OpenAI
Diese Seite wurde maschinell übersetzt. Den Originalartikel auf Englisch ansehen.

OpenAI Daybreak – Überblick über Trusted Access for Cyber

Erfahre, was Trusted Access for Cyber ist, was es unterstützt und wie du Zugriff beantragst.

Aktualisiert: 4 days ago

Überblick

Daybreak Access ist das Programm Trusted Access for Cyber von OpenAI. Daybreak Blue und Daybreak Red sind Zugriffsstufen.

Trusted Access for Cyber ist das Governance-Modell für OpenAI Daybreak. Das Programm hilft qualifizierten Unternehmenskunden und Fachleuten für Cybersicherheit, OpenAI-Modelle effektiver für autorisierte Cybersicherheitsaufgaben einzusetzen. Präzisere Schutzmaßnahmen verringern dabei unnötige Hürden und unterstützen legitime Sicherheitsabläufe. Die Nutzungsrichtlinien von OpenAI sowie weitere Schutzmaßnahmen und Zugriffskontrollen gelten weiterhin.

Trusted Access ist für autorisierte defensive Cybersicherheitsaufgaben an Systemen, Anwendungen, Konten, Netzwerken oder Daten vorgesehen, die dir gehören, von dir betrieben werden oder zu deren Test oder Analyse du ausdrücklich berechtigt bist.

Kundenabläufe fallen im Allgemeinen in drei Kategorien:

  • Sicherer SDLC/AppSec: kontinuierliche Code-Scans, Scans von Testumgebungen, Validierung von Sicherheitsbefunden, automatisierte Sicherheitspatches, sichere Codeprüfungen und Fehlerbehebungen.

  • Defensive Maßnahmen: Blue Teaming, Bedrohungsmodellierung, Bedrohungsinformationen, Threat Hunting, Malwareanalyse, Entwicklung von Erkennungsmechanismen, Priorisierung von Schwachstellen und Validierung von Patches.

  • Autorisierte offensive Tests: Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits, Malwareanalyse, Reverse Engineering und kontrollierte Validierung in autorisierten Umgebungen.

Die folgende Tabelle beschreibt die derzeitigen Trusted-Access-Stufen:

ZugriffWas sich ändertVorgesehene Anwendungsfälle
Daybreak Blue (GPT-5.6 Sol)Präzisere Schutzmaßnahmen für verifizierte defensive Aufgaben in autorisierten Umgebungen.Priorisierung von Schwachstellen, sichere Codeprüfung, Malwareanalyse, Entwicklung von Erkennungsmechanismen, Reaktion auf Sicherheitsvorfälle und Validierung von Patches.
Daybreak Red (GPT-5.6 Cyber)Spezialisierte Funktionen für fortgeschrittene, autorisierte Abläufe mit zusätzlicher Genehmigung, strengerer Verifizierung und Zugriffskontrollen.Autorisierte Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits und kontrollierte Schwachstellenforschung.
GPT-5.5 (Standard)Standardmäßige Schutzmaßnahmen für die allgemeine NutzungSicherer SDLC und Abläufe für Anwendungssicherheit, darunter Bedrohungsmodellierung, sichere Codeprüfungen und Fehlerbehebungen sowie allgemeines Blue Teaming
GPT-5.5 mit Trusted Access for CyberPräzisere Schutzmaßnahmen für verifizierte defensive Aufgaben in autorisierten UmgebungenPriorisierung und Validierung von Schwachstellen, Malwareanalyse, Entwicklung von Erkennungsmechanismen und Validierung von Patches
GPT-5.5-CyberSpeziell für autorisierte Fachabläufe entwickelt, kombiniert mit strengerer Verifizierung und Kontrollen auf KontoebeneAutorisierte offensive Tests, darunter Red Teaming, Exploit-Entwicklung, Penetrationstests und Threat Hunting

Daybreak Blue ist für die meisten Sicherheitsteams der empfohlene Einstieg. Daybreak Blue basiert auf GPT-5.6 Sol mit Trusted Access for Cyber und unterstützt genehmigte defensive Abläufe, darunter sichere Codeprüfungen, die Priorisierung von Schwachstellen, die Entwicklung von Erkennungsmechanismen, die Reaktion auf Sicherheitsvorfälle, Malwareanalysen und die Validierung von Patches. Bestehende Schutzmaßnahmen, Zugriffskontrollen und Nutzungsrichtlinien gelten weiterhin.

Daybreak Red nutzt GPT-5.6 Cyber und ist für fortgeschrittene, autorisierte Abläufe vorgesehen, darunter die Entwicklung von Proof-of-Concept-Exploits, die Validierung von Exploit-Ketten, Penetrationstests und Red Teaming. Der Zugriff erfordert eine zusätzliche Genehmigung und unterliegt strengerer Verifizierung, Überwachung, Zugriffskontrollen und menschlicher Aufsicht.

Unternehmen mit einer bestehenden Genehmigung für GPT-5.5 oder GPT-5.5-Cyber sollten weiterhin die Zugriffs- und Bereitstellungsanweisungen für ihr genehmigtes Modell befolgen. Eine bestehende Genehmigung für Trusted Access for Cyber oder GPT-5.5-Cyber umfasst nicht automatisch Daybreak Red.

Einschränkungen

Trusted Access for Cyber bewirkt nicht Folgendes:

  • Alle Schutzmaßnahmen oder alle Ablehnungen entfernen.

  • Zugriff auf jedes cyber-spezialisierte Modell garantieren.

  • Keine Datenaufbewahrung standardmäßig gewähren.

  • Weiterverkauf, Proxying, Einbettung oder nachgelagerten Zugriff für Drittanbieter-Kund:innen oder externe Nutzer:innen erlauben.

  • Aktivitäten außerhalb von Systemen autorisieren, die dir gehören oder für deren Tests du ausdrücklich berechtigt bist.

Der Zugriff ist nur für genehmigte interne Nutzer:innen und genehmigte interne Workflows vorgesehen. Die für Trusted Access verwendete Organisation oder der Workspace sollte ausschließlich interner Sicherheitsarbeit vorbehalten sein und nicht gleichzeitig kundenseitige Anwendungen, nachgelagerten Produkt-Traffic oder Zugriff für Dritte unterstützen.

Trusted Access for Cyber beantragen

So beantragst du Trusted Access for Cyber:

  • Einzelpersonen können ihn hier beantragen.

  • Organisationen können ihn hier beantragen.

Im Rahmen der Prüfung wirst du möglicherweise gebeten, Informationen zu Folgendem bereitzustellen:

  • Deiner Organisation und ihren Cybersecurity-Kompetenzen.

  • Den defensiven Cybersecurity-Workflows, die du unterstützen möchtest.

  • Der OpenAI-Organisation oder dem Workspace, den du voraussichtlich nutzen wirst.

  • Verifizierungs- oder Vertrauensinformationen, die zur Beurteilung der Berechtigung erforderlich sind.

OpenAI prüft Anfragen, bevor der Zugriff aktiviert wird. Die Genehmigung erfolgt nicht automatisch.

Die über Trusted Access for Cyber verfügbaren Vorteile hängen vom für deine Anfrage genehmigten Zugriff ab. OpenAI bewertet diesen anhand von Faktoren wie Identitäts- und Vertrauensprüfung, Risikoaspekten, vorgesehenem Anwendungsfall und der Fähigkeit der antragstellenden Person oder Organisation, das breitere Cybersecurity-Ökosystem zu stärken.

Trusted Access verantwortungsvoll nutzen

Du bist dafür verantwortlich, sicherzustellen, dass deine Nutzung im genehmigten Umfang bleibt und den Bedingungen von OpenAI sowie den Nutzungsrichtlinien entspricht.

Wenn du zugelassen wirst, nutze Trusted Access nur für rechtmäßige, autorisierte Cybersecurity-Arbeit. Außerdem musst du unserer Cyber Abuse Policy zustimmen: Wir untersagen die Nutzung unserer Dienste zur Erleichterung von Cybermissbrauch, also zur Beeinträchtigung der Integrität, Vertraulichkeit oder Verfügbarkeit eines Informationssystems – einschließlich „Dual-Use“-Cyberaktivitäten, die in böswilliger Absicht, ohne ordnungsgemäße Autorisierung oder über die erteilte Autorisierung hinaus durchgeführt werden.

Du solltest außerdem sicherstellen, dass die für Trusted Access verwendete Organisation oder der Workspace für interne Sicherheitsarbeit geeignet ist. Wenn dieselbe Organisation kundenseitigen Traffic oder nachgelagerte Produkt-Workflows unterstützt, wende dich vor der Antragstellung an deine OpenAI-Ansprechperson. Trusted Access for Cyber darf nicht auf Drittanbieter-Kund:innen, externe Nutzer:innen, kundenseitige Workflows oder nachgelagerten Produkt-Traffic ausgeweitet werden.

FAQ

Was ändert sich nach der Genehmigung?

Genehmigte Unternehmen können die für ihre Konten freigegebenen Modelle und Produktoberflächen nutzen. Daybreak Blue nutzt GPT-5.6 Sol und unterstützt genehmigte defensive Cybersicherheitsabläufe. Daybreak Red nutzt GPT-5.6 Cyber und erfordert eine separate Genehmigung für fortgeschrittene, autorisierte Aufgaben. Der bestehende Zugriff auf GPT-5.5 oder GPT-5.5-Cyber unterliegt weiterhin der ursprünglichen Genehmigung. Andere Schutzmaßnahmen, Nutzungsrichtlinien und Zugriffsbeschränkungen gelten weiterhin.

Umfasst die Genehmigung GPT-5.5-Cyber?

Nicht automatisch. Trusted Access for Cyber kann mit GPT-5.5 viele defensive Cybersicherheitsabläufe unterstützen. GPT-5.5-Cyber ist für einen enger begrenzten Kreis spezialisierter, autorisierter Abläufe vorgesehen, etwa Red Teaming sowie die Validierung oder Entwicklung von Exploits. Dafür können zusätzliche Genehmigungen und Kontrollen erforderlich sein.

Umfasst eine bestehende Genehmigung für Trusted Access for Cyber oder GPT-5.5-Cyber auch Daybreak Red?

Nein. Daybreak Red erfordert eine zusätzliche Genehmigung und Aktivierung. Ein bestehender Zugriff auf Trusted Access for Cyber oder GPT-5.5-Cyber gewährt nicht automatisch Zugriff auf Daybreak Red.

Kann ich Trusted Access für meine Kunden oder externe Personen nutzen?

Nein. Trusted Access ist ausschließlich für den genehmigten internen Gebrauch vorgesehen. Der Zugriff darf nicht auf Drittkunden, externe Personen, kundenorientierte Abläufe oder nachgelagerten Produktdatenverkehr ausgeweitet werden. Für extern zugängliche Abläufe kannst du dich über das Daybreak Partner Program informieren.

Umfasst Trusted Access auch keine Datenaufbewahrung?

Nein. Trusted Access und keine Datenaufbewahrung sind voneinander getrennt. Wenn du Beratung zur Datenaufbewahrung oder Einrichtung deiner Organisation benötigst, wende dich bitte an deine Ansprechperson bei OpenAI.

Kann ich Trusted Access für Systeme nutzen, die mir nicht gehören?

Nur, wenn du ausdrücklich berechtigt bist, sie zu testen oder zu analysieren. Du darfst den TAC-Zugriff weder an Dritte weitergeben noch verkaufen. Ebenso darfst du TAC nicht zum Testen von Systemen verwenden, die dir nicht gehören oder zu deren Test oder Analyse du nicht ausdrücklich berechtigt bist.

Können Daybreak-Modelle oder GPT-5.5 mit Trusted Access for Cyber außerhalb von Codex verwendet werden?

Ja, sofern der genehmigte Zugriffsweg dies unterstützt. Diese Modelle können in genehmigten internen Sicherheitstools und Abläufen verwendet werden, sofern die Aufgaben im autorisierten defensiven Rahmen des Kontos bleiben.

Welche API-Kennungen sollte ich verwenden?

In der OpenAI API verwendet Daybreak Blue den stabilen Alias gpt-daybreak-blue und die Modell-ID gpt-5.6-sol. Daybreak Red verwendet den stabilen Alias gpt-daybreak-red und die Modell-ID gpt-5.6-cyber.

Auf Amazon Bedrock verwendet Daybreak Blue gpt-daybreak-blue-5.6-sol und Daybreak Red gpt-5.6-cyber. Die Aliasse gpt-daybreak-blue und gpt-daybreak-red sind auf Amazon Bedrock nicht verfügbar.

Wie sollten wir Trusted Access einrichten, wenn unsere aktuelle OpenAI-Organisation kundenorientierten API-Datenverkehr verarbeitet?

Verwendet eine Organisation oder Workspace, die ausschließlich für genehmigte interne Sicherheitsaufgaben vorgesehen ist. Trusted Access sollte nicht für eine Organisation aktiviert werden, über die kundenorientierte Anwendungen, Zugriffe durch Dritte oder nachgelagerter Produktdatenverkehr laufen. Stimmt die geeignete Einrichtung mit eurer Ansprechperson bei OpenAI ab, bevor ihr den Zugriff beantragt oder aktiviert.

Kann ein Vertrag oder Kauf den Zugriff auf GPT-5.5-Cyber garantieren?

Nein. Der Zugriff auf GPT-5.5-Cyber ist begrenzt und genehmigungspflichtig. Eine kommerzielle Vereinbarung oder ein Kauf allein garantiert keinen Zugriff. Wenn deine Anfrage genehmigt wird, bestätigt OpenAI den verfügbaren Zugriffsweg und alle geltenden Bedingungen.

Was sollte ich prüfen, wenn nach der Genehmigung weiterhin ein Sicherheitshinweis zur Cybernutzung erscheint?

Vergewissere dich, dass du die genehmigte Organisation oder Workspace, das genehmigte Modell oder den genehmigten Zugriffsweg und die vorgesehene Produktoberfläche verwendest. Einige Schutzmaßnahmen können auch nach der Genehmigung weiterhin gelten. Wenn eine eindeutig defensive Anfrage unerwartet blockiert wird, wende dich an den Support. Gib dabei die genaue Meldung, das Modell, die Produktoberfläche, den Zeitstempel und, sofern verfügbar, die Anfrage-ID sowie eine kurze, anonymisierte Beschreibung der Aufgabe an. Weitere Informationen: Trusted Access for Cyber – Häufige Probleme und Fehlerbehebung

Wie kann eine Organisation Trusted Access auf die richtigen Beschäftigten beschränken?

Trusted Access sollte nur genehmigten internen Personen zur Verfügung stehen, die an autorisierten Sicherheitsaufgaben arbeiten. Wenn ihr den Zugriff beschränken müsst, richtet gemeinsam mit eurer Ansprechperson bei OpenAI eine ausschließlich intern genutzte Organisation oder Workspace ein und gewährt nur den dafür vorgesehenen Personen Zugriff.

War dieser Artikel hilfreich?