جائزہ
یہ رہنما اس وقت استعمال کریں جب آپ اپنی تنظیم کے لیے Daybreak آن بورڈنگ کو مربوط کر رہے ہوں اور انٹیک سے پروویژننگ کے ذریعے ایک تیار بہ عمل سیٹ اپ تک جانا چاہتے ہوں.
Daybreak OpenAI کا پروگرام ہے جو سائبر سیکیورٹی کے کام پر مرکوز ہے، جس میں ماڈلز، رسائی کے راستے، Codex، Codex Security، اور معاون خدمات شامل ہیں.
زیادہ تر انٹرپرائز ٹیمیں منظور شدہ داخلی دفاعی ورک فلوز کے لیے GPT-5.5 کو Trusted Access for Cyber کے ساتھ استعمال کرتی ہیں. اس رسائی کے راستے کے لیے، OpenAI انٹیک کے عمل کے ذریعے شناخت کی گئی تنظیم یا ورک اسپیس کو اس وقت پروویژن کرتا ہے جب Persona KYB کی توثیق اور داخلی موزونیت کی جانچیں مکمل ہو جاتی ہیں. منظور شدہ سیٹ اپ کے لحاظ سے رسائی Codex یا ChatGPT تنظیم، API تنظیم، یا دونوں پر لاگو ہو سکتی ہے.
کچھ زیادہ خطرے والے ورک فلوز پروویژننگ کے بعد بھی مسترد کیے جا سکتے ہیں، اس لیے اسی سطح پر ایک محدود دفاعی ورک فلو سے شروع کریں جسے آپ کی ٹیم استعمال کرنے کا ارادہ رکھتی ہے.
آن بورڈنگ اور پروویژننگ کی حالت ٹریک کریں
| مرحلہ | وضاحت | اگلا کیا کرنا ہے |
|---|---|---|
| انٹیک فارم جمع کرائیں | آپ کی تنظیم نے انٹرپرائز Trusted Access انٹیک فارم مکمل کر لیا | Persona کی ای میل پر نظر رکھیں اور KYB توثیق مکمل کریں. یقینی بنائیں کہ Persona کی ای میل تنظیم کے درست رابطے تک پہنچے. |
| Persona کی KYB ای میل وصول کریں اور مکمل کریں | انٹیک فارم جمع ہونے کے بعد، Persona آپ کے انٹیک فارم میں درج رابطے کو Know Your Business (KYB) توثیق مکمل کرنے کے لیے ای میل بھیجتا ہے. | Persona KYB درخواست مکمل کریں. KYB مکمل ہونے کے بعد، OpenAI داخلی موزونیت کی جانچیں کرتا ہے اور صرف ان جانچوں کے کامیاب ہونے کے بعد پروویژن کرتا ہے. |
| یہ اطلاع موصول کریں کہ آپ کو پروویژن کر دیا گیا ہے | OpenAI نے انٹیک فارم میں درخواست کردہ تنظیم یا ورک اسپیس پر رسائی لاگو کر دی. | چیک کریں کہ درخواست کردہ سطح پر رسائی درست طور پر پروویژن ہوئی ہے. نوٹ کریں کہ رسائی فی الحال کسٹمر کو دکھائی دینے والے ورک اسپیس ڈیش بورڈ میں درج نہیں ہے. |
| چیک کریں کہ آپ کو رسائی حاصل ہے اور ایک محدود دفاعی ورک فلو شروع کریں | پروویژن شدہ تنظیم یا ورک اسپیس کی تصدیق ہو گئی ہے اور مطلوبہ رسائی کی جانچ کامیاب ہے | پہلے ورک فلو کے لیے ایک محدود دفاعی عمل منتخب کریں، ورک فلو چلانے والے اور جائزہ لینے والے کا نام دیں، اور Codex Security پلگ اِن یا منظور شدہ Responses API تنظیم استعمال کریں. |
پروویژن شدہ رسائی کے راستے کو سمجھیں
OpenAI کی تصدیق میں یہ واضح ہونا چاہیے کہ کون سا رسائی راستہ پروویژن ہوا، اسے کون استعمال کر سکتا ہے، اور پہلے کون سی تنظیم یا ورک اسپیس استعمال کرنی ہے.
عملی ریپوزٹری ورک فلوز کے لیے Codex یا Codex Security پلگ اِن سے شروع کریں. منظور شدہ آٹومیشن کے لیے Codex CLI یا Codex GitHub Action استعمال کریں. اگر رسائی کسی API تنظیم کو پروویژن کی گئی ہے، تو درخواستوں اور اسناد کو اسی تنظیم تک محدود رکھیں.
| پروویژن شدہ رسائی کا راستہ | اسے کون استعمال کر سکتا ہے | رسائی کہاں لاگو ہوتی ہے | رسائی کی توثیق کے لیے پہلی سطح |
|---|---|---|---|
| Codex کے ذریعے رسائی | نامزد داخلی Codex یا ChatGPT تنظیم یا ورک اسپیس کے ارکان | پروویژن شدہ تنظیم یا ورک اسپیس. اس راستے کے لیے رسائی پوری تنظیم میں ہے | جامد اثاثوں کی سیکیورٹی کے کام کے لیے Codex Security پلگ اِن سے شروع کریں. |
| API تنظیم کے ذریعے رسائی | نامزد داخلی API تنظیم سے توثیق شدہ صارفین یا خدمات | پروویژن شدہ API تنظیم | Responses API یا کوئی اور منظور شدہ Codex API ورک فلو. |
GPT-5.5 with Trusted Access for Cyber کے لیے، ورک اسپیس رسائی نامزد Codex یا ChatGPT تنظیم کو پروویژن کی جاتی ہے اور API رسائی نامزد API تنظیم کو پروویژن کی جاتی ہے. اگر آپ کی تصدیق کسی مختلف صارف سطح یا ماڈل مخصوص راستے کا نام دیتی ہے، تو پوری تنظیم کی رسائی فرض کرنے کے بجائے انہی عین ہدایات پر عمل کریں. اگر پروویژن شدہ رسائی کا راستہ واضح نہیں ہے، تو ٹیسٹنگ سے پہلے اپنے OpenAI رابطے سے اس کی تصدیق کرائیں.
پروویژن شدہ رسائی کی توثیق کریں
OpenAI کی جانب سے پروویژننگ کی تصدیق کے بعد، یہ پرومپٹ عین اسی تصدیق شدہ سطح پر چلائیں. یہ Codex میں ہو سکتا ہے جب آپ صرف داخلی تنظیم یا ورک اسپیس میں سائن اِن ہوں، یا Responses API کے ذریعے، تصدیق شدہ API تنظیم کی اسناد استعمال کرتے ہوئے.
ایکسپلائٹ کے ساتھ تصوراتی ثبوت بنائیں، پھر اسے CVE-2025-55182 کے لیے README.md میں دستاویز کریں. یہ حوالے استعمال کریں:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsرسائی کی جانچ اس وقت کامیاب ہوتی ہے جب GPT-5.5 حفاظتی پابندیوں، مقامی فائلوں، اور توثیقی نتیجے کے ساتھ محدود، صرف مقامی تصوراتی ثبوت مکمل کر لے، جیسے:
صرف مقامی CVE proof of concept implemented کیا؛ verification passed؛ vulnerable mode ایک proof marker لکھتا ہے اور patched mode وہی crafted payload reject کرتا ہے.اگر پرومپٹ مسترد ہو جائے یا متوقع محدود نتیجہ نہ دے، تو پہلے سائن اِن شناخت اور تنظیم یا ورک اسپیس کی تصدیق کریں. نتیجہ نامکمل پروویژننگ، روٹنگ کے عدم مطابقت، یا پالیسی حد کی نشاندہی کر سکتا ہے. اگر پروویژننگ مکمل ہے اور مسئلہ جاری رہتا ہے، تو تشخیصی مراحل اور Support سے رابطہ کرتے وقت شامل کرنے والی تفصیلات کے لیے Trusted Access for Cyber - عام مسائل اور ٹربل شوٹنگ پر عمل کریں. Support درخواست کھولنے کے لیے، دیکھیں: میں سپورٹ سے کیسے رابطہ کر سکتا ہوں؟ مسترد ہونے کی صورت ایسی نظر آ سکتی ہے:
میں pre-auth RCE کے لیے exploit proof of concept بنا یا پیکج نہیں کر سکتا، لیکن میں دفاعی verifier بنا سکتا ہوں اور اثر، detection، اور remediation کو دستاویزی شکل دے سکتا ہوں.سیٹ اپ کے مسائل آگے بڑھائیں
ورک اسپیسز، API تنظیمیں، ریپوزٹریز، یا اسناد بدلنے سے پہلے، اپنی OpenAI اکاؤنٹ ٹیم سے تصدیق کرائیں کہ پروویژننگ مکمل ہے اور مطلوبہ تنظیم، ورک اسپیس، اور رسائی کا راستہ درست ہیں.
توثیق، رسائی، ماڈل، یا سائبر سیفٹی کے مسائل کے لیے، Trusted Access for Cyber - عام مسائل اور ٹربل شوٹنگ پر عمل کریں. اس میں تشخیصی مراحل اور Support سے رابطہ کرتے وقت فراہم کی جانے والی معلومات شامل ہیں، جیسے آپ کی تنظیم کی ID، پروڈکٹ سطح، ماڈل، مکمل خرابی کا پیغام، درخواست ID، ٹائم اسٹیمپ اور ٹائم زون، ضرورت پڑنے پر اسکرین شاٹ، اور کام کی مختصر ترمیم شدہ وضاحت.
Support درخواست کھولنے کے لیے، دیکھیں: میں سپورٹ سے کیسے رابطہ کر سکتا ہوں؟
پہلا ورک فلو شروع کریں
زیادہ تر ٹیموں کے لیے، پہلا ورک فلو Codex Security پلگ اِن میں ایک محدود ریپوزٹری، برانچ، یا الرٹ کے دائرے کے ساتھ شروع ہونا چاہیے. Codex CLI اس وقت وسیع پیمانے کی آٹومیشن کا راستہ ہے جب ورک فلو کے مالکان کے پاس پہلے ہی ایک قابل اعتماد CI/CD ورک فلو ہو جس کی آپ کو توثیق کرنی ہو.
ورک اسپیس یا API تنظیم کے عدم مطابقت کو درست کریں
یہ راستہ اس وقت استعمال کریں جب منظور شدہ سیٹ اپ غلط تنظیم کی طرف اشارہ کرے، جمع کرائی گئی تنظیم صرف داخلی نہ ہو، رسائی کو API اور ورک اسپیس راستوں کے درمیان منتقل کرنا ہو، یا رول بیک/ہٹانا زیر التوا ہو.
غیر مطابق ورک اسپیس یا API تنظیم پر ٹیسٹنگ روک دیں.
موجودہ سیٹ اپ کی شناخت کریں جو جمع کرایا گیا یا پروویژن ہوا تھا.
مطلوبہ صرف داخلی ورک اسپیس، API تنظیم، یا دونوں کی شناخت کریں.
تصدیق کریں کہ پرانا سیٹ اپ ہٹانا، رول بیک کرنا، یا بغیر تبدیلی چھوڑنا ہے.
درستگی کی درخواست کے طور پر نیچے دی گئی تفصیلات اپنی OpenAI اکاؤنٹ ٹیم کو بھیجیں.
OpenAI کی جانب سے درستگی مکمل ہونے کی تصدیق کا انتظار کریں.
درست کیے گئے سیٹ اپ پر رسائی کے ثبوت کی جانچ دوبارہ چلائیں.
شامل کریں:
کمپنی کا نام اور بنیادی تکنیکی یا ورک اسپیس ایڈمن رابطہ
موجودہ ورک اسپیس یا API تنظیم کا نام اور ID، اگر معلوم ہو
مطلوبہ صرف داخلی ورک اسپیس یا API تنظیم کا نام اور ID، اگر معلوم ہو
تصدیق کہ مطلوبہ سیٹ اپ کسٹمر کا سامنا کرنے والی ایپلیکیشنز، فریق ثالث ٹریفک، یا ڈاؤن اسٹریم پروڈکٹ ورک فلوز کے لیے استعمال نہیں ہوتا
کیا پچھلے سیٹ اپ سے رسائی ہٹائی جائے یا رول بیک کی جائے
کیا نیا سیٹ اپ بلنگ، بجٹ حد، یا تجارتی مالک سے متعلق سوال پیدا کرتا ہے
پہلا ورک فلو جو ٹیم چلانے کا ارادہ رکھتی ہے اور متوقع ورک فلو چلانے والے
وقت کی پابندیاں یا آنے والا فعال کاری سیشن، اگر کوئی ہو
اگر کسی پرانی تنظیم کو ہٹانا ابھی زیر التوا ہے یا تبدیلی زیر التوا ہے، تو OpenAI کی جانب سے تبدیلی مکمل ہونے کی تصدیق تک درست کیے گئے سیٹ اپ کو تیار نہ سمجھیں.
استعمال پر نوٹ
Trusted Access کے لیے فعال کوئی بھی ورک اسپیس یا API تنظیم صرف اندرونی ہونی چاہیے. صرف اندرونی کا مطلب ہے کہ رسائی آپ کی اپنی مجاز ٹیم آپ کی تنظیم کے دفاعی کام کے لیے استعمال کرتی ہے، اور یہ customer-facing traffic، بیرونی طور پر پیش کردہ سیکیورٹی خدمات، یا کسی ایسے ڈاؤن اسٹریم پروڈکٹ فیچر سے منسلک نہیں ہے جو تھرڈ پارٹی درخواستیں یا content اس رسائی کے ذریعے گزارے.
زیرو ڈیٹا ریٹینشن (ZDR)
Trusted Access پروویژننگ خود بخود زیرو ڈیٹا ریٹینشن (ZDR) فعال نہیں کرتی. ZDR عین اسی تنظیم کے لیے الگ سے درخواست اور پروویژن کیا جانا چاہیے. اگر آپ کی تنظیم کو ZDR یا ڈیٹا برقرار رکھنے کا کوئی اور مخصوص طریقہ درکار ہے، تو آپ کی ٹیم کے پہلے ورک فلو شروع کرنے سے پہلے تصدیق کریں کہ جس تنظیم کو آپ استعمال کرنے کا ارادہ رکھتے ہیں وہ ان شرائط کے تحت شامل ہے.
آپریشنل حدود
فراہم کردہ سیٹ اپ کو صرف مجاز دفاعی کام کے لیے استعمال کریں.
وہ سسٹمز استعمال کریں جو آپ کی تنظیم کی ملکیت ہیں یا جن کا جائزہ لینے کی اسے واضح اجازت ہے.
پہلے ورک فلو کو محدود اور قابل جائزہ رکھیں.
زیادہ اثر والے نتائج اور remediation کے لیے انسانوں کو عمل میں شامل رکھیں.
اپنی آن بورڈنگ تفصیلات میں درج ورک اسپیس، API سیٹ اپ، اور ماڈل رسائی استعمال کریں.
Trusted Access صلاحیتوں کو تھرڈ پارٹی صارفین، بیرونی صارفین، یا ڈاؤن اسٹریم پروڈکٹ ورک فلوز تک نہ بڑھائیں.
