OpenAI Daybreak는 승인된 사용자가 허가된 방어 목적의 사이버 보안 업무를 수행하도록 돕습니다. Daybreak Blue는 허가된 방어 워크플로우에 대한 거부 응답을 줄인 플래그십 모델에 대한 액세스를 제공합니다. Daybreak Red는 더 고도화된 보안 연구를 위한 전문 사이버 모델에 대한 액세스를 별도 승인을 거쳐 제공합니다.
승인된 모델을 통제된 환경에서 사용하고, 승인된 시스템과 작업에 대한 명확한 제한과 최소 권한을 적용하며, 민감한 작업이 실행되기 전에 자동 검토를 거치도록 하세요. 승인된 ID를 사용하고, 승인된 워크스페이스 또는 API 조직 및 프로젝트와 제품 인터페이스에서만 모델을 사용하세요.
적합한 모델 선택
대부분의 허가된 방어 업무에는 먼저 GPT-Daybreak-Blue 모델을 사용하세요. 이 모델은 다음과 같은 방어 목적의 보안 워크플로우에 대해 거부 응답을 줄이고 고급 기능을 제공합니다:
- 취약점 발견 및 분류·우선순위 지정.
- 보안 코드 검토 및 위협 모델링.
- 탐지 엔지니어링 및 인시던트 대응.
- 통제된 환경에서의 멀웨어 분석.
- 보안 문제 해결 및 패치 검증.
GPT-Daybreak-Red 모델은 별도 승인을 받고 명시적으로 허가된 워크플로우를 위한 전문 사이버 모델입니다. 여기에는 통제된 환경에서의 취약점 재현, 개념 증명 또는 익스플로잇 검증, 침투 테스트, 레드팀 테스트, 복잡한 시스템 분석 등이 포함됩니다. 일상적인 보안 업무의 기본 선택지는 아니며, 액세스가 자동으로 부여되거나 모든 제품 인터페이스에서 제공되는 것도 아닙니다.
이러한 고급 워크플로우는 명확한 허가가 없으면 악의적 활동과 유사해 보일 수 있습니다. 직접 소유하거나 평가 권한을 명시적으로 부여받은 시스템에 대해서만 승인된 모델과 제품 인터페이스를 사용하고, 사람이 적절히 감독하도록 하세요.
예:
- GPT-Daybreak-Blue: 승인된 랩 레포지토리에 인증상의 약점이 있는지 검토하고, 근거와 영향을 기준으로 보안 이슈의 우선순위를 정한 뒤, 외부 시스템에 액세스하지 않고 패치를 제안하세요.
- GPT-Daybreak-Red: 승인된 랩 환경에서 허용된 테스트 시간 내에 문서화된 인증 결함을 재현하고, 최소한의 개념 증명을 검증한 뒤, 자격 증명에 액세스하거나 지속성을 확보하거나 프로덕션을 변경하기 전에 작업을 중단하세요.
Trusted Access for Cyber
Trusted Access for Cyber를 통해 Daybreak 액세스를 요청하세요. 액세스 가능 여부는 해당 ID 또는 서비스, ChatGPT 워크스페이스 또는 API 조직 및 프로젝트, 허가된 서비스와 모델, 허용된 제품 인터페이스에 대한 승인 및 프로비저닝 여부에 따라 달라집니다.
- 개인은 개인용 Trusted Access 신청서를 통해 액세스를 요청할 수 있습니다.
- 조직은 엔터프라이즈 Trusted Access 요청 양식을 제출하고 OpenAI 담당자와 협의할 수 있습니다.
신청서를 제출하거나 신원 확인을 완료해도 승인이 보장되지는 않습니다.
Daybreak Blue를 신청하거나 신원 확인을 완료하거나 승인을 받더라도 Daybreak Red 또는 GPT-Daybreak-Red에 대한 액세스 권한이 부여되지는 않습니다. 전문 서비스에는 별도의 승인 및 프로비저닝이 필요합니다.
엔터프라이즈 액세스의 경우 승인된 워크스페이스, API 조직 또는 프로젝트는 조직 내부의 허가된 업무에만 사용하세요. 액세스 범위를 외부 사용자, 타사 고객, 외부에 제공되는 서비스, 다운스트림 제품 기능 또는 승인된 업무 범위 밖의 시스템까지 확대하지 마세요. 승인된 ID, 워크스페이스, API 조직, 프로젝트, 모델 또는 제품 인터페이스가 무엇인지 불분명하면 작업을 중단하고 OpenAI 담당자에게 확인하세요.
Trusted Access만으로 데이터 비보관이 자동 승인되지는 않습니다. 시작하기 전에 정확한 대상 API 조직과 해당 엔드포인트에 대해 별도로 승인된 보존 제어를 확인하세요.
오탐
정상적인 사이버 보안 활동이나 이와 무관한 활동에도 보호 조치가 작동할 수 있습니다. 보호 조치로 인해 요청이 차단되거나 경로가 변경되거나 제한되는 경우, 제공되는 클라이언트 알림과 요청 로그를 확인하세요. 수집해야 할 정보와 다음 단계는 일반적인 문제 및 문제 해결에서 확인하세요. /feedback을 사용할 수 있다면 이를 통해 Codex 오탐 의심 사례를 신고하세요. API 액세스 제한 및 이의 제기에 대해서는 API 사이버 보안 검사 가이드를 따르세요.
모든 사용자에게는 계속해서 사용 정책과 이용약관이 적용됩니다.
보안 워크플로우 구성
Trusted Access는 승인된 모델 액세스를 관리하지만, 환경을 구성하거나 승인된 시스템과 작업에 대한 제한을 강제 적용하거나 제안된 작업을 검토하지는 않습니다.
- 격리와 최소 권한을 적용하고 명확히 정의된 경계와 민감한 작업용 가드레일을 마련하려면 권장 구성을 사용하세요.