Přehled
Daybreak Access je program společnosti OpenAI pro důvěryhodný přístup v oblasti kybernetické bezpečnosti. Daybreak Blue a Daybreak Red jsou úrovně přístupu v rámci programu Daybreak.
Daybreak umožňuje kvalifikovaným podnikovým zákazníkům a odborníkům na kybernetickou bezpečnost efektivněji využívat modely OpenAI k oprávněným činnostem v oblasti kybernetické bezpečnosti. Podporuje legitimní bezpečnostní pracovní postupy tím, že díky přesněji cíleným ochranným opatřením omezuje zbytečné překážky. Na veškeré používání programu Daybreak se nadále vztahují zásady používání OpenAI, další ochranná opatření a řízení přístupu.
Daybreak je určen k oprávněným obranným činnostem v oblasti kybernetické bezpečnosti na systémech, aplikacích, účtech, sítích nebo datech, které vlastníte, provozujete nebo máte výslovné oprávnění testovat či analyzovat. Nezapínejte Daybreak pro aplikace určené zákazníkům, provoz navazujících produktů ani přístup třetích stran.
Pracovní postupy zákazníků obecně spadají do tří kategorií:
Bezpečný životní cyklus vývoje softwaru (SDLC) / zabezpečení aplikací (AppSec): průběžné skenování kódu, skenování testovacího prostředí, ověřování bezpečnostních nálezů, automatizace bezpečnostních oprav, bezpečnostní revize kódu a opravy.
Obranné operace: blue teaming, modelování hrozeb, zpravodajství o hrozbách, aktivní vyhledávání hrozeb, analýza malwaru, vývoj detekčních mechanismů, třídění zranitelností a ověřování oprav.
Oprávněné ofenzivní testování: penetrační testování, red-teaming, ověřování nebo vývoj exploitů, analýza malwaru, reverzní inženýrství a řízené ověřování v prostředích, k nimž máte příslušné oprávnění.
Následující tabulka popisuje aktuální úrovně důvěryhodného přístupu:
| Přístup | Modely a ochranná opatření | Zamýšlené způsoby použití |
|---|---|---|
| Standardní používání modelů hlavní řady | Podporované modely hlavní řady, včetně GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna a Astra, se standardními ochrannými opatřeními pro obecné použití. Bez přístupu k modelům specializovaným na kybernetickou bezpečnost. | Pracovní postupy pro bezpečný SDLC a zabezpečení aplikací, včetně modelování hrozeb, bezpečnostních revizí kódu a oprav, a také obecný blue teaming |
| Daybreak Blue | Méně odmítnutí u podporovaných modelů hlavní řady, včetně GPT-5.5, GPT-5.6 Sol, GPT-6 Sol a GPT-6 Luna, při ověřených obranných činnostech v prostředích, k nimž máte příslušné oprávnění. U modelu Astra zůstávají standardní ochranná opatření. Bez přístupu k modelům specializovaným na kybernetickou bezpečnost. | Třídění zranitelností, bezpečnostní revize kódu, analýza malwaru, vývoj detekčních mechanismů, reakce na incidenty a ověřování oprav. |
| Daybreak Red | GPT-5.5-Cyber a méně odmítnutí u podporovaných modelů hlavní řady, včetně modelu Astra. Vyžaduje samostatné schválení úrovně Red, důkladnější ověření a řízení přístupu. | Oprávněné penetrační testování, red-teaming, ověřování nebo vývoj exploitů a řízený výzkum zranitelností. |
| Daybreak Red s dodatečným schválením modelu | GPT-5.6-Cyber a modely i omezení počtu odmítnutí zahrnuté v úrovni Daybreak Red. Vyžaduje dodatečné schválení pro konkrétní model. | Oprávněné penetrační testování, red-teaming, ověřování nebo vývoj exploitů a řízený výzkum zranitelností. |
Většině bezpečnostních týmů doporučujeme začít s úrovní Daybreak Blue. Podporuje schválené obranné pracovní postupy, včetně bezpečnostních revizí kódu, třídění zranitelností, vývoje detekčních mechanismů, reakcí na incidenty, analýzy malwaru a ověřování oprav. Většina stávajících ochranných opatření a zásad používání nadále platí.
Daybreak Red je určen pro pokročilé, oprávněné pracovní postupy, včetně vývoje exploitů pro ověření konceptu, ověřování řetězců exploitů, penetračního testování a red-teamingu.
Přístup k úrovním Daybreak Blue a Red vyžaduje dodatečné schválení.
Omezení počtu odmítnutí podle modelu
Tato tabulka popisuje ochranná opatření u podporovaných modelů. Dostupnost modelů nadále závisí na vašem účtu, tarifu, používaném rozhraní produktu a schváleném přístupu.
| Model | Standardní režim (Daybreak je vypnutý nebo není schválený) | Daybreak Blue | Daybreak Red | Daybreak Red s dodatečným schválením modelu |
|---|---|---|---|---|
| Starší podporované modely hlavní řady (včetně GPT-5.5 a GPT-5.6 Sol) | Standardní ochranná opatření | Méně odmítnutí | Méně odmítnutí | Méně odmítnutí |
| GPT-6 Sol | Standardní ochranná opatření | Méně odmítnutí | Méně odmítnutí | Méně odmítnutí |
| GPT-6 Luna | Standardní ochranná opatření | Méně odmítnutí | Méně odmítnutí | Méně odmítnutí |
| Astra | Standardní ochranná opatření | Standardní ochranná opatření | Méně odmítnutí | Méně odmítnutí |
| GPT-5.5-Cyber | Bez přístupu | Bez přístupu | Méně odmítnutí | Méně odmítnutí |
| GPT-5.6-Cyber | Bez přístupu | Bez přístupu | Bez přístupu | Méně odmítnutí |
Samotné schválení omezení počtu odmítnutí nezapíná. Daybreak musí být pro daný požadavek zapnutý v nastavení pracovního prostoru nebo projektu API. Postup kontroly přístupu a nastavení najdete v článku Řešení potíží s programem Daybreak. Nastavení požadavků API popisuje článek Používání programu Daybreak v rozhraní Responses API.
Pokud jste v Codex přihlášeni přes ChatGPT, před odesláním požadavku zapněte přepínač Daybreak. Když je přepínač vypnutý, vztahují se na požadavky standardní ochranná opatření.
Omezení
Daybreak:
Neodstraňuje všechna ochranná opatření ani všechna odmítnutí a ve výchozím nastavení neomezuje počet odmítnutí u všech modelů.
Nezaručuje přístup ke všem modelům specializovaným na kybernetickou bezpečnost.
Neposkytuje automaticky nulové uchovávání dat.
Nepovoluje další prodej, zprostředkování přes proxy, integraci ani navazující přístup pro zákazníky třetích stran nebo externí uživatele.
Neopravňuje k činnostem mimo systémy, které vlastníte nebo máte výslovné oprávnění testovat.
Žádost o přístup k programu Daybreak
Jak požádat o přístup k programu Daybreak:
V rámci posouzení vás můžeme požádat o informace o:
Vaší organizaci a jejích schopnostech v oblasti kybernetické bezpečnosti.
Obranných pracovních postupech v oblasti kybernetické bezpečnosti, které chcete podpořit.
Organizaci nebo pracovním prostoru OpenAI, které hodláte používat.
Ověření nebo důvěryhodnosti potřebné k posouzení způsobilosti.
OpenAI žádosti před povolením přístupu posuzuje. Schválení není automatické.
Abyste měli jako jednotlivec nárok na Daybreak Access, musí vám být alespoň 18 let.
Výhody dostupné v programu Daybreak závisejí na přístupu schváleném pro vaši žádost. OpenAI při posuzování zohledňuje například ověření identity a důvěryhodnosti, rizika, zamýšlený způsob použití a schopnost žadatele posílit širší ekosystém kybernetické bezpečnosti.
Požadavky na zabezpečení účtu jednotlivce
Individuální přístup k programu Daybreak vyžaduje způsobilý placený tarif, Pokročilé zabezpečení účtu a alespoň jeden kompatibilní hardwarový bezpečnostní klíč FIDO2. Hardwarové klíče musí být vašimi jedinými registrovanými způsoby přihlášení. Softwarové ani synchronizované přístupové klíče tento požadavek nesplňují. Při podávání individuální žádosti se splnění těchto požadavků kontroluje před ověřením identity.
Stávající individuální uživatelé musí tyto požadavky splnit do 1. října 2026, aby si zachovali přístup. Otevřete chatgpt.com/cyber a zkontrolujte nastavení podle pokynů v části Vaše způsobilost. Záložní hardwarový klíč a klíče pro obnovení uchovávejte na bezpečném místě. Než se zapojíte, přečtěte si článek Pokročilé zabezpečení účtu, abyste porozuměli požadavkům na přihlašování a obnovení účtu.
Tyto požadavky se vztahují na individuální žádosti. Přístup na úrovni organizace a samostatně schvalovaný přístup k úrovni Daybreak Red mají vlastní vstupní požadavky.
Odpovědné používání programu Daybreak
Odpovídáte za to, že vaše používání nepřekročí schválený rozsah a bude v souladu s podmínkami a zásadami používání OpenAI.
Pokud vám bude přístup schválen, používejte Daybreak pouze k zákonným a oprávněným činnostem v oblasti kybernetické bezpečnosti. Musíte také souhlasit s našimi zásadami proti kybernetickému zneužívání: zakazujeme používání našich služeb k usnadňování kybernetického zneužívání, tedy narušování integrity, důvěrnosti nebo dostupnosti informačního systému. To zahrnuje i kybernetické činnosti „dvojího užití“ prováděné se škodlivým úmyslem, bez řádného oprávnění nebo nad rámec uděleného oprávnění.
Používejte organizaci, pracovní prostor a projekt API uvedené ve schválení. Pokud stávající organizace obsluhuje provoz určený zákazníkům, dodržujte schválené nastavení, aby používání programu Daybreak zůstalo omezeno na interní bezpečnostní činnosti. Daybreak nesmí být zpřístupněn zákazníkům třetích stran ani externím uživatelům a nesmí být využíván pro pracovní postupy určené zákazníkům ani pro provoz navazujících produktů.
Řešení potíží
Přečtěte si: Důvěryhodný přístup pro kybernetickou bezpečnost – běžné problémy a řešení potíží
Časté dotazy
Co se po schválení změní?
Schválení programu Daybreak poskytuje organizaci API nebo pracovnímu prostoru ChatGPT/Codex přesněji cílená ochranná opatření u modelů hlavní řady (Daybreak Blue) a přístup k modelům specializovaným na kybernetickou bezpečnost (Daybreak Red). Tyto možnosti jsou ve výchozím nastavení VYPNUTÉ, takže uživatelé neuvidí žádnou okamžitou změnu. Vlastník organizace nebo pracovního prostoru poté povolí přístup schváleným uživatelům a skupinám, případně vlastník organizace API povolí přístup schváleným projektům. Pamatujte, že další ochranná opatření, zásady používání a omezení přístupu nadále platí.
Mohu Daybreak Blue používat s modelem Astra?
Omezení počtu odmítnutí u modelu Astra je v tuto chvíli dostupné pouze zákazníkům úrovně Daybreak Red. Pracujeme na zpřístupnění omezeného počtu odmítnutí u modelu Astra i zákazníkům úrovně Daybreak Blue. Pokud máte přístup k úrovni Daybreak Blue, můžete model Astra používat se standardními ochrannými opatřeními, jestliže k němu má váš účet přístup. Případně můžete přejít na model, který u úrovně Daybreak Blue podporuje omezení počtu odmítnutí, například GPT-6 Sol nebo GPT-6 Luna.
Mohu získat Daybreak Red jako jednotlivec?
Daybreak Red je v současnosti dostupný pouze schváleným firemním a podnikovým organizacím. Prostřednictvím individuální žádosti jej získat nelze.
Jednotlivci mohou požádat o Daybreak Blue, ale schválení úrovně Blue nezahrnuje Daybreak Red.
Někteří jednotlivci mohou mít přístup na základě výjimky, v tuto chvíli ale není možné požádat o Daybreak Red přímo.
Zahrnuje schválení úrovně Daybreak Red všechny modely Cyber?
Ne automaticky. Některé průkopnické modely pro kybernetickou bezpečnost mohou vyžadovat dodatečné schválení, i když už má organizace přístup k úrovni Daybreak Red schválený.
Mohu Daybreak používat pro své zákazníky nebo externí uživatele?
Ne. Daybreak je určen pouze ke schválenému internímu použití. Nesmí být zpřístupněn zákazníkům třetích stran ani externím uživatelům a nesmí být využíván pro pracovní postupy určené zákazníkům ani pro provoz navazujících produktů. Pro pracovní postupy určené externím uživatelům se podívejte na Partnerský program Daybreak.
Zahrnuje schválení programu Daybreak nulové uchovávání dat?
Ne. Důvěryhodný přístup a nulové uchovávání dat jsou samostatné možnosti. Pokud potřebujete poradit s uchováváním dat nebo nastavením organizace, obraťte se na svou kontaktní osobu v OpenAI.
Mohu Daybreak používat pro systémy, které nevlastním?
Pouze pokud máte výslovné oprávnění je testovat nebo analyzovat. Nesmíte sdílet ani prodávat přístup k programu Daybreak třetím stranám ani jej používat k testování systémů, které nevlastníte nebo nemáte výslovné oprávnění testovat či analyzovat.
Lze Daybreak používat i mimo Codex?
Ano, Daybreak je dostupný také prostřednictvím rozhraní Responses API a ChatGPT. ChatGPT sice respektuje stejná pravidla řízení přístupu nastavená správcem jako Codex při přihlášení přes ChatGPT, ale pro lepší uživatelský zážitek doporučujeme používat Daybreak prostřednictvím Codex.
Které identifikátory API mám použít při přístupu k programu Daybreak přes AWS Bedrock?
Na platformě Amazon Bedrock používá Daybreak Blue identifikátor openai.gpt-daybreak-blue-5.6-sol a Daybreak Red identifikátor openai.gpt-5.6-cyber. Aliasy gpt-daybreak-blue-latest a gpt-daybreak-red-latest nejsou na platformě Amazon Bedrock dostupné.
Jak máme nastavit Daybreak, pokud naše stávající organizace OpenAI obsluhuje provoz API určený zákazníkům?
Povolte přístup k programu Daybreak pouze interním projektům API a interním uživatelům ChatGPT a Codex. Nezapínejte Daybreak pro pracovní postupy určené zákazníkům nebo třetím stranám.
Může smlouva nebo nákup zaručit přístup k programu Daybreak?
Ne. Přístup k programu Daybreak je omezený a podléhá schválení. Samotná obchodní smlouva ani nákup přístup nezaručují. Pokud bude vaše žádost schválena, OpenAI vám potvrdí dostupný způsob přístupu.
Co mám zkontrolovat, pokud se mi i po schválení zobrazuje zpráva týkající se kybernetické bezpečnosti?
Ověřte, že používáte schválenou organizaci nebo pracovní prostor, schválený model či způsob přístupu a zamýšlené rozhraní produktu. Některá ochranná opatření mohou platit i po schválení, a to i u úrovně Daybreak Red. Pokud se zdá, že byl neočekávaně zablokován jednoznačně obranný požadavek, obraťte se na podporu. Uveďte přesné znění zprávy, model, rozhraní produktu, časové razítko, ID požadavku, pokud je k dispozici, a stručný popis úkolu bez citlivých údajů. Další informace: Důvěryhodný přístup pro kybernetickou bezpečnost – běžné problémy a řešení potíží
Jak může organizace omezit důvěryhodný přístup na příslušné zaměstnance?
Pokud je řízení přístupu k programu Daybreak zapnuté, může vlastník pracovního prostoru pomocí vlastních rolí a přiřazení ke skupinám omezit přístup ke Codex při přihlášení přes ChatGPT na schválené interní uživatele. U rozhraní API může použít řízení přístupu na úrovni projektů. Ve výchozím nastavení pracovního prostoru ponechte Daybreak VYPNUTÝ a zapněte jej pouze pro zamýšlenou roli. Vlastníci organizací API musí Daybreak nastavit samostatně pro každý schválený projekt, který není výchozí. Viz Správa přístupu k funkcím pomocí řízení přístupu na základě rolí v ChatGPT a Zprovoznění programu Daybreak pro podniky.
