OpenAI
هذه الصفحة مترجمة باستخدام الترجمة الآلية. تفضل بالاطّلاع على المقال الأصلي بالإنجليزية.

OpenAI Daybreak - نظرة عامة على الوصول الموثوق للأمن السيبراني

تعرّف على الوصول الموثوق للأمن السيبراني وما يدعمه وكيفية طلب الوصول.

تم التحديث: 11 hours ago

نظرة عامة

الوصول إلى Daybreak هو برنامج الوصول الموثوق للأمن السيبراني من OpenAI. Daybreak Blue وDaybreak Red هما مستويان للوصول ضمن Daybreak.

يتيح Daybreak لعملاء المؤسسات المؤهلين وممارسي الأمن السيبراني استخدام نماذج OpenAI بفعالية أكبر في أعمال الأمن السيبراني المصرّح بها. وقد صُمّم لدعم مسارات العمل الأمنية المشروعة، عبر الحد من العوائق غير الضرورية باستخدام ضوابط حماية أكثر دقة. تظل سياسات الاستخدام وضوابط الحماية الأخرى وضوابط الوصول لدى OpenAI سارية على جميع استخدامات Daybreak.

Daybreak مخصص لأعمال الأمن السيبراني الدفاعية المصرّح بها على الأنظمة أو التطبيقات أو الحسابات أو الشبكات أو البيانات التي تملكها أو تديرها أو لديك تصريح صريح باختبارها أو تحليلها. لا تفعّل Daybreak للتطبيقات الموجّهة للعملاء، أو طلبات المنتجات التي تعتمد عليه، أو وصول الجهات الخارجية.

تندرج مسارات عمل العملاء عمومًا ضمن ثلاث فئات:

  • دورة حياة تطوير البرمجيات الآمنة / أمن التطبيقات: الفحص المستمر للتعليمات البرمجية، وفحص بيئات الاختبار، والتحقق من النتائج الأمنية، وأتمتة التصحيحات الأمنية، ومراجعة التعليمات البرمجية من منظور أمني، وتطبيق التصحيحات.

  • العمليات الدفاعية: أنشطة الفرق الزرقاء، ونمذجة التهديدات، واستخبارات التهديدات، وصيد التهديدات، وتحليل البرمجيات الخبيثة، وهندسة الكشف، وفرز الثغرات وتحديد أولوياتها، والتحقق من التصحيحات.

  • الاختبارات الهجومية المصرّح بها: اختبار الاختراق، واختبار تقييم المخاطر، والتحقق من أساليب استغلال الثغرات أو تطويرها، وتحليل البرمجيات الخبيثة، والهندسة العكسية، والتحقق المنضبط في بيئات مصرّح بها.

يوضح الجدول أدناه مستويات الوصول الموثوق الحالية:

الوصولالنماذج وضوابط الحمايةحالات الاستخدام المقصودة
الاستخدام القياسي للنماذج الأساسيةالنماذج الأساسية المدعومة، بما فيها GPT-5.5 وGPT-5.6 Sol وGPT-6 Sol وGPT-6 Luna وAstra، مع ضوابط الحماية القياسية للاستخدامات العامة. لا يتيح الوصول إلى النماذج المتخصصة في الأمن السيبراني.مسارات عمل دورة حياة تطوير البرمجيات الآمنة وأمن التطبيقات، بما يشمل نمذجة التهديدات، ومراجعة التعليمات البرمجية من منظور أمني وتطبيق التصحيحات، فضلًا عن الأنشطة العامة للفرق الزرقاء
Daybreak Blueتقليل حالات الرفض في النماذج الأساسية المدعومة، بما فيها GPT-5.5 وGPT-5.6 Sol وGPT-6 Sol وGPT-6 Luna، للأعمال الدفاعية التي تم التحقق منها في بيئات مصرّح بها. يحتفظ Astra بضوابط الحماية القياسية. لا يتيح الوصول إلى النماذج المتخصصة في الأمن السيبراني.فرز الثغرات وتحديد أولوياتها، ومراجعة التعليمات البرمجية من منظور أمني، وتحليل البرمجيات الخبيثة، وهندسة الكشف، والاستجابة للحوادث، والتحقق من التصحيحات.
Daybreak RedGPT-5.5-Cyber، إلى جانب تقليل حالات الرفض في النماذج الأساسية المدعومة، بما فيها Astra. يتطلب موافقة منفصلة على Red، وتحققًا أكثر صرامة، وضوابط للوصول.اختبار الاختراق المصرّح به، واختبار تقييم المخاطر، والتحقق من أساليب استغلال الثغرات أو تطويرها، وأبحاث الثغرات ضمن ضوابط محددة.
Daybreak Red مع موافقة إضافية على النموذجGPT-5.6-Cyber، إلى جانب النماذج وتقليل حالات الرفض المتاحين ضمن Daybreak Red. يتطلب موافقة إضافية خاصة بالنموذج.اختبار الاختراق المصرّح به، واختبار تقييم المخاطر، والتحقق من أساليب استغلال الثغرات أو تطويرها، وأبحاث الثغرات ضمن ضوابط محددة.

Daybreak Blue هو نقطة البداية الموصى بها لمعظم فرق الأمن. يدعم مسارات العمل الدفاعية المعتمدة، بما يشمل مراجعة التعليمات البرمجية من منظور أمني، وفرز الثغرات وتحديد أولوياتها، وهندسة الكشف، والاستجابة للحوادث، وتحليل البرمجيات الخبيثة، والتحقق من التصحيحات. تظل معظم ضوابط الحماية وسياسات الاستخدام الحالية سارية.

Daybreak Red مخصص لمسارات العمل المتقدمة والمصرّح بها، بما يشمل تطوير أساليب استغلال الثغرات لإثبات المفهوم، والتحقق من سلاسل الاستغلال، واختبار الاختراق، واختبار تقييم المخاطر. 

يتطلب الوصول إلى Daybreak Blue وRed موافقة إضافية.

تقليل حالات الرفض حسب النموذج

يوضح هذا الجدول ضوابط الحماية للنماذج المدعومة. يظل توفر النماذج مرهونًا بحسابك وخطتك وواجهة المنتج التي تستخدمها وصلاحيات الوصول المعتمدة لك.

النموذجالوضع القياسي (Daybreak معطّل أو لم تتم الموافقة عليه)Daybreak BlueDaybreak RedDaybreak Red مع موافقة إضافية على النموذج
النماذج الأساسية السابقة المدعومة (بما فيها GPT-5.5 وGPT-5.6 Sol)ضوابط الحماية القياسيةتقليل حالات الرفضتقليل حالات الرفضتقليل حالات الرفض
GPT-6 Solضوابط الحماية القياسيةتقليل حالات الرفضتقليل حالات الرفضتقليل حالات الرفض
GPT-6 Lunaضوابط الحماية القياسيةتقليل حالات الرفضتقليل حالات الرفضتقليل حالات الرفض
Astraضوابط الحماية القياسيةضوابط الحماية القياسيةتقليل حالات الرفضتقليل حالات الرفض
GPT-5.5-Cyberالوصول غير متاحالوصول غير متاحتقليل حالات الرفضتقليل حالات الرفض
GPT-5.6-Cyberالوصول غير متاحالوصول غير متاحالوصول غير متاحتقليل حالات الرفض

الموافقة وحدها لا تفعّل تقليل حالات الرفض. يجب تفعيل Daybreak للطلب من خلال ضوابط مساحة العمل المشتركة أو مشروع API. راجع استكشاف مشكلات Daybreak وإصلاحها للتحقق من الوصول والإعداد، واستخدام Daybreak في واجهة Responses API للاطّلاع على إعدادات طلبات API.

عند تسجيل الدخول إلى Codex باستخدام ChatGPT، فعّل مفتاح تبديل Daybreak قبل إرسال الطلب. تخضع الطلبات لضوابط الحماية القياسية عندما يكون مفتاح التبديل معطّلًا.

القيود

لا يتيح Daybreak ما يلي:

  • إزالة جميع ضوابط الحماية أو جميع حالات الرفض، أو تقليل حالات الرفض في كل نموذج افتراضيًا.

  • ضمان الوصول إلى كل نموذج متخصص في الأمن السيبراني.

  • تفعيل عدم الاحتفاظ بالبيانات افتراضيًا.

  • السماح بإعادة بيع الوصول، أو توفيره عبر وسيط، أو تضمينه في منتجات، أو إتاحته من خلال منتجات أخرى لعملاء من جهات خارجية أو مستخدمين خارجيين.

  • التصريح بأنشطة خارج نطاق الأنظمة التي تملكها أو لديك إذن صريح باختبارها.

تقديم طلب للحصول على Daybreak

لطلب الوصول إلى Daybreak:

  • يمكن للأفراد تقديم طلب هنا.

  • يمكن للمؤسسات تقديم طلب هنا.

قد يُطلب منك أثناء المراجعة تقديم معلومات حول:

  • مؤسستك وقدراتك في مجال الأمن السيبراني.

  • مسارات عمل الأمن السيبراني الدفاعي التي تريد دعمها.

  • المؤسسة أو مساحة العمل المشتركة على OpenAI التي تنوي استخدامها.

  • معلومات التحقق أو الموثوقية اللازمة لتقييم الأهلية.

تراجع OpenAI الطلبات قبل إتاحة الوصول. لا تُمنح الموافقة تلقائيًا.

لتكون مؤهلًا للوصول إلى Daybreak كفرد، يجب أن يكون عمرك 18 عامًا على الأقل.

تعتمد المزايا المتاحة عبر Daybreak على صلاحيات الوصول المعتمدة لطلبك، والتي تقيّمها OpenAI بناءً على عوامل مثل التحقق من الهوية والموثوقية، واعتبارات المخاطر، وحالة الاستخدام المقصودة، وقدرة مقدم الطلب على تعزيز منظومة الأمن السيبراني الأوسع.

إعداد Daybreak للأفراد

اتّبع هذه الخطوات لتقديم طلب وصول فردي إلى Daybreak Blue. إذا كنت تستخدم الأمان المتقدّم للحساب بالفعل وكانت إعداداتك تستوفي المتطلبات، فأكمل البنود المتبقية في قسم «أهليتك».

  1. افتح قائمة التحقق من الإعداد. انتقل إلى chatgpt.com/cyber، وسجّل الدخول إلى الحساب الذي تريد استخدامه، ثم اختر «إعداد Daybreak».

  2. أكمل إعداد أمان الحساب. اتّبع إرشادات الأمان المتقدّم للحساب لتسجيل طريقتين آمنتين على الأقل لتسجيل الدخول، إحداهما تعمل عبر أجهزة متعددة. لاستخدام Daybreak، أضِف مفتاح أمان ماديًا واحدًا على الأقل متوافقًا مع FIDO2. يمكن أن تكون طريقتك الثانية مفتاح مرور آخر أو مفتاح أمان ماديًا يستوفي الشروط. يمكنك الاحتفاظ بمفاتيح المرور الأخرى.

  3. احفظ مفاتيح الاسترداد وسجّل الدخول مجددًا. خزّن مفاتيح الاسترداد في مكان لا يمكن لغيرك الوصول إليه، وأكّد أنك حفظتها. يؤدي تفعيل الأمان المتقدّم للحساب لأول مرة إلى تسجيل خروجك من جميع الأجهزة. سجّل الدخول مجددًا باستخدام مفتاح مرور أو مفتاح أمان مسجّل. أثناء تفعيل الأمان المتقدّم للحساب، تُعطَّل إمكانية تسجيل الدخول بكلمة المرور، ورموز تسجيل الدخول عبر البريد الإلكتروني والرسائل النصية القصيرة، والاسترداد القياسي عبر البريد الإلكتروني. إذا تعذّر عليك استخدام أي من طرق تسجيل الدخول أو مفاتيح الاسترداد، فقد لا تتمكن من استرداد حسابك.

  4. عُد إلى Daybreak وتحقّق من هويتك. عُد إلى chatgpt.com/cyber. استوفِ أي متطلبات متبقية تتعلق بالخطة أو أمان الحساب، ثم اتّبع إرشادات التحقق من الهوية حتى تكتمل هذه الخطوة.

  5. أعِدّ مفاتيح Daybreak الخاصة بك. انتقل إلى «إعداد مفاتيح Daybreak الخاصة بك»، واتّبع الإرشادات لاختيار مفتاح الأمان المادي أو المفاتيح المستوفية للشروط التي ستستخدمها مع Daybreak. هذا بند مستقل في قائمة التحقق، ومنفصل عن تسجيل طرق تسجيل الدخول. يلزم مفتاح أمان مادي متوافق واحد؛ أما المفتاح الثاني فاختياري.

  6. تحقّق من حالة الوصول. راجع النتيجة واتّبع أي تعليمات متبقية تظهر لحسابك. إكمال إعداد الأمان والتحقق من الهوية لا يضمن الموافقة على الوصول إلى Daybreak.

إذا واجهت صعوبة، فراجع استكشاف مشكلات Daybreak وإصلاحها للحصول على مساعدة بشأن خيارات الإعداد غير الظاهرة، وتوافق المفاتيح، والتحقق، والوصول.

متطلبات أمان الحساب للأفراد

يتطلب وصول الأفراد إلى Daybreak خطة مدفوعة مؤهلة، وتفعيل الأمان المتقدّم للحساب، ومفتاح أمان مادي واحدًا على الأقل متوافقًا مع FIDO2. لا يفي مفتاح المرور البرمجي أو المتزامن بمتطلب المفتاح المادي. يمكنك الاحتفاظ بمفاتيح مرور أخرى في حسابك إلى جانب مفتاح أمان مادي يستوفي الشروط. تتحقق عملية تقديم الطلب للأفراد من استيفاء هذه المتطلبات قبل التحقق من الهوية.

يجب على المستخدمين الأفراد الحاليين استيفاء هذه المتطلبات بحلول 1 أكتوبر 2026 للاحتفاظ بإمكانية الوصول. افتح chatgpt.com/cyber واتّبع الخطوات في قسم «أهليتك» للتحقق من إعداداتك. احتفظ بمفتاح أمان مادي احتياطي ومفاتيح الاسترداد في مكان آمن. اقرأ الأمان المتقدّم للحساب قبل تفعيله لفهم متطلبات تسجيل الدخول واسترداد الحساب.

تنطبق هذه المتطلبات على مسار تقديم الطلب للأفراد. يخضع الوصول على مستوى المؤسسة والوصول إلى Daybreak Red المعتمد بشكل منفصل لمتطلبات إعداد خاصة بكل منهما.

استخدام Daybreak

بمجرد حصولك على صلاحية الوصول إلى Daybreak وتفعيل المسؤول له لملفك الشخصي أو مشروع API (عند الحاجة)، يمكنك استخدام ميزات Daybreak عبر عدة واجهات للمنتجات. 

تعتمد طريقة استخدام Daybreak على واجهة المنتج التي تستخدمها: 

  • في طلبات API، يمكنك تعيين access_programs.cyber صراحةً عندما تريد سلوكًا يمكن توقّعه: استخدم daybreak_blue لتقليل حالات الرفض في النماذج الأساسية، أو daybreak_red للوصول إلى نماذج الأمن السيبراني، أو standard للإبقاء على حالات الرفض القياسية. راجع استخدام Daybreak في واجهة Responses API لمزيد من التفاصيل. 

  • في Codex، يمكنك استخدام مفتاح تبديل Daybreak في أداة اختيار النموذج لتفعيل تقليل حالات الرفض لطلب معين. يكون مفتاح التبديل معطّلًا افتراضيًا، ما يعني أن الطلب سيخضع لحالات الرفض القياسية إلى أن تفعّله. 

    • إذا كنت تستخدم تطبيق Codex، فحدّثه إلى الإصدار 26.908.40834 أو أحدث للوصول إلى مفتاح تبديل Daybreak. في الواجهات التي لا يتوفر فيها مفتاح تبديل Daybreak، يكون Daybreak مفعّلًا افتراضيًا لجميع الطلبات المدعومة.

استخدام Daybreak بمسؤولية

تقع على عاتقك مسؤولية ضمان بقاء استخدامك ضمن النطاق المعتمد والتزامه بشروط OpenAI وسياسات الاستخدام.

إذا تمت الموافقة على طلبك، فاستخدم Daybreak فقط لأعمال الأمن السيبراني القانونية والمصرّح بها. ويجب أن توافق على سياستنا بشأن الإساءة السيبرانية: نحظر استخدام خدماتنا لتسهيل الإساءة السيبرانية، أي المساس بسلامة نظام معلومات أو سريته أو إتاحته، بما يشمل الأنشطة السيبرانية «ذات الاستخدام المزدوج» التي تُنفَّذ بقصد خبيث، أو دون تصريح مناسب، أو بما يتجاوز حدود التصريح الممنوح.

استخدم المؤسسة ومساحة العمل المشتركة ومشروع API المحددة في الموافقة الممنوحة لك. إذا كانت المؤسسة الحالية تتعامل مع طلبات لخدمات موجّهة للعملاء، فاتّبع الإعداد المعتمد لإبقاء Daybreak مخصصًا لأعمال الأمن الداخلية فقط. لا يجوز توسيع استخدام Daybreak ليشمل عملاء من جهات خارجية، أو مستخدمين خارجيين، أو مسارات عمل موجّهة للعملاء، أو طلبات المنتجات التي تعتمد عليه.

الأسئلة الشائعة

ما الذي يتغير بعد الموافقة؟

تتيح الموافقة على Daybreak للمؤسسة في واجهة API أو لمساحة العمل المشتركة في ChatGPT/Codex ضوابط حماية أكثر دقة للنماذج الأساسية (Daybreak Blue)، والوصول إلى نماذج متخصصة في الأمن السيبراني (Daybreak Red). تكون هذه الميزات معطّلة افتراضيًا، لذا لن يلاحظ المستخدمون أي تغيير فوري. بعد ذلك، يفعّل مالك المؤسسة أو مساحة العمل المشتركة الوصول للمستخدمين والمجموعات المعتمدين، أو يفعّل مالك المؤسسة في واجهة API الوصول للمشاريع المعتمدة. يُرجى ملاحظة أن ضوابط الحماية الأخرى وسياسات الاستخدام وقيود الوصول تظل سارية.

هل يمكنني استخدام Daybreak Blue مع Astra؟

يتوفر تقليل حالات الرفض في Astra حاليًا لعملاء Daybreak Red فقط. نعمل على إتاحة تقليل حالات الرفض في Astra لعملاء Daybreak Blue أيضًا. إذا كانت لديك صلاحية الوصول إلى Daybreak Blue، فيمكنك استخدام Astra بضوابط الحماية القياسية، وفقًا لصلاحيات الوصول إلى النماذج في حسابك، أو التبديل إلى نموذج يدعم تقليل حالات الرفض في Daybreak Blue، مثل GPT-6 Sol أو GPT-6 Luna.

هل يمكنني الحصول على Daybreak Red كفرد؟

يتوفر Daybreak Red حاليًا فقط لمؤسسات Business وEnterprise المعتمدة. لا يتوفر من خلال عملية تقديم الطلب للأفراد.

يمكن للأفراد التقدم للحصول على Daybreak Blue، لكن الموافقة على Blue لا تشمل Daybreak Red.

يُرجى ملاحظة أن بعض الأفراد قد يتمتعون بإمكانية الوصول على سبيل الاستثناء، لكن لا يمكن حاليًا التقدم للحصول على Daybreak Red مباشرةً.

هل تشمل الموافقة على Daybreak Red جميع نماذج Cyber؟

ليس تلقائيًا؛ فقد تتطلب بعض النماذج الرائدة في الأمن السيبراني موافقة إضافية، حتى لو كانت المؤسسة قد حصلت بالفعل على موافقة لاستخدام Daybreak Red.

هل يمكنني استخدام Daybreak لعملائي أو للمستخدمين الخارجيين؟

لا. Daybreak مخصص للاستخدام الداخلي المعتمد فقط. لا يجوز توسيع استخدامه ليشمل عملاء من جهات خارجية، أو مستخدمين خارجيين، أو مسارات عمل موجّهة للعملاء، أو طلبات المنتجات التي تعتمد عليه. لمسارات العمل الموجّهة إلى جهات خارجية، اطّلع على برنامج شركاء Daybreak. 

هل تشمل الموافقة على Daybreak عدم الاحتفاظ بالبيانات؟

لا. الوصول الموثوق وعدم الاحتفاظ بالبيانات أمران منفصلان. إذا كنت بحاجة إلى إرشادات بشأن الاحتفاظ بالبيانات أو إعداد المؤسسة، فيُرجى التواصل مع جهة اتصالك لدى OpenAI.

هل يمكنني استخدام Daybreak لأنظمة لا أملكها؟

فقط إذا كان لديك تصريح صريح باختبارها أو تحليلها. لا يُسمح لك بمشاركة الوصول إلى Daybreak مع جهات خارجية أو بيعه لها، ولا باستخدام Daybreak لاختبار أنظمة لا تملكها أو ليس لديك تصريح صريح باختبارها أو تحليلها.

هل يمكن استخدام Daybreak خارج Codex؟

نعم، يتوفر Daybreak أيضًا عبر واجهة Responses API وChatGPT. مع أن ChatGPT يلتزم بضوابط الوصول نفسها التي يحددها المسؤول عند تسجيل الدخول إلى Codex عبر ChatGPT، فإننا نوصي باستخدام Daybreak من خلال Codex للحصول على تجربة مستخدم أفضل. 

ما معرّفات API التي ينبغي استخدامها للوصول إلى Daybreak عبر AWS Bedrock؟

على Amazon Bedrock، يستخدم Daybreak Blue المعرّف openai.gpt-daybreak-blue-5.6-sol، ويستخدم Daybreak Red المعرّف openai.gpt-5.6-cyber.

كيف ينبغي إعداد Daybreak إذا كانت مؤسستنا الحالية على OpenAI تتعامل مع طلبات API لخدمات موجّهة للعملاء؟

فعّل الوصول إلى Daybreak فقط لمشاريع API المخصصة للاستخدام الداخلي ولمستخدمي ChatGPT وCodex الداخليين. لا تفعّل Daybreak لمسارات العمل الموجّهة للعملاء أو الجهات الخارجية.

هل يضمن إبرام عقد أو إجراء عملية شراء الوصول إلى Daybreak؟

لا. الوصول إلى Daybreak محدود ويخضع للموافقة. الاتفاق التجاري أو عملية الشراء وحدهما لا يضمنان الوصول. إذا تمت الموافقة على طلبك، فستؤكد OpenAI مسار الوصول المتاح.

ممَّ ينبغي أن أتحقق إذا استمرت رسالة السلامة السيبرانية في الظهور بعد الموافقة؟

تأكد من أنك تستخدم المؤسسة أو مساحة العمل المشتركة المعتمدة، والنموذج أو مسار الوصول المعتمد، وواجهة المنتج المقصودة. قد تظل بعض ضوابط الحماية سارية بعد الموافقة، حتى مع Daybreak Red. إذا بدا أن طلبًا دفاعيًا بوضوح قد حُظر على نحو غير متوقع، فتواصل مع الدعم وأرفق نص الرسالة كما ظهر تمامًا، والنموذج، وواجهة المنتج، والطابع الزمني، ومعرّف الطلب إن توفر، ووصفًا موجزًا للمهمة بعد حجب المعلومات الحساسة. اقرأ المزيد: الوصول الموثوق للأمن السيبراني - المشكلات الشائعة واستكشاف الأخطاء وإصلاحها

كيف يمكن للمؤسسة حصر الوصول الموثوق في الموظفين المعنيين؟

عند تفعيل ضوابط الوصول إلى Daybreak، يمكن لمالك مساحة العمل المشتركة استخدام الأدوار المخصصة وتعيينات المجموعات لحصر الوصول في المستخدمين الداخليين المعتمدين عند تسجيل الدخول إلى Codex عبر ChatGPT، واستخدام ضوابط على مستوى المشروع لواجهة API. أبقِ Daybreak معطّلًا في الإعداد الافتراضي لمساحة العمل المشتركة، وفعّله للدور المعني فقط. يجب على مالكي المؤسسات في واجهة API إعداد Daybreak بشكل منفصل لكل مشروع معتمد غير افتراضي. راجع إدارة الوصول إلى الميزات باستخدام التحكم في الوصول المستند إلى الأدوار في ChatGPT وبدء استخدام Daybreak للمؤسسات.

هل كانت هذه المقالة مفيدة؟