OpenAI
Diese Seite wurde maschinell übersetzt. Den Originalartikel auf Englisch ansehen.

OpenAI Daybreak – Überblick über Trusted Access for Cyber

Erfahre, was Trusted Access for Cyber ist, was es unterstützt und wie du Zugriff beantragst.

Aktualisiert: 17 hours ago

Überblick

Daybreak Access ist das Programm Trusted Access for Cyber von OpenAI. Daybreak Blue und Daybreak Red sind Zugangsstufen innerhalb von Daybreak.

Mit Daybreak können berechtigte Unternehmenskunden und Cybersicherheitsfachleute Modelle von OpenAI effektiver für autorisierte Cybersicherheitsaufgaben nutzen. Präzisere Schutzmaßnahmen sollen unnötige Hürden abbauen und so legitime Sicherheitsabläufe unterstützen. Die Nutzungsrichtlinien, weiteren Schutzmaßnahmen und Zugriffskontrollen von OpenAI gelten weiterhin für jede Nutzung von Daybreak.

Daybreak ist für autorisierte defensive Cybersicherheitsaufgaben an Systemen, Anwendungen, Konten, Netzwerken oder Daten vorgesehen, die dir gehören, die du betreibst oder die du ausdrücklich testen oder analysieren darfst. Aktiviere Daybreak nicht für kundenorientierte Anwendungen, Datenverkehr nachgelagerter Produkte oder den Zugriff durch Dritte.

Die Arbeitsabläufe bei der Nutzung lassen sich im Allgemeinen in drei Kategorien einteilen:

  • Sicherer SDLC / AppSec: kontinuierliche Code-Scans, Scans von Testumgebungen, Validierung von Sicherheitsbefunden, Automatisierung von Sicherheitspatches, sicherheitsorientierte Code-Reviews und Patching.

  • Defensive Sicherheitsaufgaben: Blue Teaming, Bedrohungsmodellierung, Bedrohungsaufklärung, Bedrohungssuche, Malware-Analyse, Entwicklung von Erkennungsmechanismen, Schwachstellentriage und Patch-Validierung.

  • Autorisierte offensive Tests: Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits, Malware-Analyse, Reverse Engineering und kontrollierte Validierung in autorisierten Umgebungen.

Die folgende Tabelle beschreibt die aktuellen Zugangsstufen:

ZugangModelle und SchutzmaßnahmenVorgesehene Anwendungsfälle
Standardnutzung regulärer ModelleUnterstützte reguläre Modelle, darunter GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna und Astra, mit Standardschutzmaßnahmen für allgemeine Anwendungen. Kein Zugang zu spezialisierten Cybersicherheitsmodellen.Sicherer SDLC und Abläufe zur Anwendungssicherheit, darunter Bedrohungsmodellierung, sicherheitsorientierte Code-Reviews und Patching sowie allgemeines Blue Teaming
Daybreak BlueWeniger Ablehnungen bei unterstützten regulären Modellen, darunter GPT-5.5, GPT-5.6 Sol, GPT-6 Sol und GPT-6 Luna, für verifizierte defensive Aufgaben in autorisierten Umgebungen. Für Astra gelten weiterhin die Standardschutzmaßnahmen. Kein Zugang zu spezialisierten Cybersicherheitsmodellen.Schwachstellentriage, sicherheitsorientierte Code-Reviews, Malware-Analyse, Entwicklung von Erkennungsmechanismen, Reaktion auf Sicherheitsvorfälle und Patch-Validierung.
Daybreak RedGPT-5.5-Cyber sowie weniger Ablehnungen bei unterstützten regulären Modellen, einschließlich Astra. Erfordert eine gesonderte Freigabe für Red, eine strengere Verifizierung und Zugriffskontrollen.Autorisierte Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits und kontrollierte Schwachstellenforschung.
Daybreak Red mit zusätzlicher ModellfreigabeGPT-5.6-Cyber sowie die in Daybreak Red enthaltenen Modelle und reduzierten Ablehnungen. Erfordert eine zusätzliche modellspezifische Freigabe.Autorisierte Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits und kontrollierte Schwachstellenforschung.

Für die meisten Sicherheitsteams empfiehlt sich Daybreak Blue als Einstieg. Es unterstützt genehmigte defensive Abläufe wie sicherheitsorientierte Code-Reviews, Schwachstellentriage, Entwicklung von Erkennungsmechanismen, Reaktion auf Sicherheitsvorfälle, Malware-Analyse und Patch-Validierung. Die meisten bestehenden Schutzmaßnahmen und Nutzungsrichtlinien gelten weiterhin.

Daybreak Red ist für fortgeschrittene, autorisierte Abläufe vorgesehen, darunter die Entwicklung von Proof-of-Concept-Exploits, die Validierung von Exploit-Ketten, Penetrationstests und Red Teaming. 

Der Zugang zu Daybreak Blue und Red erfordert eine zusätzliche Freigabe.

Reduzierte Ablehnungen nach Modell

Diese Tabelle beschreibt die Schutzmaßnahmen für unterstützte Modelle. Die Verfügbarkeit der Modelle hängt weiterhin von deinem Konto, deinem Tarif, der verwendeten Produktoberfläche und dem genehmigten Zugang ab.

ModellStandard (Daybreak deaktiviert oder nicht genehmigt)Daybreak BlueDaybreak RedDaybreak Red mit zusätzlicher Modellfreigabe
Frühere unterstützte reguläre Modelle (darunter GPT-5.5 und GPT-5.6 Sol)StandardschutzmaßnahmenWeniger AblehnungenWeniger AblehnungenWeniger Ablehnungen
GPT-6 SolStandardschutzmaßnahmenWeniger AblehnungenWeniger AblehnungenWeniger Ablehnungen
GPT-6 LunaStandardschutzmaßnahmenWeniger AblehnungenWeniger AblehnungenWeniger Ablehnungen
AstraStandardschutzmaßnahmenStandardschutzmaßnahmenWeniger AblehnungenWeniger Ablehnungen
GPT-5.5-CyberKein ZugangKein ZugangWeniger AblehnungenWeniger Ablehnungen
GPT-5.6-CyberKein ZugangKein ZugangKein ZugangWeniger Ablehnungen

Die Freigabe allein aktiviert noch keine reduzierten Ablehnungen. Daybreak muss für die Anfrage über die Einstellungen deines Workspace oder API-Projekts aktiviert sein. Hinweise zur Prüfung von Zugang und Einrichtung findest du in Fehlerbehebung bei Daybreak. Einstellungen für API-Anfragen werden in Daybreak in der Responses API verwenden beschrieben.

Wenn du in Codex mit ChatGPT angemeldet bist, aktiviere den Daybreak-Schalter, bevor du eine Anfrage stellst. Bei deaktiviertem Schalter gelten für Anfragen die Standardschutzmaßnahmen.

Einschränkungen

Daybreak bietet Folgendes nicht:

  • Aufhebung aller Schutzmaßnahmen oder Ablehnungen oder standardmäßig weniger Ablehnungen bei jedem Modell.

  • Garantierten Zugang zu jedem spezialisierten Cybersicherheitsmodell.

  • Standardmäßige Gewährung der Einstellung „keine Datenaufbewahrung“.

  • Erlaubnis zum Weiterverkauf, zur Weiterleitung über Proxys, zur Einbettung oder zum nachgelagerten Zugriff für Drittkunden oder externe Personen.

  • Autorisierung von Aktivitäten außerhalb von Systemen, die dir gehören oder die du ausdrücklich testen darfst.

Daybreak beantragen

So beantragst du Daybreak:

  • Einzelpersonen können hier einen Antrag stellen.

  • Organisationen können hier einen Antrag stellen.

Im Rahmen der Prüfung wirst du möglicherweise um folgende Angaben gebeten:

  • Deine Organisation und ihre Cybersicherheitskompetenzen.

  • Die defensiven Cybersicherheitsabläufe, die du unterstützen möchtest.

  • Die OpenAI-Organisation oder den Workspace, die bzw. den du nutzen möchtest.

  • Angaben zur Verifizierung oder Vertrauenswürdigkeit, die zur Prüfung der Berechtigung benötigt werden.

OpenAI prüft die Anträge, bevor der Zugang freigeschaltet wird. Die Freigabe erfolgt nicht automatisch.

Um als Einzelperson für Daybreak Access berechtigt zu sein, musst du mindestens 18 Jahre alt sein.

Die über Daybreak verfügbaren Vorteile hängen davon ab, welcher Zugang für deinen Antrag genehmigt wird. OpenAI berücksichtigt dabei unter anderem die Prüfung von Identität und Vertrauenswürdigkeit, Risiken, den vorgesehenen Anwendungsfall und die Frage, inwieweit die antragstellende Person oder Organisation zur Stärkung des gesamten Cybersicherheitsökosystems beitragen kann.

Anforderungen an die Kontosicherheit für Einzelpersonen

Der Daybreak-Zugang für Einzelpersonen erfordert einen berechtigten kostenpflichtigen Tarif, Erweiterte Kontosicherheit und mindestens einen kompatiblen FIDO2-Hardware-Sicherheitsschlüssel. Als Anmeldemethoden dürfen ausschließlich Hardware-Schlüssel registriert sein. Softwarebasierte oder synchronisierte Passkeys erfüllen die Anforderungen nicht. Im Antragsverfahren für Einzelpersonen werden diese Anforderungen vor der Identitätsprüfung überprüft.

Einzelpersonen, die bereits Zugang haben, müssen diese Anforderungen bis zum 1. Oktober 2026 erfüllen, um ihren Zugang zu behalten. Öffne chatgpt.com/cyber und folge den Schritten unter „Deine Berechtigung“, um deine Einrichtung zu prüfen. Bewahre einen Ersatz-Hardware-Schlüssel und deine Wiederherstellungsschlüssel an einem sicheren Ort auf. Lies vor der Aktivierung den Artikel Erweiterte Kontosicherheit, damit du die Anforderungen für Anmeldung und Wiederherstellung verstehst.

Diese Anforderungen gelten für das Antragsverfahren für Einzelpersonen. Für den Zugang auf Organisationsebene und den gesondert genehmigten Zugang zu Daybreak Red gelten eigene Anforderungen bei der Einrichtung.

Daybreak verwenden

Sobald du Zugang zu Daybreak hast und die Administration ihn gegebenenfalls für dein Nutzerprofil oder API-Projekt aktiviert hat, kannst du die Funktionen von Daybreak über verschiedene Produktoberflächen nutzen. 

Wie du Daybreak verwendest, hängt von der jeweiligen Produktoberfläche ab: 

  • Bei API-Anfragen kannst du access_programs.cyber explizit festlegen, wenn du vorhersehbares Verhalten möchtest: Verwende daybreak_blue für weniger Ablehnungen bei regulären Modellen, daybreak_red für den Zugang zu Cybersicherheitsmodellen oder standard, um die üblichen Ablehnungen beizubehalten. Weitere Details findest du im Artikel Daybreak in der Responses API verwenden. 

  • In Codex kannst du mit dem Daybreak-Schalter in der Modellauswahl reduzierte Ablehnungen für eine Anfrage aktivieren. Der Schalter ist standardmäßig deaktiviert. Bis du ihn aktivierst, gelten für Anfragen die üblichen Ablehnungen. 

    • Wenn du die Codex-App verwendest, aktualisiere sie auf Version 26.908.40834 oder höher, um den Daybreak-Schalter nutzen zu können. Auf Oberflächen ohne Daybreak-Schalter ist Daybreak für alle unterstützten Anfragen standardmäßig aktiviert.

Daybreak verantwortungsvoll verwenden

Du bist dafür verantwortlich, dass deine Nutzung im genehmigten Rahmen bleibt und den Bedingungen und Nutzungsrichtlinien von OpenAI entspricht.

Wenn dein Antrag genehmigt wurde, darfst du Daybreak nur für rechtmäßige, autorisierte Cybersicherheitsaufgaben nutzen. Außerdem musst du unserer Richtlinie gegen Cybermissbrauch zustimmen: Wir untersagen die Nutzung unserer Dienste zur Unterstützung von Cybermissbrauch, also zur Beeinträchtigung der Integrität, Vertraulichkeit oder Verfügbarkeit eines Informationssystems. Das umfasst auch „Dual-Use“-Cyberaktivitäten, die mit böswilliger Absicht, ohne ordnungsgemäße Autorisierung oder über die erteilte Autorisierung hinaus ausgeführt werden.

Verwende die Organisation, den Workspace und das API-Projekt, die in deiner Freigabe genannt sind. Wenn eine bestehende Organisation kundenbezogenen Datenverkehr verarbeitet, halte dich an die genehmigte Einrichtung, damit Daybreak auf interne Sicherheitsaufgaben beschränkt bleibt. Daybreak darf nicht für Drittkunden, externe Personen, kundenorientierte Abläufe oder den Datenverkehr nachgelagerter Produkte bereitgestellt werden.

Fehlerbehebung

Lies dazu: Trusted Access for Cyber: Häufige Probleme und Fehlerbehebung

Häufige Fragen

Was ändert sich nach der Freigabe?

Mit der Daybreak-Freigabe erhält eine API-Organisation oder ein ChatGPT/Codex-Workspace präzisere Schutzmaßnahmen für reguläre Modelle (Daybreak Blue) und Zugang zu spezialisierten Cybersicherheitsmodellen (Daybreak Red). Diese Funktionen sind zunächst deaktiviert, sodass für die Personen, die sie nutzen, nicht sofort eine Änderung sichtbar ist. Anschließend aktiviert die Person, der die Organisation oder der Workspace gehört, den Zugang für genehmigte Personen und Gruppen. Bei API-Organisationen aktiviert die Person, der die Organisation gehört, den Zugang für genehmigte Projekte. Beachte, dass andere Schutzmaßnahmen, Nutzungsrichtlinien und Zugangsbeschränkungen weiterhin gelten.

Kann ich Daybreak Blue mit Astra verwenden?

Derzeit sind reduzierte Ablehnungen bei Astra nur mit Daybreak Red verfügbar. Wir arbeiten daran, reduzierte Ablehnungen bei Astra auch mit Daybreak Blue verfügbar zu machen. Wenn du Zugang zu Daybreak Blue hast, kannst du Astra mit Standardschutzmaßnahmen nutzen, sofern dein Konto Zugang zu diesem Modell hat. Alternativ kannst du zu einem Modell wechseln, das reduzierte Ablehnungen für Daybreak Blue unterstützt, etwa GPT-6 Sol oder GPT-6 Luna.

Kann ich als Einzelperson Daybreak Red erhalten?

Daybreak Red ist derzeit nur für genehmigte Business- und Enterprise-Organisationen verfügbar. Es ist nicht über das Antragsverfahren für Einzelpersonen verfügbar.

Einzelpersonen können Daybreak Blue beantragen. Eine Freigabe für Blue schließt Daybreak Red jedoch nicht ein.

Einige Einzelpersonen haben möglicherweise ausnahmsweise Zugang. Derzeit ist es aber nicht möglich, Daybreak Red direkt zu beantragen.

Umfasst die Freigabe für Daybreak Red alle Cybersicherheitsmodelle?

Nicht automatisch. Einige Frontier-Cybersicherheitsmodelle können eine zusätzliche Freigabe erfordern, auch wenn eine Organisation bereits für Daybreak Red zugelassen ist.

Kann ich Daybreak für meine Kundschaft oder externe Personen verwenden?

Nein. Daybreak ist ausschließlich für die genehmigte interne Nutzung vorgesehen. Es darf nicht für Drittkunden, externe Personen, kundenorientierte Abläufe oder den Datenverkehr nachgelagerter Produkte bereitgestellt werden. Für nach außen gerichtete Abläufe informiere dich über das Daybreak Partner Program. 

Umfasst die Daybreak-Freigabe die Einstellung „keine Datenaufbewahrung“?

Nein. Trusted Access und die Einstellung „keine Datenaufbewahrung“ sind voneinander unabhängig. Wenn du Beratung zur Datenaufbewahrung oder zur Einrichtung deiner Organisation benötigst, wende dich bitte an deine Ansprechperson bei OpenAI.

Kann ich Daybreak für Systeme verwenden, die mir nicht gehören?

Nur wenn du ausdrücklich berechtigt bist, sie zu testen oder zu analysieren. Du darfst deinen Daybreak-Zugang nicht an Dritte weitergeben oder verkaufen. Du darfst Daybreak auch nicht zum Testen von Systemen verwenden, die dir nicht gehören oder für die du keine ausdrückliche Berechtigung zum Testen oder Analysieren hast.

Kann Daybreak außerhalb von Codex verwendet werden?

Ja, Daybreak ist auch über die Responses API und ChatGPT verfügbar. ChatGPT berücksichtigt dieselben administrativen Zugriffskontrollen wie Codex bei der Anmeldung über ChatGPT. Für eine bessere Nutzungserfahrung empfehlen wir jedoch, Daybreak über Codex zu verwenden. 

Welche API-Kennungen sollte ich für den Zugriff auf Daybreak über AWS Bedrock verwenden?

Auf Amazon Bedrock verwendet Daybreak Blue die Kennung openai.gpt-daybreak-blue-5.6-sol und Daybreak Red die Kennung openai.gpt-5.6-cyber. Die Aliasse gpt-daybreak-blue-latest und gpt-daybreak-red-latest sind auf Amazon Bedrock nicht verfügbar.

Wie sollten wir Daybreak einrichten, wenn unsere bestehende OpenAI-Organisation kundenbezogenen API-Datenverkehr verarbeitet?

Aktiviere den Daybreak-Zugang für rein interne API-Projekte und für interne Personen, die ChatGPT und Codex nutzen. Aktiviere Daybreak nicht für kundenorientierte Abläufe oder Abläufe für Dritte.

Kann ein Vertrag oder Kauf den Zugang zu Daybreak garantieren?

Nein. Der Zugang zu Daybreak ist begrenzt und erfordert eine Freigabe. Eine geschäftliche Vereinbarung oder ein Kauf allein garantiert keinen Zugang. Wenn dein Antrag genehmigt wird, bestätigt OpenAI den verfügbaren Zugangsweg.

Was sollte ich prüfen, wenn ich nach der Freigabe weiterhin eine Cybersicherheitsmeldung sehe?

Prüfe, ob du die genehmigte Organisation oder den genehmigten Workspace, das genehmigte Modell oder den genehmigten Zugangsweg sowie die vorgesehene Produktoberfläche verwendest. Einige Schutzmaßnahmen können auch nach der Freigabe weiterhin gelten, selbst bei Daybreak Red. Wenn eine eindeutig defensive Anfrage unerwartet blockiert zu werden scheint, wende dich an den Support. Gib dabei die genaue Meldung, das Modell, die Produktoberfläche, den Zeitstempel und, falls vorhanden, die Anfrage-ID an. Füge eine kurze Beschreibung der Aufgabe hinzu, aus der sensible Angaben entfernt wurden. Mehr dazu: Trusted Access for Cyber: Häufige Probleme und Fehlerbehebung

Wie kann eine Organisation Trusted Access auf die vorgesehenen Beschäftigten beschränken?

Wenn die Daybreak-Zugriffskontrollen aktiviert sind, kann die Person, der der Workspace gehört, den Zugang auf genehmigte interne Personen beschränken: Für die Codex-Anmeldung über ChatGPT nutzt sie benutzerdefinierte Rollen und Gruppenzuweisungen, für die API projektbasierte Kontrollen. Lass Daybreak in der Standardeinstellung des Workspace deaktiviert und aktiviere es nur für die vorgesehene Rolle. Die Personen, denen API-Organisationen gehören, müssen Daybreak für jedes genehmigte Projekt, das kein Standardprojekt ist, gesondert konfigurieren. Lies dazu Funktionszugriff mit rollenbasierter Zugriffskontrolle in ChatGPT verwalten und Daybreak für Enterprise einrichten.

War dieser Artikel hilfreich?