ภาพรวม
Daybreak Access คือโปรแกรม Trusted Access for Cyber ของ OpenAI Daybreak Blue และ Daybreak Red คือระดับการเข้าถึง
Trusted Access for Cyber คือกรอบการกำกับดูแลของ OpenAI Daybreak โปรแกรมนี้ช่วยให้ลูกค้าองค์กรและผู้ปฏิบัติงานด้านความมั่นคงปลอดภัยไซเบอร์ที่มีคุณสมบัติตามเกณฑ์ใช้โมเดลของ OpenAI ได้อย่างมีประสิทธิภาพยิ่งขึ้นสำหรับงานด้านความมั่นคงปลอดภัยไซเบอร์ที่ได้รับอนุญาต ทั้งยังออกแบบมาเพื่อรองรับเวิร์กโฟลว์ด้านความปลอดภัยที่ชอบด้วยกฎหมาย โดยลดอุปสรรคที่ไม่จำเป็นด้วยมาตรการป้องกันที่แม่นยำยิ่งขึ้น นโยบายการใช้งาน มาตรการป้องกันอื่นๆ และการควบคุมการเข้าถึงของ OpenAI ยังคงมีผลบังคับใช้
Trusted Access มีไว้สำหรับงานด้านความมั่นคงปลอดภัยไซเบอร์เชิงป้องกันที่ได้รับอนุญาต ซึ่งดำเนินการกับระบบ แอปพลิเคชัน บัญชี เครือข่าย หรือข้อมูลที่คุณเป็นเจ้าของ เป็นผู้ดำเนินการ หรือได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์
โดยทั่วไป เวิร์กโฟลว์ของลูกค้าแบ่งออกเป็นสามประเภท:
SDLC ที่ปลอดภัย / AppSec: การสแกนโค้ดอย่างต่อเนื่อง การสแกนสภาพแวดล้อมทดสอบ การตรวจสอบยืนยันข้อค้นพบด้านความปลอดภัย การทำแพตช์ความปลอดภัยแบบอัตโนมัติ การตรวจสอบโค้ดอย่างปลอดภัย และการติดตั้งแพตช์
ปฏิบัติการเชิงป้องกัน: blue teaming การสร้างแบบจำลองภัยคุกคาม ข่าวกรองภัยคุกคาม การล่าภัยคุกคาม การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ การคัดแยกช่องโหว่ และการตรวจสอบยืนยันแพตช์
การทดสอบเชิงรุกที่ได้รับอนุญาต: การทดสอบเจาะระบบ red teaming การตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตีได้ การวิเคราะห์มัลแวร์ วิศวกรรมย้อนกลับ และการตรวจสอบแบบควบคุมในสภาพแวดล้อมที่ได้รับอนุญาต
ตารางด้านล่างอธิบายระดับ Trusted Access ที่มีอยู่ในปัจจุบัน:
| การเข้าถึง | สิ่งที่เปลี่ยนแปลง | กรณีการใช้งานที่กำหนดไว้ |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | มาตรการป้องกันที่แม่นยำยิ่งขึ้นสำหรับงานเชิงป้องกันที่ผ่านการตรวจสอบในสภาพแวดล้อมที่ได้รับอนุญาต | การคัดแยกช่องโหว่ การตรวจสอบโค้ดอย่างปลอดภัย การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ การตอบสนองต่อเหตุการณ์ และการตรวจสอบยืนยันแพตช์ |
| Daybreak Red (GPT-5.6 Cyber) | ความสามารถเฉพาะทางสำหรับเวิร์กโฟลว์ขั้นสูงที่ได้รับอนุญาต พร้อมการอนุมัติเพิ่มเติม การตรวจสอบที่เข้มงวดยิ่งขึ้น และการควบคุมการเข้าถึง | การทดสอบเจาะระบบที่ได้รับอนุญาต red teaming การตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตีได้ และการวิจัยช่องโหว่ภายใต้การควบคุม |
| GPT-5.5 (ค่าเริ่มต้น) | มาตรการป้องกันมาตรฐานสำหรับการใช้งานทั่วไป | เวิร์กโฟลว์ SDLC ที่ปลอดภัยและการรักษาความปลอดภัยของแอปพลิเคชัน รวมถึงการสร้างแบบจำลองภัยคุกคาม การตรวจสอบโค้ดอย่างปลอดภัยและการติดตั้งแพตช์ ตลอดจน blue teaming โดยทั่วไป |
| GPT-5.5 พร้อม Trusted Access for Cyber | มาตรการป้องกันที่แม่นยำยิ่งขึ้นสำหรับงานเชิงป้องกันที่ผ่านการตรวจสอบในสภาพแวดล้อมที่ได้รับอนุญาต | การคัดแยกและตรวจสอบยืนยันช่องโหว่ การวิเคราะห์มัลแวร์ วิศวกรรมการตรวจจับ และการตรวจสอบยืนยันแพตช์ |
| GPT-5.5-Cyber | สร้างขึ้นโดยเฉพาะสำหรับเวิร์กโฟลว์เฉพาะทางที่ได้รับอนุญาต พร้อมการตรวจสอบที่เข้มงวดยิ่งขึ้นและการควบคุมระดับบัญชี | การทดสอบเชิงรุกที่ได้รับอนุญาต ซึ่งรวมถึง red teaming การพัฒนาช่องโหว่ที่ใช้โจมตีได้ การทดสอบเจาะระบบ และการล่าภัยคุกคาม |
Daybreak Blue เป็นจุดเริ่มต้นที่แนะนำสำหรับทีมรักษาความปลอดภัยส่วนใหญ่ Daybreak Blue สร้างขึ้นบน GPT-5.6 Sol พร้อม Trusted Access for Cyber และรองรับเวิร์กโฟลว์เชิงป้องกันที่ได้รับอนุมัติ ซึ่งรวมถึงการตรวจสอบโค้ดอย่างปลอดภัย การคัดแยกช่องโหว่ วิศวกรรมการตรวจจับ การตอบสนองต่อเหตุการณ์ การวิเคราะห์มัลแวร์ และการตรวจสอบยืนยันแพตช์ มาตรการป้องกัน การควบคุมการเข้าถึง และนโยบายการใช้งานที่มีอยู่ยังคงมีผลบังคับใช้
Daybreak Red ซึ่งใช้ GPT-5.6 Cyber มีไว้สำหรับเวิร์กโฟลว์ขั้นสูงที่ได้รับอนุญาต ซึ่งรวมถึงการพัฒนาช่องโหว่ที่ใช้โจมตีได้เพื่อพิสูจน์แนวคิด การตรวจสอบห่วงโซ่การโจมตี การทดสอบเจาะระบบ และ red teaming การเข้าถึงต้องได้รับการอนุมัติเพิ่มเติม และอยู่ภายใต้การตรวจสอบ การเฝ้าติดตาม การควบคุมการเข้าถึง และการกำกับดูแลโดยมนุษย์ที่เข้มงวดยิ่งขึ้น
ลูกค้าที่ได้รับอนุมัติ GPT-5.5 หรือ GPT-5.5-Cyber อยู่แล้ว ควรปฏิบัติตามคำแนะนำในการเข้าถึงและจัดสรรสิทธิ์สำหรับโมเดลที่ได้รับอนุมัติต่อไป การอนุมัติ Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ไม่ได้ครอบคลุม Daybreak Red โดยอัตโนมัติ
ข้อจำกัด
Trusted Access for Cyber ไม่ได้:
ยกเลิกมาตรการป้องกันทั้งหมดหรือการปฏิเสธทั้งหมด
รับประกันการเข้าถึงโมเดลเฉพาะด้านไซเบอร์ทุกโมเดล
ให้การไม่เก็บข้อมูลโดยค่าเริ่มต้น
อนุญาตให้ขายต่อ เป็นพร็อกซี ฝังรวม หรือให้ลูกค้าบุคคลที่สามหรือผู้ใช้ภายนอกเข้าถึงต่อเนื่อง
อนุญาตกิจกรรมนอกระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบ
การเข้าถึงมีไว้สำหรับผู้ใช้ภายในที่ได้รับอนุมัติและเวิร์กโฟลว์ภายในที่ได้รับอนุมัติเท่านั้น องค์กรหรือเวิร์กสเปซที่ใช้สำหรับ Trusted Access ควรสงวนไว้สำหรับงานความปลอดภัยภายใน และไม่ควรใช้ขับเคลื่อนแอปพลิเคชันที่ให้บริการลูกค้า ทราฟฟิกผลิตภัณฑ์ปลายทาง หรือการเข้าถึงของบุคคลที่สามด้วย
การสมัคร Trusted Access for Cyber
หากต้องการขอ Trusted Access for Cyber:
ในการตรวจสอบ คุณอาจถูกขอให้ให้ข้อมูลเกี่ยวกับ:
องค์กรและความสามารถด้านความปลอดภัยทางไซเบอร์ของคุณ
เวิร์กโฟลว์ความปลอดภัยทางไซเบอร์เชิงป้องกันที่คุณต้องการสนับสนุน
องค์กร OpenAI หรือเวิร์กสเปซที่คุณคาดว่าจะใช้
ข้อมูลการยืนยันหรือความน่าเชื่อถือที่จำเป็นต่อการประเมินคุณสมบัติ
OpenAI จะตรวจสอบคำขอก่อนเปิดใช้งานการเข้าถึง การอนุมัติไม่ได้เป็นไปโดยอัตโนมัติ
ประโยชน์ที่มีผ่าน Trusted Access for Cyber ขึ้นอยู่กับการเข้าถึงที่ได้รับอนุมัติสำหรับคำขอของคุณ ซึ่ง OpenAI ประเมินจากปัจจัยต่างๆ เช่น การยืนยันตัวตนและความน่าเชื่อถือ การพิจารณาความเสี่ยง กรณีการใช้งานที่ตั้งใจไว้ และความสามารถของผู้สมัครในการเสริมความแข็งแกร่งให้ระบบนิเวศความปลอดภัยทางไซเบอร์ในวงกว้าง
การใช้ Trusted Access อย่างมีความรับผิดชอบ
คุณมีหน้าที่รับผิดชอบในการตรวจสอบให้แน่ใจว่าการใช้งานของคุณยังอยู่ในขอบเขตที่ได้รับอนุมัติ และเป็นไปตามข้อกำหนดและนโยบายการใช้งานของ OpenAI
หากคุณได้รับอนุมัติ ให้ใช้ Trusted Access เฉพาะสำหรับงานความปลอดภัยทางไซเบอร์ที่ชอบด้วยกฎหมายและได้รับอนุญาตเท่านั้น และคุณต้องยอมรับนโยบายการละเมิดทางไซเบอร์ของเรา: เราไม่อนุญาตให้ใช้บริการของเราเพื่อเอื้อให้เกิดการละเมิดทางไซเบอร์ ซึ่งคือการบั่นทอนความถูกต้องครบถ้วน ความลับ หรือความพร้อมใช้งานของระบบสารสนเทศ รวมถึงกิจกรรมไซเบอร์แบบ “ใช้ได้สองทาง” ที่ดำเนินการโดยมีเจตนาร้าย โดยไม่มีการอนุญาตที่เหมาะสม หรือเกินกว่าการอนุญาตที่ได้รับ
คุณควรตรวจสอบด้วยว่าองค์กรหรือเวิร์กสเปซที่ใช้สำหรับ Trusted Access เหมาะสมกับงานความปลอดภัยภายใน หากองค์กรเดียวกันใช้ขับเคลื่อนทราฟฟิกที่ให้บริการลูกค้าหรือเวิร์กโฟลว์ผลิตภัณฑ์ปลายทาง โปรดทำงานร่วมกับผู้ติดต่อ OpenAI ของคุณก่อนสมัคร ไม่สามารถขยาย Trusted Access for Cyber ไปยังลูกค้าบุคคลที่สาม ผู้ใช้ภายนอก เวิร์กโฟลว์ที่ให้บริการลูกค้า หรือทราฟฟิกผลิตภัณฑ์ปลายทางได้
การแก้ไขปัญหา
อ่าน: Trusted Access for Cyber - ปัญหาทั่วไปและการแก้ไขปัญหา
คำถามที่พบบ่อย
หลังได้รับอนุมัติแล้ว มีอะไรเปลี่ยนแปลงบ้าง
ลูกค้าที่ได้รับอนุมัติสามารถใช้โมเดลและผลิตภัณฑ์ที่กำหนดไว้สำหรับบัญชีของตนได้ Daybreak Blue ซึ่งใช้ GPT-5.6 Sol รองรับเวิร์กโฟลว์ด้านความมั่นคงปลอดภัยไซเบอร์เชิงป้องกันที่ได้รับอนุมัติ ส่วน Daybreak Red ซึ่งใช้ GPT-5.6 Cyber ต้องได้รับการอนุมัติแยกต่างหากสำหรับงานขั้นสูงที่ได้รับอนุญาต สิทธิ์เข้าถึง GPT-5.5 หรือ GPT-5.5-Cyber ที่มีอยู่ยังคงเป็นไปตามการอนุมัติเดิม มาตรการป้องกัน นโยบายการใช้งาน และข้อจำกัดการเข้าถึงอื่นๆ ยังคงมีผลบังคับใช้
การอนุมัติครอบคลุม GPT-5.5-Cyber หรือไม่
ไม่ครอบคลุมโดยอัตโนมัติ Trusted Access for Cyber รองรับเวิร์กโฟลว์ด้านความมั่นคงปลอดภัยไซเบอร์เชิงป้องกันจำนวนมากด้วย GPT-5.5 GPT-5.5-Cyber ออกแบบมาสำหรับเวิร์กโฟลว์เฉพาะทางที่ได้รับอนุญาตในขอบเขตที่แคบกว่า เช่น red teaming และการตรวจสอบหรือพัฒนาช่องโหว่ที่ใช้โจมตีได้ โดยอาจต้องได้รับการอนุมัติเพิ่มเติมและอยู่ภายใต้มาตรการควบคุมเพิ่มเติม
การอนุมัติ Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ครอบคลุม Daybreak Red หรือไม่
ไม่ครอบคลุม Daybreak Red ต้องได้รับการอนุมัติและเปิดใช้งานเพิ่มเติม สิทธิ์เข้าถึง Trusted Access for Cyber หรือ GPT-5.5-Cyber ที่มีอยู่ไม่ได้ให้สิทธิ์เข้าถึง Daybreak Red โดยอัตโนมัติ
ฉันสามารถใช้ Trusted Access ให้แก่ลูกค้าหรือผู้ใช้ภายนอกได้หรือไม่
ไม่ได้ Trusted Access มีไว้สำหรับการใช้งานภายในที่ได้รับอนุมัติเท่านั้น ห้ามขยายสิทธิ์ไปยังลูกค้าบุคคลที่สาม ผู้ใช้ภายนอก เวิร์กโฟลว์ที่ให้บริการลูกค้า หรือทราฟฟิกของผลิตภัณฑ์ปลายทาง สำหรับเวิร์กโฟลว์ที่ให้บริการแก่บุคคลภายนอก โปรดศึกษารายละเอียดของ โปรแกรมพันธมิตร Daybreak
Trusted Access รวมการไม่เก็บข้อมูลไว้ด้วยหรือไม่
ไม่รวม Trusted Access และการไม่เก็บข้อมูลเป็นคนละส่วนกัน หากต้องการคำแนะนำเกี่ยวกับการเก็บรักษาข้อมูลหรือการตั้งค่าองค์กร โปรดประสานงานกับผู้ติดต่อของคุณที่ OpenAI
ฉันสามารถใช้ Trusted Access กับระบบที่ไม่ได้เป็นเจ้าของได้หรือไม่
ได้เฉพาะเมื่อคุณได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์ระบบดังกล่าว ห้ามแบ่งปันหรือขายสิทธิ์เข้าถึง TAC ให้แก่บุคคลที่สาม และห้ามใช้ TAC ทดสอบระบบที่คุณไม่ได้เป็นเจ้าของหรือไม่ได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบหรือวิเคราะห์
สามารถใช้โมเดล Daybreak หรือ GPT-5.5 ที่มี Trusted Access for Cyber ภายนอก Codex ได้หรือไม่
ได้ หากช่องทางการเข้าถึงที่ได้รับอนุมัติรองรับ สามารถใช้โมเดลเหล่านี้ในเครื่องมือและเวิร์กโฟลว์ด้านความปลอดภัยภายในที่ได้รับอนุมัติได้ ตราบใดที่งานยังอยู่ภายในขอบเขตการป้องกันที่บัญชีได้รับอนุญาต
ฉันควรใช้ตัวระบุ API ใด
สำหรับ OpenAI API นั้น Daybreak Blue ใช้นามแฝงแบบคงที่ gpt-daybreak-blue และรหัสโมเดล gpt-5.6-sol ส่วน Daybreak Red ใช้นามแฝงแบบคงที่ gpt-daybreak-red และรหัสโมเดล gpt-5.6-cyber
บน Amazon Bedrock นั้น Daybreak Blue ใช้ gpt-daybreak-blue-5.6-sol และ Daybreak Red ใช้ gpt-5.6-cyber นามแฝง gpt-daybreak-blue และ gpt-daybreak-red ไม่มีให้ใช้บน Amazon Bedrock
เราควรตั้งค่า Trusted Access อย่างไร หากองค์กร OpenAI ปัจจุบันของเรารองรับทราฟฟิก API ที่ให้บริการลูกค้า
ใช้องค์กรหรือเวิร์กสเปซที่สงวนไว้สำหรับงานด้านความปลอดภัยภายในที่ได้รับอนุมัติ ไม่ควรเปิดใช้ Trusted Access ในองค์กรที่ขับเคลื่อนแอปพลิเคชันสำหรับลูกค้า การเข้าถึงของบุคคลที่สาม หรือทราฟฟิกของผลิตภัณฑ์ปลายทาง ประสานงานกับผู้ติดต่อของคุณที่ OpenAI เพื่อกำหนดการตั้งค่าที่เหมาะสมก่อนสมัครหรือเปิดใช้สิทธิ์เข้าถึง
สัญญาหรือการสั่งซื้อรับประกันสิทธิ์เข้าถึง GPT-5.5-Cyber ได้หรือไม่
ไม่ได้ สิทธิ์เข้าถึง GPT-5.5-Cyber มีจำนวนจำกัดและต้องผ่านการอนุมัติ ข้อตกลงทางการค้าหรือการสั่งซื้อเพียงอย่างเดียวไม่ได้รับประกันสิทธิ์เข้าถึง หากคำขอของคุณได้รับอนุมัติ OpenAI จะยืนยันช่องทางการเข้าถึงที่พร้อมให้ใช้และข้อกำหนดที่เกี่ยวข้อง
ฉันควรตรวจสอบอะไรหากยังเห็นข้อความด้านความปลอดภัยทางไซเบอร์หลังได้รับอนุมัติแล้ว
ตรวจสอบว่าคุณกำลังใช้องค์กรหรือเวิร์กสเปซที่ได้รับอนุมัติ โมเดลหรือช่องทางการเข้าถึงที่ได้รับอนุมัติ และผลิตภัณฑ์ที่กำหนดไว้ มาตรการป้องกันบางอย่างอาจยังคงมีผลหลังได้รับอนุมัติ หากคำขอที่มีวัตถุประสงค์เชิงป้องกันอย่างชัดเจนถูกบล็อกโดยไม่คาดคิด โปรดติดต่อฝ่ายสนับสนุน พร้อมแจ้งข้อความที่ได้รับ โมเดล ผลิตภัณฑ์ เวลาที่เกิดเหตุ รหัสคำขอหากมี และคำอธิบายงานโดยย่อที่ลบข้อมูลละเอียดอ่อนแล้ว อ่านเพิ่มเติม: Trusted Access for Cyber — ปัญหาที่พบบ่อยและการแก้ไขปัญหา
องค์กรจะจำกัด Trusted Access ให้เฉพาะพนักงานที่เหมาะสมได้อย่างไร
Trusted Access ควรเปิดให้ใช้เฉพาะผู้ใช้ภายในที่ได้รับอนุมัติและปฏิบัติงานด้านความปลอดภัยที่ได้รับอนุญาตเท่านั้น หากต้องการจำกัดการเข้าถึง โปรดประสานงานกับผู้ติดต่อของคุณที่ OpenAI เพื่อตั้งค่าองค์กรหรือเวิร์กสเปซสำหรับใช้ภายในเท่านั้น และจัดสรรสิทธิ์ให้เฉพาะผู้ใช้ที่เหมาะสม
