Pregled
Daybreak Access je program kompanije OpenAI za pouzdani pristup u oblasti kibernetičke sigurnosti. Daybreak Blue i Daybreak Red su nivoi pristupa u okviru programa Daybreak.
Daybreak omogućava poslovnim korisnicima i stručnjacima za kibernetičku sigurnost koji ispunjavaju uslove da efikasnije koriste modele kompanije OpenAI za ovlaštene aktivnosti u oblasti kibernetičke sigurnosti. Osmišljen je da podrži legitimne sigurnosne radne procese smanjenjem nepotrebnih prepreka uz preciznije zaštitne mjere. Pravila korištenja kompanije OpenAI, druge zaštitne mjere i kontrole pristupa i dalje se primjenjuju na svako korištenje programa Daybreak.
Daybreak je namijenjen ovlaštenim odbrambenim aktivnostima u oblasti kibernetičke sigurnosti na sistemima, aplikacijama, računima, mrežama ili podacima koje posjedujete, kojima upravljate ili za čije testiranje ili analizu imate izričito ovlaštenje. Ne omogućavajte Daybreak za aplikacije namijenjene klijentima, promet iz proizvoda koji ga dalje koriste ili pristup trećih strana.
Radni procesi korisnika uglavnom se dijele u tri kategorije:
Sigurni SDLC / AppSec: kontinuirano skeniranje koda, skeniranje testnih okruženja, provjera sigurnosnih nalaza, automatizacija sigurnosnih zakrpa, sigurnosni pregled koda i primjena zakrpa.
Odbrambene operacije: odbrambene timske aktivnosti, modeliranje prijetnji, obavještajna analiza prijetnji, aktivno traženje prijetnji, analiza zlonamjernog softvera, razvoj mehanizama detekcije, trijaža ranjivosti i provjera zakrpa.
Ovlašteno ofanzivno testiranje: penetracijsko testiranje, red teaming, provjera ili razvoj koda za iskorištavanje ranjivosti, analiza zlonamjernog softvera, obrnuti inženjering i kontrolisana provjera u okruženjima za koja postoji ovlaštenje.
Tabela u nastavku opisuje trenutne nivoe pouzdanog pristupa:
| Pristup | Modeli i zaštitne mjere | Predviđene namjene |
|---|---|---|
| Standardno korištenje modela iz glavne serije | Podržani modeli iz glavne serije, uključujući GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna i Astra, sa standardnim zaštitnim mjerama za opću upotrebu. Bez pristupa modelima specijalizovanim za kibernetičku sigurnost. | Radni procesi sigurnog SDLC-a i sigurnosti aplikacija, uključujući modeliranje prijetnji, sigurnosne preglede koda i primjenu zakrpa, kao i opće odbrambene timske aktivnosti |
| Daybreak Blue | Rjeđe odbijanje zahtjeva na podržanim modelima iz glavne serije, uključujući GPT-5.5, GPT-5.6 Sol, GPT-6 Sol i GPT-6 Luna, za provjerene odbrambene aktivnosti u okruženjima za koja postoji ovlaštenje. Za model Astra ostaju na snazi standardne zaštitne mjere. Bez pristupa modelima specijalizovanim za kibernetičku sigurnost. | Trijaža ranjivosti, sigurnosni pregled koda, analiza zlonamjernog softvera, razvoj mehanizama detekcije, odgovor na incidente i provjera zakrpa. |
| Daybreak Red | GPT-5.5-Cyber, uz rjeđe odbijanje zahtjeva na podržanim modelima iz glavne serije, uključujući model Astra. Zahtijeva zasebno odobrenje za Red, strožiju provjeru i kontrole pristupa. | Ovlašteno penetracijsko testiranje, red teaming, provjera ili razvoj koda za iskorištavanje ranjivosti i kontrolisano istraživanje ranjivosti. |
| Daybreak Red s dodatnim odobrenjem za model | GPT-5.6-Cyber, uz modele i rjeđe odbijanje zahtjeva uključene u Daybreak Red. Zahtijeva dodatno odobrenje za konkretni model. | Ovlašteno penetracijsko testiranje, red teaming, provjera ili razvoj koda za iskorištavanje ranjivosti i kontrolisano istraživanje ranjivosti. |
Daybreak Blue je preporučena polazna tačka za većinu sigurnosnih timova. Podržava odobrene odbrambene radne procese, uključujući sigurnosni pregled koda, trijažu ranjivosti, razvoj mehanizama detekcije, odgovor na incidente, analizu zlonamjernog softvera i provjeru zakrpa. Većina postojećih zaštitnih mjera i pravila korištenja i dalje se primjenjuje.
Daybreak Red je namijenjen naprednim, ovlaštenim radnim procesima, uključujući razvoj demonstracijskog koda za iskorištavanje ranjivosti, provjeru lanaca iskorištavanja ranjivosti, penetracijsko testiranje i red teaming.
Pristup nivoima Daybreak Blue i Red zahtijeva dodatno odobrenje.
Rjeđe odbijanje zahtjeva po modelima
Ova tabela opisuje zaštitne mjere za podržane modele. Dostupnost modela i dalje zavisi od vašeg računa, paketa, interfejsa proizvoda i odobrenog pristupa.
| Model | Standardno (Daybreak je isključen ili nije odobren) | Daybreak Blue | Daybreak Red | Daybreak Red s dodatnim odobrenjem za model |
|---|---|---|---|---|
| Raniji podržani modeli iz glavne serije (uključujući GPT-5.5 i GPT-5.6 Sol) | Standardne zaštitne mjere | Rjeđe odbijanje zahtjeva | Rjeđe odbijanje zahtjeva | Rjeđe odbijanje zahtjeva |
| GPT-6 Sol | Standardne zaštitne mjere | Rjeđe odbijanje zahtjeva | Rjeđe odbijanje zahtjeva | Rjeđe odbijanje zahtjeva |
| GPT-6 Luna | Standardne zaštitne mjere | Rjeđe odbijanje zahtjeva | Rjeđe odbijanje zahtjeva | Rjeđe odbijanje zahtjeva |
| Astra | Standardne zaštitne mjere | Standardne zaštitne mjere | Rjeđe odbijanje zahtjeva | Rjeđe odbijanje zahtjeva |
| GPT-5.5-Cyber | Bez pristupa | Bez pristupa | Rjeđe odbijanje zahtjeva | Rjeđe odbijanje zahtjeva |
| GPT-5.6-Cyber | Bez pristupa | Bez pristupa | Bez pristupa | Rjeđe odbijanje zahtjeva |
Samo odobrenje ne uključuje rjeđe odbijanje zahtjeva. Daybreak mora biti omogućen za zahtjev putem kontrola vašeg radnog prostora ili API projekta. Za provjeru pristupa i postavki pogledajte Rješavanje problema s programom Daybreak, a za postavke API zahtjeva Korištenje programa Daybreak u Responses API-ju.
Kada ste u Codex prijavljeni putem računa za ChatGPT, uključite prekidač Daybreak prije slanja zahtjeva. Kada je prekidač isključen, na zahtjeve se primjenjuju standardne zaštitne mjere.
Ograničenja
Daybreak ne:
Uklanja sve zaštitne mjere ili sva odbijanja zahtjeva, niti podrazumijevano smanjuje odbijanje zahtjeva na svakom modelu.
Garantuje pristup svakom modelu specijalizovanom za kibernetičku sigurnost.
Omogućava podrazumijevano režim bez zadržavanja podataka.
Dozvoljava preprodaju, posredovanje, ugradnju ili daljnji pristup za klijente trećih strana ili vanjske korisnike.
Daje ovlaštenje za aktivnosti izvan sistema koje posjedujete ili za čije testiranje imate izričitu dozvolu.
Prijava za Daybreak
Za podnošenje zahtjeva za Daybreak:
Tokom razmatranja zahtjeva od vas se mogu zatražiti informacije o:
Vašoj organizaciji i kapacitetima u oblasti kibernetičke sigurnosti.
Odbrambenim radnim procesima u oblasti kibernetičke sigurnosti koje želite podržati.
Organizaciji ili radnom prostoru na platformi OpenAI koji planirate koristiti.
Podacima za provjeru ili utvrđivanje pouzdanosti potrebnim za procjenu ispunjavanja uslova.
OpenAI razmatra zahtjeve prije omogućavanja pristupa. Odobrenje nije automatsko.
Da biste kao pojedinac ispunjavali uslove za Daybreak Access, morate imati najmanje 18 godina.
Pogodnosti dostupne putem programa Daybreak zavise od pristupa odobrenog na osnovu vašeg zahtjeva. OpenAI procjenjuje zahtjev uzimajući u obzir faktore kao što su provjera identiteta i pouzdanosti, rizici, predviđena namjena i sposobnost podnosioca zahtjeva da doprinese jačanju šireg ekosistema kibernetičke sigurnosti.
Zahtjevi za sigurnost računa pojedinačnih korisnika
Pojedinačni pristup programu Daybreak zahtijeva odgovarajući plaćeni paket, uključenu opciju Napredna sigurnost računa i najmanje jedan kompatibilan FIDO2 hardverski sigurnosni ključ. Hardverski ključevi moraju biti vaši jedini registrovani načini prijave; softverski ili sinhronizovani pristupni ključevi ne ispunjavaju uslove. U postupku prijave za pojedince ovi se zahtjevi provjeravaju prije provjere identiteta.
Postojeći pojedinačni korisnici moraju ispuniti ove zahtjeve do 1. oktobra 2026. kako bi zadržali pristup. Otvorite chatgpt.com/cyber i pratite upute u odjeljku Vaše ispunjavanje uslova kako biste provjerili svoje postavke. Rezervni hardverski ključ i ključeve za oporavak čuvajte na sigurnom mjestu. Prije uključivanja pročitajte Napredna sigurnost računa kako biste razumjeli zahtjeve za prijavu i oporavak računa.
Ovi zahtjevi primjenjuju se na postupak prijave za pojedince. Pristup na nivou organizacije i zasebno odobreni pristup nivou Daybreak Red imaju vlastite zahtjeve za uključivanje.
Odgovorno korištenje programa Daybreak
Odgovorni ste za to da vaše korištenje ostane u odobrenim okvirima i bude usklađeno s uslovima i pravilima korištenja kompanije OpenAI.
Ako vam pristup bude odobren, koristite Daybreak samo za zakonite, ovlaštene aktivnosti u oblasti kibernetičke sigurnosti. Morate prihvatiti i naša Pravila o kibernetičkoj zloupotrebi: zabranjujemo korištenje naših usluga za olakšavanje kibernetičke zloupotrebe, odnosno narušavanje integriteta, povjerljivosti ili dostupnosti informacijskog sistema. To uključuje i kibernetičke aktivnosti „dvostruke namjene” koje se provode sa zlonamjernom namjerom, bez odgovarajućeg ovlaštenja ili izvan granica datog ovlaštenja.
Koristite organizaciju, radni prostor i API projekt navedene u vašem odobrenju. Ako postojeća organizacija obrađuje promet namijenjen klijentima, slijedite odobrene postavke kako bi Daybreak ostao ograničen na interne sigurnosne aktivnosti. Daybreak se ne smije učiniti dostupnim klijentima trećih strana, vanjskim korisnicima, radnim procesima namijenjenim klijentima ili prometu iz proizvoda koji ga dalje koriste.
Rješavanje problema
Pročitajte: Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje
Česta pitanja
Šta se mijenja nakon odobrenja?
Odobrenje za Daybreak omogućava API organizaciji ili radnom prostoru za ChatGPT/Codex preciznije zaštitne mjere na modelima iz glavne serije (Daybreak Blue) i pristup modelima specijalizovanim za kibernetičku sigurnost (Daybreak Red). Te su opcije podrazumijevano ISKLJUČENE, pa korisnici neće odmah primijetiti promjene. Vlasnik organizacije ili radnog prostora zatim omogućava pristup odobrenim korisnicima i grupama, odnosno vlasnik API organizacije omogućava pristup odobrenim projektima. Imajte na umu da se druge zaštitne mjere, pravila korištenja i ograničenja pristupa i dalje primjenjuju.
Mogu li koristiti Daybreak Blue s modelom Astra?
Trenutno je rjeđe odbijanje zahtjeva na modelu Astra dostupno samo korisnicima nivoa Daybreak Red. Radimo na tome da rjeđe odbijanje zahtjeva na modelu Astra omogućimo i korisnicima nivoa Daybreak Blue. Ako imate pristup nivou Daybreak Blue, možete koristiti model Astra sa standardnim zaštitnim mjerama, ako vaš račun ima pristup tom modelu, ili se prebaciti na model koji podržava rjeđe odbijanje zahtjeva za Daybreak Blue, kao što su GPT-6 Sol ili GPT-6 Luna.
Mogu li dobiti Daybreak Red kao pojedinac?
Daybreak Red trenutno je dostupan samo odobrenim organizacijama s paketima Business i Enterprise. Nije dostupan putem postupka prijave za pojedince.
Pojedinci se mogu prijaviti za Daybreak Blue, ali odobrenje za Blue ne uključuje Daybreak Red.
Imajte na umu da neki pojedinci mogu imati pristup kao izuzetak, ali trenutno nije moguće direktno se prijaviti za Daybreak Red.
Uključuje li odobrenje za Daybreak Red sve Cyber modele?
Ne automatski. Neki granični modeli za kibernetičku sigurnost mogu zahtijevati dodatno odobrenje čak i ako organizacija već ima odobren pristup nivou Daybreak Red.
Mogu li koristiti Daybreak za svoje klijente ili vanjske korisnike?
Ne. Daybreak je namijenjen isključivo odobrenoj internoj upotrebi. Ne smije se učiniti dostupnim klijentima trećih strana, vanjskim korisnicima, radnim procesima namijenjenim klijentima ili prometu iz proizvoda koji ga dalje koriste. Za radne procese namijenjene vanjskim korisnicima istražite Partnerski program Daybreak.
Uključuje li odobrenje za Daybreak režim bez zadržavanja podataka?
Ne. Pouzdani pristup i režim bez zadržavanja podataka su odvojene opcije. Ako su vam potrebne smjernice o zadržavanju podataka ili postavljanju organizacije, obratite se svojoj kontakt-osobi u kompaniji OpenAI.
Mogu li koristiti Daybreak za sisteme koje ne posjedujem?
Samo ako imate izričito ovlaštenje za njihovo testiranje ili analizu. Nije dozvoljeno dijeliti ili prodavati pristup programu Daybreak trećim stranama niti koristiti Daybreak za testiranje sistema koje ne posjedujete ili za čije testiranje ili analizu nemate izričito ovlaštenje.
Može li se Daybreak koristiti izvan alata Codex?
Da, Daybreak je dostupan i putem Responses API-ja i aplikacije ChatGPT. Imajte na umu da ChatGPT primjenjuje iste administratorske kontrole pristupa kao i prijava u Codex putem računa za ChatGPT, ali radi boljeg korisničkog iskustva preporučujemo korištenje programa Daybreak putem alata Codex.
Koje API identifikatore trebam koristiti ako pristupam programu Daybreak putem usluge AWS Bedrock?
Na usluzi Amazon Bedrock, Daybreak Blue koristi openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red koristi openai.gpt-5.6-cyber. Aliasi gpt-daybreak-blue-latest i gpt-daybreak-red-latest nisu dostupni na usluzi Amazon Bedrock.
Kako trebamo postaviti Daybreak ako naša trenutna organizacija na platformi OpenAI obrađuje API promet namijenjen klijentima?
Omogućite pristup programu Daybreak samo internim API projektima i internim korisnicima aplikacija ChatGPT i Codex. Ne omogućavajte Daybreak za radne procese namijenjene klijentima ili trećim stranama.
Mogu li ugovor ili kupovina garantovati pristup programu Daybreak?
Ne. Pristup programu Daybreak je ograničen i zahtijeva odobrenje. Sam komercijalni ugovor ili kupovina ne garantuju pristup. Ako vaš zahtjev bude odobren, OpenAI će potvrditi dostupni način pristupa.
Šta trebam provjeriti ako i nakon odobrenja vidim poruku o kibernetičkoj sigurnosti?
Provjerite koristite li odobrenu organizaciju ili radni prostor, odobreni model ili način pristupa te predviđeni interfejs proizvoda. Neke zaštitne mjere mogu se i dalje primjenjivati nakon odobrenja, čak i uz Daybreak Red. Ako se čini da je jasno odbrambeni zahtjev neočekivano blokiran, obratite se podršci i navedite tačan tekst poruke, model, interfejs proizvoda, vremensku oznaku, ID zahtjeva ako je dostupan te kratak opis zadatka iz kojeg su uklonjeni osjetljivi podaci. Pročitajte više: Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje
Kako organizacija može ograničiti Pouzdani pristup na odgovarajuće zaposlenike?
Kada su omogućene kontrole pristupa za Daybreak, vlasnik radnog prostora može prilagođenim ulogama i dodjelom grupa ograničiti pristup na odobrene interne korisnike koji se prijavljuju u Codex putem računa za ChatGPT, a za API koristiti kontrole na nivou projekta. Ostavite Daybreak ISKLJUČENIM u podrazumijevanim postavkama radnog prostora i uključite ga samo za predviđenu ulogu. Vlasnici API organizacija moraju zasebno podesiti Daybreak za svaki odobreni projekt koji nije podrazumijevani. Pogledajte Upravljanje pristupom funkcijama pomoću kontrole pristupa zasnovane na ulogama u aplikaciji ChatGPT i Uključivanje organizacija u Daybreak.
