OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

OpenAI Daybreak – oversigt over Trusted Access for Cyber

Få mere at vide om, hvad Trusted Access for Cyber er, hvad det understøtter, og hvordan du anmoder om adgang.

Opdateret: 9 hours ago

Overblik

Daybreak Access er OpenAI's Trusted Access for Cyber-program. Daybreak Blue og Daybreak Red er adgangsniveauer i Daybreak.

Daybreak giver kvalificerede virksomhedskunder og cybersikkerhedsspecialister mulighed for at bruge OpenAI-modeller mere effektivt til autoriseret cybersikkerhedsarbejde. Programmet er udviklet til at understøtte legitime sikkerhedsarbejdsgange ved at mindske unødige hindringer gennem mere præcise sikkerhedsforanstaltninger. OpenAI's brugspolitikker, øvrige sikkerhedsforanstaltninger og adgangskontroller gælder fortsat for al brug af Daybreak.

Daybreak er beregnet til autoriseret defensivt cybersikkerhedsarbejde på systemer, applikationer, konti, netværk eller data, som du ejer, driver eller har udtrykkelig tilladelse til at teste eller analysere. Aktivér ikke Daybreak til kundevendte applikationer, trafik fra videreintegrerede produkter eller tredjepartsadgang.

Kundernes arbejdsgange falder generelt i tre kategorier:

  • Sikker SDLC / AppSec: løbende kodescanning, scanning af testmiljøer, validering af sikkerhedsfund, automatisering af sikkerhedsrettelser, sikkerhedsgennemgang af kode og installation af rettelser.

  • Defensive operationer: blue-teaming, trusselsmodellering, trusselsefterretning, trusselsjagt, malwareanalyse, udvikling af detektionsmekanismer, triage af sårbarheder og validering af rettelser.

  • Autoriseret offensiv test: penetrationstest, red-teaming, validering eller udvikling af exploits, malwareanalyse, reverse engineering og kontrolleret validering i autoriserede miljøer.

Tabellen nedenfor beskriver de nuværende niveauer for betroet adgang:

AdgangModeller og sikkerhedsforanstaltningerTilsigtede anvendelser
Almindelig brug af standardmodellerUnderstøttede standardmodeller, herunder GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna og Astra, med standardsikkerhedsforanstaltninger til generelle formål. Ingen adgang til modeller med speciale i cybersikkerhed.Arbejdsgange til sikker SDLC og applikationssikkerhed, herunder trusselsmodellering, sikkerhedsgennemgang af kode og installation af rettelser samt generel blue-teaming
Daybreak BlueFærre afvisninger fra understøttede standardmodeller, herunder GPT-5.5, GPT-5.6 Sol, GPT-6 Sol og GPT-6 Luna, ved verificeret defensivt arbejde i autoriserede miljøer. Astra beholder standardsikkerhedsforanstaltningerne. Ingen adgang til modeller med speciale i cybersikkerhed.Triage af sårbarheder, sikkerhedsgennemgang af kode, malwareanalyse, udvikling af detektionsmekanismer, hændelseshåndtering og validering af rettelser.
Daybreak RedGPT-5.5-Cyber samt færre afvisninger fra understøttede standardmodeller, herunder Astra. Kræver særskilt Red-godkendelse, skærpet verificering og adgangskontrol.Autoriseret penetrationstest, red-teaming, validering eller udvikling af exploits og kontrolleret forskning i sårbarheder.
Daybreak Red med yderligere modelgodkendelseGPT-5.6-Cyber samt de modeller og færre afvisninger, der følger med Daybreak Red. Kræver yderligere modelspecifik godkendelse.Autoriseret penetrationstest, red-teaming, validering eller udvikling af exploits og kontrolleret forskning i sårbarheder.

Daybreak Blue er det anbefalede udgangspunkt for de fleste sikkerhedsteams. Det understøtter godkendte defensive arbejdsgange, herunder sikkerhedsgennemgang af kode, triage af sårbarheder, udvikling af detektionsmekanismer, hændelseshåndtering, malwareanalyse og validering af rettelser. De fleste eksisterende sikkerhedsforanstaltninger og brugspolitikker gælder fortsat.

Daybreak Red er beregnet til avancerede, autoriserede arbejdsgange, herunder udvikling af proof-of-concept-exploits, validering af exploit-kæder, penetrationstest og red-teaming. 

Adgang til Daybreak Blue og Red kræver yderligere godkendelse.

Færre afvisninger fordelt på modeller

Denne tabel beskriver sikkerhedsforanstaltningerne for understøttede modeller. Modellernes tilgængelighed afhænger fortsat af din konto, dit abonnement, den produktgrænseflade, du bruger, og din godkendte adgang.

ModelStandard (Daybreak er slået fra eller ikke godkendt)Daybreak BlueDaybreak RedDaybreak Red med yderligere modelgodkendelse
Tidligere understøttede standardmodeller (herunder GPT-5.5 og GPT-5.6 Sol)StandardsikkerhedsforanstaltningerFærre afvisningerFærre afvisningerFærre afvisninger
GPT-6 SolStandardsikkerhedsforanstaltningerFærre afvisningerFærre afvisningerFærre afvisninger
GPT-6 LunaStandardsikkerhedsforanstaltningerFærre afvisningerFærre afvisningerFærre afvisninger
AstraStandardsikkerhedsforanstaltningerStandardsikkerhedsforanstaltningerFærre afvisningerFærre afvisninger
GPT-5.5-CyberIngen adgangIngen adgangFærre afvisningerFærre afvisninger
GPT-5.6-CyberIngen adgangIngen adgangIngen adgangFærre afvisninger

Godkendelse alene aktiverer ikke færre afvisninger. Daybreak skal være aktiveret for anmodningen via indstillingerne for dit arbejdsområde eller API-projekt. Se Fejlfinding i Daybreak for kontrol af adgang og opsætning, og Brug Daybreak i Responses API for indstillinger til API-anmodninger.

Når du er logget ind i Codex med ChatGPT, skal du slå Daybreak til, før du sender en anmodning. Anmodninger bruger standardsikkerhedsforanstaltninger, når Daybreak er slået fra.

Begrænsninger

Daybreak:

  • Fjerner ikke alle sikkerhedsforanstaltninger eller alle afvisninger og giver ikke færre afvisninger fra alle modeller som standard.

  • Garanterer ikke adgang til alle modeller med speciale i cybersikkerhed.

  • Giver ikke ingen datalagring som standard.

  • Tillader ikke videresalg, proxyformidling, indlejring eller adgang via videreintegrerede produkter for tredjepartskunder eller eksterne brugere.

  • Giver ikke tilladelse til aktiviteter uden for systemer, du ejer eller har udtrykkelig tilladelse til at teste.

Ansøgning om Daybreak

Sådan ansøger du om Daybreak:

  • Enkeltpersoner kan ansøge her.

  • Organisationer kan ansøge her.

Som led i vurderingen kan du blive bedt om at oplyse følgende:

  • Din organisation og dine kompetencer inden for cybersikkerhed.

  • De defensive cybersikkerhedsarbejdsgange, du vil understøtte.

  • Den OpenAI-organisation eller det arbejdsområde, du forventer at bruge.

  • Oplysninger til verificering eller vurdering af troværdighed, som er nødvendige for at afgøre, om du opfylder betingelserne.

OpenAI gennemgår ansøgninger, før adgang aktiveres. Godkendelse sker ikke automatisk.

Du skal være mindst 18 år for at kunne få Daybreak Access som enkeltperson.

Fordelene ved Daybreak afhænger af den adgang, din ansøgning godkendes til. OpenAI vurderer dette ud fra blandt andet verificering af identitet og troværdighed, risikohensyn, den tilsigtede anvendelse og ansøgerens evne til at styrke det bredere cybersikkerhedsøkosystem.

Krav til kontosikkerhed for enkeltpersoner

Individuel adgang til Daybreak kræver et kvalificerende betalt abonnement, Avanceret kontosikkerhed og mindst én kompatibel FIDO2-hardwaresikkerhedsnøgle. Hardwarenøgler skal være dine eneste registrerede loginmetoder. Softwarebaserede eller synkroniserede adgangsnøgler opfylder ikke kravet. I ansøgningsprocessen for enkeltpersoner kontrolleres disse krav før identitetsverificeringen.

Eksisterende individuelle brugere skal opfylde disse krav senest den 1. oktober 2026 for at beholde adgangen. Åbn chatgpt.com/cyber, og følg vejledningen under Din berettigelse for at kontrollere din opsætning. Opbevar en ekstra hardwarenøgle og dine gendannelsesnøgler et sikkert sted. Læs Avanceret kontosikkerhed, før du tilmelder dig, så du forstår kravene til login og gendannelse.

Disse krav gælder for ansøgninger fra enkeltpersoner. Adgang på organisationsniveau og særskilt godkendt adgang til Daybreak Red følger deres egne krav til onboarding.

Ansvarlig brug af Daybreak

Du er ansvarlig for at sikre, at din brug holder sig inden for det godkendte omfang og overholder OpenAI's vilkår og brugspolitikker.

Hvis du bliver godkendt, må du kun bruge Daybreak til lovligt, autoriseret cybersikkerhedsarbejde, og du skal acceptere vores politik mod cybermisbrug: Vi tillader ikke brug af vores tjenester til at fremme cybermisbrug, dvs. at kompromittere et informationssystems integritet, fortrolighed eller tilgængelighed. Dette omfatter cyberaktiviteter med »dobbelt anvendelse«, som udføres med ondsindet hensigt, uden behørig tilladelse eller ud over den givne tilladelse.

Brug den organisation, det arbejdsområde og det API-projekt, der er angivet i din godkendelse. Hvis en eksisterende organisation håndterer kundevendt trafik, skal du følge den godkendte opsætning for at holde Daybreak begrænset til internt sikkerhedsarbejde. Daybreak må ikke stilles til rådighed for tredjepartskunder eller eksterne brugere eller bruges til kundevendte arbejdsgange eller trafik fra videreintegrerede produkter.

Fejlfinding

Læs: Trusted Access for Cyber – Almindelige problemer og fejlfinding

Ofte stillede spørgsmål

Hvad ændrer sig efter godkendelsen?

Godkendelse til Daybreak giver en API-organisation eller et ChatGPT/Codex-arbejdsområde mere præcise sikkerhedsforanstaltninger for standardmodeller (Daybreak Blue) og adgang til specialiserede cybersikkerhedsmodeller (Daybreak Red). Funktionerne er slået FRA som standard, så brugerne vil ikke se nogen umiddelbar ændring. Ejeren af organisationen eller arbejdsområdet aktiverer derefter adgang for godkendte brugere og grupper, eller ejeren af API-organisationen aktiverer adgang for godkendte projekter. Bemærk, at øvrige sikkerhedsforanstaltninger, brugspolitikker og adgangsbegrænsninger fortsat gælder.

Kan jeg bruge Daybreak Blue med Astra?

I øjeblikket er færre afvisninger fra Astra kun tilgængelige for Daybreak Red-kunder. Vi arbejder på også at gøre færre afvisninger fra Astra tilgængelige for Daybreak Blue-kunder. Hvis du har adgang til Daybreak Blue, kan du bruge Astra med standardsikkerhedsforanstaltninger, hvis din konto har adgang til modellen, eller skifte til en model, der understøtter færre afvisninger med Daybreak Blue, f.eks. GPT-6 Sol eller GPT-6 Luna.

Kan jeg få Daybreak Red som enkeltperson?

Daybreak Red er i øjeblikket kun tilgængeligt for godkendte Business- og Enterprise-organisationer. Det er ikke tilgængeligt gennem ansøgningsprocessen for enkeltpersoner.

Enkeltpersoner kan ansøge om Daybreak Blue, men en Blue-godkendelse omfatter ikke Daybreak Red.

Bemærk, at enkelte personer undtagelsesvis kan have adgang, men det er i øjeblikket ikke muligt at ansøge direkte om Daybreak Red.

Omfatter godkendelse til Daybreak Red alle Cyber-modeller?

Ikke automatisk. Nogle banebrydende cybersikkerhedsmodeller kan kræve yderligere godkendelse, selvom organisationen allerede er godkendt til Daybreak Red.

Kan jeg bruge Daybreak til mine kunder eller eksterne brugere?

Nej. Daybreak er kun beregnet til godkendt intern brug. Det må ikke stilles til rådighed for tredjepartskunder eller eksterne brugere eller bruges til kundevendte arbejdsgange eller trafik fra videreintegrerede produkter. Til eksternt rettede arbejdsgange kan du se nærmere på Daybreak-partnerprogrammet. 

Omfatter godkendelse til Daybreak ingen datalagring?

Nej. Trusted Access og ingen datalagring er separate ordninger. Hvis du har brug for vejledning om datalagring eller opsætning af organisationen, skal du kontakte din kontaktperson hos OpenAI.

Kan jeg bruge Daybreak til systemer, jeg ikke ejer?

Kun hvis du har udtrykkelig tilladelse til at teste eller analysere dem. Du må ikke dele eller sælge adgang til Daybreak til tredjeparter eller bruge Daybreak til at teste systemer, som du hverken ejer eller har udtrykkelig tilladelse til at teste eller analysere.

Kan Daybreak bruges uden for Codex?

Ja, Daybreak er også tilgængeligt via Responses API og ChatGPT. Bemærk, at ChatGPT følger de samme administratorstyrede adgangskontroller som Codex med login via ChatGPT. Vi anbefaler dog at bruge Daybreak gennem Codex for at få en bedre brugeroplevelse. 

Hvilke API-identifikatorer skal jeg bruge, hvis jeg tilgår Daybreak via AWS Bedrock?

På Amazon Bedrock bruger Daybreak Blue openai.gpt-daybreak-blue-5.6-sol, og Daybreak Red bruger openai.gpt-5.6-cyber. Aliasserne gpt-daybreak-blue-latest og gpt-daybreak-red-latest er ikke tilgængelige på Amazon Bedrock.

Hvordan skal vi konfigurere Daybreak, hvis vores nuværende OpenAI-organisation håndterer kundevendt API-trafik?

Aktivér Daybreak-adgang til API-projekter, der kun bruges internt, og til interne ChatGPT- og Codex-brugere. Aktivér ikke Daybreak til kundevendte arbejdsgange eller arbejdsgange for tredjeparter.

Kan en kontrakt eller et køb garantere adgang til Daybreak?

Nej. Adgang til Daybreak er begrænset og kræver godkendelse. En kommerciel aftale eller et køb alene garanterer ikke adgang. Hvis din ansøgning godkendes, bekræfter OpenAI, hvordan du kan få adgang.

Hvad skal jeg kontrollere, hvis jeg stadig ser en cybersikkerhedsmeddelelse efter godkendelsen?

Kontrollér, at du bruger den godkendte organisation eller det godkendte arbejdsområde, den godkendte model eller adgangsmetode og den tilsigtede produktgrænseflade. Nogle sikkerhedsforanstaltninger kan stadig gælde efter godkendelsen, selv med Daybreak Red. Hvis en tydeligt defensiv anmodning ser ud til at blive blokeret uventet, skal du kontakte support med den nøjagtige meddelelse, model, produktgrænseflade, tidsstempel, anmodnings-id, hvis det er tilgængeligt, og en kort beskrivelse af opgaven med følsomme oplysninger fjernet. Læs mere: Trusted Access for Cyber – Almindelige problemer og fejlfinding

Hvordan kan en organisation begrænse Trusted Access til de rette medarbejdere?

Når Daybreak-adgangskontroller er aktiveret, kan ejeren af et arbejdsområde bruge brugerdefinerede roller og gruppetildelinger til at begrænse adgang til godkendte interne brugere ved login i Codex via ChatGPT samt projektbaserede kontroller til API-adgang. Lad Daybreak være slået FRA under Standard for arbejdsområdet, og slå det kun til for den tilsigtede rolle. Ejere af API-organisationer skal konfigurere Daybreak separat for hvert godkendt projekt, som ikke er standardprojektet. Se Administrer adgang til funktioner med rollebaseret adgangskontrol i ChatGPT og Onboarding til Daybreak for virksomheder.

Var denne artikel nyttig?