Русский

Модели и доверенный доступ

Модели и доверенный доступ

Меры кибербезопасности и доверенный доступ для пользователей Codex

OpenAI Daybreak помогает одобренным пользователям выполнять авторизованные задачи по защите в области кибербезопасности. Daybreak Blue предоставляет доступ к флагманским моделям с меньшим количеством отказов при выполнении авторизованных защитных рабочих процессов. Daybreak Red предоставляет отдельно одобренный доступ к специализированным моделям для кибербезопасности, предназначенным для более сложных исследований в области безопасности.

Используйте одобренную модель в сочетании с контролируемой средой, чёткими ограничениями на разрешённые системы и действия, разрешениями по принципу минимальных привилегий и автоматической проверкой перед выполнением действий с повышенным риском. Используйте модель только с одобренной учётной записью, рабочим пространством либо организацией и проектом API, а также в одобренном интерфейсе продукта.

Выберите подходящую модель

Для большинства авторизованных защитных задач начните с GPT-Daybreak-Blue. Эта модель предоставляет доступ к расширенным возможностям с меньшим количеством отказов в защитных рабочих процессах в области безопасности, включая:

  • Поиск и первичная оценка уязвимостей.
  • Проверка безопасности кода и моделирование угроз.
  • Разработка средств обнаружения и реагирование на инциденты.
  • Анализ вредоносного ПО в контролируемой среде.
  • Устранение проблем и проверка исправлений.

GPT-Daybreak-Red — специализированная модель для кибербезопасности, предназначенная для отдельно одобренных и явно разрешённых сценариев, таких как контролируемое воспроизведение уязвимостей, проверка концепции или эксплойта, тестирование на проникновение, работа красной команды и анализ сложных систем. Она не является вариантом по умолчанию для повседневных задач безопасности, а доступ к ней не предоставляется автоматически и доступен не во всех интерфейсах.

Без чёткого разрешения такие продвинутые сценарии могут выглядеть как вредоносная деятельность. Используйте одобренную модель и интерфейс только для систем, которые принадлежат вам или на оценку которых вы получили явное разрешение, и обеспечьте надлежащий контроль со стороны человека.

Например:

  • GPT-Daybreak-Blue: Проведите проверку одобренного репозитория лабораторной среды на слабые места в аутентификации, ранжируйте обнаруженные проблемы по имеющимся доказательствам и влиянию и предложите исправления без обращения к внешним системам.
  • GPT-Daybreak-Red: В пределах одобренной лабораторной среды и согласованного периода тестирования воспроизведите документированную ошибку аутентификации, проверьте минимальную демонстрацию концепции и остановитесь до получения доступа к учётным данным, закрепления в системе или внесения изменений в рабочую среду.

Trusted Access for Cyber

Запросите доступ к Daybreak через программу Trusted Access for Cyber. Доступ зависит от одобрения и подготовки для конкретной учётной записи или службы, рабочего пространства ChatGPT либо организации и проекта API, разрешённого предложения и модели, а также допустимого интерфейса продукта.

Подача заявки или прохождение проверки личности не гарантирует одобрения.

При корпоративном доступе используйте одобренное рабочее пространство, организацию API или проект только для разрешённой внутренней работы вашей организации. Не распространяйте этот доступ на внешних пользователей, сторонних клиентов, предоставляемые внешним пользователям сервисы, функции нижестоящих продуктов или системы, не относящиеся к одобренной работе. Если вы не уверены, какая учётная запись, рабочее пространство, организация API, проект, модель или интерфейс одобрены, остановитесь и уточните это у представителя OpenAI.

Trusted Access не предоставляет автоматически режим Zero Data Retention. Перед началом работы уточните все отдельно одобренные параметры хранения данных для конкретной организации API и соответствующей конечной точки.

Ложные срабатывания

Допустимые действия в сфере кибербезопасности или не связанная с ней деятельность всё равно могут привести к срабатыванию защитного механизма. Если защитный механизм блокирует, перенаправляет или ограничивает запрос, изучите доступное уведомление клиента и журналы запросов. Сведения, которые необходимо собрать, и дальнейшие действия приведены в разделе Распространённые проблемы и устранение неполадок. Сообщайте о предполагаемых ложных срабатываниях Codex через /feedback, если эта возможность доступна. При ограничении доступа к API и подаче апелляций следуйте рекомендациям по проверкам кибербезопасности API.

На всех пользователей по-прежнему распространяются Правила использования и Условия использования.

Настройте рабочий процесс обеспечения безопасности

Trusted Access регулирует доступ к одобренным моделям, но не настраивает вашу среду, не обеспечивает соблюдение ограничений для разрешённых систем и действий и не проверяет предлагаемые действия.

  • Используйте рекомендуемую конфигурацию, чтобы обеспечить изоляцию, разрешения по принципу минимальных привилегий, чётко определённые границы и защитные ограничения для действий с повышенным риском.