從寫程式碼,到創作下一幕

探索 字節跳動 - 火山方舟 的 AI 程式設計與影片創作活動。

Agent Plan & Coding Plan

一站體驗多款熱門模型,為 AI 程式設計與智能體開發提供更多選擇。新使用者可聯絡(微信: goo_lvyouyou)免費體驗 9.9 agent plan。

Seedance 2.5

讓創意,躍然成片。探索 30 秒影片、多模態參考與局部編輯,把腦海中的畫面變成下一支作品。

繁體中文

模型與可信存取

模型與可信存取

面向 Codex 使用者的網路安全保障措施和可信存取

OpenAI Daybreak 可幫助獲批使用者開展經授權的防禦性網路安全工作。Daybreak Blue 提供旗艦模型的存取權限,並減少對獲授權防禦性工作流程的拒絕。Daybreak Red 則另行提供經單獨核准的專業網路安全模型存取權限,用於更高階的安全研究。

請將獲批模型與受控環境、對獲批系統和操作的明確限制、最小權限以及敏感操作執行前的自動審查結合使用。只能通過獲批身分、工作區或 API 組織和專案,以及獲批產品介面使用該模型。

選擇合適的模型

對於大多數獲授權的防禦性工作,請從 GPT-Daybreak-Blue 開始。此模型提供高階能力,並減少對防禦性安全工作流程的拒絕,包括:

  • 漏洞發現與分類處置。
  • 安全程式碼審查與威脅建模。
  • 檢測工程與事件回應。
  • 在受控環境中分析惡意軟體。
  • 修復與補丁驗證。

GPT-Daybreak-Red 是一款專業網路安全模型,適用於經單獨核准且明確授權的工作流程,例如受控的漏洞復現、概念驗證或漏洞利用驗證、滲透測試、紅隊測試和複雜系統分析。它不是日常安全工作的預設選擇,也不會自動在所有產品介面上提供存取權限。

如果沒有明確授權,這些高階工作流程可能與惡意活動相似。只能在你擁有或已獲得明確評估授權的系統上使用獲批模型和產品介面,並保持適當的人工監督。

例如:

  • **GPT-Daybreak-Blue:**審查獲批實驗室程式碼儲存庫中的身分驗證薄弱點,按證據和影響對發現結果排序,並在不存取外部系統的情況下提出補丁建議。
  • **GPT-Daybreak-Red:**在獲批實驗室和測試時間視窗內,復現已有文件記錄的身分驗證缺陷,驗證最小化概念驗證,並在存取憑據、建立持久化或更改生產環境之前停止。

網路安全可信存取

通過 Trusted Access for Cyber 申請 Daybreak 存取權限。能否獲得存取權限取決於你的特定身分或服務、ChatGPT 工作區或 API 組織和專案、獲授權方案和模型以及允許使用的產品介面是否已獲核准並完成設定。

提交申請或完成身分驗證並不保證獲得核准。

對於企業存取權限,只能使用獲批工作區、API 組織或專案開展組織內部經授權的工作。請勿將其擴及外部使用者、第三方客戶、對外提供的服務、下游產品功能,或用於獲批工作範圍之外的系統。如果無法確定獲批身分、工作區、API 組織、專案、模型或產品介面,請停止操作並向你的 OpenAI 代表確認。

可信存取不會自動授予 Zero Data Retention。開始之前,請確認針對確切 API 組織和適用端點另行核准的保留控制措施。

誤報

合法的網路安全活動或無關活動仍可能觸發保障措施。如果保障措施阻止、重新路由或限制請求,請檢查可用的客戶端通知和請求日誌。有關需要收集的詳細資訊和後續步驟,請參閱常見問題與故障排除。如果可以使用 /feedback,請通過它報告疑似 Codex 誤報。對於 API 存取限制和申訴,請遵循 API 網路安全檢查指南

所有使用者仍須遵守使用政策使用條款

設定安全工作流程

可信存取負責管理獲批模型的存取權限,但不會設定你的環境、強制執行對獲批系統和操作的限制,也不會審查擬執行的操作。

  • 使用推薦設定,實現隔離、最小權限、明確定義的邊界以及敏感操作的防護機制。