Português

Modelos e Trusted Access

Modelos e Trusted Access

Salvaguardas de cibersegurança e acesso de confiança para utilizadores do Codex

O OpenAI Daybreak ajuda os utilizadores aprovados a realizar trabalhos de cibersegurança defensiva autorizados. O Daybreak Blue disponibiliza acesso a modelos de referência com menos recusas em fluxos de trabalho defensivos autorizados. O Daybreak Red disponibiliza, mediante uma aprovação distinta, acesso a modelos especializados em cibersegurança para investigação de segurança mais avançada.

Combine o modelo aprovado com um ambiente controlado, limites claros para os sistemas e as ações aprovados, permissões de privilégio mínimo e revisão automática antes da execução de ações sensíveis. Utilize o modelo apenas com a identidade, o espaço de trabalho ou a organização e o projeto da API aprovados, e na interface do produto aprovada.

Escolher o modelo certo

Comece por utilizar o GPT-Daybreak-Blue para a maioria dos trabalhos defensivos autorizados. Este modelo disponibiliza acesso a capacidades avançadas com menos recusas em fluxos de trabalho de segurança defensiva, incluindo:

  • Deteção e triagem de vulnerabilidades.
  • Revisão de código seguro e modelação de ameaças.
  • Engenharia de deteção e resposta a incidentes.
  • Análise de malware num ambiente controlado.
  • Remediação e validação de correções.

O GPT-Daybreak-Red é um modelo especializado em cibersegurança para fluxos de trabalho aprovados separadamente e explicitamente autorizados, tais como a reprodução controlada de vulnerabilidades, a validação de provas de conceito ou exploits, testes de penetração, operações de red teaming e análise de sistemas complexos. Não é a escolha predefinida para trabalhos de segurança de rotina, e o acesso não está automaticamente disponível nem em todas as interfaces.

Estes fluxos de trabalho avançados podem assemelhar-se a atividade maliciosa quando não existe uma autorização clara. Utilize o modelo e a interface aprovados apenas em sistemas que lhe pertençam ou para cuja avaliação tenha autorização explícita, e mantenha a supervisão humana adequada.

Por exemplo:

  • GPT-Daybreak-Blue: Reveja o repositório de laboratório aprovado para detetar fragilidades de autenticação, ordene as conclusões por evidência e impacto e proponha correções sem aceder a sistemas externos.
  • GPT-Daybreak-Red: Dentro do laboratório e do período de testes aprovados, reproduza a falha de autenticação documentada, valide uma prova de conceito mínima e pare antes de aceder a credenciais, estabelecer persistência ou efetuar alterações em produção.

Trusted Access for Cyber

Solicite acesso ao Daybreak através do Trusted Access for Cyber. O acesso depende da aprovação e do aprovisionamento para a sua identidade ou serviço específicos, espaço de trabalho do ChatGPT ou organização e projeto da API, oferta e modelo autorizados e interface do produto permitida.

O envio de um pedido ou a conclusão da verificação de identidade não garantem a aprovação.

Para acesso empresarial, utilize o espaço de trabalho, a organização da API ou o projeto aprovado apenas para o trabalho interno autorizado da sua organização. Não alargue esse acesso a utilizadores externos, clientes terceiros, serviços disponibilizados externamente, funcionalidades de produtos a jusante ou sistemas fora do trabalho aprovado. Se não forem claros a identidade, o espaço de trabalho, a organização da API, o projeto, o modelo ou a interface aprovados, pare e confirme-os com o seu representante da OpenAI.

O Trusted Access não concede automaticamente Zero Data Retention. Antes de começar, confirme quaisquer controlos de retenção aprovados separadamente para a organização da API exata e o endpoint aplicável.

Falsos positivos

A atividade legítima de cibersegurança ou sem relação com esta área pode, ainda assim, acionar uma proteção. Se uma proteção bloquear, reencaminhar ou limitar um pedido, consulte o aviso disponível no cliente e os registos do pedido. Consulte Problemas comuns e resolução de problemas para saber que detalhes deve recolher e quais os passos seguintes. Comunique suspeitas de falsos positivos do Codex através de /feedback, quando disponível. Para restrições de acesso à API e recursos, siga as orientações sobre verificações de cibersegurança da API.

Todos os utilizadores permanecem sujeitos às Políticas de Utilização e aos Termos de Utilização.

Configurar o seu fluxo de trabalho de segurança

O Trusted Access gere o acesso aprovado aos modelos, mas não configura o seu ambiente, não impõe limites aos sistemas e ações aprovados nem revê as ações propostas.