Memperkenalkan Akses Dipercayai untuk Siber
Pendekatan kami untuk meningkatkan langkah-langkah perlindungan asas bagi semua pengguna sambil menguji akses dipercayai untuk mempercepatkan pertahanan.
GPT‑5.3‑Codex ialah model penaakulan perintis kami yang paling berkeupayaan siber setakat ini. Keselamatan siber adalah salah satu bidang yang paling jelas di mana kemajuan tersebut boleh memperkukuhkan ekosistem yang lebih luas secara bermakna dan memperkenalkan risiko baharu. Kami telah beralih daripada model yang boleh melengkapkan beberapa baris secara automatik dalam penyunting kod, kepada model yang boleh berfungsi secara autonomi selama berjam-jam atau bahkan berhari-hari untuk menyelesaikan tugas yang kompleks. Keupayaan ini boleh mengukuhkan pertahanan siber dengan ketara dengan mempercepatkan penemuan dan pemulihan kerentanan.
Untuk membuka potensi pertahanan penuh keupayaan ini sambil mengurangkan risiko penyalahgunaan, kami sedang menjalankan perintis Akses Dipercayai untuk Siber: satu rangka kerja berasaskan identiti dan kepercayaan yang direka untuk membantu memastikan keupayaan siber yang dipertingkatkan ditempatkan di tangan yang tepat. Ini mencerminkan pendekatan kami yang lebih luas untuk menggunakan model yang sangat berkemampuan secara bertanggungjawab. Selain itu, kami komited sebanyak $10 juta dalam kredit API untuk mempercepat pertahanan siber.
Adalah sangat penting bagi dunia untuk segera mengguna pakai keupayaan siber terkini bagi menjadikan perisian lebih selamat dan terus meningkatkan tahap amalan terbaik keselamatan. Model yang sangat berkemampuan boleh membantu organisasi dari semua saiz memperkukuh kedudukan keselamatan mereka, mengurangkan masa tindak balas, dan meningkatkan daya tahan, sambil membolehkan profesional keselamatan mengesan, menganalisis, dan mempertahankan diri dengan lebih baik daripada serangan yang paling teruk dan disasarkan. Kemajuan ini berpotensi untuk meningkatkan secara bermakna garis dasar pertahanan siber di seluruh ekosistem jika digunakan oleh individu yang memberi tumpuan kepada perlindungan dan pencegahan.
Tidak lama lagi, akan terdapat banyak model berkeupayaan siber dengan ketersediaan meluas daripada pelbagai penyedia, termasuk model berat terbuka, dan kami percaya adalah penting untuk model OpenAI memperkukuh keupayaan pertahanan dari awal. Inilah sebabnya kami melancarkan perintis akses berasaskan kepercayaan yang mengutamakan untuk meletakkan model dan alat kami yang paling berkemampuan ke tangan pertahanan terlebih dahulu.
Sukar untuk menentukan sama ada sebarang tindakan siber tertentu bertujuan untuk penggunaan defensif atau untuk menyebabkan kemudaratan. Sebagai contoh, “mencari kerentanan dalam kod saya” boleh menjadi sebahagian daripada tampalan yang bertanggungjawab dan pendedahan yang diselaraskan—atau ia boleh digunakan untuk mengenal pasti kerentanan perisian bagi membantu mengeksploitasi sistem. Oleh sebab kekaburan itu, sekatan yang bertujuan untuk mencegah kemudaratan secara sejarahnya telah menimbulkan geseran bagi kerja yang dilakukan dengan niat baik. Pendekatan kami bertujuan untuk mengurangkan geseran tersebut sambil tetap mencegah aktiviti jahat.
Model termaju seperti GPT‑5.3‑Codex telah direka bentuk dengan langkah-langkah mitigasi seperti melatih model untuk menolak permintaan berniat jahat yang jelas seperti mencuri maklumat kelayakan. Selain latihan keselamatan, pemantau automatik berasaskan pengelas akan mengesan isyarat berpotensi bagi aktiviti siber yang mencurigakan. Pembangun dan profesional keselamatan yang terlibat dalam kerja berkaitan keselamatan siber mungkin terjejas oleh mitigasi ini, sementara kami menyesuaikan dasar dan pengelas kami.
Untuk menggunakan model bagi kerja keselamatan siber yang berpotensi berisiko tinggi:
- Pengguna boleh mengesahkan identiti mereka di chatgpt.com/cyber(dibuka dalam tetingkap baru)
- Perusahaan boleh memohon akses dipercayai untuk seluruh pasukan mereka secara lalai melalui wakil OpenAI mereka
Penyelidik keselamatan dan pasukan yang mungkin memerlukan akses kepada model yang lebih berkeupayaan siber atau lebih longgar untuk mempercepatkan kerja pertahanan yang sah boleh menyatakan minat dalam program jemputan eksklusif(dibuka dalam tetingkap baru). Pengguna dengan akses dipercayai masih perlu mematuhi Dasar Penggunaan dan Syarat Penggunaan.
Pendekatan ini direka untuk mengurangkan geseran bagi pertahanan sambil mencegah tingkah laku yang dilarang, termasuk penyusupan data, penciptaan atau penyebaran perisian hasad, serta ujian yang merosakkan atau tidak dibenarkan. Kami menjangkakan untuk mengembangkan strategi mitigasi kami dan Akses Dipercayai untuk Siber dari semasa ke semasa berdasarkan apa yang kami pelajari daripada peserta awal.
Untuk mempercepatkan lagi penggunaan model termaju kami bagi kerja keselamatan siber pertahanan, kami meletakkan komited $10 juta ke dalam kredit API untuk pasukan melalui Program Geran Keselamatan Siber kami. Kami ingin bekerjasama dengan pasukan yang mempunyai rekod prestasi yang terbukti dalam mengenal pasti dan memulihkan kelemahan dalam perisian sumber terbuka dan sistem infrastruktur kritikal—pasukan boleh memohon di sini.


