한국어

모델 및 Trusted Access

모델 및 Trusted Access

Codex 사용자를 위한 사이버 보안 보호 조치 및 신뢰할 수 있는 액세스

OpenAI Daybreak는 승인된 사용자가 허가된 방어적 사이버 보안 작업을 수행할 수 있도록 지원합니다. Daybreak Blue는 허가된 방어적 워크플로에서 거부가 줄어든 플래그십 모델에 대한 액세스를 제공합니다. Daybreak Red는 보다 고급 보안 연구를 위한 전문 사이버 모델에 대해 별도로 승인된 액세스를 제공합니다.

승인된 모델을 통제된 환경, 승인된 시스템 및 작업에 대한 명확한 제한, 최소 권한 설정, 민감한 작업이 실행되기 전의 자동 검토와 함께 사용하세요. 승인된 ID, 워크스페이스 또는 API 조직 및 프로젝트, 제품 환경에서만 모델을 사용하세요.

적합한 모델 선택

대부분의 허가된 방어 작업에는 GPT-Daybreak-Blue부터 사용하세요. 이 모델은 다음을 비롯한 방어적 보안 워크플로에서 거부가 줄어든 고급 기능에 대한 액세스를 제공합니다.

  • 취약점 발견 및 분류.
  • 보안 코드 리뷰 및 위협 모델링.
  • 탐지 엔지니어링 및 인시던트 대응.
  • 통제된 환경에서의 멀웨어 분석.
  • 문제 해결 및 패치 검증.

GPT-Daybreak-Red는 통제된 취약점 재현, 개념 증명 또는 익스플로잇 검증, 침투 테스트, 레드팀 활동, 복잡한 시스템 분석 등 별도로 승인되고 명시적으로 허가된 워크플로를 위한 전문 사이버 모델입니다. 일상적인 보안 작업을 위한 기본 선택이 아니며, 액세스가 자동으로 제공되거나 모든 제품 환경에서 제공되는 것도 아닙니다.

이러한 고급 워크플로는 명확한 승인 없이는 악의적인 활동과 유사해 보일 수 있습니다. 소유하고 있거나 평가하도록 명시적으로 허가받은 시스템에만 승인된 모델과 제품 환경을 사용하고, 적절한 사람의 감독을 유지하세요.

예:

  • GPT-Daybreak-Blue: 승인된 실습용 저장소에서 인증 취약점을 검토하고, 증거와 영향에 따라 발견 사항의 우선순위를 지정하며, 외부 시스템에 액세스하지 않고 패치를 제안합니다.
  • GPT-Daybreak-Red: 승인된 실습 환경과 테스트 기간 내에서 문서화된 인증 결함을 재현하고, 최소한의 개념 증명을 검증하며, 자격 증명 액세스, 지속성 확보 또는 프로덕션 변경 전에 중단합니다.

Trusted Access for Cyber

Trusted Access for Cyber를 통해 Daybreak 액세스를 요청하세요. 액세스 가능 여부는 특정 ID 또는 서비스, ChatGPT 워크스페이스 또는 API 조직 및 프로젝트, 승인된 서비스와 모델, 허용된 제품 환경에 대한 승인 및 프로비저닝에 따라 달라집니다.

신청서를 제출하거나 ID 확인을 완료해도 승인이 보장되지는 않습니다.

엔터프라이즈 액세스의 경우 승인된 워크스페이스, API 조직 또는 프로젝트를 조직에서 허가한 내부 작업에만 사용하세요. 외부 사용자, 타사 고객, 외부에 제공하는 서비스, 다운스트림 제품 기능 또는 승인된 작업 범위 밖의 시스템으로 액세스를 확장하지 마세요. 승인된 ID, 워크스페이스, API 조직, 프로젝트, 모델 또는 제품 환경이 명확하지 않다면 작업을 중단하고 OpenAI 담당자에게 확인하세요.

Trusted Access가 Zero Data Retention을 자동으로 부여하지는 않습니다. 시작하기 전에 정확한 API 조직 및 해당 엔드포인트에 별도로 승인된 보존 제어가 있는지 확인하세요.

오탐

정당한 사이버 보안 활동이나 관련 없는 활동도 보호 조치를 트리거할 수 있습니다. 보호 조치가 요청을 차단하거나 다른 경로로 전환하거나 제한하는 경우, 사용 가능한 클라이언트 알림과 요청 로그를 살펴보세요. 수집해야 할 세부 정보와 다음 단계는 일반적인 문제 및 문제 해결에서 확인하세요. 사용할 수 있는 경우 /feedback을 통해 Codex의 오탐 의심 사례를 신고하세요. API 액세스 제한 및 이의 제기는 API 사이버 보안 검사 지침을 따르세요.

모든 사용자는 계속해서 사용 정책이용 약관의 적용을 받습니다.

보안 워크플로 구성

Trusted Access는 승인된 모델 액세스를 관리하지만, 환경을 구성하거나 승인된 시스템 및 작업에 대한 제한을 적용하거나 제안된 작업을 검토하지는 않습니다.

  • 격리, 최소 권한 설정, 명확하게 정의된 경계, 민감한 작업에 대한 가드레일을 위해 권장 구성 사용을 참고하세요.