Türkçe

Modeller ve Trusted Access

Modeller ve Trusted Access

Codex kullanıcıları için siber güvenlik korumaları ve güvenilir erişim

OpenAI Daybreak, onaylı kullanıcıların yetkilendirilmiş savunma amaçlı siber güvenlik çalışmaları yürütmesine yardımcı olur. Daybreak Blue, yetkilendirilmiş savunma iş akışlarında daha az ret uygulayan amiral gemisi modellere erişim sağlar. Daybreak Red ise daha ileri düzey güvenlik araştırmaları için uzman siber modellere ayrıca onaylanan erişim sağlar.

Onaylanmış modelinizi denetimli bir ortam, onaylı sistemler ve eylemler için açık sınırlar, en az ayrıcalıklı izinler ve hassas eylemler çalıştırılmadan önce otomatik incelemeyle birlikte kullanın. Modeli yalnızca onaylanmış kimlikle, çalışma alanıyla veya API kuruluşu ve projesiyle ve ürün yüzeyinde kullanın.

Doğru modeli seçin

Yetkilendirilmiş savunma çalışmalarının çoğunda GPT-Daybreak-Blue ile başlayın. Bu model, aşağıdakiler de dâhil olmak üzere savunma amaçlı güvenlik iş akışlarında daha az ret uygulayarak gelişmiş yeteneklere erişim sağlar:

  • Güvenlik açığı keşfi ve önceliklendirmesi.
  • Güvenli kod incelemesi ve tehdit modelleme.
  • Algılama mühendisliği ve olay müdahalesi.
  • Kontrollü bir ortamda kötü amaçlı yazılım analizi.
  • Düzeltme ve yama doğrulaması.

GPT-Daybreak-Red; denetimli güvenlik açığı yeniden üretimi, kavram kanıtlama veya istismar doğrulaması, sızma testi, red team çalışmaları ve karmaşık sistem analizi gibi ayrıca onaylanmış, açıkça yetkilendirilmiş iş akışlarına yönelik uzman bir siber modeldir. Rutin güvenlik çalışmaları için varsayılan seçenek değildir ve erişim otomatik olarak ya da her yüzeyde sunulmaz.

Bu gelişmiş iş akışları, açık bir yetkilendirme olmadan kötü amaçlı etkinliğe benzeyebilir. Onaylanmış modeli ve yüzeyi yalnızca sahip olduğunuz veya değerlendirmek için açıkça yetkilendirildiğiniz sistemlerde kullanın ve uygun insan gözetimini sürdürün.

Örneğin:

  • GPT-Daybreak-Blue: Onaylanmış laboratuvar deposunu kimlik doğrulama zayıflıkları açısından inceleyin, bulguları kanıt ve etkiye göre sıralayın ve harici sistemlere erişmeden yamalar önerin.
  • GPT-Daybreak-Red: Onaylanmış laboratuvar ve test zaman aralığı içinde belgelenmiş kimlik doğrulama kusurunu yeniden üretin, asgari bir kavram kanıtını doğrulayın ve kimlik bilgilerine erişmeden, kalıcılık sağlamadan veya üretim ortamında değişiklik yapmadan önce durun.

Trusted Access for Cyber

Daybreak erişimini Trusted Access for Cyber üzerinden talep edin. Erişim; belirli kimliğiniz veya hizmetiniz, ChatGPT çalışma alanınız ya da API kuruluşunuz ve projeniz, yetkilendirilmiş teklif ve model ile izin verilen ürün yüzeyi için onay ve tahsis yapılmasına bağlıdır.

Başvuru göndermek veya kimlik doğrulamasını tamamlamak onayı garanti etmez.

Kurumsal erişimde onaylanmış çalışma alanını, API kuruluşunu veya projeyi yalnızca kuruluşunuzun yetkilendirilmiş dâhilî çalışmaları için kullanın. Erişimi harici kullanıcılara, üçüncü taraf müşterilere, dışarıya sunulan hizmetlere, sonraki ürün özelliklerine veya onaylanmış çalışmanın dışındaki sistemlere genişletmeyin. Onaylanmış kimlik, çalışma alanı, API kuruluşu, proje, model veya yüzey net değilse durun ve OpenAI temsilcinizle teyit edin.

Trusted Access otomatik olarak Zero Data Retention sağlamaz. Başlamadan önce tam API kuruluşu ve ilgili uç nokta için ayrıca onaylanmış saklama denetimlerini doğrulayın.

Yanlış pozitifler

Meşru siber güvenlik etkinlikleri veya ilgisiz etkinlikler yine de bir güvenlik önlemini tetikleyebilir. Bir güvenlik önlemi isteği engeller, yeniden yönlendirir veya sınırlarsa mevcut istemci bildirimini ve istek günlüklerini inceleyin. Toplanacak ayrıntılar ve sonraki adımlar için Yaygın Sorunlar ve Sorun Giderme bölümünü inceleyin. Kullanılabilir olduğunda şüphelenilen Codex yanlış pozitiflerini /feedback üzerinden bildirin. API erişim kısıtlamaları ve itirazlar için API siber güvenlik denetimleri rehberliğini izleyin.

Tüm kullanıcılar Kullanım Politikalarına ve Kullanım Koşullarına tabi olmaya devam eder.

Güvenlik iş akışınızı yapılandırın

Trusted Access, onaylanmış model erişimini yönetir ancak ortamınızı yapılandırmaz, onaylanmış sistemler ve eylemlere yönelik sınırları uygulamaz veya önerilen eylemleri incelemez.