Türkçe

Siber Güvenlik

Codex kullanıcıları için siber güvenlik korumaları ve güvenilir erişim

GPT-5.3-Codex, ek korumalar gerektiren Hazırlık Çerçevemiz kapsamında Yüksek siber güvenlik kabiliyetine sahip olarak değerlendirdiğimiz ilk modeldir. Bu korumalar, modeli kimlik bilgilerini çalmak gibi açıkça kötü amaçlı istekleri reddedecek şekilde eğitmeyi de içerir.

Güvenlik eğitimine ek olarak, sınıflandırıcı tabanlı otomatik izleyiciler şüpheli siber etkinlik sinyallerini algılar ve yüksek riskli trafiği siber kabiliyeti daha düşük bir modele (GPT-5.2) yönlendirir. Trafiğin çok küçük bir bölümünün bu azaltıcı önlemlerden etkilenmesini bekliyoruz ve politikalarımızı, sınıflandırıcılarımızı ve ürün içi bildirimlerimizi geliştirmek için çalışıyoruz.

Bunu neden yapıyoruz?

Son aylarda siber güvenlik görevlerindeki model performansında hem geliştiricilere hem de güvenlik uzmanlarına fayda sağlayan önemli artışlar gördük. Modellerimiz güvenlik açığı keşfi gibi siber güvenlikle ilgili görevlerde geliştikçe tedbirli bir yaklaşım benimsiyoruz: meşru araştırmaları desteklerken kötüye kullanımı yavaşlatmak için korumaları ve yaptırımları genişletiyoruz.

Siber kabiliyetler doğası gereği çift kullanımlıdır. Sızma testi, güvenlik açığı araştırması, geniş ölçekli tarama, kötü amaçlı yazılım analizi ve tehdit istihbaratı gibi önemli savunma çalışmalarının temelini oluşturan bilgi ve teknikler, gerçek dünyada zarara da yol açabilir.

Bu kabiliyet ve tekniklerin, güvenliği iyileştirmek için kullanılabilecekleri bağlamlarda erişilebilir ve kullanımı daha kolay olması gerekir. Siber için Güvenilir Erişim pilot programımız, bireylerin ve kuruluşların potansiyel olarak yüksek riskli siber güvenlik faaliyetleri için modelleri kesintisiz kullanmaya devam etmelerini sağlar.

Nasıl çalışır?

Siber güvenlikle ilgili çalışmalar veya otomatik algılama sistemleri tarafından yanlış değerlendirilebilecek benzer faaliyetler yürüten geliştiricilerin ve güvenlik uzmanlarının istekleri, yedek seçenek olarak GPT-5.2'ye yeniden yönlendirilebilir. Trafiğin çok küçük bir bölümünün azaltıcı önlemlerden etkilenmesini bekliyoruz ve politikalarımızla sınıflandırıcılarımızı etkin biçimde ayarlıyoruz.

Azaltıcı önlemlerden etkilenen hesaplar, aşağıdaki Güvenilir Erişim programına katılarak GPT-5.3-Codex erişimini yeniden kazanabilir.

Güvenilir Erişim'e katılmanın herkes için uygun olmayabileceğini biliyoruz. Bu nedenle, bu azaltıcı önlemleri ölçeklendirirken ve siber dayanıklılığı güçlendirirken, çoğu durumda hesap düzeyindeki güvenlik kontrollerinden istek düzeyindeki kontrollere geçmeyi planlıyoruz.

Siber için Güvenilir Erişim

Genel kullanım için politikaları ve sınıflandırıcıları ayarlamayı sürdürürken geliştiricilerin gelişmiş kabiliyetleri kullanmaya devam etmesini sağlayan "güvenilir erişim" uygulamasını pilot olarak yürütüyoruz. Hedefimiz, çok az kullanıcının Siber için Güvenilir Erişim programına katılmaya ihtiyaç duymasıdır.

Modelleri potansiyel olarak yüksek riskli siber güvenlik çalışmaları için kullanmak üzere:

  • Kullanıcılar kimliklerini chatgpt.com/cyber adresinde doğrulayabilir
  • Kuruluşlar, OpenAI temsilcileri aracılığıyla varsayılan olarak tüm ekipleri için güvenilir erişim talep edebilir

Meşru savunma çalışmalarını hızlandırmak için siber kabiliyeti daha da yüksek veya daha esnek modellere erişmesi gerekebilecek güvenlik araştırmacıları ve ekipleri, yalnızca davetle katılınabilen programımıza⁠ ilgilerini bildirebilir. Güvenilir erişime sahip kullanıcıların yine de Kullanım Politikalarımıza⁠ ve Kullanım Koşullarımıza⁠ uyması gerekir.

Yanlış pozitifler

Meşru faaliyetler veya siber güvenlikle ilgili olmayan faaliyetler zaman zaman işaretlenebilir. Yeniden yönlendirme gerçekleştiğinde yanıt veren model, API istek günlüklerinde ve CLI'daki ürün içi bildirimde görünür olacaktır; yakında tüm yüzeylerde de gösterilecektir. Yanlış olduğunu düşündüğünüz bir yeniden yönlendirme yaşıyorsanız lütfen yanlış pozitifleri /feedback üzerinden bildirin.