OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

OpenAI Daybreak – A Trusted Access for Cyber áttekintése

Tudja meg, mi a Trusted Access for Cyber, mit támogat, és hogyan igényelhet hozzáférést.

Frissítve: yesterday

Áttekintés

A Daybreak Access az OpenAI Trusted Access for Cyber programja. A Daybreak Blue és a Daybreak Red hozzáférési szintek.

A Trusted Access for Cyber az OpenAI Daybreak irányítási modellje. Segítségével a jogosult nagyvállalati ügyfelek és kiberbiztonsági szakemberek hatékonyabban használhatják az OpenAI modelljeit engedélyezett kiberbiztonsági munkákhoz. A pontosabb védelmi intézkedések csökkentik a felesleges akadályokat, így támogatva a jogszerű biztonsági munkafolyamatokat. Az OpenAI használati szabályzatai, egyéb védelmi intézkedései és hozzáférés-vezérlési szabályai továbbra is érvényesek.

A Trusted Access olyan rendszereken, alkalmazásokon, fiókokon, hálózatokon vagy adatokon végzett, engedélyezett védelmi kiberbiztonsági munkákra szolgál, amelyek az Ön tulajdonában vagy üzemeltetésében vannak, illetve amelyek tesztelésére vagy elemzésére kifejezett engedéllyel rendelkezik.

Az ügyfelek munkafolyamatai általában három kategóriába sorolhatók:

  • Biztonságos SDLC / AppSec: folyamatos kódellenőrzés, tesztkörnyezetek vizsgálata, biztonsági megállapítások ellenőrzése, biztonsági javítások automatizálása, biztonságos kódellenőrzés és javítás.

  • Védelmi műveletek: védelmi csapatmunka, fenyegetésmodellezés, fenyegetési hírszerzés, fenyegetésvadászat, kártevőelemzés, észlelési megoldások fejlesztése, sebezhetőségek osztályozása és javítások ellenőrzése.

  • Engedélyezett támadó jellegű tesztelés: behatolástesztelés, támadásszimuláció, sebezhetőségi kódok ellenőrzése vagy fejlesztése, kártevőelemzés, visszafejtés és ellenőrzött validálás engedélyezett környezetekben.

Az alábbi táblázat a jelenlegi megbízható hozzáférési szinteket ismerteti:

HozzáférésMi változik?Rendeltetésszerű felhasználási módok
Daybreak Blue (GPT-5.6 Sol)Pontosabb védelmi intézkedések az engedélyezett környezetekben végzett, ellenőrzött védelmi munkákhoz.Sebezhetőségek osztályozása, biztonságos kódellenőrzés, kártevőelemzés, észlelési megoldások fejlesztése, incidenskezelés és javítások ellenőrzése.
Daybreak Red (GPT-5.6 Cyber)Speciális képességek fejlett, engedélyezett munkafolyamatokhoz, további jóváhagyással, szigorúbb ellenőrzéssel és hozzáférés-vezérléssel.Engedélyezett behatolástesztelés, támadásszimuláció, sebezhetőségi kódok ellenőrzése vagy fejlesztése, valamint ellenőrzött sebezhetőségkutatás.
GPT-5.5 (alapértelmezett)Általános célú használatra szolgáló szabványos védelmi intézkedésekBiztonságos SDLC- és alkalmazásbiztonsági munkafolyamatok, beleértve a fenyegetésmodellezést, a biztonságos kódellenőrzést és a javítást, valamint az általános védelmi csapatmunkát
GPT-5.5 Trusted Access for CyberrelPontosabb védelmi intézkedések az engedélyezett környezetekben végzett, ellenőrzött védelmi munkákhozSebezhetőségek osztályozása és ellenőrzése, kártevőelemzés, észlelési megoldások fejlesztése és javítások ellenőrzése
GPT-5.5-CyberKifejezetten speciális, engedélyezett munkafolyamatokhoz készült, szigorúbb ellenőrzéssel és fiókszintű hozzáférés-vezérlésselEngedélyezett támadó jellegű tesztelés, beleértve a támadásszimulációt, a sebezhetőségi kódok fejlesztését, a behatolástesztelést és a fenyegetésvadászatot

A legtöbb biztonsági csapat számára a Daybreak Blue az ajánlott kiindulópont. A GPT-5.6 Sol és a Trusted Access for Cyber alapjaira épül, és olyan jóváhagyott védelmi munkafolyamatokat támogat, mint a biztonságos kódellenőrzés, a sebezhetőségek osztályozása, az észlelési megoldások fejlesztése, az incidenskezelés, a kártevőelemzés és a javítások ellenőrzése. A meglévő védelmi intézkedések, hozzáférés-vezérlési szabályok és használati szabályzatok továbbra is érvényesek.

A GPT-5.6 Cybert használó Daybreak Red olyan fejlett, engedélyezett munkafolyamatokra szolgál, mint a koncepcióigazoló sebezhetőségi kódok fejlesztése, a támadási láncok ellenőrzése, a behatolástesztelés és a támadásszimuláció. A hozzáférés további jóváhagyást igényel, és szigorúbb ellenőrzés, megfigyelés, hozzáférés-vezérlés és emberi felügyelet vonatkozik rá.

A GPT-5.5-höz vagy a GPT-5.5-Cyberhez már jóváhagyással rendelkező ügyfeleknek továbbra is a jóváhagyott modelljükre vonatkozó hozzáférési és üzembe helyezési útmutatást kell követniük. A Trusted Access for Cyberre vagy a GPT-5.5-Cyberre vonatkozó meglévő jóváhagyás nem terjed ki automatikusan a Daybreak Redre.

Korlátozások

A Trusted Access for Cyber nem:

  • Távolítja el az összes védelmi korlátot vagy elutasítást.

  • Garantál hozzáférést minden kiberbiztonságra specializált modellhez.

  • Biztosít alapértelmezés szerint zéró adatmegőrzést.

  • Engedélyez viszonteladást, proxyzást, beágyazást vagy downstream hozzáférést harmadik fél ügyfelek vagy külső felhasználók számára.

  • Engedélyez olyan tevékenységet, amely az Ön tulajdonában nem álló vagy tesztelésre kifejezetten nem engedélyezett rendszereken kívül történik.

A hozzáférés kizárólag jóváhagyott belső felhasználók és jóváhagyott belső munkafolyamatok számára készült. A Trusted Accesshez használt szervezetet vagy munkaterületet belső biztonsági munkára kell fenntartani, és nem szolgálhat egyben ügyfeleknek szánt alkalmazásokat, downstream termékforgalmat vagy harmadik felek hozzáférését.

Jelentkezés a Trusted Access for Cyber programba

A Trusted Access for Cyber hozzáférés kérelmezése:

  • Magánszemélyek itt nyújthatják be kérelmüket.

  • Szervezetek itt nyújthatják be kérelmüket.

Az elbírálás során az alábbiakkal kapcsolatban kérhetünk információkat:

  • Az Ön szervezete és kiberbiztonsági képességei.

  • A támogatni kívánt védekező kiberbiztonsági munkafolyamatok.

  • A használni kívánt OpenAI-szervezet vagy -munkaterület.

  • A jogosultság megítéléséhez szükséges ellenőrzési vagy megbízhatósági információk.

Az OpenAI a hozzáférés engedélyezése előtt elbírálja a kérelmeket. A jóváhagyás nem automatikus.

Magánszemélyként csak akkor jogosult Daybreak Access hozzáférésre, ha betöltötte a 18. életévét.

A Trusted Access for Cyber keretében elérhető előnyök a kérelemhez jóváhagyott hozzáféréstől függnek. Ezt az OpenAI többek között a személyazonosság és a megbízhatóság ellenőrzése, a kockázati szempontok, a tervezett felhasználási mód, valamint a kérelmező azon képessége alapján értékeli, hogy mennyire tudja erősíteni a tágabb kiberbiztonsági ökoszisztémát.

A Trusted Access felelős használata

Ön felel azért, hogy a használata a jóváhagyott hatókörön belül maradjon, és megfeleljen az OpenAI feltételeinek és használati szabályzatainak.

Jóváhagyás esetén a Trusted Accesst kizárólag jogszerű, engedélyezett kiberbiztonsági munkára használhatja, és el kell fogadnia a kiberrel való visszaélésre vonatkozó irányelvünket: nem engedélyezzük szolgáltatásaink használatát kiber-visszaélések elősegítésére, vagyis információs rendszerek sértetlenségének, bizalmasságának vagy rendelkezésre állásának veszélyeztetésére – ideértve a rosszindulatú szándékkal, megfelelő engedély nélkül vagy a megadott engedélyt túllépve végzett „kettős felhasználású” kibertevékenységeket is.

Arról is meg kell győződnie, hogy a Trusted Accesshez használt szervezet vagy munkaterület megfelelő a belső biztonsági munkához. Ha ugyanaz a szervezet ügyfeleknek szánt forgalmat vagy downstream termékmunkafolyamatokat is kiszolgál, a jelentkezés előtt egyeztessen OpenAI-kapcsolattartójával. A Trusted Access for Cyber nem terjeszthető ki harmadik fél ügyfelekre, külső felhasználókra, ügyfeleknek szánt munkafolyamatokra vagy downstream termékforgalomra.

GYIK

Mi változik a jóváhagyás után?

A jóváhagyott ügyfelek a fiókjukhoz engedélyezett modelleket és termékfelületeket használhatják. A GPT-5.6 Solt használó Daybreak Blue támogatja a jóváhagyott védekező kiberbiztonsági munkafolyamatokat, míg a GPT-5.6 Cybert használó Daybreak Redhez külön jóváhagyás szükséges a speciális, engedélyezett munkákhoz. A GPT-5.5-höz vagy a GPT-5.5-Cyberhez meglévő hozzáférésre továbbra is az eredeti jóváhagyás feltételei vonatkoznak. A többi védelmi intézkedés, használati szabályzat és hozzáférési korlátozás továbbra is érvényben marad.

A jóváhagyás a GPT-5.5-Cyberre is vonatkozik?

Nem automatikusan. A Trusted Access for Cyber a GPT-5.5 használatával számos védekező kiberbiztonsági munkafolyamatot támogathat. A GPT-5.5-Cyber speciális, engedélyezett munkafolyamatok szűkebb köréhez készült, például támadásszimulációhoz, valamint sebezhetőséget kihasználó kódok ellenőrzéséhez vagy fejlesztéséhez, és használatához további jóváhagyásra és ellenőrzésekre lehet szükség.

A Trusted Access for Cyberre vagy a GPT-5.5-Cyberre meglévő jóváhagyás a Daybreak Redre is vonatkozik?

Nem. A Daybreak Redhez további jóváhagyás és aktiválás szükséges. A Trusted Access for Cyberhez vagy a GPT-5.5-Cyberhez meglévő hozzáférés nem biztosít automatikusan hozzáférést a Daybreak Redhez.

Használhatom a Trusted Accesst az ügyfeleim vagy külső felhasználók számára?

Nem. A Trusted Access kizárólag jóváhagyott belső használatra szolgál. Nem terjeszthető ki külső ügyfelekre, külső felhasználókra, ügyfeleknek szánt munkafolyamatokra vagy kapcsolódó termékforgalomra. A külső felhasználóknak szánt munkafolyamatokhoz ismerje meg a Daybreak Partnerprogramot.

A Trusted Access magában foglalja a zéró adatmegőrzést?

Nem. A Trusted Access és a zéró adatmegőrzés két külön szolgáltatás. Ha útmutatásra van szüksége az adatmegőrzéssel vagy a szervezet beállításával kapcsolatban, forduljon OpenAI-kapcsolattartójához.

Használhatom a Trusted Accesst olyan rendszerekhez, amelyek nem a tulajdonomban vannak?

Csak akkor, ha kifejezett engedélye van a tesztelésükre vagy elemzésükre. Nem oszthatja meg és nem értékesítheti harmadik feleknek a TAC-hozzáférést, továbbá nem használhatja a TAC-ot olyan rendszerek tesztelésére, amelyek nem az Ön tulajdonában vannak, vagy amelyek tesztelésére vagy elemzésére nincs kifejezett engedélye.

Használhatók a Daybreak modellek vagy a GPT-5.5 a Trusted Access for Cyberrel a Codexen kívül?

Igen, ha a jóváhagyott hozzáférési mód ezt támogatja. Ezek a modellek jóváhagyott belső biztonsági eszközökben és munkafolyamatokban használhatók, feltéve, hogy a munka a fiók engedélyezett védekező tevékenységi körén belül marad.

Mely API-azonosítókat használjam?

Az OpenAI API-ban a Daybreak Blue stabil aliasa gpt-daybreak-blue-latest, modellazonosítója pedig gpt-5.6-sol; a Daybreak Red stabil aliasa gpt-daybreak-red-latest, modellazonosítója pedig gpt-5.6-cyber.

Az Amazon Bedrockon a Daybreak Blue a openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red pedig a openai.gpt-5.6-cyber azonosítót használja. A gpt-daybreak-blue-latest és a gpt-daybreak-red-latest alias nem érhető el az Amazon Bedrockon.

Hogyan állítsuk be a Trusted Accesst, ha jelenlegi OpenAI-szervezetünk ügyfeleknek szánt API-forgalmat szolgál ki?

Használjanak a jóváhagyott belső biztonsági munkák számára fenntartott szervezetet vagy munkaterületet. A Trusted Accesst nem szabad olyan szervezetnél engedélyezni, amely ügyfeleknek szánt alkalmazásokat, harmadik felek hozzáférését vagy kapcsolódó termékforgalmat szolgál ki. A jelentkezés vagy a hozzáférés engedélyezése előtt egyeztessen OpenAI-kapcsolattartójával a megfelelő beállításról.

Garantálhatja egy szerződés vagy vásárlás a GPT-5.5-Cyberhez való hozzáférést?

Nem. A GPT-5.5-Cyberhez való hozzáférés korlátozott, és jóváhagyáshoz kötött. Önmagában egy kereskedelmi megállapodás vagy vásárlás nem garantál hozzáférést. Kérelme jóváhagyása esetén az OpenAI megerősíti az elérhető hozzáférési módot és a vonatkozó feltételeket.

Mit ellenőrizzek, ha a jóváhagyás után is kiberbiztonsági üzenetet látok?

Ellenőrizze, hogy a jóváhagyott szervezetet vagy munkaterületet, a jóváhagyott modellt vagy hozzáférési módot, valamint a megfelelő termékfelületet használja-e. Bizonyos védelmi intézkedések a jóváhagyás után is érvényben maradhatnak. Ha egy egyértelműen védekező célú kérés váratlanul blokkolva van, forduljon az ügyfélszolgálathoz, és adja meg a pontos üzenetet, a modellt, a termékfelületet, az időbélyeget, az esetleg rendelkezésre álló kérésazonosítót, valamint a feladat rövid, bizalmas adatoktól megtisztított leírását. További információ: Trusted Access for Cyber – Gyakori problémák és hibaelhárítás

Hogyan korlátozhatja egy szervezet a Trusted Access használatát a megfelelő alkalmazottakra?

A Trusted Access csak az engedélyezett biztonsági feladatokon dolgozó, jóváhagyott belső felhasználók számára lehet elérhető. Ha korlátozni szeretné a hozzáférést, OpenAI-kapcsolattartójával együttműködve állítson be egy kizárólag belső használatú szervezetet vagy munkaterületet, és csak a megfelelő felhasználóknak biztosítson hozzáférést.

Hasznos volt ez a cikk?