OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

OpenAI Daybreak - ภาพรวม Trusted Access for Cyber

เรียนรู้ว่า Trusted Access for Cyber คืออะไร รองรับอะไร และวิธีขอการเข้าถึง

อัปเดตล่าสุด: 5 days ago

ภาพรวม

Daybreak Access คือโปรแกรม Trusted Access for Cyber ของ OpenAI Daybreak Blue และ Daybreak Red คือระดับการเข้าถึง

Trusted Access for Cyber คือกรอบการกำกับดูแลของ OpenAI Daybreak โปรแกรมนี้ช่วยให้ลูกค้าองค์กรและผู้ปฏิบัติงานด้านความมั่นคงปลอดภัยไซเบอร์ที่มีคุณสมบัติตามเกณฑ์ใช้โมเดลของ OpenAI ได้อย่างมีประสิทธิภาพยิ่งขึ้นสำหรับงานด้านความมั่นคงปลอดภัยไซเบอร์ที่ได้รับอนุญาต ทั้งยังออกแบบมาเพื่อรองรับเวิร์กโฟลว์ด้านความปลอดภัยที่ชอบด้วยกฎหมาย โดยลดอุปสรรคที่ไม่จำเป็นด้วยมาตรการป้องกันที่แม่นยำยิ่งขึ้น นโยบายการใช้งาน มาตรการป้องกันอื่นๆ และการควบคุมการเข้าถึงของ OpenAI ยังคงมีผลบังคับใช้

Trusted Access มีไว้สำหรับงานด้านความมั่นคงปลอดภัยไซเบอร์เชิงป้องกันที่ได้รับอนุญาต ซึ่งดำเนินการกับระบบ แอปพลิเคชัน บัญชี เครือข่าย หรือข้อมูลที่คุณเป็นเจ้าของ เป็นผู้ดำเนินการ หรือได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์

โดยทั่วไป เวิร์กโฟลว์ของลูกค้าแบ่งออกเป็นสามประเภท:

  • SDLC ที่ปลอดภัย / AppSec: การสแกนโค้ดอย่างต่อเนื่อง การสแกนสภาพแวดล้อมทดสอบ การตรวจสอบยืนยันข้อค้นพบด้านความปลอดภัย การทำแพตช์ความปลอดภัยแบบอัตโนมัติ การตรวจสอบโค้ดอย่างปลอดภัย และการติดตั้งแพตช์

  • ปฏิบัติการเชิงป้องกัน: blue teaming การสร้างแบบจำลองภัยคุกคาม ข่าวกรองภัยคุกคาม การล่าภัยคุกคาม การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ การคัดแยกช่องโหว่ และการตรวจสอบยืนยันแพตช์

  • การทดสอบเชิงรุกที่ได้รับอนุญาต: การทดสอบเจาะระบบ red teaming การตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตีได้ การวิเคราะห์มัลแวร์ วิศวกรรมย้อนกลับ และการตรวจสอบแบบควบคุมในสภาพแวดล้อมที่ได้รับอนุญาต

ตารางด้านล่างอธิบายระดับ Trusted Access ที่มีอยู่ในปัจจุบัน:

การเข้าถึงสิ่งที่เปลี่ยนแปลงกรณีการใช้งานที่กำหนดไว้
Daybreak Blue (GPT-5.6 Sol)มาตรการป้องกันที่แม่นยำยิ่งขึ้นสำหรับงานเชิงป้องกันที่ผ่านการตรวจสอบในสภาพแวดล้อมที่ได้รับอนุญาตการคัดแยกช่องโหว่ การตรวจสอบโค้ดอย่างปลอดภัย การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ การตอบสนองต่อเหตุการณ์ และการตรวจสอบยืนยันแพตช์
Daybreak Red (GPT-5.6 Cyber)ความสามารถเฉพาะทางสำหรับเวิร์กโฟลว์ขั้นสูงที่ได้รับอนุญาต พร้อมการอนุมัติเพิ่มเติม การตรวจสอบที่เข้มงวดยิ่งขึ้น และการควบคุมการเข้าถึงการทดสอบเจาะระบบที่ได้รับอนุญาต red teaming การตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตีได้ และการวิจัยช่องโหว่ภายใต้การควบคุม
GPT-5.5 (ค่าเริ่มต้น)มาตรการป้องกันมาตรฐานสำหรับการใช้งานทั่วไปเวิร์กโฟลว์ SDLC ที่ปลอดภัยและการรักษาความปลอดภัยของแอปพลิเคชัน รวมถึงการสร้างแบบจำลองภัยคุกคาม การตรวจสอบโค้ดอย่างปลอดภัยและการติดตั้งแพตช์ ตลอดจน blue teaming โดยทั่วไป
GPT-5.5 พร้อม Trusted Access for Cyberมาตรการป้องกันที่แม่นยำยิ่งขึ้นสำหรับงานเชิงป้องกันที่ผ่านการตรวจสอบในสภาพแวดล้อมที่ได้รับอนุญาตการคัดแยกและตรวจสอบยืนยันช่องโหว่ การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ และการตรวจสอบยืนยันแพตช์
GPT-5.5-Cyberสร้างขึ้นโดยเฉพาะสำหรับเวิร์กโฟลว์เฉพาะทางที่ได้รับอนุญาต พร้อมการตรวจสอบที่เข้มงวดยิ่งขึ้นและการควบคุมระดับบัญชีการทดสอบเชิงรุกที่ได้รับอนุญาต ซึ่งรวมถึง red teaming การพัฒนาช่องโหว่ที่ใช้โจมตีได้ การทดสอบเจาะระบบ และการล่าภัยคุกคาม

Daybreak Blue เป็นจุดเริ่มต้นที่แนะนำสำหรับทีมรักษาความปลอดภัยส่วนใหญ่ Daybreak Blue สร้างขึ้นบน GPT-5.6 Sol พร้อม Trusted Access for Cyber และรองรับเวิร์กโฟลว์เชิงป้องกันที่ได้รับอนุมัติ ซึ่งรวมถึงการตรวจสอบโค้ดอย่างปลอดภัย การคัดแยกช่องโหว่ วิศวกรรมการตรวจจับ การตอบสนองต่อเหตุการณ์ การวิเคราะห์มัลแวร์ และการตรวจสอบยืนยันแพตช์ มาตรการป้องกัน การควบคุมการเข้าถึง และนโยบายการใช้งานที่มีอยู่ยังคงมีผลบังคับใช้

Daybreak Red ซึ่งใช้ GPT-5.6 Cyber มีไว้สำหรับเวิร์กโฟลว์ขั้นสูงที่ได้รับอนุญาต ซึ่งรวมถึงการพัฒนาช่องโหว่ที่ใช้โจมตีได้เพื่อพิสูจน์แนวคิด การตรวจสอบห่วงโซ่การโจมตี การทดสอบเจาะระบบ และ red teaming การเข้าถึงต้องได้รับการอนุมัติเพิ่มเติม และอยู่ภายใต้การตรวจสอบ การเฝ้าติดตาม การควบคุมการเข้าถึง และการกำกับดูแลโดยมนุษย์ที่เข้มงวดยิ่งขึ้น

ลูกค้าที่ได้รับอนุมัติ GPT-5.5 หรือ GPT-5.5-Cyber อยู่แล้ว ควรปฏิบัติตามคำแนะนำในการเข้าถึงและจัดสรรสิทธิ์สำหรับโมเดลที่ได้รับอนุมัติต่อไป การอนุมัติ Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ไม่ได้ครอบคลุม Daybreak Red โดยอัตโนมัติ

ข้อจำกัด

Trusted Access for Cyber ไม่ได้:

  • ยกเลิกมาตรการป้องกันทั้งหมดหรือการปฏิเสธทั้งหมด

  • รับประกันการเข้าถึงโมเดลเฉพาะด้านไซเบอร์ทุกโมเดล

  • ให้การไม่เก็บข้อมูลโดยค่าเริ่มต้น

  • อนุญาตให้ขายต่อ เป็นพร็อกซี ฝังรวม หรือให้ลูกค้าบุคคลที่สามหรือผู้ใช้ภายนอกเข้าถึงต่อเนื่อง

  • อนุญาตกิจกรรมนอกระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบ

การเข้าถึงมีไว้สำหรับผู้ใช้ภายในที่ได้รับอนุมัติและเวิร์กโฟลว์ภายในที่ได้รับอนุมัติเท่านั้น องค์กรหรือเวิร์กสเปซที่ใช้สำหรับ Trusted Access ควรสงวนไว้สำหรับงานความปลอดภัยภายใน และไม่ควรใช้ขับเคลื่อนแอปพลิเคชันที่ให้บริการลูกค้า ทราฟฟิกผลิตภัณฑ์ปลายทาง หรือการเข้าถึงของบุคคลที่สามด้วย

การสมัคร Trusted Access for Cyber

หากต้องการขอ Trusted Access for Cyber:

ในการตรวจสอบ คุณอาจถูกขอให้ให้ข้อมูลเกี่ยวกับ:

  • องค์กรและความสามารถด้านความปลอดภัยทางไซเบอร์ของคุณ

  • เวิร์กโฟลว์ความปลอดภัยทางไซเบอร์เชิงป้องกันที่คุณต้องการสนับสนุน

  • องค์กร OpenAI หรือเวิร์กสเปซที่คุณคาดว่าจะใช้

  • ข้อมูลการยืนยันหรือความน่าเชื่อถือที่จำเป็นต่อการประเมินคุณสมบัติ

OpenAI จะตรวจสอบคำขอก่อนเปิดใช้งานการเข้าถึง การอนุมัติไม่ได้เป็นไปโดยอัตโนมัติ

ประโยชน์ที่มีผ่าน Trusted Access for Cyber ขึ้นอยู่กับการเข้าถึงที่ได้รับอนุมัติสำหรับคำขอของคุณ ซึ่ง OpenAI ประเมินจากปัจจัยต่างๆ เช่น การยืนยันตัวตนและความน่าเชื่อถือ การพิจารณาความเสี่ยง กรณีการใช้งานที่ตั้งใจไว้ และความสามารถของผู้สมัครในการเสริมความแข็งแกร่งให้ระบบนิเวศความปลอดภัยทางไซเบอร์ในวงกว้าง

การใช้ Trusted Access อย่างมีความรับผิดชอบ

คุณมีหน้าที่รับผิดชอบในการตรวจสอบให้แน่ใจว่าการใช้งานของคุณยังอยู่ในขอบเขตที่ได้รับอนุมัติ และเป็นไปตามข้อกำหนดและนโยบายการใช้งานของ OpenAI

หากคุณได้รับอนุมัติ ให้ใช้ Trusted Access เฉพาะสำหรับงานความปลอดภัยทางไซเบอร์ที่ชอบด้วยกฎหมายและได้รับอนุญาตเท่านั้น และคุณต้องยอมรับนโยบายการละเมิดทางไซเบอร์ของเรา: เราไม่อนุญาตให้ใช้บริการของเราเพื่อเอื้อให้เกิดการละเมิดทางไซเบอร์ ซึ่งคือการบั่นทอนความถูกต้องครบถ้วน ความลับ หรือความพร้อมใช้งานของระบบสารสนเทศ รวมถึงกิจกรรมไซเบอร์แบบ “ใช้ได้สองทาง” ที่ดำเนินการโดยมีเจตนาร้าย โดยไม่มีการอนุญาตที่เหมาะสม หรือเกินกว่าการอนุญาตที่ได้รับ

คุณควรตรวจสอบด้วยว่าองค์กรหรือเวิร์กสเปซที่ใช้สำหรับ Trusted Access เหมาะสมกับงานความปลอดภัยภายใน หากองค์กรเดียวกันใช้ขับเคลื่อนทราฟฟิกที่ให้บริการลูกค้าหรือเวิร์กโฟลว์ผลิตภัณฑ์ปลายทาง โปรดทำงานร่วมกับผู้ติดต่อ OpenAI ของคุณก่อนสมัคร ไม่สามารถขยาย Trusted Access for Cyber ไปยังลูกค้าบุคคลที่สาม ผู้ใช้ภายนอก เวิร์กโฟลว์ที่ให้บริการลูกค้า หรือทราฟฟิกผลิตภัณฑ์ปลายทางได้

คำถามที่พบบ่อย

หลังได้รับอนุมัติแล้ว มีอะไรเปลี่ยนแปลงบ้าง

ลูกค้าที่ได้รับอนุมัติสามารถใช้โมเดลและผลิตภัณฑ์ที่กำหนดไว้สำหรับบัญชีของตนได้ Daybreak Blue ซึ่งใช้ GPT-5.6 Sol รองรับเวิร์กโฟลว์ด้านความมั่นคงปลอดภัยไซเบอร์เชิงป้องกันที่ได้รับอนุมัติ ส่วน Daybreak Red ซึ่งใช้ GPT-5.6 Cyber ต้องได้รับการอนุมัติแยกต่างหากสำหรับงานขั้นสูงที่ได้รับอนุญาต สิทธิ์เข้าถึง GPT-5.5 หรือ GPT-5.5-Cyber ที่มีอยู่ยังคงเป็นไปตามการอนุมัติเดิม มาตรการป้องกัน นโยบายการใช้งาน และข้อจำกัดการเข้าถึงอื่นๆ ยังคงมีผลบังคับใช้

การอนุมัติครอบคลุม GPT-5.5-Cyber หรือไม่

ไม่ครอบคลุมโดยอัตโนมัติ Trusted Access for Cyber รองรับเวิร์กโฟลว์ด้านความมั่นคงปลอดภัยไซเบอร์เชิงป้องกันจำนวนมากด้วย GPT-5.5 GPT-5.5-Cyber ออกแบบมาสำหรับเวิร์กโฟลว์เฉพาะทางที่ได้รับอนุญาตในขอบเขตที่แคบกว่า เช่น red teaming และการตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตีได้ โดยอาจต้องได้รับการอนุมัติเพิ่มเติมและอยู่ภายใต้มาตรการควบคุมเพิ่มเติม

การอนุมัติ Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ครอบคลุม Daybreak Red หรือไม่

ไม่ครอบคลุม Daybreak Red ต้องได้รับการอนุมัติและเปิดใช้งานเพิ่มเติม สิทธิ์เข้าถึง Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ไม่ได้ให้สิทธิ์เข้าถึง Daybreak Red โดยอัตโนมัติ

ฉันสามารถใช้ Trusted Access ให้แก่ลูกค้าหรือผู้ใช้ภายนอกได้หรือไม่

ไม่ได้ Trusted Access มีไว้สำหรับการใช้งานภายในที่ได้รับอนุมัติเท่านั้น ห้ามขยายสิทธิ์ไปยังลูกค้าบุคคลที่สาม ผู้ใช้ภายนอก เวิร์กโฟลว์ที่ให้บริการลูกค้า หรือทราฟฟิกของผลิตภัณฑ์ปลายทาง สำหรับเวิร์กโฟลว์ที่ให้บริการแก่บุคคลภายนอก โปรดศึกษารายละเอียดของ โปรแกรมพันธมิตร Daybreak

Trusted Access รวมการไม่เก็บข้อมูลไว้ด้วยหรือไม่

ไม่รวม Trusted Access และการไม่เก็บข้อมูลเป็นคนละส่วนกัน หากต้องการคำแนะนำเกี่ยวกับการเก็บรักษาข้อมูลหรือการตั้งค่าองค์กร โปรดประสานงานกับผู้ติดต่อของคุณที่ OpenAI

ฉันสามารถใช้ Trusted Access กับระบบที่ไม่ได้เป็นเจ้าของได้หรือไม่

ได้เฉพาะเมื่อคุณได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์ระบบดังกล่าว ห้ามแบ่งปันหรือขายสิทธิ์เข้าถึง TAC ให้แก่บุคคลที่สาม และห้ามใช้ TAC ทดสอบระบบที่คุณไม่ได้เป็นเจ้าของหรือไม่ได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์

สามารถใช้โมเดล Daybreak หรือ GPT-5.5 ที่มี Trusted Access for Cyber ภายนอก Codex ได้หรือไม่

ได้ หากช่องทางการเข้าถึงที่ได้รับอนุมัติรองรับ สามารถใช้โมเดลเหล่านี้ในเครื่องมือและเวิร์กโฟลว์ด้านความปลอดภัยภายในที่ได้รับอนุมัติได้ ตราบใดที่งานยังอยู่ภายในขอบเขตการป้องกันที่บัญชีได้รับอนุญาต

ฉันควรใช้ตัวระบุ API ใด

สำหรับ OpenAI API นั้น Daybreak Blue ใช้นามแฝงแบบคงที่ gpt-daybreak-blue และรหัสโมเดล gpt-5.6-sol ส่วน Daybreak Red ใช้นามแฝงแบบคงที่ gpt-daybreak-red และรหัสโมเดล gpt-5.6-cyber

บน Amazon Bedrock นั้น Daybreak Blue ใช้ gpt-daybreak-blue-5.6-sol และ Daybreak Red ใช้ gpt-5.6-cyber นามแฝง gpt-daybreak-blue และ gpt-daybreak-red ไม่มีให้ใช้บน Amazon Bedrock

เราควรตั้งค่า Trusted Access อย่างไร หากองค์กร OpenAI ปัจจุบันของเรารองรับทราฟฟิก API ที่ให้บริการลูกค้า

ใช้องค์กรหรือเวิร์กสเปซที่สงวนไว้สำหรับงานด้านความปลอดภัยภายในที่ได้รับอนุมัติ ไม่ควรเปิดใช้ Trusted Access ในองค์กรที่ขับเคลื่อนแอปพลิเคชันสำหรับลูกค้า การเข้าถึงของบุคคลที่สาม หรือทราฟฟิกของผลิตภัณฑ์ปลายทาง ประสานงานกับผู้ติดต่อของคุณที่ OpenAI เพื่อกำหนดการตั้งค่าที่เหมาะสมก่อนสมัครหรือเปิดใช้สิทธิ์เข้าถึง

สัญญาหรือการสั่งซื้อรับประกันสิทธิ์เข้าถึง GPT-5.5-Cyber ได้หรือไม่

ไม่ได้ สิทธิ์เข้าถึง GPT-5.5-Cyber มีจำนวนจำกัดและต้องผ่านการอนุมัติ ข้อตกลงทางการค้าหรือการสั่งซื้อเพียงอย่างเดียวไม่ได้รับประกันสิทธิ์เข้าถึง หากคำขอของคุณได้รับอนุมัติ OpenAI จะยืนยันช่องทางการเข้าถึงที่พร้อมให้ใช้และข้อกำหนดที่เกี่ยวข้อง

ฉันควรตรวจสอบอะไรหากยังเห็นข้อความด้านความปลอดภัยทางไซเบอร์หลังได้รับอนุมัติแล้ว

ตรวจสอบว่าคุณกำลังใช้องค์กรหรือเวิร์กสเปซที่ได้รับอนุมัติ โมเดลหรือช่องทางการเข้าถึงที่ได้รับอนุมัติ และผลิตภัณฑ์ที่กำหนดไว้ มาตรการป้องกันบางอย่างอาจยังคงมีผลหลังได้รับอนุมัติ หากคำขอที่มีวัตถุประสงค์เชิงป้องกันอย่างชัดเจนถูกบล็อกโดยไม่คาดคิด โปรดติดต่อฝ่ายสนับสนุน พร้อมแจ้งข้อความที่ได้รับ โมเดล ผลิตภัณฑ์ เวลาที่เกิดเหตุ รหัสคำขอหากมี และคำอธิบายงานโดยย่อที่ลบข้อมูลละเอียดอ่อนแล้ว อ่านเพิ่มเติม: Trusted Access for Cyber — ปัญหาที่พบบ่อยและการแก้ไขปัญหา

องค์กรจะจำกัด Trusted Access ให้เฉพาะพนักงานที่เหมาะสมได้อย่างไร

Trusted Access ควรเปิดให้ใช้เฉพาะผู้ใช้ภายในที่ได้รับอนุมัติและปฏิบัติงานด้านความปลอดภัยที่ได้รับอนุญาตเท่านั้น หากต้องการจำกัดการเข้าถึง โปรดประสานงานกับผู้ติดต่อของคุณที่ OpenAI เพื่อตั้งค่าองค์กรหรือเวิร์กสเปซสำหรับใช้ภายในเท่านั้น และจัดสรรสิทธิ์ให้เฉพาะผู้ใช้ที่เหมาะสม

บทความนี้มีประโยชน์หรือไม่