Model dan Akses Tepercaya
Model dan Akses Tepercaya
Perlindungan keamanan siber dan akses tepercaya bagi pengguna Codex
OpenAI Daybreak membantu pengguna yang disetujui melakukan pekerjaan keamanan siber defensif yang diizinkan. Daybreak Blue menyediakan akses ke model unggulan dengan lebih sedikit penolakan untuk alur kerja defensif yang diizinkan. Daybreak Red menyediakan akses yang disetujui secara terpisah ke model siber khusus untuk riset keamanan yang lebih lanjut.
Gabungkan model yang disetujui untuk Anda dengan lingkungan terkontrol, batasan yang jelas atas sistem dan tindakan yang disetujui, izin dengan hak akses minimum, serta peninjauan otomatis sebelum tindakan sensitif dijalankan. Gunakan model hanya dengan identitas, workspace atau organisasi dan proyek API, serta antarmuka produk yang disetujui.
Pilih model yang tepat
Mulailah dengan GPT-Daybreak-Blue untuk sebagian besar pekerjaan defensif yang diizinkan. Model ini menyediakan akses ke kemampuan tingkat lanjut dengan lebih sedikit penolakan untuk alur kerja keamanan defensif, termasuk:
- Penemuan dan triase kerentanan.
- Peninjauan kode aman dan pemodelan ancaman.
- Rekayasa deteksi dan respons insiden.
- Analisis malware dalam lingkungan terkendali.
- Remediasi dan validasi patch.
GPT-Daybreak-Red adalah model siber spesialis untuk alur kerja yang disetujui secara terpisah dan diberi wewenang secara eksplisit, seperti reproduksi kerentanan terkontrol, validasi proof-of-concept atau eksploitasi, pengujian penetrasi, red teaming, dan analisis sistem yang kompleks. Model ini bukan pilihan default untuk pekerjaan keamanan rutin, dan akses tidak tersedia secara otomatis atau di setiap antarmuka.
Alur kerja tingkat lanjut ini dapat menyerupai aktivitas berbahaya jika tidak disertai otorisasi yang jelas. Gunakan model dan antarmuka yang disetujui hanya untuk sistem yang Anda miliki atau yang secara eksplisit diizinkan untuk Anda evaluasi, serta pertahankan pengawasan manusia yang sesuai.
Contoh:
- GPT-Daybreak-Blue: Tinjau repositori lab yang disetujui untuk mencari kelemahan autentikasi, urutkan temuan berdasarkan bukti dan dampak, serta usulkan patch tanpa mengakses sistem eksternal.
- GPT-Daybreak-Red: Dalam lab dan jangka waktu pengujian yang disetujui, reproduksi kelemahan autentikasi yang terdokumentasi, validasi proof of concept minimal, dan berhenti sebelum mengakses kredensial, membuat persistensi, atau mengubah lingkungan produksi.
Trusted Access for Cyber
Minta akses Daybreak melalui Trusted Access for Cyber. Akses bergantung pada persetujuan dan penyediaan untuk identitas atau layanan spesifik Anda, workspace ChatGPT atau organisasi dan proyek API, penawaran dan model yang diizinkan, serta antarmuka produk yang diperbolehkan.
- Individu dapat meminta akses melalui permohonan Trusted Access untuk individu.
- Organisasi dapat mengirimkan formulir permintaan Trusted Access perusahaan dan berkoordinasi dengan perwakilan OpenAI mereka.
Mengirimkan permohonan atau menyelesaikan verifikasi identitas tidak menjamin persetujuan.
Untuk akses perusahaan, gunakan hanya workspace, organisasi API, atau proyek yang disetujui bagi pekerjaan internal berwenang milik organisasi Anda. Jangan perluas akses tersebut kepada pengguna eksternal, pelanggan pihak ketiga, layanan yang ditawarkan secara eksternal, fitur produk hilir, atau sistem di luar pekerjaan yang disetujui. Jika identitas, workspace, organisasi API, proyek, model, atau antarmuka yang disetujui tidak jelas, berhentilah dan konfirmasikan hal tersebut dengan perwakilan OpenAI Anda.
Trusted Access tidak secara otomatis memberikan Zero Data Retention. Sebelum memulai, konfirmasikan setiap kontrol retensi yang disetujui secara terpisah untuk organisasi API dan endpoint yang berlaku secara tepat.
Positif palsu
Aktivitas keamanan siber yang sah atau aktivitas yang tidak terkait tetap dapat memicu perlindungan. Jika perlindungan memblokir, mengalihkan, atau membatasi permintaan, periksa pemberitahuan klien yang tersedia dan log permintaan. Tinjau Masalah Umum dan Pemecahan Masalah untuk mengetahui detail yang perlu dikumpulkan dan langkah berikutnya. Laporkan dugaan positif palsu Codex melalui /feedback jika tersedia. Untuk pembatasan akses API dan pengajuan banding, ikuti panduan pemeriksaan keamanan siber API.
Semua pengguna tetap tunduk pada Kebijakan Penggunaan dan Ketentuan Penggunaan.
Konfigurasikan alur kerja keamanan Anda
Trusted Access mengatur akses ke model yang disetujui, tetapi tidak mengonfigurasi lingkungan Anda, memberlakukan batasan atas sistem dan tindakan yang disetujui, atau meninjau tindakan yang diusulkan.
- Gunakan konfigurasi yang direkomendasikan untuk isolasi, izin dengan hak akses minimum, batasan yang ditetapkan dengan jelas, dan pagar pengaman bagi tindakan sensitif.