Přehled
Daybreak Access je program OpenAI Trusted Access for Cyber. Daybreak Blue a Daybreak Red jsou úrovně přístupu.
Trusted Access for Cyber je model správy programu OpenAI Daybreak. Pomáhá kvalifikovaným podnikovým zákazníkům a odborníkům na kybernetickou bezpečnost efektivněji využívat modely OpenAI k autorizované práci v oblasti kybernetické bezpečnosti. Díky přesnějším bezpečnostním opatřením omezuje zbytečné překážky a podporuje legitimní bezpečnostní pracovní postupy. Nadále platí zásady používání OpenAI, další bezpečnostní opatření a řízení přístupu.
Trusted Access je určen k autorizované obranné práci v oblasti kybernetické bezpečnosti na systémech, aplikacích, účtech, sítích nebo datech, které vlastníte či provozujete nebo k jejichž testování či analýze máte výslovné oprávnění.
Pracovní postupy zákazníků obecně spadají do tří kategorií:
Bezpečný SDLC / AppSec: průběžné skenování kódu a testovacích prostředí, ověřování bezpečnostních nálezů, automatizace bezpečnostních oprav, bezpečnostní kontrola kódu a instalace oprav.
Obranné operace: blue-teaming, modelování hrozeb, zpravodajství o hrozbách, vyhledávání hrozeb, analýza malwaru, tvorba detekčních mechanismů, třídění zranitelností a ověřování oprav.
Autorizované ofenzivní testování: penetrační testování, red-teaming, ověřování nebo vývoj exploitů, analýza malwaru, reverzní inženýrství a kontrolované ověřování v autorizovaných prostředích.
Následující tabulka popisuje aktuální úrovně důvěryhodného přístupu:
| Přístup | Co se mění | Určené případy použití |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Přesnější bezpečnostní opatření pro ověřenou obrannou práci v autorizovaných prostředích. | Třídění zranitelností, bezpečnostní kontrola kódu, analýza malwaru, tvorba detekčních mechanismů, reakce na incidenty a ověřování oprav. |
| Daybreak Red (GPT-5.6 Cyber) | Specializované funkce pro pokročilé autorizované pracovní postupy s dodatečným schválením, důkladnějším ověřováním a řízením přístupu. | Autorizované penetrační testování, red-teaming, ověřování nebo vývoj exploitů a kontrolovaný výzkum zranitelností. |
| GPT-5.5 (výchozí) | Standardní bezpečnostní opatření pro obecné použití | Pracovní postupy bezpečného SDLC a zabezpečení aplikací, včetně modelování hrozeb, bezpečnostních kontrol kódu a instalace oprav, a také obecný blue-teaming |
| GPT-5.5 s Trusted Access for Cyber | Přesnější bezpečnostní opatření pro ověřenou obrannou práci v autorizovaných prostředích | Třídění a ověřování zranitelností, analýza malwaru, tvorba detekčních mechanismů a ověřování oprav |
| GPT-5.5-Cyber | Navrženo speciálně pro autorizované pracovní postupy a doplněno důkladnějším ověřováním a řízením na úrovni účtu | Autorizované ofenzivní testování, včetně red-teamingu, vývoje exploitů, penetračního testování a vyhledávání hrozeb |
Daybreak Blue je doporučeným výchozím bodem pro většinu bezpečnostních týmů. Je založen na GPT-5.6 Sol s Trusted Access for Cyber a podporuje schválené obranné pracovní postupy, jako jsou bezpečnostní kontrola kódu, třídění zranitelností, tvorba detekčních mechanismů, reakce na incidenty, analýza malwaru a ověřování oprav. Nadále platí stávající bezpečnostní opatření, řízení přístupu a zásady používání.
Daybreak Red, který využívá GPT-5.6 Cyber, je určen pro pokročilé autorizované pracovní postupy, včetně vývoje ověřovacích exploitů, ověřování řetězců exploitů, penetračního testování a red-teamingu. Přístup vyžaduje další schválení a podléhá důkladnějšímu ověřování, monitorování, řízení přístupu a lidskému dohledu.
Zákazníci se stávajícím schválením pro GPT-5.5 nebo GPT-5.5-Cyber by se měli nadále řídit pokyny pro přístup a zřízení svého schváleného modelu. Stávající schválení Trusted Access for Cyber nebo GPT-5.5-Cyber automaticky nezahrnuje Daybreak Red.
Omezení
Trusted Access for Cyber neznamená:
Odstranění všech ochranných opatření nebo všech odmítnutí.
Zaručený přístup ke každému modelu specializovanému na kybernetickou bezpečnost.
Výchozí udělení nulového uchovávání dat.
Povolení dalšího prodeje, zprostředkování, vložení nebo následného přístupu pro zákazníky třetích stran či externí uživatele.
Povolení aktivit mimo systémy, které vlastníte nebo k jejichž testování máte výslovné oprávnění.
Přístup je určen pouze pro schválené interní uživatele a schválené interní pracovní postupy. Organizace nebo pracovní prostor používané pro Trusted Access by měly být vyhrazeny pro interní bezpečnostní práci a neměly by zároveň provozovat aplikace určené zákazníkům, následný produktový provoz ani přístup třetích stran.
Žádost o Trusted Access for Cyber
O Trusted Access for Cyber můžete požádat takto:
V rámci posouzení můžete být požádáni o informace týkající se:
Vaší organizace a jejích schopností v oblasti kybernetické bezpečnosti.
Obranných pracovních postupů v oblasti kybernetické bezpečnosti, které chcete podporovat.
Organizace OpenAI nebo pracovního prostoru, který plánujete používat.
Ověřovacích údajů nebo informací o důvěryhodnosti potřebných k posouzení způsobilosti.
OpenAI žádosti před povolením přístupu posuzuje. Schválení není automatické.
Abyste jako jednotlivec splňovali podmínky pro Daybreak Access, musí vám být alespoň 18 let.
Výhody dostupné prostřednictvím Trusted Access for Cyber závisejí na přístupu schváleném pro vaši žádost. OpenAI jej posuzuje podle faktorů, jako jsou ověření totožnosti a důvěryhodnosti, rizika, zamýšlený případ použití a schopnost žadatele posílit širší ekosystém kybernetické bezpečnosti.
Odpovědné používání Trusted Access
Jste odpovědní za to, že vaše používání zůstane ve schváleném rozsahu a bude v souladu s podmínkami OpenAI a zásadami používání.
Pokud budete schváleni, používejte Trusted Access pouze k zákonné a autorizované práci v oblasti kybernetické bezpečnosti a musíte souhlasit s našimi Zásadami proti kybernetickému zneužívání: zakazujeme používání našich služeb k usnadnění kybernetického zneužívání, tedy narušení integrity, důvěrnosti nebo dostupnosti informačního systému, včetně kybernetických aktivit „dvojího užití“ prováděných se škodlivým úmyslem, bez řádného oprávnění nebo nad rámec uděleného oprávnění.
Měli byste se také ujistit, že organizace nebo pracovní prostor používané pro Trusted Access jsou vhodné pro interní bezpečnostní práci. Pokud stejná organizace zajišťuje provoz určený zákazníkům nebo následné produktové pracovní postupy, před podáním žádosti se obraťte na svůj kontakt v OpenAI. Trusted Access for Cyber nesmí být rozšířen na zákazníky třetích stran, externí uživatele, pracovní postupy určené zákazníkům ani následný produktový provoz.
Řešení potíží
Přečtěte si: Trusted Access for Cyber – běžné problémy a řešení potíží
Časté dotazy
Co se po schválení změní?
Schválení zákazníci mohou používat modely a produktová rozhraní určená pro jejich účty. Daybreak Blue, který využívá GPT-5.6 Sol, podporuje schválené pracovní postupy obranné kybernetické bezpečnosti. Daybreak Red, který využívá GPT-5.6 Cyber, vyžaduje samostatné schválení pro pokročilou autorizovanou práci. Na stávající přístup k GPT-5.5 nebo GPT-5.5-Cyber se nadále vztahuje původní schválení. Nadále platí i další bezpečnostní opatření, zásady používání a omezení přístupu.
Mohu Daybreak Blue používat s modelem Astra?
Omezené odmítání požadavků není u modelu Astra pro většinu zákazníků Daybreak k dispozici. Model Astra můžete dál používat se standardními bezpečnostními opatřeními nebo přejít na model, který podporuje Daybreak Blue. Když jste v Codex přihlášeni přes ChatGPT, můžete přepínačem Daybreak zapnout omezené odmítání požadavků u podporovaných modelů. Pokud používáte klíč API, přepínač Daybreak není k dispozici.
Zahrnuje schválení také GPT-5.5-Cyber?
Ne automaticky. Trusted Access for Cyber může s GPT-5.5 podporovat řadu pracovních postupů obranné kybernetické bezpečnosti. GPT-5.5-Cyber je určen pro užší okruh specializovaných autorizovaných pracovních postupů, jako je red-teaming a ověřování či vývoj exploitů, a může vyžadovat další schválení a kontrolní mechanismy.
Zahrnuje stávající schválení Trusted Access for Cyber nebo GPT-5.5-Cyber také Daybreak Red?
Ne. Daybreak Red vyžaduje další schválení a aktivaci. Stávající přístup k Trusted Access for Cyber nebo GPT-5.5-Cyber nezajišťuje automaticky přístup k Daybreak Red.
Mohu Trusted Access využívat pro své zákazníky nebo externí uživatele?
Ne. Trusted Access je určen pouze ke schválenému internímu použití. Nelze ho rozšířit na zákazníky třetích stran, externí uživatele, pracovní postupy určené zákazníkům ani navazující provoz produktů. Pro pracovní postupy určené externím uživatelům se seznamte s partnerským programem Daybreak.
Zahrnuje Trusted Access nulové uchovávání dat?
Ne. Trusted Access a nulové uchovávání dat jsou dvě samostatné věci. Pokud potřebujete poradit s uchováváním dat nebo nastavením organizace, obraťte se na svou kontaktní osobu v OpenAI.
Mohu Trusted Access používat pro systémy, které nevlastním?
Pouze pokud máte výslovné oprávnění je testovat nebo analyzovat. Přístup TAC nesmíte sdílet s třetími stranami ani jim ho prodávat. TAC také nesmíte používat k testování systémů, které nevlastníte nebo k jejichž testování či analýze nemáte výslovné oprávnění.
Lze modely Daybreak nebo GPT-5.5 s Trusted Access for Cyber používat mimo Codex?
Ano, pokud to schválený způsob přístupu podporuje. Tyto modely lze používat ve schválených interních bezpečnostních nástrojích a pracovních postupech, pokud práce zůstává v rámci autorizovaného obranného využití daného účtu.
Které identifikátory API mám použít?
V API OpenAI používá Daybreak Blue stabilní alias gpt-daybreak-blue-latest a ID modelu gpt-5.6-sol; Daybreak Red používá stabilní alias gpt-daybreak-red-latest a ID modelu gpt-5.6-cyber.
V Amazon Bedrock používá Daybreak Blue identifikátor openai.gpt-daybreak-blue-5.6-sol a Daybreak Red identifikátor openai.gpt-5.6-cyber. Aliasy gpt-daybreak-blue-latest a gpt-daybreak-red-latest nejsou v Amazon Bedrock k dispozici.
Jak máme Trusted Access nastavit, pokud naše současná organizace OpenAI zpracovává provoz API určený zákazníkům?
Použijte organizaci nebo pracovní prostor vyhrazený pro schválenou interní bezpečnostní práci. Trusted Access by neměl být aktivován v organizaci, která zajišťuje aplikace určené zákazníkům, přístup třetích stran nebo navazující provoz produktů. Před podáním žádosti nebo aktivací přístupu se poraďte o vhodném nastavení se svou kontaktní osobou v OpenAI.
Může smlouva nebo nákup zaručit přístup k GPT-5.5-Cyber?
Ne. Přístup k GPT-5.5-Cyber je omezený a podléhá schválení. Samotná obchodní smlouva ani nákup přístup nezaručují. Pokud bude vaše žádost schválena, OpenAI potvrdí dostupný způsob přístupu a příslušné podmínky.
Co mám zkontrolovat, pokud se mi i po schválení stále zobrazuje bezpečnostní upozornění týkající se kybernetické bezpečnosti?
Ověřte, že používáte schválenou organizaci nebo pracovní prostor, schválený model či způsob přístupu a zamýšlené produktové rozhraní. Některá bezpečnostní opatření mohou platit i po schválení. Pokud se zdá, že byl jednoznačně obranný požadavek neočekávaně zablokován, kontaktujte podporu a uveďte přesné znění zprávy, model, produktové rozhraní, časové razítko, ID požadavku, pokud je k dispozici, a stručný anonymizovaný popis úlohy. Další informace: Trusted Access for Cyber – běžné problémy a jejich řešení
Jak může organizace omezit Trusted Access pouze na správné zaměstnance?
Trusted Access by měl být dostupný pouze schváleným interním uživatelům, kteří pracují na autorizovaných bezpečnostních úlohách. Pokud potřebujete přístup omezit, nastavte ve spolupráci se svou kontaktní osobou v OpenAI organizaci nebo pracovní prostor pouze pro interní použití a zpřístupněte ho jen příslušným uživatelům.
