АИ вести
ОпенАИ-јеви Даибреак Блуе и Ред нивои претварају сајбер моделе у категорију АПИ-ја са затвореним вратима
ОпенАИ је поделио приступ Даибреаку на плави и црвени ниво и додао ГПТ-5.6-Цибер за одобрене браниоце, стварајући формалнији модел приступа за АИ токове рада сајбер безбедности у АПИ-ју.
<п>ОпенАИ је свом АПИ-ју додао нову структуру приступа специфичну за сајбер безбедност, поделивши Даибреак на плаве и црвене нивое и наводећи ГПТ-5.6-Цибер као наменски обучени модел за одобрени одбрамбени безбедносни рад.п><п>Промена се појавила у ОпенАИ-овом списку промена АПИ-ја> као ажурирање функције од 7. августа које покрива <цоде>гпт, <цоде>гпт. <цоде>даибреак-ред-латестцоде>, <цоде>даибреак-блуе-латестцоде> и <цоде>в1/респонсесцоде> АПИ.
Акиос је касније 10. августа известио да ОпенАИ представља ГПТ-5.6-Цибер и шири Даибреак на плаве и црвене приступне нивое.п><п>Практични значај није само још један ИД модела.
ОпенАИ третира случајеве коришћења сајбер-безбедности високе могућности као посебну категорију приступа, са одвојеним одобрењем и обезбеђивањем, а не обичном јавном доступношћу АПИ-ја.
То је важно за безбедносне тимове, власнике АИ платформе, препродавце и било који <стронг>АИ АПИ приступникстронг> који треба да усмерава осетљива сајбер радна оптерећења без да их сравни у исту канту са смерницама као и општи саобраћај за ћаскање или кодирање.п><х2>Шта се променило у ОпенАИ АПИ-јух2><п>ОпенАИ-јев дежурни дневник промена за Дан рада описује радну путању приступа.
Примери укључују откривање рањивости, преглед безбедног кода, инжењеринг детекције, одговор на инциденте, анализу малвера и валидацију закрпа.
То су уобичајене активности унутар безбедносних тимова, консултација и окружења за управљање детекцијом, али и даље захтевају пажљиву контролу јер могу укључивати детаље о експлоатацији, узорке малвера, евиденције производње или системе корисника.п><п>Даибреак Ред је другачије уоквирен.
ОпенАИ каже да обезбеђује одвојено одобрен приступ наменски обученим моделима као што је ГПТ-5.6-Цибер за ауторизовану репродукцију рањивости, валидацију експлоатације, тестирање пенетрације, црвено удруживање и анализу сложеног система.
Другим речима, црвена је усмерена на рад који може захтевати већу офанзивну способност, чак и када је намера легитимна одбрана.п><п>Та разлика је срж најаве.
Многе АИ платформе већ раздвајају приступ потрошачима, предузећима и АПИ-ју.
ОпенАИ сада прави детаљнију поделу унутар једног домена високог ризика: рутинска одбрамбена анализа са једне стране и овлашћена валидација оријентисана на експлоатацију са друге.п><п>За програмере, видљива површина ће вероватно бити одабир модела и алијаса.
За лидере у области усклађености и безбедности, веће питање је овлашћење.
Систем коме је дозвољено да користи Даибреак Блуе за безбедни преглед кода не би требало аутоматски да добије Даибреак Ред приступ за валидацију експлоатације.
Два нивоа подразумевају различите токове рада за одобравање, захтеве ревизије и границе прихватљиве употребе.п><х2>Зашто је ово важно за безбедносне тимове и власнике платформих2><п>Сајбер безбедност је једна од најтежих категорија за управљање вештачком интелигенцијом јер иста способност може да буде одбрамбена или штетна у зависности од контекста.
Модел који помаже у валидацији закрпе такође може помоћи да се репродукује рањивост.
Модел који објашњава понашање злонамерног софтвера такође може открити оперативне детаље које би требало ограничити.
ОпенАИ-јева плава и црвена подела је покушај да се та разлика у ризику кодира у приступ АПИ-ју, уместо да оставља сваком клијенту да гради границу од нуле.п><п>За интерне безбедносне тимове, непосредна корист је специјализација.
Ако ГПТ-5.6-Цибер има бољи учинак у анализи рањивости, одговору на инциденте или сложеном системском резоновању од модела опште намене, тимови ће то можда желети у свом току рада.
Али усвајање ће вероватно бити спорије и контролисаније од уобичајене надоградње модела.
Лидери безбедности ће морати да дефинишу ко може да га користи, за која окружења, под којим тикетом или овлашћењем за ангажовање и са којим евидентирањем.п><п>За тимове АИ платформе, најава ствара проблем рутирања и управљања.
Постојећи модели рутера често користе правила заснована на цени, кашњењу, дужини контекста или општем квалитету.
Сајбер модели додају другу осу: право.
Захтев може бити технички валидан и приступачан, али и даље неприкладан ако налог корисника, пројекта или клијента није одобрен за релевантни ниво Даибреак-а.п><п>Овде мрежни пролази као што је Модел Гате имају конкретну улогу.
Мрежни пролаз са више модела може представљати Даибреак Блуе и Даибреак Ред као ограничене крајње тачке са засебним виртуелним кључевима, дозволама тима, буџетским политикама и траговима ревизије.
За агенције или партнере који граде безбедносне производе на врху добављача модела узводно, разлика такође утиче на обезбеђивање услуга корисника на нижем току.
Партнер би требало да буде у могућности да продаје дефанзивну функцију прегледа кода без имплицитног омогућавања токова рада црвеног тима за сваког клијента.п><х2>Оперативне последице за управљање АПИ-јемх2><п>Прва последица је идентитет.
Тимови треба да избегавају дељене АПИ кључеве за сајбер токове посла.Ако се може позвати модел високог ризика, платформа би требало да зна који је човек, услуга, корисник или аутоматизација покренула захтев.
Ово је посебно важно за активности у стилу Даибреак Ред, где је овлашћени обим битан.п><п>Друга последица је евидентирање.
Сајбер захтеви могу да садрже осетљиве артефакте: изворни код, извештаје о рањивости, индикаторе компромиса, исечке малвера или временске оквире инцидента.
Евиденција треба да буде корисна за ревизију и истрагу злоупотребе без стварања новог спремишта осетљивих података којима се не управља.
Гатеваи-и би требало да хватају метаподатке о рутирању, ИД-ове модела, ИД-ове пројекта, разлоге за заустављање и потрошњу, док примењују одговарајуће политике задржавања и редакције на упите и излазе.п><п>Трећа последица је дизајн буџета.
Гатед модели се често користе у интензивним радним токовима: дуго скенирање спремишта, итеративно умножавање експлоатације, тријажа малвера или сумирање одговора на инциденте.
Ти токови посла могу произвести неочекивану потрошњу ако су уграђени у петље агента или ЦИ цевоводе.
Раздвајање буџета Даибреак Блуе и Ред омогућава организацијама да ограниче ризичне или скупе активности без блокирања уобичајене употребе модела.п><п>Четврта последица је дизајн производа.
Продавци безбедности и интерне платформе за програмере ће можда требати различито корисничко искуство за плаве и црвене задатке.
Помоћник за преглед безбедног кода може се широко понудити инжењерским тимовима.
Помоћник за тестирање пенетрације може захтевати доказ о овлашћењу, одређивање делокруга пројекта, јачу ревизију и ужу групу корисника.п><х2>Оно што остаје неизвеснох2><п>Неколико детаља још увек није у потпуности јавно.
Најјасније референце на ГПТ-5.6-Цибер и нивое АПИ-ја Даибреак Блуе и Ред су ОпенАИ-јев дневник промена АПИ-ја и Акиосов извештај.
Чини се да јавни ОпенАИ Даибреак чланак видљив у резултатима претраге говори о ГПТ-5.5-Цибер-у, а не о ГПТ-5.6-Цибер-у, тако да програмери треба да се ослоне на тренутну АПИ документацију и статус свог ОпенАИ налога када планирају имплементацију.п><п>Изгледа да су цене и приступ такође ограничени.
Дневник промена указује на одобрени приступ и обезбеђивање, а не на општу јавну доступност.
То значи да тимови за набавку и платформу не би требало да претпостављају да могу једноставно да пребаце постојећу руту производње на <цоде>гпт-5.6-циберцоде> или псеудоним Даибреак.
Можда ће им прво требати одобрење, преглед уговора и омогућавање на нивоу налога.п><п>Шири правац је јаснији од оперативног ситног слова.
АИ модели са сајбер-способношћу постају посебна класа АПИ инфраструктуре, са наменски изграђеним моделима, нивоима одобрења и вероватно јачим очекивањима праћења.
За тимове који користе вештачку интелигенцију код многих добављача, ово је још један разлог да приступ моделу третирају као инфраструктуру којом се управља политиком, а не као листу заменљивих стрингова у коду апликације.п>
Често постављана питања
Да ли је ГПТ-5.6-Цибер генерално доступан преко ОпенАИ АПИ-ја?
Доступна истраживања показују да је приступ ограничен одобрењем и обезбеђивањем. Тимови не би требало да претпостављају општу доступност АПИ-ја за јавност без провере свог ОпенАИ налога и тренутне документације.
Која је разлика између Дабреак Блуе и Дабреак Ред?
ОпенАИ описује Даибреак Блуе као намењен одбрамбеном раду као што је откривање рањивости, преглед безбедног кода, инжењеринг детекције, одговор на инциденте, анализа малвера и валидација закрпа. Даибреак Ред је посебно одобрен за овлашћене послове са већим ризиком као што су репродукција рањивости, валидација експлоатације, тестирање пенетрације и црвено удруживање.