한국어

사이버 안전

Codex 사용자를 위한 사이버 보안 보호 조치 및 신뢰할 수 있는 액세스

GPT-5.3-Codex는 추가 보호 조치가 요구되는 Preparedness Framework에 따라 높은 수준의 사이버 보안 역량을 갖춘 것으로 분류하는 최초의 모델입니다. 이러한 보호 조치에는 자격 증명 탈취와 같이 명백히 악의적인 요청을 거부하도록 모델을 학습시키는 것이 포함됩니다.

안전 학습 외에도 분류기 기반의 자동 모니터링 시스템이 의심스러운 사이버 활동의 신호를 감지하고, 위험도가 높은 트래픽을 사이버 역량이 더 낮은 모델(GPT-5.2)로 라우팅합니다. 이러한 완화 조치의 영향을 받는 트래픽은 극히 일부일 것으로 예상하며, 정책, 분류기 및 제품 내 알림을 개선하기 위해 노력하고 있습니다.

이 조치를 시행하는 이유

최근 몇 달 동안 사이버 보안 작업에서 모델 성능이 크게 향상되어 개발자와 보안 전문가 모두가 혜택을 얻고 있습니다. 취약점 발견과 같은 사이버 보안 관련 작업에서 모델의 성능이 향상됨에 따라, 오용을 늦추면서 정당한 연구를 지원할 수 있도록 보호 및 집행 조치를 확대하는 예방적 접근 방식을 취하고 있습니다.

사이버 역량은 본질적으로 이중 용도로 사용될 수 있습니다. 침투 테스트, 취약점 연구, 대규모 스캐닝, 멀웨어 분석, 위협 인텔리전스 등 중요한 방어 작업의 기반이 되는 동일한 지식과 기술이 현실 세계의 피해를 초래하는 데 사용될 수도 있습니다.

보안 개선에 활용할 수 있는 환경에서는 이러한 역량과 기술을 더 쉽게 사용할 수 있어야 합니다. Trusted Access for Cyber 파일럿 프로그램을 통해 개인과 조직은 잠재적으로 위험도가 높은 사이버 보안 활동에도 중단 없이 모델을 계속 사용할 수 있습니다.

작동 방식

사이버 보안 관련 작업 또는 자동 감지 시스템이 오인할 수 있는 유사 활동을 수행하는 개발자와 보안 전문가의 요청은 대체 모델인 GPT-5.2로 다시 라우팅될 수 있습니다. 완화 조치의 영향을 받는 트래픽은 극히 일부일 것으로 예상하며, 정책과 분류기를 적극적으로 조정하고 있습니다.

완화 조치의 영향을 받은 계정은 아래의 Trusted Access 프로그램에 가입하여 GPT-5.3-Codex 액세스 권한을 다시 얻을 수 있습니다.

Trusted Access 가입이 모든 사용자에게 적합한 것은 아니라는 점을 알고 있습니다. 따라서 이러한 완화 조치를 확대하고 사이버 복원력을 강화하는 과정에서 대부분의 경우 계정 수준의 안전 검사에서 요청 수준의 검사로 전환할 계획입니다.

Trusted Access for Cyber

일반 제공을 위한 정책과 분류기를 계속 조정하는 동안 개발자가 고급 기능을 유지할 수 있도록 하는 "trusted access"를 시범 운영하고 있습니다. Trusted Access for Cyber에 가입해야 하는 사용자를 극소수로 줄이는 것이 목표입니다.

잠재적으로 위험도가 높은 사이버 보안 작업에 모델을 사용하려면 다음과 같이 진행하세요.

  • 사용자는 chatgpt.com/cyber에서 신원을 확인할 수 있습니다.
  • 기업은 OpenAI 담당자를 통해 기본적으로 전체 팀에 적용되는 trusted access를 요청할 수 있습니다.

정당한 방어 작업을 가속하기 위해 사이버 역량이 훨씬 뛰어나거나 제한이 더 적은 모델에 액세스해야 하는 보안 연구자와 팀은 초대 전용 프로그램⁠에 관심을 표명할 수 있습니다. trusted access 권한이 있는 사용자도 여전히 Usage Policies⁠Terms of Use⁠를 준수해야 합니다.

오탐

정당한 활동이나 사이버 보안과 관련 없는 활동이 간혹 감지될 수 있습니다. 요청이 다시 라우팅되면 응답한 모델을 API 요청 로그와 CLI의 제품 내 알림에서 확인할 수 있으며, 곧 모든 화면에서 확인할 수 있게 됩니다. 잘못된 재라우팅이라고 판단되는 경우 오탐 신고를 위해 /feedback을 통해 신고해 주세요.