跳转到内容

模型与可信访问

如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加 .md 来获取 URL。

OpenAI Daybreak 帮助获批用户开展经授权的防御性网络安全工作。Daybreak Blue 提供对前沿模型的访问权限,并减少对经授权防御性工作流的拒绝。Daybreak Red 则为更高级的安全研究提供需单独批准的专业网络安全模型访问权限。

将获批模型与受控环境、对获批系统和操作的明确限制、最小权限许可,以及敏感操作运行前的自动审查结合使用。仅在获批身份、工作区或 API 组织和项目,以及产品界面中使用该模型。

大多数经授权的防御性工作应从 GPT-Daybreak-Blue 开始。该模型提供对前沿能力的访问,并减少对防御性安全工作流的拒绝,包括:

  • 漏洞发现与分流。
  • 安全代码审查与威胁建模。
  • 检测工程与事件响应。
  • 在受控环境中进行恶意软件分析。
  • 修复和补丁验证。

GPT-Daybreak-Red 是一个专业网络安全模型,适用于需单独批准、明确授权的工作流,例如受控漏洞复现、概念验证或漏洞利用验证、渗透测试、红队演练,以及复杂系统分析。它不是常规安全工作的默认选择,访问权限也不会自动提供或在所有界面上提供。

这些高级工作流在没有明确授权的情况下可能类似恶意活动。仅将获批模型和界面用于你拥有或被明确授权评估的系统,并保持适当的人工监督。

例如:

  • GPT-Daybreak-Blue: 审查获批的实验室仓库中的身份验证弱点,按证据和影响对发现的问题进行排序,并在不访问外部系统的情况下提出补丁。
  • GPT-Daybreak-Red: 在获批的实验室和测试窗口内,复现已记录的身份验证缺陷,验证最小概念验证,并在获取凭据、持久化或更改生产环境之前停止。

通过 Daybreak 访问权限 申请 网络安全可信访问。访问权限取决于针对你的特定身份或服务、 ChatGPT 工作区或 API 组织和项目、获授权产品和模型,以及允许的产品界面的批准和配置。

提交申请或完成身份验证并不保证会获批。

申请、验证身份或获得 Daybreak Blue 的批准 并不授予 Daybreak Red 或 GPT-Daybreak-Red的访问权限。该专业 产品需要单独批准和配置。

对于企业访问权限,请仅将获批工作区、 API 组织或项目用于你组织经授权的内部工作。不要将其扩展给外部用户、第三方客户、对外提供的服务、下游产品功能,或获批工作之外的系统。如果获批身份、工作区、 API 组织、项目、模型或界面不明确,请停止并与你的 OpenAI 代表确认。

可信访问不会自动授予 零数据保留。开始前,请确认针对确切 API 组织和适用端点单独获批的任何保留控制。

合法的网络安全活动或无关活动仍可能触发安全防护。如果安全防护阻止、改道或限制了请求,请检查可用的客户端通知和请求日志。查看 常见问题与故障排除 了解要收集的详细信息和后续步骤。如可用,请通过 Codex 报告疑似 /feedback 误报。对于 API 访问限制和申诉,请遵循 API 网络安全检查指南。

所有用户仍须遵守 使用政策 和 使用条款。

可信访问管理获批模型访问权限,但不会配置你的环境、强制执行对获批系统和操作的限制,或审查拟议操作。

  • 使用推荐配置 实现隔离、最小权限许可、明确定义的边界,以及敏感操作的护栏。