Представляем Trusted Access для кибербезопасности

Наш подход к усилению базовых мер защиты для всех пользователей и одновременному тестированию доверенного доступа для ускорения защитных возможностей.
Ищете текущее решение для кибербезопасности?
GPT‑5.3‑Codex — наша самая продвинутая по части кибербезопасности передовая модель рассуждений на сегодняшний день. Кибербезопасность — одна из тех сфер, где подобный прогресс может как значительно укрепить общую экосистему, так и создать новые риски. Мы перешли от моделей, способных автозаполнять несколько строк в редакторе кода, к моделям, которые могут работать автономно в течение часов или даже дней для решения сложных задач. Эти возможности способны кардинально укрепить киберзащиту за счет ускорения обнаружения и устранения уязвимостей.
Чтобы полностью раскрыть защитный потенциал этих возможностей и снизить риск их нецелевого использования, мы запускаем пилотный проект Trusted Access for Cyber: систему идентификации и доверия, призванную гарантировать, что расширенные кибервозможности попадают в нужные руки. Это отражает наш более широкий подход к ответственному развертыванию высокопроизводительных моделей. Кроме того, мы выделяем 10 миллионов долларов в виде кредитов API для ускорения развития киберзащиты.
Расширение доступа к передовым моделям для киберзащиты
Крайне важно, чтобы мир быстро внедрял передовые кибернетические возможности для повышения безопасности программного обеспечения и постоянного поднятия планки лучших практик безопасности. Модели с высокими возможностями могут помочь организациям любого размера укрепить свою защиту, сократить время реагирования и повысить устойчивость, а также позволить специалистам по безопасности лучше обнаруживать, анализировать самые опасные и целенаправленные атаки и защищаться от них. Эти достижения способны существенно повысить базовый уровень киберзащиты всей экосистемы, если они окажутся в руках специалистов, ориентированных на защиту и предотвращение угроз.
Вскоре появится множество моделей с широкими возможностями в сфере кибербезопасности от различных разработчиков, включая модели с открытыми весами. Мы считаем критически важным, чтобы модели OpenAI укрепляли защитные возможности с самого начала. Именно поэтому мы запускаем пилотный проект доверенного доступа, который отдает приоритет передаче наших самых мощных моделей и инструментов прежде всего защитникам.
Бывает трудно определить, предназначено ли конкретное действие в сфере кибербезопасности для защиты или для нанесения вреда. Например, запрос «найдите уязвимости в моем коде» может быть частью ответственного устранения уязвимостей и скоординированного раскрытия информации — или же он может использоваться для поиска программных уязвимостей с целью взлома системы. Из-за такой неоднозначности ограничения, призванные предотвратить вред, исторически создавали препятствия для добросовестной работы. Наш подход направлен на снижение этих барьеров при одновременном предотвращении вредоносной активности.
Основанный на доверии подход к передовым кибервозможностям
Передовые модели, такие как GPT‑5.3‑Codex, созданы с учетом мер безопасности, включая обучение модели отклонять явно вредоносные запросы вроде кражи учетных данных. Помимо обучения безопасности, автоматизированные мониторы на основе классификаторов будут обнаруживать потенциальные признаки подозрительной киберактивности. Разработчики и специалисты по безопасности, занимающиеся задачами в области кибербезопасности, могут столкнуться с ограничениями этих мер, пока мы настраиваем наши правила и классификаторы.
Для использования моделей в потенциально рискованных задачах кибербезопасности:
- Пользователи могут подтвердить свою личность на сайте chatgpt.com/cyber
- Предприятия могут запросить доверенный доступ для всей своей команды по умолчанию через своего представителя OpenAI
Исследователи безопасности и команды, которым может потребоваться доступ к еще более мощным или менее ограниченным моделям для ускорения легитимной защитной работы, могут выразить заинтересованность в нашей программе по приглашениям. Пользователи с доверенным доступом по-прежнему обязаны соблюдать наши Правила использования и Условия предоставления услуг.
Этот подход призван снизить барьеры для защитников и при этом предотвратить запрещенное поведение, включая утечку данных, создание или развертывание вредоносного ПО, а также деструктивное или несанкционированное тестирование. Мы планируем развивать нашу стратегию мер безопасности и программу Trusted Access for Cyber со временем, опираясь на опыт первых участников.
Масштабирование программы грантов на кибербезопасность
Для дальнейшего ускорения использования наших передовых моделей в целях защитной кибербезопасности мы выделяем 10 миллионов долларов в виде кредитов API для команд в рамках нашей Программы грантов на кибербезопасность. Мы ищем партнеров среди команд с подтвержденным опытом выявления и устранения уязвимостей в ПО с открытым исходным кодом и системах критической инфраструктуры — команды могут подать заявку здесь.
Автор
Полный текст статьи читайте на OpenAI
