OpenAI
Diese Seite wurde maschinell übersetzt. Den Originalartikel auf Englisch ansehen.

OpenAI Daybreak – Überblick über Trusted Access for Cyber

Erfahre, was Trusted Access for Cyber ist, was es unterstützt und wie du Zugriff beantragst.

Aktualisiert: 20 hours ago

Überblick

Daybreak Access ist das Programm Trusted Access for Cyber von OpenAI. Daybreak Blue und Daybreak Red sind Zugriffsstufen.

Trusted Access for Cyber ist das Governance-Modell für OpenAI Daybreak. Das Programm hilft qualifizierten Unternehmenskunden und Fachleuten für Cybersicherheit, OpenAI-Modelle effektiver für autorisierte Cybersicherheitsaufgaben einzusetzen. Präzisere Schutzmaßnahmen verringern dabei unnötige Hürden und unterstützen legitime Sicherheitsabläufe. Die Nutzungsrichtlinien von OpenAI sowie weitere Schutzmaßnahmen und Zugriffskontrollen gelten weiterhin.

Trusted Access ist für autorisierte defensive Cybersicherheitsaufgaben an Systemen, Anwendungen, Konten, Netzwerken oder Daten vorgesehen, die dir gehören, von dir betrieben werden oder zu deren Test oder Analyse du ausdrücklich berechtigt bist.

Kundenabläufe fallen im Allgemeinen in drei Kategorien:

  • Sicherer SDLC/AppSec: kontinuierliche Code-Scans, Scans von Testumgebungen, Validierung von Sicherheitsbefunden, automatisierte Sicherheitspatches, sichere Codeprüfungen und Fehlerbehebungen.

  • Defensive Maßnahmen: Blue Teaming, Bedrohungsmodellierung, Bedrohungsinformationen, Threat Hunting, Malwareanalyse, Entwicklung von Erkennungsmechanismen, Priorisierung von Schwachstellen und Validierung von Patches.

  • Autorisierte offensive Tests: Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits, Malwareanalyse, Reverse Engineering und kontrollierte Validierung in autorisierten Umgebungen.

Die folgende Tabelle beschreibt die derzeitigen Trusted-Access-Stufen:

ZugriffWas sich ändertVorgesehene Anwendungsfälle
Daybreak Blue (GPT-5.6 Sol)Präzisere Schutzmaßnahmen für verifizierte defensive Aufgaben in autorisierten Umgebungen.Priorisierung von Schwachstellen, sichere Codeprüfung, Malwareanalyse, Entwicklung von Erkennungsmechanismen, Reaktion auf Sicherheitsvorfälle und Validierung von Patches.
Daybreak Red (GPT-5.6 Cyber)Spezialisierte Funktionen für fortgeschrittene, autorisierte Abläufe mit zusätzlicher Genehmigung, strengerer Verifizierung und Zugriffskontrollen.Autorisierte Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits und kontrollierte Schwachstellenforschung.
GPT-5.5 (Standard)Standardmäßige Schutzmaßnahmen für die allgemeine NutzungSicherer SDLC und Abläufe für Anwendungssicherheit, darunter Bedrohungsmodellierung, sichere Codeprüfungen und Fehlerbehebungen sowie allgemeines Blue Teaming
GPT-5.5 mit Trusted Access for CyberPräzisere Schutzmaßnahmen für verifizierte defensive Aufgaben in autorisierten UmgebungenPriorisierung und Validierung von Schwachstellen, Malwareanalyse, Entwicklung von Erkennungsmechanismen und Validierung von Patches
GPT-5.5-CyberSpeziell für autorisierte Fachabläufe entwickelt, kombiniert mit strengerer Verifizierung und Kontrollen auf KontoebeneAutorisierte offensive Tests, darunter Red Teaming, Exploit-Entwicklung, Penetrationstests und Threat Hunting

Daybreak Blue ist für die meisten Sicherheitsteams der empfohlene Einstieg. Daybreak Blue basiert auf GPT-5.6 Sol mit Trusted Access for Cyber und unterstützt genehmigte defensive Abläufe, darunter sichere Codeprüfungen, die Priorisierung von Schwachstellen, die Entwicklung von Erkennungsmechanismen, die Reaktion auf Sicherheitsvorfälle, Malwareanalysen und die Validierung von Patches. Bestehende Schutzmaßnahmen, Zugriffskontrollen und Nutzungsrichtlinien gelten weiterhin.

Daybreak Red nutzt GPT-5.6 Cyber und ist für fortgeschrittene, autorisierte Abläufe vorgesehen, darunter die Entwicklung von Proof-of-Concept-Exploits, die Validierung von Exploit-Ketten, Penetrationstests und Red Teaming. Der Zugriff erfordert eine zusätzliche Genehmigung und unterliegt strengerer Verifizierung, Überwachung, Zugriffskontrollen und menschlicher Aufsicht.

Unternehmen mit einer bestehenden Genehmigung für GPT-5.5 oder GPT-5.5-Cyber sollten weiterhin die Zugriffs- und Bereitstellungsanweisungen für ihr genehmigtes Modell befolgen. Eine bestehende Genehmigung für Trusted Access for Cyber oder GPT-5.5-Cyber umfasst nicht automatisch Daybreak Red.

Einschränkungen

Trusted Access for Cyber bewirkt nicht Folgendes:

  • Alle Schutzmaßnahmen oder alle Ablehnungen entfernen.

  • Zugriff auf jedes cyber-spezialisierte Modell garantieren.

  • Keine Datenaufbewahrung standardmäßig gewähren.

  • Weiterverkauf, Proxying, Einbettung oder nachgelagerten Zugriff für Drittanbieter-Kund:innen oder externe Nutzer:innen erlauben.

  • Aktivitäten außerhalb von Systemen autorisieren, die dir gehören oder für deren Tests du ausdrücklich berechtigt bist.

Der Zugriff ist nur für genehmigte interne Nutzer:innen und genehmigte interne Workflows vorgesehen. Die für Trusted Access verwendete Organisation oder der Workspace sollte ausschließlich interner Sicherheitsarbeit vorbehalten sein und nicht gleichzeitig kundenseitige Anwendungen, nachgelagerten Produkt-Traffic oder Zugriff für Dritte unterstützen.

Trusted Access for Cyber beantragen

So beantragst du Trusted Access for Cyber:

  • Einzelpersonen können den Zugang hier beantragen.

  • Organisationen können den Zugang hier beantragen.

Im Rahmen der Prüfung wirst du möglicherweise um folgende Angaben gebeten:

  • Deine Organisation und ihre Kompetenzen im Bereich Cybersicherheit.

  • Die defensiven Cybersicherheits-Workflows, die du unterstützen möchtest.

  • Die OpenAI-Organisation oder den Workspace, die bzw. den du voraussichtlich verwenden wirst.

  • Die zur Beurteilung der Zugangsberechtigung erforderlichen Verifizierungs- oder Vertrauensnachweise.

OpenAI prüft Anträge, bevor der Zugang freigeschaltet wird. Die Genehmigung erfolgt nicht automatisch.

Um als Einzelperson Zugang zu Daybreak erhalten zu können, musst du mindestens 18 Jahre alt sein.

Welche Vorteile dir Trusted Access for Cyber bietet, hängt vom genehmigten Zugang für deinen Antrag ab. OpenAI bewertet dabei Faktoren wie die Identitäts- und Vertrauensprüfung, Risikoerwägungen, den vorgesehenen Anwendungsfall und die Fähigkeit der antragstellenden Person, das gesamte Cybersicherheitsökosystem zu stärken.

Trusted Access verantwortungsvoll nutzen

Du bist dafür verantwortlich, sicherzustellen, dass deine Nutzung im genehmigten Umfang bleibt und den Bedingungen von OpenAI sowie den Nutzungsrichtlinien entspricht.

Wenn du zugelassen wirst, nutze Trusted Access nur für rechtmäßige, autorisierte Cybersecurity-Arbeit. Außerdem musst du unserer Cyber Abuse Policy zustimmen: Wir untersagen die Nutzung unserer Dienste zur Erleichterung von Cybermissbrauch, also zur Beeinträchtigung der Integrität, Vertraulichkeit oder Verfügbarkeit eines Informationssystems – einschließlich „Dual-Use“-Cyberaktivitäten, die in böswilliger Absicht, ohne ordnungsgemäße Autorisierung oder über die erteilte Autorisierung hinaus durchgeführt werden.

Du solltest außerdem sicherstellen, dass die für Trusted Access verwendete Organisation oder der Workspace für interne Sicherheitsarbeit geeignet ist. Wenn dieselbe Organisation kundenseitigen Traffic oder nachgelagerte Produkt-Workflows unterstützt, wende dich vor der Antragstellung an deine OpenAI-Ansprechperson. Trusted Access for Cyber darf nicht auf Drittanbieter-Kund:innen, externe Nutzer:innen, kundenseitige Workflows oder nachgelagerten Produkt-Traffic ausgeweitet werden.

FAQ

Was ändert sich nach der Genehmigung?

Nach der Genehmigung können Kundenunternehmen die für ihre Konten freigegebenen Modelle und Produktoberflächen nutzen. Daybreak Blue nutzt GPT-5.6 Sol und unterstützt genehmigte defensive Cybersicherheits-Workflows. Daybreak Red nutzt GPT-5.6 Cyber und erfordert eine separate Genehmigung für fortgeschrittene, autorisierte Aufgaben. Der bestehende Zugriff auf GPT-5.5 oder GPT-5.5-Cyber unterliegt weiterhin der ursprünglichen Genehmigung. Andere Schutzmaßnahmen, Nutzungsrichtlinien und Zugriffsbeschränkungen gelten weiterhin.

Kann ich Daybreak Blue mit Astra verwenden?

Für die meisten Daybreak-Kundenunternehmen sind reduzierte Ablehnungen in Astra nicht verfügbar. Du kannst Astra weiterhin mit den Standardschutzmaßnahmen verwenden oder zu einem Modell wechseln, das Daybreak Blue unterstützt. Wenn du über ChatGPT bei Codex angemeldet bist, kannst du mit dem Daybreak-Schalter reduzierte Ablehnungen für unterstützte Modelle aktivieren. Bei Verwendung eines API-Schlüssels gibt es keinen Daybreak-Schalter.

Umfasst die Genehmigung auch GPT-5.5-Cyber?

Nicht automatisch. Trusted Access for Cyber kann mit GPT-5.5 viele defensive Cybersicherheits-Workflows unterstützen. GPT-5.5-Cyber ist für eine engere Auswahl spezialisierter, autorisierter Workflows vorgesehen, etwa Red Teaming sowie die Validierung oder Entwicklung von Exploits. Dafür können zusätzliche Genehmigungen und Kontrollen erforderlich sein.

Umfasst eine bestehende Genehmigung für Trusted Access for Cyber oder GPT-5.5-Cyber auch Daybreak Red?

Nein. Daybreak Red erfordert eine zusätzliche Genehmigung und Aktivierung. Ein bestehender Zugriff auf Trusted Access for Cyber oder GPT-5.5-Cyber gewährt nicht automatisch Zugriff auf Daybreak Red.

Kann ich Trusted Access für meine Kundenunternehmen oder externe Personen verwenden?

Nein. Trusted Access ist ausschließlich für die genehmigte interne Nutzung vorgesehen. Der Zugriff darf nicht auf externe Kundenunternehmen oder Personen, kundenorientierte Workflows oder nachgelagerten Produktdatenverkehr ausgeweitet werden. Für externe Workflows kannst du dich über das Daybreak Partner Program informieren.

Umfasst Trusted Access auch keine Datenaufbewahrung?

Nein. Trusted Access und keine Datenaufbewahrung sind voneinander unabhängig. Wenn du Unterstützung zur Datenaufbewahrung oder zur Einrichtung deiner Organisation benötigst, wende dich bitte an deine Ansprechperson bei OpenAI.

Kann ich Trusted Access für Systeme verwenden, die mir nicht gehören?

Nur, wenn du ausdrücklich berechtigt bist, sie zu testen oder zu analysieren. Du darfst den TAC-Zugriff weder an Dritte weitergeben oder verkaufen noch TAC verwenden, um Systeme zu testen, die dir nicht gehören oder für deren Test oder Analyse du keine ausdrückliche Genehmigung hast.

Können Daybreak-Modelle oder GPT-5.5 mit Trusted Access for Cyber außerhalb von Codex verwendet werden?

Ja, sofern der genehmigte Zugriffsweg dies unterstützt. Diese Modelle können in genehmigten internen Sicherheitstools und Workflows verwendet werden, sofern die Arbeit innerhalb des für das Konto autorisierten defensiven Umfangs bleibt.

Welche API-Kennungen sollte ich verwenden?

Für die OpenAI API verwendet Daybreak Blue den stabilen Alias gpt-daybreak-blue-latest und die Modell-ID gpt-5.6-sol. Daybreak Red verwendet den stabilen Alias gpt-daybreak-red-latest und die Modell-ID gpt-5.6-cyber.

Auf Amazon Bedrock verwendet Daybreak Blue openai.gpt-daybreak-blue-5.6-sol und Daybreak Red openai.gpt-5.6-cyber. Die Aliasse gpt-daybreak-blue-latest und gpt-daybreak-red-latest sind auf Amazon Bedrock nicht verfügbar.

Wie sollten wir Trusted Access einrichten, wenn unsere aktuelle OpenAI-Organisation kundenorientierten API-Datenverkehr verarbeitet?

Verwende eine Organisation oder einen Workspace, die beziehungsweise der genehmigten internen Sicherheitsaufgaben vorbehalten ist. Trusted Access sollte nicht für eine Organisation aktiviert werden, über die kundenorientierte Anwendungen, Zugriffe durch Dritte oder nachgelagerter Produktdatenverkehr laufen. Stimme die geeignete Einrichtung mit deiner Ansprechperson bei OpenAI ab, bevor du den Zugriff beantragst oder aktivierst.

Kann ein Vertrag oder Kauf den Zugriff auf GPT-5.5-Cyber garantieren?

Nein. Der Zugriff auf GPT-5.5-Cyber ist begrenzt und genehmigungspflichtig. Eine geschäftliche Vereinbarung oder ein Kauf allein garantiert keinen Zugriff. Wenn dein Antrag genehmigt wird, bestätigt OpenAI den verfügbaren Zugriffsweg und alle geltenden Bedingungen.

Was sollte ich prüfen, wenn nach der Genehmigung weiterhin ein Sicherheitshinweis zur Cybersicherheit angezeigt wird?

Vergewissere dich, dass du die genehmigte Organisation oder den genehmigten Workspace, das genehmigte Modell oder den genehmigten Zugriffsweg und die vorgesehene Produktoberfläche verwendest. Einige Schutzmaßnahmen können auch nach der Genehmigung weiterhin gelten. Wenn eine eindeutig defensive Anfrage unerwartet blockiert wird, wende dich an den Support. Gib dabei den genauen Hinweis, das Modell, die Produktoberfläche, den Zeitstempel, falls verfügbar die Anfrage-ID sowie eine kurze, anonymisierte Beschreibung der Aufgabe an. Mehr erfahren: Trusted Access for Cyber – häufige Probleme und Fehlerbehebung

Wie kann eine Organisation Trusted Access auf die vorgesehenen Beschäftigten beschränken?

Trusted Access sollte nur genehmigten internen Beschäftigten zur Verfügung stehen, die autorisierte Sicherheitsaufgaben ausführen. Wenn du den Zugriff beschränken musst, richte gemeinsam mit deiner Ansprechperson bei OpenAI eine ausschließlich intern genutzte Organisation oder einen solchen Workspace ein und gewähre nur den vorgesehenen Beschäftigten Zugriff.

War dieser Artikel hilfreich?