Visió general
L'accés a Daybreak és el programa d'accés de confiança per a la ciberseguretat d'OpenAI. Daybreak Blue i Daybreak Red són nivells d'accés dins de Daybreak.
Daybreak permet als clients empresarials i als professionals de la ciberseguretat que compleixen els requisits utilitzar els models d'OpenAI de manera més eficaç en tasques de ciberseguretat autoritzades. Està dissenyat per donar suport a fluxos de treball de seguretat legítims i reduir els obstacles innecessaris mitjançant mesures de protecció més precises. Les polítiques d'ús d'OpenAI, la resta de mesures de protecció i els controls d'accés continuen sent aplicables a qualsevol ús de Daybreak.
Daybreak està destinat a tasques autoritzades de ciberseguretat defensiva en sistemes, aplicacions, comptes, xarxes o dades que siguin teus, que gestionis o que tinguis autorització explícita per provar o analitzar. No habilitis Daybreak per a aplicacions adreçades als clients, trànsit de productes derivats ni accés de tercers.
Els fluxos de treball dels clients se solen dividir en tres categories:
SDLC segur / AppSec: anàlisi contínua del codi, anàlisi d'entorns de prova, validació de troballes de seguretat, automatització de pedaços de seguretat, revisió de codi segur i aplicació de pedaços.
Operacions defensives: activitats d'equip blau, modelatge d'amenaces, intel·ligència d'amenaces, cerca proactiva d'amenaces, anàlisi de programari maliciós, enginyeria de detecció, triatge de vulnerabilitats i validació de pedaços.
Proves ofensives autoritzades: proves de penetració, activitats d'equip vermell, validació o desenvolupament d'exploits, anàlisi de programari maliciós, enginyeria inversa i validació controlada en entorns autoritzats.
La taula següent descriu els nivells actuals d'accés de confiança:
| Accés | Models i mesures de protecció | Casos d'ús previstos |
|---|---|---|
| Ús estàndard dels models de la línia principal | Models compatibles de la línia principal, inclosos GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna i Astra, amb mesures de protecció estàndard per a usos generals. Sense accés als models especialitzats en ciberseguretat. | Fluxos de treball de SDLC segur i de seguretat d'aplicacions, inclosos el modelatge d'amenaces, les revisions de codi segur i l'aplicació de pedaços, així com activitats generals d'equip blau |
| Daybreak Blue | Menys negatives en els models compatibles de la línia principal, inclosos GPT-5.5, GPT-5.6 Sol, GPT-6 Sol i GPT-6 Luna, per a tasques defensives verificades en entorns autoritzats. Astra manté les mesures de protecció estàndard. Sense accés als models especialitzats en ciberseguretat. | Triatge de vulnerabilitats, revisió de codi segur, anàlisi de programari maliciós, enginyeria de detecció, resposta a incidents i validació de pedaços. |
| Daybreak Red | GPT-5.5-Cyber i menys negatives en els models compatibles de la línia principal, inclòs Astra. Requereix una aprovació independent per a Red, una verificació més rigorosa i controls d'accés. | Proves de penetració autoritzades, activitats d'equip vermell, validació o desenvolupament d'exploits i recerca controlada de vulnerabilitats. |
| Daybreak Red amb aprovació addicional per al model | GPT-5.6-Cyber, a més dels models i la reducció de negatives inclosos amb Daybreak Red. Requereix una aprovació addicional específica per al model. | Proves de penetració autoritzades, activitats d'equip vermell, validació o desenvolupament d'exploits i recerca controlada de vulnerabilitats. |
Daybreak Blue és el punt de partida recomanat per a la majoria d'equips de seguretat. Dona suport a fluxos de treball defensius aprovats, com ara la revisió de codi segur, el triatge de vulnerabilitats, l'enginyeria de detecció, la resposta a incidents, l'anàlisi de programari maliciós i la validació de pedaços. La majoria de les mesures de protecció i polítiques d'ús existents continuen sent aplicables.
Daybreak Red està destinat a fluxos de treball avançats i autoritzats, com ara el desenvolupament d'exploits de prova de concepte, la validació de cadenes d'exploits, les proves de penetració i les activitats d'equip vermell.
L'accés a Daybreak Blue i Red requereix una aprovació addicional.
Reducció de negatives segons el model
Aquesta taula descriu les mesures de protecció dels models compatibles. La disponibilitat dels models continua depenent del compte, del pla, de la interfície del producte i de l'accés aprovat.
| Model | Estàndard (Daybreak desactivat o sense aprovació) | Daybreak Blue | Daybreak Red | Daybreak Red amb aprovació addicional per al model |
|---|---|---|---|---|
| Models anteriors compatibles de la línia principal (inclosos GPT-5.5 i GPT-5.6 Sol) | Mesures de protecció estàndard | Menys negatives | Menys negatives | Menys negatives |
| GPT-6 Sol | Mesures de protecció estàndard | Menys negatives | Menys negatives | Menys negatives |
| GPT-6 Luna | Mesures de protecció estàndard | Menys negatives | Menys negatives | Menys negatives |
| Astra | Mesures de protecció estàndard | Mesures de protecció estàndard | Menys negatives | Menys negatives |
| GPT-5.5-Cyber | Sense accés | Sense accés | Menys negatives | Menys negatives |
| GPT-5.6-Cyber | Sense accés | Sense accés | Sense accés | Menys negatives |
L'aprovació, per si sola, no activa la reducció de negatives. Cal habilitar Daybreak per a la petició mitjançant els controls de l'espai de treball o del projecte de l'API. Consulta Resolució de problemes de Daybreak per comprovar l'accés i la configuració, i Utilitzar Daybreak a l'API Responses per consultar la configuració de les peticions de l'API.
A Codex, si has iniciat sessió amb ChatGPT, activa l'interruptor de Daybreak abans de fer una petició. Quan l'interruptor està desactivat, s'apliquen les mesures de protecció estàndard a les peticions.
Limitacions
Daybreak no:
Elimina totes les mesures de protecció ni totes les negatives, ni redueix les negatives en tots els models per defecte.
Garanteix l'accés a tots els models especialitzats en ciberseguretat.
Ofereix retenció de dades nul·la per defecte.
Permet la revenda, l'accés mitjançant intermediaris, la integració ni l'accés a través de productes derivats per a clients de tercers o usuaris externs.
Autoritza activitats fora dels sistemes que siguin teus o que tinguis permís explícit per provar.
Sol·licitar accés a Daybreak
Per sol·licitar accés a Daybreak:
Durant la revisió, és possible que se't demani informació sobre:
La teva organització i les seves capacitats de ciberseguretat.
Els fluxos de treball de ciberseguretat defensiva als quals vols donar suport.
L'organització o l'espai de treball d'OpenAI que preveus utilitzar.
Les dades de verificació o de confiança necessàries per avaluar si compleixes els requisits.
OpenAI revisa les sol·licituds abans d'habilitar l'accés. L'aprovació no és automàtica.
Per poder accedir a Daybreak com a particular, has de tenir almenys 18 anys.
Els avantatges disponibles a través de Daybreak depenen de l'accés aprovat per a la teva sol·licitud. OpenAI l'avalua en funció de factors com ara la verificació de la identitat i de la confiança, les consideracions de risc, el cas d'ús previst i la capacitat del sol·licitant per reforçar el conjunt de l'ecosistema de ciberseguretat.
Configurar Daybreak com a particular
Segueix aquests passos per sol·licitar accés a Daybreak Blue com a particular. Si ja utilitzes la seguretat avançada del compte i la teva configuració compleix els requisits, continua amb els elements pendents de l'apartat "Requisits d'accés".
Obre la llista de comprovació de la configuració. Ves a chatgpt.com/cyber, inicia sessió al compte que vulguis utilitzar i selecciona "Configura Daybreak".
Completa la configuració de seguretat del compte. Segueix les indicacions de la seguretat avançada del compte per registrar almenys dos mètodes segurs d'inici de sessió, inclòs un que funcioni en diversos dispositius. Per a Daybreak, inclou almenys una clau física FIDO2 compatible. El segon mètode pot ser una altra clau d'accés o clau física que compleixi els requisits. Pots conservar les altres claus d'accés.
Desa les claus de recuperació i torna a iniciar sessió. Desa les claus de recuperació en un lloc privat i confirma que les has desat. Quan actives la seguretat avançada del compte per primera vegada, es tanca la sessió a tots els dispositius. Torna a iniciar sessió amb una clau d'accés o de seguretat registrada. Mentre la seguretat avançada del compte està activada, es deshabiliten l'inici de sessió amb contrasenya, els codis d'inici de sessió per correu electrònic i SMS, i la recuperació estàndard per correu electrònic. Si no pots utilitzar cap dels teus mètodes d'inici de sessió ni cap clau de recuperació, és possible que no puguis recuperar el compte.
Torna a Daybreak i verifica la teva identitat. Torna a chatgpt.com/cyber. Completa els requisits pendents del pla o de seguretat del compte i, a continuació, segueix les indicacions de verificació d'identitat fins a finalitzar aquest pas.
Configura les teves claus de Daybreak. Continua a "Configura les teves claus de Daybreak" i segueix les indicacions per triar la clau o les claus físiques que compleixin els requisits i que utilitzaràs amb Daybreak. Aquest és un element de la llista de comprovació independent del registre dels mètodes d'inici de sessió. Cal una clau física compatible; la segona és opcional.
Comprova l'estat del teu accés. Revisa el resultat i segueix les instruccions pendents que es mostrin per al teu compte. Completar la configuració de seguretat i la verificació d'identitat no garanteix l'aprovació de l'accés a Daybreak.
Si no pots continuar, consulta Resolució de problemes de Daybreak per obtenir ajuda amb les opcions de configuració que no apareixen, la compatibilitat de les claus, la verificació i l'accés.
Requisits de seguretat del compte per a particulars
L'accés a Daybreak per a particulars requereix un pla de pagament admès, la seguretat avançada del compte i almenys una clau de seguretat física FIDO2 compatible. Una clau d'accés de programari o sincronitzada no compleix el requisit de la clau física. Pots mantenir altres claus d'accés al compte juntament amb una clau física que compleixi els requisits. El procés de sol·licitud per a particulars comprova aquests requisits abans de verificar la identitat.
Els usuaris particulars actuals han de complir aquests requisits com a màxim l'1 d'octubre de 2026 per conservar l'accés. Obre chatgpt.com/cyber i segueix les indicacions de l'apartat "Requisits d'accés" per comprovar la configuració. Desa una clau física de reserva i les claus de recuperació en un lloc segur. Llegeix seguretat avançada del compte abans d'activar-la per conèixer-ne els requisits d'inici de sessió i de recuperació.
Aquests requisits s'apliquen al procés de sol·licitud per a particulars. L'accés per a organitzacions i l'accés a Daybreak Red aprovat per separat tenen els seus propis requisits d'incorporació.
Utilitzar Daybreak
Un cop tinguis accés a Daybreak i, si cal, l'administrador l'hagi habilitat per al teu perfil d'usuari o projecte de l'API, podràs accedir a les funcions de Daybreak des de diverses interfícies dels productes.
La manera d'utilitzar Daybreak depèn de la interfície del producte que facis servir:
Per a les peticions de l'API, pots definir access_programs.cyber explícitament quan vulguis un comportament previsible: utilitza daybreak_blue per reduir les negatives en els models de la línia principal, daybreak_red per accedir als models de ciberseguretat o standard per mantenir les negatives estàndard. Consulta Utilitzar Daybreak a l'API Responses per obtenir-ne més informació.
A Codex, pots utilitzar l'interruptor de Daybreak del selector de models per activar la reducció de negatives per a una petició. L'interruptor està desactivat per defecte, de manera que les peticions estaran subjectes a les negatives estàndard fins que l'activis.
Si utilitzes l'aplicació de Codex, actualitza-la a la versió 26.908.40834 o posterior per accedir a l'interruptor de Daybreak. A les interfícies on no hi ha cap interruptor de Daybreak, Daybreak està activat per defecte per a totes les peticions compatibles.
Ús responsable de Daybreak
És responsabilitat teva assegurar-te que l'ús que en fas es manté dins de l'àmbit aprovat i compleix les condicions i les polítiques d'ús d'OpenAI.
Si se t'aprova l'accés, utilitza Daybreak només per a tasques de ciberseguretat legals i autoritzades. També has d'acceptar la nostra política contra els abusos cibernètics: no permetem utilitzar els nostres serveis per facilitar abusos cibernètics, és a dir, comprometre la integritat, la confidencialitat o la disponibilitat d'un sistema d'informació. Això inclou les activitats cibernètiques de "doble ús" dutes a terme amb intencions malicioses, sense l'autorització adequada o excedint l'autorització concedida.
Utilitza l'organització, l'espai de treball i el projecte de l'API indicats en l'aprovació. Si una organització existent gestiona trànsit de serveis adreçats als clients, segueix la configuració aprovada per mantenir Daybreak restringit a tasques de seguretat internes. L'ús de Daybreak no es pot estendre a clients de tercers, usuaris externs, fluxos de treball adreçats als clients ni trànsit de productes derivats.
Resolució de problemes
Llegeix: Accés de confiança per a la ciberseguretat: problemes habituals i resolució de problemes
Preguntes freqüents
Què canvia després de l'aprovació?
L'aprovació de Daybreak proporciona a una organització de l'API o a un espai de treball de ChatGPT/Codex mesures de protecció més precises per als models de la línia principal (Daybreak Blue) i accés a models especialitzats en ciberseguretat (Daybreak Red). Aquestes opcions estan desactivades per defecte, de manera que els usuaris no veuran cap canvi immediat. A continuació, el propietari de l'organització o de l'espai de treball habilita l'accés per als usuaris i grups aprovats, o bé el propietari de l'organització de l'API habilita l'accés per als projectes aprovats. Tingues en compte que la resta de mesures de protecció, polítiques d'ús i restriccions d'accés continuen sent aplicables.
Puc utilitzar Daybreak Blue amb Astra?
Ara mateix, la reducció de negatives a Astra només està disponible per als clients de Daybreak Red. Estem treballant per oferir la reducció de negatives a Astra també als clients de Daybreak Blue. Si tens accés a Daybreak Blue, pots utilitzar Astra amb les mesures de protecció estàndard, sempre que el teu compte tingui accés a aquest model, o canviar a un model que admeti la reducció de negatives amb Daybreak Blue, com ara GPT-6 Sol o GPT-6 Luna.
Puc obtenir Daybreak Red com a particular?
Actualment, Daybreak Red només està disponible per a organitzacions empresarials aprovades. No està disponible a través del procés de sol·licitud per a particulars.
Els particulars poden sol·licitar Daybreak Blue, però l'aprovació de Blue no inclou Daybreak Red.
Tingues en compte que alguns particulars hi poden tenir accés de manera excepcional, però ara mateix no és possible sol·licitar Daybreak Red directament.
L'aprovació de Daybreak Red inclou tots els models Cyber?
No automàticament. Alguns models de ciberseguretat d'avantguarda poden requerir una aprovació addicional, encara que l'organització ja tingui l'aprovació per a Daybreak Red.
Puc utilitzar Daybreak per als meus clients o usuaris externs?
No. Daybreak està destinat exclusivament a usos interns aprovats. El seu ús no es pot estendre a clients de tercers, usuaris externs, fluxos de treball adreçats als clients ni trànsit de productes derivats. Per als fluxos de treball adreçats a usuaris externs, consulta el programa de socis de Daybreak.
L'aprovació de Daybreak inclou la retenció de dades nul·la?
No. L'accés de confiança i la retenció de dades nul·la són independents. Si necessites orientació sobre la retenció de dades o la configuració de l'organització, consulta-ho amb el teu contacte d'OpenAI.
Puc utilitzar Daybreak en sistemes que no siguin meus?
Només si tens autorització explícita per provar-los o analitzar-los. No està permès compartir ni vendre l'accés a Daybreak a tercers, ni utilitzar Daybreak per provar sistemes que no siguin teus o que no tinguis autorització explícita per provar o analitzar.
Es pot utilitzar Daybreak fora de Codex?
Sí, Daybreak també està disponible a través de l'API Responses i de ChatGPT. Tingues en compte que, tot i que ChatGPT respecta els mateixos controls d'accés definits per l'administrador que s'apliquen a Codex quan hi inicies sessió amb ChatGPT, recomanem utilitzar Daybreak a través de Codex per gaudir d'una millor experiència d'ús.
Quins identificadors de l'API he d'utilitzar si accedeixo a Daybreak a través d'AWS Bedrock?
A Amazon Bedrock, Daybreak Blue utilitza openai.gpt-daybreak-blue-5.6-sol i Daybreak Red utilitza openai.gpt-5.6-cyber.
Com hem de configurar Daybreak si la nostra organització actual d'OpenAI gestiona trànsit de l'API de serveis adreçats als clients?
Habilita l'accés a Daybreak només per a projectes de l'API d'ús intern i usuaris interns de ChatGPT i Codex. No habilitis Daybreak per a fluxos de treball adreçats als clients o de tercers.
Un contracte o una compra poden garantir l'accés a Daybreak?
No. L'accés a Daybreak és limitat i està subjecte a aprovació. Un acord comercial o una compra, per si sols, no garanteixen l'accés. Si s'aprova la teva sol·licitud, OpenAI et confirmarà la via d'accés disponible.
Què he de comprovar si continuo veient un missatge de seguretat cibernètica després de l'aprovació?
Confirma que utilitzes l'organització o l'espai de treball aprovats, el model o la via d'accés aprovats i la interfície del producte prevista. Algunes mesures de protecció poden continuar sent aplicables després de l'aprovació, fins i tot amb Daybreak Red. Si una petició clarament defensiva sembla bloquejada de manera inesperada, contacta amb el servei d'assistència i facilita el missatge exacte, el model, la interfície del producte, la marca de temps, l'identificador de la petició, si en tens, i una breu descripció de la tasca sense dades sensibles. Més informació: Accés de confiança per a la ciberseguretat: problemes habituals i resolució de problemes
Com pot una organització limitar l'accés de confiança als empleats adequats?
Quan els controls d'accés de Daybreak estan habilitats, el propietari de l'espai de treball pot utilitzar rols personalitzats i assignacions de grups per restringir l'accés als usuaris interns autoritzats que inicien sessió a Codex amb ChatGPT, i controls per projecte en el cas de l'API. Mantén Daybreak desactivat a la configuració predeterminada de l'espai de treball i activa'l només per al rol corresponent. Els propietaris d'organitzacions de l'API han de configurar Daybreak per separat per a cada projecte aprovat que no sigui el predeterminat. Consulta Gestionar l'accés a les funcions amb el control d'accés basat en rols a ChatGPT i Incorporació a Daybreak per a empreses.
