<п>ОпенАИ је свом АПИ-ју додао нову структуру приступа специфичну за сајбер безбедност, поделивши Даибреак на плаве и црвене нивое и наводећи ГПТ-5.6-Цибер као наменски обучени модел за одобрени одбрамбени безбедносни рад.<п>Промена се појавила у ОпенАИ-овом списку промена АПИ-ја> као ажурирање функције од 7. августа које покрива <цоде>гпт, <цоде>гпт. <цоде>даибреак-ред-латест, <цоде>даибреак-блуе-латест и <цоде>в1/респонсес АПИ. Акиос је касније 10. августа известио да ОпенАИ представља ГПТ-5.6-Цибер и шири Даибреак на плаве и црвене приступне нивое.<п>Практични значај није само још један ИД модела. ОпенАИ третира случајеве коришћења сајбер-безбедности високе могућности као посебну категорију приступа, са одвојеним одобрењем и обезбеђивањем, а не обичном јавном доступношћу АПИ-ја. То је важно за безбедносне тимове, власнике АИ платформе, препродавце и било који <стронг>АИ АПИ приступник који треба да усмерава осетљива сајбер радна оптерећења без да их сравни у исту канту са смерницама као и општи саобраћај за ћаскање или кодирање.<х2>Шта се променило у ОпенАИ АПИ-ју<п>ОпенАИ-јев дежурни дневник промена за Дан рада описује радну путању приступа. Примери укључују откривање рањивости, преглед безбедног кода, инжењеринг детекције, одговор на инциденте, анализу малвера и валидацију закрпа. То су уобичајене активности унутар безбедносних тимова, консултација и окружења за управљање детекцијом, али и даље захтевају пажљиву контролу јер могу укључивати детаље о експлоатацији, узорке малвера, евиденције производње или системе корисника.<п>Даибреак Ред је другачије уоквирен. ОпенАИ каже да обезбеђује одвојено одобрен приступ наменски обученим моделима као што је ГПТ-5.6-Цибер за ауторизовану репродукцију рањивости, валидацију експлоатације, тестирање пенетрације, црвено удруживање и анализу сложеног система. Другим речима, црвена је усмерена на рад који може захтевати већу офанзивну способност, чак и када је намера легитимна одбрана.<п>Та разлика је срж најаве. Многе АИ платформе већ раздвајају приступ потрошачима, предузећима и АПИ-ју. ОпенАИ сада прави детаљнију поделу унутар једног домена високог ризика: рутинска одбрамбена анализа са једне стране и овлашћена валидација оријентисана на експлоатацију са друге.<п>За програмере, видљива површина ће вероватно бити одабир модела и алијаса. За лидере у области усклађености и безбедности, веће питање је овлашћење. Систем коме је дозвољено да користи Даибреак Блуе за безбедни преглед кода не би требало аутоматски да добије Даибреак Ред приступ за валидацију експлоатације. Два нивоа подразумевају различите токове рада за одобравање, захтеве ревизије и границе прихватљиве употребе.<х2>Зашто је ово важно за безбедносне тимове и власнике платформи<п>Сајбер безбедност је једна од најтежих категорија за управљање вештачком интелигенцијом јер иста способност може да буде одбрамбена или штетна у зависности од контекста. Модел који помаже у валидацији закрпе такође може помоћи да се репродукује рањивост. Модел који објашњава понашање злонамерног софтвера такође може открити оперативне детаље које би требало ограничити. ОпенАИ-јева плава и црвена подела је покушај да се та разлика у ризику кодира у приступ АПИ-ју, уместо да оставља сваком клијенту да гради границу од нуле.<п>За интерне безбедносне тимове, непосредна корист је специјализација. Ако ГПТ-5.6-Цибер има бољи учинак у анализи рањивости, одговору на инциденте или сложеном системском резоновању од модела опште намене, тимови ће то можда желети у свом току рада. Али усвајање ће вероватно бити спорије и контролисаније од уобичајене надоградње модела. Лидери безбедности ће морати да дефинишу ко може да га користи, за која окружења, под којим тикетом или овлашћењем за ангажовање и са којим евидентирањем.<п>За тимове АИ платформе, најава ствара проблем рутирања и управљања. Постојећи модели рутера често користе правила заснована на цени, кашњењу, дужини контекста или општем квалитету. Сајбер модели додају другу осу: право. Захтев може бити технички валидан и приступачан, али и даље неприкладан ако налог корисника, пројекта или клијента није одобрен за релевантни ниво Даибреак-а.<п>Овде мрежни пролази као што је Модел Гате имају конкретну улогу. Мрежни пролаз са више модела може представљати Даибреак Блуе и Даибреак Ред као ограничене крајње тачке са засебним виртуелним кључевима, дозволама тима, буџетским политикама и траговима ревизије. За агенције или партнере који граде безбедносне производе на врху добављача модела узводно, разлика такође утиче на обезбеђивање услуга корисника на нижем току. Партнер би требало да буде у могућности да продаје дефанзивну функцију прегледа кода без имплицитног омогућавања токова рада црвеног тима за сваког клијента.<х2>Оперативне последице за управљање АПИ-јем<п>Прва последица је идентитет. Тимови треба да избегавају дељене АПИ кључеве за сајбер токове посла.Ако се може позвати модел високог ризика, платформа би требало да зна који је човек, услуга, корисник или аутоматизација покренула захтев. Ово је посебно важно за активности у стилу Даибреак Ред, где је овлашћени обим битан.<п>Друга последица је евидентирање. Сајбер захтеви могу да садрже осетљиве артефакте: изворни код, извештаје о рањивости, индикаторе компромиса, исечке малвера или временске оквире инцидента. Евиденција треба да буде корисна за ревизију и истрагу злоупотребе без стварања новог спремишта осетљивих података којима се не управља. Гатеваи-и би требало да хватају метаподатке о рутирању, ИД-ове модела, ИД-ове пројекта, разлоге за заустављање и потрошњу, док примењују одговарајуће политике задржавања и редакције на упите и излазе.<п>Трећа последица је дизајн буџета. Гатед модели се често користе у интензивним радним токовима: дуго скенирање спремишта, итеративно умножавање експлоатације, тријажа малвера или сумирање одговора на инциденте. Ти токови посла могу произвести неочекивану потрошњу ако су уграђени у петље агента или ЦИ цевоводе. Раздвајање буџета Даибреак Блуе и Ред омогућава организацијама да ограниче ризичне или скупе активности без блокирања уобичајене употребе модела.<п>Четврта последица је дизајн производа. Продавци безбедности и интерне платформе за програмере ће можда требати различито корисничко искуство за плаве и црвене задатке. Помоћник за преглед безбедног кода може се широко понудити инжењерским тимовима. Помоћник за тестирање пенетрације може захтевати доказ о овлашћењу, одређивање делокруга пројекта, јачу ревизију и ужу групу корисника.<х2>Оно што остаје неизвесно<п>Неколико детаља још увек није у потпуности јавно. Најјасније референце на ГПТ-5.6-Цибер и нивое АПИ-ја Даибреак Блуе и Ред су ОпенАИ-јев дневник промена АПИ-ја и Акиосов извештај. Чини се да јавни ОпенАИ Даибреак чланак видљив у резултатима претраге говори о ГПТ-5.5-Цибер-у, а не о ГПТ-5.6-Цибер-у, тако да програмери треба да се ослоне на тренутну АПИ документацију и статус свог ОпенАИ налога када планирају имплементацију.<п>Изгледа да су цене и приступ такође ограничени. Дневник промена указује на одобрени приступ и обезбеђивање, а не на општу јавну доступност. То значи да тимови за набавку и платформу не би требало да претпостављају да могу једноставно да пребаце постојећу руту производње на <цоде>гпт-5.6-цибер или псеудоним Даибреак. Можда ће им прво требати одобрење, преглед уговора и омогућавање на нивоу налога.<п>Шири правац је јаснији од оперативног ситног слова. АИ модели са сајбер-способношћу постају посебна класа АПИ инфраструктуре, са наменски изграђеним моделима, нивоима одобрења и вероватно јачим очекивањима праћења. За тимове који користе вештачку интелигенцију код многих добављача, ово је још један разлог да приступ моделу третирају као инфраструктуру којом се управља политиком, а не као листу заменљивих стрингова у коду апликације.