GPT-5.6 Cyber ต้องได้รับอนุมัติแยกต่างหากสำหรับงานขั้นสูงที่ได้รับอนุญาต สิทธิ์เข้าถึง GPT-5.5 หรือ GPT-5.5-Cyber ที่มีอยู่ยังคงอยู่ภายใต้การอนุมัติเดิม มาตรการป้องกัน นโยบายการใช้งาน และข้อจำกัดการเข้าถึงอื่นๆ ยังคงมีผลบังคับใช้

ฉันใช้ Daybreak Blue กับ Astra ได้ไหม

ลูกค้า Daybreak ส่วนใหญ่ไม่สามารถใช้การลดการปฏิเสธคำขอบน Astra ได้ คุณสามารถใช้ Astra ต่อไปพร้อมมาตรการป้องกันมาตรฐาน หรือเปลี่ยนไปใช้โมเดลที่รองรับ Daybreak Blue เมื่อลงชื่อเข้าใช้ Codex ด้วย ChatGPT ให้ใช้สวิตช์ Daybreak เพื่อเปิดการลดการปฏิเสธคำขอสำหรับโมเดลที่รองรับ หากคุณใช้คีย์ API จะไม่มีสวิตช์ Daybreak

การอนุมัติครอบคลุม GPT-5.5-Cyber หรือไม่

ไม่ครอบคลุมโดยอัตโนมัติ Trusted Access for Cyber สามารถรองรับเวิร์กโฟลว์ด้านการป้องกันภัยไซเบอร์ได้หลายรูปแบบด้วย GPT-5.5 GPT-5.5-Cyber ออกแบบมาสำหรับเวิร์กโฟลว์เฉพาะทางที่ได้รับอนุญาตในขอบเขตจำกัดกว่า เช่น red teaming และการตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตี และอาจต้องมีการอนุมัติและมาตรการควบคุมเพิ่มเติม

การอนุมัติ Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ครอบคลุม Daybreak Red หรือไม่

ไม่ Daybreak Red ต้องได้รับการอนุมัติและเปิดใช้งานเพิ่มเติม สิทธิ์เข้าถึง Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ไม่ได้ให้สิทธิ์เข้าถึง Daybreak Red โดยอัตโนมัติ

ฉันใช้ Trusted Access ให้ลูกค้าหรือผู้ใช้ภายนอกได้ไหม

ไม่ได้ Trusted Access มีไว้สำหรับการใช้งานภายในที่ได้รับอนุมัติเท่านั้น ห้ามขยายสิทธิ์ให้แก่ลูกค้าบุคคลที่สาม ผู้ใช้ภายนอก เวิร์กโฟลว์ที่ให้บริการลูกค้า หรือทราฟฟิกของผลิตภัณฑ์ปลายทาง สำหรับเวิร์กโฟลว์ที่ให้บริการแก่บุคคลภายนอก โปรดดูข้อมูลเกี่ยวกับโปรแกรมพาร์ทเนอร์ Daybreak

Trusted Access ครอบคลุมการไม่เก็บข้อมูลหรือไม่

ไม่ Trusted Access และการไม่เก็บข้อมูลเป็นคนละส่วนกัน หากต้องการคำแนะนำเกี่ยวกับการเก็บรักษาข้อมูลหรือการตั้งค่าองค์กร โปรดประสานงานกับผู้ติดต่อของคุณที่ OpenAI

ฉันใช้ Trusted Access กับระบบที่ฉันไม่ได้เป็นเจ้าของได้ไหม

ได้เฉพาะเมื่อคุณได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์ระบบเหล่านั้น คุณไม่ได้รับอนุญาตให้แบ่งปันหรือขายสิทธิ์เข้าถึง TAC แก่บุคคลที่สาม หรือใช้ TAC ทดสอบระบบที่คุณไม่ได้เป็นเจ้าของหรือไม่ได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์

สามารถใช้โมเดล Daybreak หรือ GPT-5.5 ที่มี Trusted Access for Cyber นอก Codex ได้ไหม

ได้ หากช่องทางการเข้าถึงที่ได้รับอนุมัติรองรับ สามารถใช้โมเดลเหล่านี้ในเครื่องมือและเวิร์กโฟลว์ด้านความปลอดภัยภายในที่ได้รับอนุมัติ โดยงานนั้นต้องอยู่ภายในขอบเขตการป้องกันที่บัญชีได้รับอนุญาต

ฉันควรใช้ตัวระบุ API ใด

สำหรับ OpenAI API นั้น Daybreak Blue ใช้นามแฝงแบบคงที่ gpt-daybreak-blue-latest และ ID โมเดล gpt-5.6-sol ส่วน Daybreak Red ใช้นามแฝงแบบคงที่ gpt-daybreak-red-latest และ ID โมเดล gpt-5.6-cyber

บน Amazon Bedrock นั้น Daybreak Blue ใช้ openai.gpt-daybreak-blue-5.6-sol และ Daybreak Red ใช้ openai.gpt-5.6-cyber นามแฝง gpt-daybreak-blue-latest และ gpt-daybreak-red-latest ไม่มีให้ใช้บน Amazon Bedrock

เราควรตั้งค่า Trusted Access อย่างไร หากองค์กร OpenAI ปัจจุบันของเราให้บริการทราฟฟิก API ที่ลูกค้าใช้งาน

ใช้องค์กรหรือเวิร์กสเปซที่สงวนไว้สำหรับงานรักษาความปลอดภัยภายในที่ได้รับอนุมัติ ไม่ควรเปิดใช้ Trusted Access ในองค์กรที่รองรับแอปพลิเคชันสำหรับลูกค้า การเข้าถึงโดยบุคคลที่สาม หรือทราฟฟิกของผลิตภัณฑ์ปลายทาง ประสานงานกับผู้ติดต่อของคุณที่ OpenAI เพื่อกำหนดการตั้งค่าที่เหมาะสมก่อนสมัครหรือเปิดใช้สิทธิ์เข้าถึง

สัญญาหรือการซื้อรับประกันสิทธิ์เข้าถึง GPT-5.5-Cyber ได้หรือไม่

ไม่ได้ สิทธิ์เข้าถึง GPT-5.5-Cyber มีจำนวนจำกัดและต้องผ่านการอนุมัติ เพียงการทำข้อตกลงทางการค้าหรือการซื้อไม่สามารถรับประกันสิทธิ์เข้าถึงได้ หากคำขอของคุณได้รับอนุมัติ OpenAI จะยืนยันช่องทางการเข้าถึงที่มีให้และข้อกำหนดที่เกี่ยวข้อง

ฉันควรตรวจสอบอะไรหากยังเห็นข้อความด้านความปลอดภัยทางไซเบอร์หลังได้รับอนุมัติแล้ว

ตรวจสอบว่าคุณใช้องค์กรหรือเวิร์กสเปซ โมเดลหรือช่องทางการเข้าถึง และช่องทางผลิตภัณฑ์ตามที่ได้รับอนุมัติ มาตรการป้องกันบางอย่างอาจยังมีผลหลังได้รับอนุมัติ หากคำขอที่มีจุดประสงค์เพื่อการป้องกันอย่างชัดเจนถูกบล็อกโดยไม่คาดคิด โปรดติดต่อฝ่ายสนับสนุน พร้อมระบุข้อความที่แสดง โมเดล ช่องทางผลิตภัณฑ์ เวลา ID คำขอหากมี และคำอธิบายงานโดยย่อที่ปกปิดข้อมูลสำคัญแล้ว อ่านเพิ่มเติม: Trusted Access for Cyber — ปัญหาที่พบบ่อยและการแก้ไขปัญหา

องค์กรจะจำกัด Trusted Access ให้เฉพาะพนักงานที่เหมาะสมได้อย่างไร

Trusted Access ควรเปิดให้เฉพาะผู้ใช้ภายในที่ได้รับอนุมัติและกำลังทำงานด้านความปลอดภัยที่ได้รับอนุญาตเท่านั้น หากต้องการจำกัดการเข้าถึง โปรดประสานงานกับผู้ติดต่อของคุณที่ OpenAI เพื่อตั้งค่าองค์กรหรือเวิร์กสเปซสำหรับใช้งานภายในเท่านั้น และจัดสรรสิทธิ์ให้เฉพาะผู้ใช้ที่เหมาะสม

บทความนี้มีประโยชน์หรือไม่