モデルと Trusted Access
モデルと Trusted Access
Codex ユーザー向けのサイバーセキュリティ保護策と信頼できるアクセス
OpenAI Daybreak は、承認されたユーザーによる、許可を得た防御目的のサイバーセキュリティ作業を支援します。Daybreak Blue では、許可された防御ワークフローに対する拒否を抑えたフラッグシップモデルを利用できます。Daybreak Red では、より高度なセキュリティ調査向けのサイバー専門モデルを、別途承認を受けたうえで利用できます。
承認済みのモデルを、制御された環境、承認対象のシステムと操作に関する明確な制限、最小権限のアクセス許可、慎重な扱いが必要な操作を実行する前の自動レビューと組み合わせてください。モデルは、承認済みの ID、ワークスペースまたは API 組織とプロジェクト、および製品の利用環境でのみ使用してください。
適切なモデルを選択する
許可を得た防御作業の多くでは、まず GPT-Daybreak-Blue を使用してください。このモデルでは、防御目的のセキュリティワークフローに対する拒否を抑えながら、次のような高度な機能を利用できます。
- 脆弱性の発見とトリアージ。
- セキュアコードレビューと脅威モデリング。
- 検知エンジニアリングとインシデント対応。
- 管理された環境でのマルウェア分析。
- 修復とパッチの検証。
GPT-Daybreak-Red は、制御下での脆弱性の再現、概念実証やエクスプロイトの検証、ペネトレーションテスト、レッドチーム演習、複雑なシステム分析など、別途承認され、明示的に認可されたワークフロー向けの専門サイバーモデルです。日常的なセキュリティ作業のデフォルトの選択肢ではなく、アクセス権が自動的に付与されることも、すべての利用環境で利用できるわけでもありません。
これらの高度なワークフローは、明確な認可がなければ悪意のある活動に見える可能性があります。承認済みのモデルと利用環境は、自分が所有するか、評価することを明示的に認可されたシステムにのみ使用し、適切な人間の監督を維持してください。
例:
- GPT-Daybreak-Blue: 承認済みのラボリポジトリで認証の弱点をレビューし、根拠と影響に基づいて検出結果を順位付けし、外部システムにアクセスせずにパッチを提案します。
- GPT-Daybreak-Red: 承認済みのラボとテスト時間枠の中で、文書化された認証の欠陥を再現し、最小限の概念実証を検証したうえで、認証情報へのアクセス、永続化、または本番環境の変更を行う前に停止します。
Trusted Access for Cyber
Trusted Access for Cyber から Daybreak へのアクセスを申請してください。アクセス可否は、特定の ID またはサービス、ChatGPT ワークスペースまたは API 組織とプロジェクト、認可された提供サービスとモデル、および許可された製品の利用環境に対する承認とプロビジョニングによって決まります。
- 個人は、個人向け Trusted Access 申請からアクセスを申請できます。
- 組織は、エンタープライズ向け Trusted Access 申請フォームを提出し、OpenAI の担当者と調整できます。
申請の提出や本人確認の完了によって、承認が保証されるわけではありません。
エンタープライズアクセスでは、承認済みのワークスペース、API 組織、またはプロジェクトを、組織内で認可された業務にのみ使用してください。外部ユーザー、第三者の顧客、外部提供サービス、後続の製品機能、または承認対象外のシステムにアクセスを拡大しないでください。承認済みの ID、ワークスペース、API 組織、プロジェクト、モデル、または利用環境が不明確な場合は、作業を停止して OpenAI の担当者に確認してください。
Trusted Access によって Zero Data Retention が自動的に付与されることはありません。開始する前に、対象となる API の組織と該当エンドポイントについて、別途承認された保持管理を確認してください。
誤検知
正当なサイバーセキュリティ活動や無関係な活動でも、セーフガードが作動する場合があります。セーフガードによってリクエストがブロック、経路変更、または制限された場合は、利用可能なクライアント通知とリクエストログを確認してください。収集すべき詳細と次の手順については、一般的な問題とトラブルシューティングを参照してください。利用可能な場合は、Codex の誤検知の疑いを /feedback から報告してください。API アクセスの制限と異議申し立てについては、API サイバーセキュリティチェックのガイダンスに従ってください。
すべてのユーザーには、引き続き利用ポリシーと利用規約が適用されます。
セキュリティワークフローを構成する
Trusted Access は承認済みモデルへのアクセスを管理しますが、環境の構成、承認対象のシステムと操作に関する制限の適用、提案された操作のレビューは行いません。
- 分離、最小権限のアクセス許可、明確に定義された境界、慎重な扱いが必要な操作に対するガードレールについては、推奨構成を使用するを参照してください。