OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

OpenAI Daybreak — огляд Trusted Access for Cyber

Дізнайтеся, що таке Trusted Access for Cyber, що він підтримує та як подати запит на доступ.

Оновлено: 20 hours ago

Огляд

Daybreak Access — це програма OpenAI «Довірений доступ для кібербезпеки». Daybreak Blue і Daybreak Red — це рівні доступу.

Довірений доступ для кібербезпеки — це модель керування для OpenAI Daybreak. Вона допомагає відповідним корпоративним клієнтам і фахівцям із кібербезпеки ефективніше використовувати моделі OpenAI для авторизованих робіт із кібербезпеки, а точніші заходи безпеки дають змогу підтримувати законні процеси без зайвих перешкод. Правила використання OpenAI, інші заходи безпеки та засоби контролю доступу продовжують діяти.

Довірений доступ призначений для авторизованих робіт із захисної кібербезпеки в системах, застосунках, облікових записах, мережах або даних, якими ви володієте чи керуєте або на тестування чи аналіз яких маєте явний дозвіл.

Процеси клієнтів зазвичай належать до трьох категорій:

  • Безпечний SDLC / AppSec: безперервне сканування коду й тестових середовищ, перевірка виявлених проблем безпеки, автоматизація виправлень безпеки, перевірка захищеності коду та внесення виправлень.

  • Захисні операції: робота синьої команди, моделювання загроз, аналіз даних про загрози, пошук загроз, аналіз шкідливого ПЗ, проєктування засобів виявлення, сортування вразливостей і перевірка виправлень.

  • Авторизоване наступальне тестування: тестування на проникнення, перевірка на вразливості та ризики, перевірка чи розробка експлойтів, аналіз шкідливого ПЗ, зворотне проєктування та контрольована перевірка в авторизованих середовищах.

У таблиці нижче описано поточні рівні довіреного доступу:

ДоступЩо змінюєтьсяПередбачені сценарії використання
Daybreak Blue (GPT-5.6 Sol)Точніші заходи безпеки для перевірених захисних робіт в авторизованих середовищах.Сортування вразливостей, перевірка захищеності коду, аналіз шкідливого ПЗ, проєктування засобів виявлення, реагування на інциденти та перевірка виправлень.
Daybreak Red (GPT-5.6 Cyber)Спеціалізовані можливості для складних авторизованих процесів із додатковим схваленням, посиленою перевіркою та засобами контролю доступу.Авторизоване тестування на проникнення, перевірка на вразливості та ризики, перевірка чи розробка експлойтів і контрольоване дослідження вразливостей.
GPT-5.5 (за замовчуванням)Стандартні заходи безпеки для загального використанняПроцеси безпечного SDLC і захисту застосунків, зокрема моделювання загроз, перевірка захищеності коду та внесення виправлень, а також загальна робота синьої команди
GPT-5.5 із Довіреним доступом для кібербезпекиТочніші заходи безпеки для перевірених захисних робіт в авторизованих середовищахСортування та перевірка вразливостей, аналіз шкідливого ПЗ, проєктування засобів виявлення та перевірка виправлень
GPT-5.5-CyberСпеціально створена для спеціалізованих авторизованих процесів і доповнена посиленою перевіркою та засобами контролю на рівні облікового записуАвторизоване наступальне тестування, зокрема перевірка на вразливості та ризики, розробка експлойтів, тестування на проникнення й пошук загроз

Daybreak Blue — рекомендована відправна точка для більшості команд безпеки. Створена на базі GPT-5.6 Sol із Довіреним доступом для кібербезпеки, вона підтримує схвалені захисні процеси, зокрема перевірку захищеності коду, сортування вразливостей, проєктування засобів виявлення, реагування на інциденти, аналіз шкідливого ПЗ та перевірку виправлень. Наявні заходи безпеки, засоби контролю доступу та правила використання продовжують діяти.

Daybreak Red на базі GPT-5.6 Cyber призначена для складних авторизованих процесів, зокрема розробки демонстраційних експлойтів, перевірки ланцюжків експлойтів, тестування на проникнення та перевірки на вразливості й ризики. Доступ потребує додаткового схвалення та передбачає посилену перевірку, моніторинг, засоби контролю доступу й нагляд з боку людини.

Клієнтам із наявним схваленням GPT-5.5 або GPT-5.5-Cyber слід і надалі дотримуватися інструкцій із доступу та підключення схваленої моделі. Наявне схвалення Довіреного доступу для кібербезпеки або GPT-5.5-Cyber не охоплює Daybreak Red автоматично.

Обмеження

Trusted Access for Cyber не:

  • усуває всі запобіжні заходи або всі відмови.

  • гарантує доступ до кожної кіберспеціалізованої моделі.

  • надає нульове збереження даних за замовчуванням.

  • дозволяє перепродаж, проксіювання, вбудовування або подальший доступ для сторонніх клієнтів чи зовнішніх користувачів.

  • дозволяє діяльність поза системами, якими ви володієте або які вам прямо дозволено тестувати.

Доступ призначений лише для схвалених внутрішніх користувачів і схвалених внутрішніх робочих процесів. Організацію або робочий простір, що використовується для Trusted Access, слід зарезервувати для внутрішньої роботи з безпеки; вони не мають також обслуговувати клієнтські застосунки, подальший продуктовий трафік або доступ третіх сторін.

Подання заявки на довірений доступ для кібербезпеки

Щоб подати запит на довірений доступ для кібербезпеки:

  • Фізичні особи можуть подати запит тут.

  • Організації можуть подати запит тут.

У межах розгляду вас можуть попросити надати інформацію про:

  • Вашу організацію та її можливості у сфері кібербезпеки.

  • Захисні процеси кібербезпеки, які ви хочете підтримувати.

  • Організацію OpenAI або робочий простір, якими ви плануєте користуватися.

  • Дані для перевірки або підтвердження надійності, необхідні для оцінювання відповідності вимогам.

OpenAI розглядає запити, перш ніж надати доступ. Схвалення не надається автоматично.

Щоб отримати доступ до Daybreak як фізична особа, вам має бути щонайменше 18 років.

Переваги, доступні в межах довіреного доступу для кібербезпеки, залежать від рівня доступу, схваленого за вашим запитом. OpenAI оцінює його з урахуванням таких чинників, як перевірка особи й надійності, потенційні ризики, запланований сценарій використання та здатність заявника посилити ширшу екосистему кібербезпеки.

Відповідальне використання Trusted Access

Ви відповідаєте за те, щоб ваше використання залишалося в межах схваленого обсягу та відповідало умовам OpenAI і політикам використання.

Якщо вас схвалено, використовуйте Trusted Access лише для законної, авторизованої роботи з кібербезпеки, і ви маєте погодитися з нашою Політикою щодо кіберзловживань: ми забороняємо використання наших сервісів для сприяння кіберзловживанням — порушенню цілісності, конфіденційності або доступності інформаційної системи, зокрема кібердіяльності «подвійного призначення», що здійснюється зі зловмисним наміром, без належного дозволу або понад надані повноваження.

Вам також слід переконатися, що організація або робочий простір, які використовуються для Trusted Access, підходять для внутрішньої роботи з безпеки. Якщо та сама організація обслуговує клієнтський трафік або подальші продуктові робочі процеси, перед поданням заявки узгодьте це зі своїм контактом в OpenAI. Trusted Access for Cyber не можна поширювати на сторонніх клієнтів, зовнішніх користувачів, клієнтські робочі процеси або подальший продуктовий трафік.

Поширені запитання

Що зміниться після схвалення?

Схвалені клієнти можуть використовувати моделі та продукти, доступні для їхніх облікових записів. Daybreak Blue на базі GPT-5.6 Sol підтримує схвалені робочі процеси із захисту в галузі кібербезпеки, а для використання Daybreak Red на базі GPT-5.6 Cyber у складних санкціонованих завданнях потрібне окреме схвалення. Наявний доступ до GPT-5.5 або GPT-5.5-Cyber і надалі регулюється умовами первинного схвалення. Інші засоби захисту, правила використання та обмеження доступу продовжують діяти.

Чи можна використовувати Daybreak Blue з Astra?

Зменшена кількість відмов в Astra доступна клієнтам Daybreak Red, але наразі недоступна клієнтам Daybreak Blue. Ми працюємо над тим, щоб зменшити кількість відмов в Astra і для клієнтів Daybreak Blue. Якщо у вас є доступ до Daybreak Blue, ви можете використовувати Astra зі стандартними засобами захисту або перейти на модель, яка підтримує Daybreak Blue.

Чи поширюється схвалення на GPT-5.5-Cyber?

Не автоматично. Trusted Access for Cyber дає змогу виконувати багато захисних робочих процесів у галузі кібербезпеки за допомогою GPT-5.5. GPT-5.5-Cyber призначено для вужчого кола спеціалізованих санкціонованих робочих процесів, як-от перевірка на вразливості та ризики, а також перевірка чи розробка експлойтів. Для них можуть знадобитися додаткові схвалення та засоби контролю.

Чи надає наявне схвалення Trusted Access for Cyber або GPT-5.5-Cyber доступ до Daybreak Red?

Ні. Для Daybreak Red потрібні додаткове схвалення та активація. Наявний доступ до Trusted Access for Cyber або GPT-5.5-Cyber не надає автоматичного доступу до Daybreak Red.

Чи можна надавати Trusted Access моїм клієнтам або зовнішнім користувачам?

Ні. Trusted Access призначено лише для схваленого внутрішнього використання. Його не можна поширювати на сторонніх клієнтів, зовнішніх користувачів, орієнтовані на клієнтів робочі процеси або трафік продуктів, що передається далі. Для зовнішніх робочих процесів розгляньте партнерську програму Daybreak.

Чи включає Trusted Access нульове збереження даних?

Ні. Trusted Access і нульове збереження даних — це окремі можливості. Якщо вам потрібні рекомендації щодо зберігання даних або налаштування організації, зверніться до свого представника OpenAI.

Чи можна використовувати Trusted Access для систем, які мені не належать?

Лише якщо у вас є явний дозвіл на їх тестування або аналіз. Заборонено передавати чи продавати доступ TAC третім особам, а також використовувати TAC для тестування систем, які вам не належать або на тестування чи аналіз яких ви не маєте явного дозволу.

Чи можна використовувати моделі Daybreak або GPT-5.5 із Trusted Access for Cyber поза Codex?

Так, якщо схвалений спосіб доступу це підтримує. Ці моделі можна використовувати у схвалених внутрішніх інструментах і робочих процесах безпеки за умови, що робота залишається в межах дозволеної для облікового запису сфери захисту.

Які ідентифікатори API слід використовувати?

В OpenAI API для Daybreak Blue використовуються стабільний псевдонім gpt-daybreak-blue-latest та ідентифікатор моделі gpt-5.6-sol, а для Daybreak Red — стабільний псевдонім gpt-daybreak-red-latest та ідентифікатор моделі gpt-5.6-cyber.

В Amazon Bedrock для Daybreak Blue використовується openai.gpt-daybreak-blue-5.6-sol, а для Daybreak Red — openai.gpt-5.6-cyber. Псевдоніми gpt-daybreak-blue-latest і gpt-daybreak-red-latest недоступні в Amazon Bedrock.

Як налаштувати Trusted Access, якщо наша поточна організація OpenAI обслуговує клієнтський трафік API?

Використовуйте організацію або робочий простір, призначені лише для схваленої внутрішньої роботи з безпеки. Не вмикайте Trusted Access в організації, яка забезпечує роботу клієнтських застосунків, доступ третіх осіб або трафік продуктів, що передається далі. Перш ніж подавати заявку або вмикати доступ, узгодьте належне налаштування зі своїм представником OpenAI.

Чи може договір або придбання гарантувати доступ до GPT-5.5-Cyber?

Ні. Доступ до GPT-5.5-Cyber обмежений і надається після схвалення. Сама лише комерційна угода або придбання не гарантує доступу. Якщо ваш запит буде схвалено, OpenAI підтвердить доступний спосіб доступу та всі застосовні умови.

Що слід перевірити, якщо після схвалення я й далі бачу повідомлення про кібербезпеку?

Переконайтеся, що використовуєте схвалену організацію або робочий простір, схвалену модель або спосіб доступу й відповідний продукт. Деякі засоби захисту можуть діяти й після схвалення. Якщо явно захисний запит несподівано блокується, зверніться до служби підтримки й надайте точний текст повідомлення, назву моделі та продукту, час, ідентифікатор запиту за наявності й короткий опис завдання без конфіденційних даних. Докладніше: Trusted Access for Cyber — поширені проблеми та їх усунення

Як організація може обмежити Trusted Access лише для відповідних працівників?

Trusted Access має бути доступний лише схваленим внутрішнім користувачам, які виконують санкціоновані завдання з безпеки. Якщо потрібно обмежити доступ, разом зі своїм представником OpenAI налаштуйте організацію або робочий простір лише для внутрішнього використання та надайте доступ тільки відповідним користувачам.

Чи була ця стаття корисною?