Genel Bakış
Daybreak Access, OpenAI'ın Siber için Güvenilir Erişim programıdır. Daybreak Blue ve Daybreak Red birer erişim düzeyidir.
Siber için Güvenilir Erişim, OpenAI Daybreak'in yönetişim modelidir. Uygun kurumsal müşterilerin ve siber güvenlik uzmanlarının, yetkilendirilmiş siber güvenlik çalışmalarında OpenAI modellerinden daha etkili biçimde yararlanmasına yardımcı olur. Daha hassas güvenlik önlemleriyle gereksiz engelleri azaltarak meşru güvenlik iş akışlarını desteklemek üzere tasarlanmıştır. OpenAI'ın kullanım politikaları, diğer güvenlik önlemleri ve erişim denetimleri geçerliliğini korur.
Güvenilir Erişim; sahibi veya işletmecisi olduğunuz ya da test veya analiz etmek için açıkça yetkilendirildiğiniz sistemler, uygulamalar, hesaplar, ağlar veya veriler üzerindeki yetkilendirilmiş savunma amaçlı siber güvenlik çalışmalarına yöneliktir.
Müşteri iş akışları genellikle üç kategoriye ayrılır:
Güvenli SDLC / AppSec: sürekli kod tarama, test ortamı tarama, güvenlik bulgularını doğrulama, güvenlik yamalarını otomatikleştirme, güvenli kod inceleme ve yama uygulama.
Savunma operasyonları: mavi takım çalışmaları, tehdit modelleme, tehdit istihbaratı, tehdit avcılığı, kötü amaçlı yazılım analizi, tespit mühendisliği, güvenlik açığı önceliklendirme ve yama doğrulama.
Yetkilendirilmiş saldırı testleri: sızma testi, red teaming, istismar doğrulama veya geliştirme, kötü amaçlı yazılım analizi, tersine mühendislik ve yetkilendirilmiş ortamlarda kontrollü doğrulama.
Aşağıdaki tabloda mevcut güvenilir erişim düzeyleri açıklanmaktadır:
| Erişim | Neler değişir? | Amaçlanan kullanım alanları |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Yetkilendirilmiş ortamlardaki doğrulanmış savunma çalışmaları için daha hassas güvenlik önlemleri. | Güvenlik açığı önceliklendirme, güvenli kod inceleme, kötü amaçlı yazılım analizi, tespit mühendisliği, olay müdahalesi ve yama doğrulama. |
| Daybreak Red (GPT-5.6 Cyber) | Ek onay, daha sıkı doğrulama ve erişim denetimleriyle ileri düzey, yetkilendirilmiş iş akışlarına yönelik özel yetenekler. | Yetkilendirilmiş sızma testi, red teaming, istismar doğrulama veya geliştirme ve kontrollü güvenlik açığı araştırması. |
| GPT-5.5 (varsayılan) | Genel amaçlı kullanım için standart güvenlik önlemleri | Tehdit modelleme, güvenli kod inceleme ve yama uygulamanın yanı sıra genel mavi takım çalışmalarını da içeren güvenli SDLC ve uygulama güvenliği iş akışları |
| Siber için Güvenilir Erişim sunulan GPT-5.5 | Yetkilendirilmiş ortamlardaki doğrulanmış savunma çalışmaları için daha hassas güvenlik önlemleri | Güvenlik açıklarını önceliklendirme ve doğrulama, kötü amaçlı yazılım analizi, tespit mühendisliği ve yama doğrulama |
| GPT-5.5-Cyber | Daha sıkı doğrulama ve hesap düzeyinde denetimlerle birlikte, özel ve yetkilendirilmiş iş akışları için tasarlanmıştır | Red teaming, istismar geliştirme, sızma testi ve tehdit avcılığını içeren yetkilendirilmiş saldırı testleri |
Daybreak Blue, çoğu güvenlik ekibi için önerilen başlangıç noktasıdır. Siber için Güvenilir Erişim sunulan GPT-5.6 Sol üzerine geliştirilen bu erişim düzeyi; güvenli kod inceleme, güvenlik açığı önceliklendirme, tespit mühendisliği, olay müdahalesi, kötü amaçlı yazılım analizi ve yama doğrulama gibi onaylı savunma iş akışlarını destekler. Mevcut güvenlik önlemleri, erişim denetimleri ve kullanım politikaları geçerliliğini korur.
GPT-5.6 Cyber kullanan Daybreak Red; kavram kanıtlama amaçlı istismar geliştirme, istismar zinciri doğrulama, sızma testi ve red teaming gibi ileri düzey, yetkilendirilmiş iş akışlarına yöneliktir. Erişim için ek onay gerekir ve erişim; daha sıkı doğrulama, izleme, erişim denetimleri ve insan gözetimine tabidir.
GPT-5.5 veya GPT-5.5-Cyber için mevcut onayı bulunan müşteriler, onaylanan modellerine ilişkin erişim ve yetkilendirme talimatlarını izlemeye devam etmelidir. Mevcut Siber için Güvenilir Erişim veya GPT-5.5-Cyber onayı, Daybreak Red'i otomatik olarak kapsamaz.
Sınırlamalar
Trusted Access for Cyber şunları yapmaz:
Tüm güvenlik önlemlerini veya tüm retleri kaldırmaz.
Her siber alana özel modele erişimi garanti etmez.
Varsayılan olarak sıfır veri saklama hakkı tanımaz.
Üçüncü taraf müşteriler veya harici kullanıcılar için yeniden satışa, proxy kullanımına, yerleştirmeye veya aşağı akış erişime izin vermez.
Sahip olduğunuz veya test etmenize açıkça izin verilen sistemler dışındaki etkinliklere yetki vermez.
Erişim yalnızca onaylanmış dahili kullanıcılar ve onaylanmış dahili iş akışları için tasarlanmıştır. Trusted Access için kullanılan kuruluş veya çalışma alanı, dahili güvenlik çalışmaları için ayrılmalı; aynı zamanda müşteriye yönelik uygulamaları, aşağı akış ürün trafiğini veya üçüncü taraf erişimini desteklememelidir.
Siber Güvenlik için Güvenilir Erişim’e başvurma
Siber Güvenlik için Güvenilir Erişim talebinde bulunmak için:
İnceleme kapsamında aşağıdakiler hakkında bilgi vermeniz istenebilir:
Kuruluşunuz ve siber güvenlik yetkinlikleriniz.
Desteklemek istediğiniz savunma amaçlı siber güvenlik iş akışları.
Kullanmayı planladığınız OpenAI kuruluşu veya çalışma alanı.
Uygunluğun değerlendirilmesi için gereken doğrulama veya güven bilgileri.
OpenAI, erişimi etkinleştirmeden önce talepleri inceler. Onay otomatik olarak verilmez.
Bireysel olarak Daybreak Erişimi’nden yararlanabilmek için en az 18 yaşında olmanız gerekir.
Siber Güvenlik için Güvenilir Erişim kapsamında sunulan avantajlar, talebiniz için onaylanan erişime bağlıdır. OpenAI bu erişimi kimlik ve güven doğrulaması, risk değerlendirmeleri, amaçlanan kullanım senaryosu ve başvuru sahibinin genel siber güvenlik ekosistemini güçlendirme kapasitesi gibi etkenlere göre değerlendirir.
Trusted Access’i sorumlu şekilde kullanma
Kullanımınızın onaylanan kapsam içinde kalmasını ve OpenAI’ın şartları ile kullanım politikalarına uymasını sağlamaktan siz sorumlusunuz.
Onaylanırsanız Trusted Access’i yalnızca yasal, yetkilendirilmiş siber güvenlik çalışmaları için kullanın ve Siber Kötüye Kullanım Politikamızı kabul etmeniz gerekir: hizmetlerimizin siber kötüye kullanımı kolaylaştırmak için kullanılmasına izin vermeyiz. Bu, kötü niyetle, uygun yetkilendirme olmadan veya verilen yetkiyi aşacak şekilde gerçekleştirilen “çift kullanımlı” siber faaliyetler dâhil olmak üzere bir bilgi sisteminin bütünlüğünün, gizliliğinin veya kullanılabilirliğinin tehlikeye atılması anlamına gelir.
Trusted Access için kullanılan kuruluşun veya çalışma alanının dahili güvenlik çalışmaları için uygun olduğundan da emin olmalısınız. Aynı kuruluş müşteriye yönelik trafiği veya aşağı akış ürün iş akışlarını destekliyorsa başvurmadan önce OpenAI iletişim kişinizle çalışın. Trusted Access for Cyber, üçüncü taraf müşterilere, harici kullanıcılara, müşteriye yönelik iş akışlarına veya aşağı akış ürün trafiğine genişletilemez.
Sorun giderme
Okuyun: Trusted Access for Cyber - Yaygın Sorunlar ve Sorun Giderme
SSS
Onaydan sonra neler değişir?
Onaylanan müşteriler, hesapları için belirtilen modelleri ve ürün arayüzlerini kullanabilir. GPT-5.6 Sol kullanan Daybreak Blue, onaylanmış savunma amaçlı siber güvenlik iş akışlarını destekler. GPT-5.6 Cyber kullanan Daybreak Red ise ileri düzey ve yetkilendirilmiş çalışmalar için ayrı bir onay gerektirir. Mevcut GPT-5.5 veya GPT-5.5-Cyber erişimi, ilk onayının koşullarına tabi olmaya devam eder. Diğer güvenlik önlemleri, kullanım politikaları ve erişim kısıtlamaları geçerliliğini korur.
Onay, GPT-5.5-Cyber erişimini de kapsar mı?
Otomatik olarak kapsamaz. Siber Güvenlik için Güvenilir Erişim, GPT-5.5 ile birçok savunma amaçlı siber güvenlik iş akışını destekleyebilir. GPT-5.5-Cyber; red teaming ile açık doğrulama veya geliştirme gibi daha sınırlı sayıdaki uzmanlaşmış ve yetkilendirilmiş iş akışları için tasarlanmıştır ve ek onaylar ile denetimler gerektirebilir.
Mevcut Siber Güvenlik için Güvenilir Erişim veya GPT-5.5-Cyber onayı, Daybreak Red’i kapsar mı?
Hayır. Daybreak Red için ek onay ve etkinleştirme gerekir. Mevcut Siber Güvenlik için Güvenilir Erişim veya GPT-5.5-Cyber erişimi, Daybreak Red’e otomatik olarak erişim sağlamaz.
Güvenilir Erişim’i müşterilerim veya harici kullanıcılar için kullanabilir miyim?
Hayır. Güvenilir Erişim yalnızca onaylanmış kurum içi kullanım içindir. Üçüncü taraf müşterilere, harici kullanıcılara, müşteriye yönelik iş akışlarına veya alt ürün trafiğine kullandırılamaz. Harici kullanıcılara yönelik iş akışları için Daybreak İş Ortağı Programı’nı inceleyin.
Güvenilir Erişim, sıfır veri saklamayı kapsar mı?
Hayır. Güvenilir Erişim ve sıfır veri saklama birbirinden ayrıdır. Veri saklama veya kuruluş yapılandırması konusunda yönlendirmeye ihtiyacınız varsa lütfen OpenAI irtibat kişinizle görüşün.
Güvenilir Erişim’i sahibi olmadığım sistemler için kullanabilir miyim?
Yalnızca bunları test veya analiz etme yetkiniz açıkça verilmişse. TAC erişimini üçüncü taraflarla paylaşamaz veya onlara satamazsınız. Ayrıca TAC’yi sahibi olmadığınız ya da test veya analiz etme yetkinizin açıkça bulunmadığı sistemleri test etmek için kullanamazsınız.
Daybreak modelleri veya Siber Güvenlik için Güvenilir Erişim sunulan GPT-5.5, Codex dışında kullanılabilir mi?
Evet, onaylanan erişim yolu bunu destekliyorsa kullanılabilir. Çalışmalar hesabın yetkilendirilmiş savunma kapsamı içinde kaldığı sürece bu modeller, onaylanmış kurum içi güvenlik araçlarında ve iş akışlarında kullanılabilir.
Hangi API tanımlayıcılarını kullanmalıyım?
OpenAI API’de Daybreak Blue, gpt-daybreak-blue-latest kararlı diğer adını ve gpt-5.6-sol model kimliğini; Daybreak Red ise gpt-daybreak-red-latest kararlı diğer adını ve gpt-5.6-cyber model kimliğini kullanır.
Amazon Bedrock’ta Daybreak Blue gpt-daybreak-blue-5.6-sol, Daybreak Red ise gpt-5.6-cyber kullanır. gpt-daybreak-blue ve gpt-daybreak-red diğer adları Amazon Bedrock’ta kullanılamaz.
Mevcut OpenAI kuruluşumuz müşteriye yönelik API trafiğine hizmet veriyorsa Güvenilir Erişim’i nasıl yapılandırmalıyız?
Onaylanmış kurum içi güvenlik çalışmalarına ayrılmış bir kuruluş veya çalışma alanı kullanın. Güvenilir Erişim; müşteriye yönelik uygulamalara, üçüncü taraf erişimine veya alt ürün trafiğine hizmet veren bir kuruluşta etkinleştirilmemelidir. Başvurmadan veya erişimi etkinleştirmeden önce uygun yapılandırma için OpenAI irtibat kişinizle görüşün.
Bir sözleşme veya satın alma, GPT-5.5-Cyber erişimini garanti eder mi?
Hayır. GPT-5.5-Cyber erişimi sınırlıdır ve onaya tabidir. Yalnızca ticari bir anlaşma yapılması veya satın alma işlemi erişimi garanti etmez. Talebiniz onaylanırsa OpenAI, kullanılabilecek erişim yolunu ve geçerli koşulları bildirir.
Onaydan sonra hâlâ siber güvenlik uyarısı görüyorsam neleri kontrol etmeliyim?
Onaylanan kuruluşu veya çalışma alanını, onaylanan modeli veya erişim yolunu ve amaçlanan ürün arayüzünü kullandığınızdan emin olun. Bazı güvenlik önlemleri onaydan sonra da geçerli olabilir. Açıkça savunma amaçlı bir talep beklenmedik şekilde engelleniyorsa mesajın tam metni, model, ürün arayüzü, zaman damgası, varsa talep kimliği ve görevin hassas bilgileri çıkarılmış kısa bir açıklamasıyla Destek ekibiyle iletişime geçin. Devamını okuyun: Siber Güvenlik için Güvenilir Erişim — Yaygın Sorunlar ve Sorun Giderme
Bir kuruluş, Güvenilir Erişim’i yalnızca uygun çalışanlarla nasıl sınırlayabilir?
Güvenilir Erişim yalnızca yetkilendirilmiş güvenlik görevlerinde çalışan, onaylı kurum içi kullanıcılara sunulmalıdır. Erişimi sınırlamanız gerekiyorsa yalnızca kurum içinde kullanılacak bir kuruluş veya çalışma alanı oluşturmak ve sadece uygun kullanıcılara erişim sağlamak için OpenAI irtibat kişinizle görüşün.
