Keamanan Siber
Perlindungan keamanan siber dan akses tepercaya bagi pengguna Codex
GPT-5.3-Codex adalah model pertama yang kami kategorikan memiliki kapabilitas keamanan siber Tinggi berdasarkan Kerangka Kesiapan kami, sehingga memerlukan perlindungan tambahan. Perlindungan ini mencakup pelatihan model untuk menolak permintaan yang jelas-jelas berbahaya, seperti mencuri kredensial.
Selain pelatihan keselamatan, pemantau otomatis berbasis pengklasifikasi mendeteksi sinyal aktivitas siber yang mencurigakan dan mengalihkan lalu lintas berisiko tinggi ke model dengan kapabilitas siber yang lebih rendah (GPT-5.2). Kami memperkirakan hanya sebagian sangat kecil lalu lintas yang akan terdampak oleh mitigasi ini, dan kami terus menyempurnakan kebijakan, pengklasifikasi, serta notifikasi dalam produk.
Alasan kami melakukan hal ini
Dalam beberapa bulan terakhir, kami melihat peningkatan berarti dalam performa model untuk tugas keamanan siber, yang bermanfaat bagi pengembang maupun tenaga profesional keamanan. Seiring meningkatnya kemampuan model kami dalam tugas terkait keamanan siber seperti penemuan kerentanan, kami mengambil pendekatan pencegahan: memperluas perlindungan dan penegakan untuk mendukung penelitian yang sah sekaligus memperlambat penyalahgunaan.
Kapabilitas siber pada dasarnya memiliki kegunaan ganda. Pengetahuan dan teknik yang mendasari pekerjaan pertahanan penting — pengujian penetrasi, penelitian kerentanan, pemindaian berskala besar, analisis malware, dan intelijen ancaman — juga dapat memungkinkan terjadinya bahaya di dunia nyata.
Kapabilitas dan teknik ini harus tersedia serta lebih mudah digunakan dalam konteks yang dapat meningkatkan keamanan. Program percontohan Trusted Access for Cyber memungkinkan individu dan organisasi terus menggunakan model untuk aktivitas keamanan siber yang berpotensi berisiko tinggi tanpa gangguan.
Cara kerjanya
Permintaan dari pengembang dan tenaga profesional keamanan yang melakukan pekerjaan terkait keamanan siber atau aktivitas serupa yang dapat disalahartikan oleh sistem deteksi otomatis mungkin dialihkan ke GPT-5.2 sebagai model cadangan. Kami memperkirakan hanya sebagian sangat kecil lalu lintas yang akan terdampak oleh mitigasi, dan kami secara aktif mengkalibrasi kebijakan serta pengklasifikasi kami.
Akun yang terdampak mitigasi dapat memperoleh kembali akses ke GPT-5.3-Codex dengan bergabung dalam program Trusted Access di bawah ini.
Kami memahami bahwa bergabung dengan Trusted Access mungkin tidak cocok bagi semua orang. Karena itu, seiring perluasan mitigasi ini dan upaya kami memperkuat ketahanan siber, kami berencana beralih dari pemeriksaan keselamatan tingkat akun ke pemeriksaan tingkat permintaan dalam sebagian besar kasus.
Trusted Access for Cyber
Kami sedang menguji coba "akses tepercaya" yang memungkinkan pengembang mempertahankan kapabilitas lanjutan sementara kami terus mengkalibrasi kebijakan dan pengklasifikasi untuk ketersediaan umum. Sasaran kami adalah agar hanya sedikit sekali pengguna yang perlu bergabung dengan Trusted Access for Cyber.
Untuk menggunakan model dalam pekerjaan keamanan siber yang berpotensi berisiko tinggi:
- Pengguna dapat memverifikasi identitas di chatgpt.com/cyber
- Perusahaan dapat meminta akses tepercaya secara default bagi seluruh tim melalui perwakilan OpenAI mereka
Peneliti dan tim keamanan yang mungkin memerlukan akses ke model dengan kapabilitas siber lebih tinggi atau aturan lebih longgar untuk mempercepat pekerjaan pertahanan yang sah dapat menyatakan minat terhadap program khusus undangan kami. Pengguna dengan akses tepercaya tetap harus mematuhi Kebijakan Penggunaan dan Ketentuan Penggunaan kami.
Positif palsu
Aktivitas yang sah atau tidak terkait keamanan siber terkadang dapat ditandai. Ketika pengalihan terjadi, model yang merespons akan terlihat dalam log permintaan API dan melalui pemberitahuan dalam produk di CLI, serta segera di semua antarmuka. Jika Anda mengalami pengalihan yang menurut Anda tidak tepat, silakan laporkan positif palsu melalui /feedback.