Informació general
Daybreak Access és el programa d'Accés de confiança per a ciberseguretat d'OpenAI. Daybreak Blue i Daybreak Red són nivells d'accés.
L'Accés de confiança per a ciberseguretat és el model de governança d'OpenAI Daybreak. Ajuda els clients empresarials i els professionals de la ciberseguretat que compleixen els requisits a utilitzar els models d'OpenAI amb més eficàcia en tasques de ciberseguretat autoritzades. Està dissenyat per facilitar fluxos de treball de seguretat legítims reduint friccions innecessàries mitjançant mesures de protecció més precises. Les polítiques d'ús, les altres mesures de protecció i els controls d'accés d'OpenAI continuen sent aplicables.
L'Accés de confiança està pensat per a tasques autoritzades de ciberseguretat defensiva en sistemes, aplicacions, comptes, xarxes o dades que siguin vostres, que gestioneu o que tingueu autorització explícita per provar o analitzar.
Els fluxos de treball dels clients solen dividir-se en tres categories:
SDLC segur / AppSec: anàlisi contínua de codi, anàlisi d'entorns de prova, validació de troballes de seguretat, automatització de pedaços de seguretat, revisió segura del codi i aplicació de pedaços.
Operacions defensives: equip blau, modelització d'amenaces, intel·ligència d'amenaces, cerca d'amenaces, anàlisi de programari maliciós, enginyeria de detecció, triatge de vulnerabilitats i validació de pedaços.
Proves ofensives autoritzades: proves de penetració, equip vermell, validació o desenvolupament d'exploits, anàlisi de programari maliciós, enginyeria inversa i validació controlada en entorns autoritzats.
La taula següent descriu els nivells actuals d'accés de confiança:
| Accés | Què canvia | Casos d'ús previstos |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Mesures de protecció més precises per a tasques defensives verificades en entorns autoritzats. | Triatge de vulnerabilitats, revisió segura del codi, anàlisi de programari maliciós, enginyeria de detecció, resposta a incidents i validació de pedaços. |
| Daybreak Red (GPT-5.6 Cyber) | Funcions especialitzades per a fluxos de treball avançats i autoritzats, amb aprovació addicional, verificació més rigorosa i controls d'accés. | Proves de penetració autoritzades, equip vermell, validació o desenvolupament d'exploits i recerca controlada de vulnerabilitats. |
| GPT-5.5 (predeterminat) | Mesures de protecció estàndard per a usos generals | Fluxos de treball de SDLC segur i seguretat d'aplicacions, com ara modelització d'amenaces, revisions segures del codi i aplicació de pedaços, així com tasques generals d'equip blau |
| GPT-5.5 amb Accés de confiança per a ciberseguretat | Mesures de protecció més precises per a tasques defensives verificades en entorns autoritzats | Triatge i validació de vulnerabilitats, anàlisi de programari maliciós, enginyeria de detecció i validació de pedaços |
| GPT-5.5-Cyber | Dissenyat específicament per a fluxos de treball especialitzats i autoritzats, amb verificació més rigorosa i controls a escala de compte | Proves ofensives autoritzades, com ara equip vermell, desenvolupament d'exploits, proves de penetració i cerca d'amenaces |
Daybreak Blue és el punt de partida recomanat per a la majoria d'equips de seguretat. Basat en GPT-5.6 Sol amb Accés de confiança per a ciberseguretat, admet fluxos de treball defensius aprovats, com ara la revisió segura del codi, el triatge de vulnerabilitats, l'enginyeria de detecció, la resposta a incidents, l'anàlisi de programari maliciós i la validació de pedaços. Les mesures de protecció, els controls d'accés i les polítiques d'ús existents continuen sent aplicables.
Daybreak Red, que utilitza GPT-5.6 Cyber, està pensat per a fluxos de treball avançats i autoritzats, com ara el desenvolupament d'exploits de prova de concepte, la validació de cadenes d'exploits, les proves de penetració i l'equip vermell. L'accés requereix una aprovació addicional i està subjecte a verificacions, supervisió i controls d'accés més rigorosos, així com a supervisió humana.
Els clients que ja tinguin aprovació per a GPT-5.5 o GPT-5.5-Cyber han de continuar seguint les instruccions d'accés i aprovisionament del model aprovat. L'aprovació existent per a l'Accés de confiança per a ciberseguretat o GPT-5.5-Cyber no inclou automàticament Daybreak Red.
Limitacions
L’Accés de confiança per a ciberseguretat no:
Elimina totes les proteccions ni totes les negatives.
Garanteix l’accés a tots els models especialitzats en ciberseguretat.
Concedeix la retenció de dades nul·la per defecte.
Permet la revenda, la intermediació, la inserció ni l’accés descendent per a clients de tercers o usuaris externs.
Autoritza activitats fora dels sistemes que són de la vostra propietat o per als quals teniu permís explícit per fer proves.
L’accés està destinat només a usuaris interns aprovats i fluxos de treball interns aprovats. L’organització o l’espai de treball utilitzat per a l’Accés de confiança s’hauria de reservar per a treball intern de seguretat i no hauria d’alimentar també aplicacions orientades al client, trànsit de productes descendents ni accés de tercers.
Sol·licitud d'Accés de confiança per a ciberseguretat
Per sol·licitar l'Accés de confiança per a ciberseguretat:
Com a part de la revisió, és possible que se't demani informació sobre:
La teva organització i les seves capacitats de ciberseguretat.
Els fluxos de treball de ciberseguretat defensiva que vols dur a terme.
L'organització o l'espai de treball d'OpenAI que preveus utilitzar.
La informació de verificació o confiança necessària per avaluar si compleixes els requisits.
OpenAI revisa les sol·licituds abans d'habilitar l'accés. L'aprovació no és automàtica.
Per poder optar a l'Accés a Daybreak com a particular, has de tenir com a mínim 18 anys.
Els avantatges disponibles mitjançant l'Accés de confiança per a ciberseguretat depenen de l'accés aprovat per a la teva sol·licitud. OpenAI l'avalua segons factors com la verificació de la identitat i la confiança, les consideracions de risc, el cas d'ús previst i la capacitat del sol·licitant per reforçar l'ecosistema general de ciberseguretat.
Ús responsable de l’Accés de confiança
Sou responsable de garantir que el vostre ús es mantingui dins de l’abast aprovat i compleixi les condicions d’OpenAI i les polítiques d’ús.
Si se us aprova, utilitzeu l’Accés de confiança només per a treball de ciberseguretat legal i autoritzat, i heu d’acceptar la nostra Política d’abús cibernètic: no permetem l’ús dels nostres serveis per facilitar abusos cibernètics, és a dir, comprometre la integritat, la confidencialitat o la disponibilitat d’un sistema d’informació, incloses les activitats cibernètiques de «doble ús» dutes a terme amb intenció maliciosa, sense l’autorització adequada o excedint l’autorització concedida.
També us heu d’assegurar que l’organització o l’espai de treball utilitzat per a l’Accés de confiança sigui adequat per al treball intern de seguretat. Si la mateixa organització impulsa trànsit orientat al client o fluxos de treball de productes descendents, parleu amb el vostre contacte d’OpenAI abans de sol·licitar-ho. L’Accés de confiança per a ciberseguretat no es pot estendre a clients de tercers, usuaris externs, fluxos de treball orientats al client ni trànsit de productes descendents.
Resolució de problemes
Llegiu: Accés de confiança per a ciberseguretat: problemes habituals i resolució de problemes
Preguntes freqüents
Què canvia després de l'aprovació?
Els clients aprovats poden utilitzar els models i els entorns de producte especificats per als seus comptes. Daybreak Blue, que utilitza GPT-5.6 Sol, admet fluxos de treball de ciberseguretat defensiva aprovats, mentre que Daybreak Red, que utilitza GPT-5.6 Cyber, requereix una aprovació independent per a tasques avançades i autoritzades. L'accés existent a GPT-5.5 o GPT-5.5-Cyber continua subjecte a l'aprovació original. La resta de mesures de protecció, polítiques d'ús i restriccions d'accés continuen sent aplicables.
L'aprovació inclou GPT-5.5-Cyber?
No automàticament. L'Accés de confiança per a ciberseguretat pot admetre molts fluxos de treball de ciberseguretat defensiva amb GPT-5.5. GPT-5.5-Cyber està pensat per a un conjunt més restringit de fluxos de treball especialitzats i autoritzats, com ara l'equip vermell i la validació o el desenvolupament d'exploits, i pot requerir aprovacions i controls addicionals.
L'aprovació existent de l'Accés de confiança per a ciberseguretat o de GPT-5.5-Cyber inclou Daybreak Red?
No. Daybreak Red requereix aprovació i activació addicionals. L'accés existent a l'Accés de confiança per a ciberseguretat o a GPT-5.5-Cyber no dona accés automàticament a Daybreak Red.
Puc utilitzar l'Accés de confiança per als meus clients o usuaris externs?
No. L'Accés de confiança està pensat exclusivament per a l'ús intern aprovat. No es pot ampliar a clients de tercers, usuaris externs, fluxos de treball adreçats a clients ni trànsit de productes posteriors. Per als fluxos de treball adreçats a usuaris externs, consulta el Programa de socis de Daybreak.
L'Accés de confiança inclou la retenció de dades nul·la?
No. L'Accés de confiança i la retenció de dades nul·la són independents. Si necessites orientació sobre la retenció de dades o la configuració de l'organització, posa't en contacte amb el teu representant d'OpenAI.
Puc utilitzar l'Accés de confiança per a sistemes que no són meus?
Només si tens autorització explícita per provar-los o analitzar-los. No està permès compartir ni vendre l'accés TAC a tercers, ni utilitzar TAC per provar sistemes que no siguin teus o que no tinguis autorització explícita per provar o analitzar.
Es poden utilitzar els models Daybreak o GPT-5.5 amb Accés de confiança per a ciberseguretat fora de Codex?
Sí, quan la via d'accés aprovada ho permet. Aquests models es poden utilitzar en eines i fluxos de treball interns de seguretat aprovats, sempre que la tasca es mantingui dins de l'àmbit defensiu autoritzat del compte.
Quins identificadors d'API he d'utilitzar?
Per a l'API d'OpenAI, Daybreak Blue utilitza l'àlies estable gpt-daybreak-blue-latest i l'identificador de model gpt-5.6-sol; Daybreak Red utilitza l'àlies estable gpt-daybreak-red-latest i l'identificador de model gpt-5.6-cyber.
A Amazon Bedrock, Daybreak Blue utilitza gpt-daybreak-blue-5.6-sol i Daybreak Red utilitza gpt-5.6-cyber. Els àlies gpt-daybreak-blue i gpt-daybreak-red no estan disponibles a Amazon Bedrock.
Com hem de configurar l'Accés de confiança si la nostra organització actual d'OpenAI gestiona trànsit d'API adreçat a clients?
Utilitza una organització o un espai de treball reservat per a tasques internes de seguretat aprovades. L'Accés de confiança no s'ha d'habilitar en una organització que gestioni aplicacions adreçades a clients, accés de tercers o trànsit de productes posteriors. Abans de sol·licitar o habilitar l'accés, acorda la configuració adequada amb el teu representant d'OpenAI.
Un contracte o una compra poden garantir l'accés a GPT-5.5-Cyber?
No. L'accés a GPT-5.5-Cyber és limitat i està subjecte a aprovació. Un acord comercial o una compra, per si sols, no garanteixen l'accés. Si s'aprova la teva sol·licitud, OpenAI confirmarà la via d'accés disponible i les condicions aplicables.
Què he de comprovar si encara veig un missatge de seguretat cibernètica després de l'aprovació?
Confirma que utilitzes l'organització o l'espai de treball aprovats, el model o la via d'accés aprovats i l'entorn de producte previst. Algunes mesures de protecció poden continuar sent aplicables després de l'aprovació. Si sembla que una sol·licitud clarament defensiva s'ha bloquejat de manera inesperada, contacta amb el servei d'assistència i facilita el missatge exacte, el model, l'entorn de producte, la marca de temps, l'identificador de la sol·licitud si està disponible i una breu descripció censurada de la tasca. Més informació: Accés de confiança per a ciberseguretat: problemes habituals i resolució de problemes
Com pot una organització limitar l'Accés de confiança als empleats adequats?
L'Accés de confiança només ha d'estar disponible per als usuaris interns aprovats que treballin en tasques de seguretat autoritzades. Si necessites limitar l'accés, demana al teu representant d'OpenAI que configuri una organització o un espai de treball exclusivament interns i que només hi habiliti els usuaris adequats.
