OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

OpenAI Daybreak: descripción general del Acceso de confianza para ciberseguridad

Conoce qué es el Acceso de confianza para ciberseguridad, qué admite y cómo solicitar acceso.

Última actualización: 2 days ago

Descripción general

Daybreak Access es el programa de Acceso de confianza para ciberseguridad de OpenAI. Daybreak Blue y Daybreak Red son niveles de acceso dentro de Daybreak.

Daybreak permite a los clientes empresariales y profesionales de ciberseguridad que cumplen los requisitos usar los modelos de OpenAI con mayor eficacia para tareas de ciberseguridad autorizadas. Está diseñado para facilitar los flujos de trabajo de seguridad legítimos al reducir los obstáculos innecesarios mediante medidas de protección más precisas. Las políticas de uso, las demás medidas de protección y los controles de acceso de OpenAI siguen vigentes en todos los usos de Daybreak.

Daybreak está pensado para tareas autorizadas de ciberseguridad defensiva en sistemas, aplicaciones, cuentas, redes o datos que te pertenecen, que administras o que tienes autorización explícita para probar o analizar. No habilites Daybreak para aplicaciones orientadas a clientes, tráfico de productos derivados ni acceso de terceros.

Los flujos de trabajo de los clientes suelen clasificarse en tres categorías:

  • SDLC seguro / AppSec: análisis continuo de código, análisis de entornos de prueba, validación de hallazgos de seguridad, automatización de parches de seguridad, revisión de seguridad del código y aplicación de parches.

  • Operaciones defensivas: ejercicios de defensa (blue teaming), modelado de amenazas, inteligencia de amenazas, búsqueda proactiva de amenazas, análisis de malware, ingeniería de detección, clasificación y priorización de vulnerabilidades, y validación de parches.

  • Pruebas ofensivas autorizadas: pruebas de penetración, red teaming, validación o desarrollo de exploits, análisis de malware, ingeniería inversa y validación controlada en entornos autorizados.

La siguiente tabla describe los niveles actuales de acceso de confianza:

AccesoModelos y medidas de protecciónCasos de uso previstos
Uso estándar de modelos de uso generalModelos de uso general compatibles, incluidos GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna y Astra, con medidas de protección estándar para uso general. Sin acceso a modelos especializados en ciberseguridad.Flujos de trabajo de SDLC seguro y seguridad de aplicaciones, incluidos el modelado de amenazas, las revisiones de seguridad del código y la aplicación de parches, así como ejercicios generales de defensa (blue teaming)
Daybreak BlueMenos rechazos en los modelos de uso general compatibles, incluidos GPT-5.5, GPT-5.6 Sol, GPT-6 Sol y GPT-6 Luna, para tareas defensivas verificadas en entornos autorizados. Astra mantiene las medidas de protección estándar. Sin acceso a modelos especializados en ciberseguridad.Clasificación y priorización de vulnerabilidades, revisión de seguridad del código, análisis de malware, ingeniería de detección, respuesta a incidentes y validación de parches.
Daybreak RedGPT-5.5-Cyber, además de menos rechazos en los modelos de uso general compatibles, incluido Astra. Requiere una aprobación independiente para Red, una verificación más rigurosa y controles de acceso.Pruebas de penetración autorizadas, red teaming, validación o desarrollo de exploits e investigación controlada de vulnerabilidades.
Daybreak Red con aprobación adicional de modeloGPT-5.6-Cyber, además de los modelos y la reducción de rechazos incluidos en Daybreak Red. Requiere una aprobación adicional específica para el modelo.Pruebas de penetración autorizadas, red teaming, validación o desarrollo de exploits e investigación controlada de vulnerabilidades.

Daybreak Blue es el punto de partida recomendado para la mayoría de los equipos de seguridad. Permite realizar flujos de trabajo defensivos aprobados, como la revisión de seguridad del código, la clasificación y priorización de vulnerabilidades, la ingeniería de detección, la respuesta a incidentes, el análisis de malware y la validación de parches. La mayoría de las medidas de protección y políticas de uso existentes siguen vigentes.

Daybreak Red está pensado para flujos de trabajo avanzados y autorizados, como el desarrollo de exploits de prueba de concepto, la validación de cadenas de exploits, las pruebas de penetración y el red teaming. 

El acceso a Daybreak Blue y Red requiere una aprobación adicional.

Reducción de rechazos según el modelo

Esta tabla describe las medidas de protección de los modelos compatibles. La disponibilidad de los modelos sigue dependiendo de tu cuenta, tu plan, la interfaz del producto y el acceso aprobado.

ModeloEstándar (Daybreak desactivado o sin aprobación)Daybreak BlueDaybreak RedDaybreak Red con aprobación adicional de modelo
Modelos anteriores de uso general compatibles (incluidos GPT-5.5 y GPT-5.6 Sol)Medidas de protección estándarMenos rechazosMenos rechazosMenos rechazos
GPT-6 SolMedidas de protección estándarMenos rechazosMenos rechazosMenos rechazos
GPT-6 LunaMedidas de protección estándarMenos rechazosMenos rechazosMenos rechazos
AstraMedidas de protección estándarMedidas de protección estándarMenos rechazosMenos rechazos
GPT-5.5-CyberSin accesoSin accesoMenos rechazosMenos rechazos
GPT-5.6-CyberSin accesoSin accesoSin accesoMenos rechazos

La aprobación por sí sola no activa la reducción de rechazos. Debes habilitar Daybreak para la solicitud mediante los controles de tu Espacio de trabajo o proyecto de API. Consulta Solución de problemas de Daybreak para verificar el acceso y la configuración, y Usar Daybreak en la API Responses para configurar las solicitudes de API.

En Codex, con la sesión iniciada a través de ChatGPT, activa el interruptor de Daybreak antes de realizar una solicitud. Cuando el interruptor está desactivado, las solicitudes usan las medidas de protección estándar.

Limitaciones

Lo que Daybreak no hace:

  • Eliminar todas las medidas de protección o todos los rechazos, ni reducir los rechazos en todos los modelos de forma predeterminada.

  • Garantizar el acceso a todos los modelos especializados en ciberseguridad.

  • Otorgar retención cero de datos de forma predeterminada.

  • Permitir la reventa, el uso mediante un proxy, la integración o el acceso indirecto para clientes de terceros o usuarios externos.

  • Autorizar actividades fuera de los sistemas que te pertenecen o que tienes permiso explícito para probar.

Solicitar acceso a Daybreak

Para solicitar acceso a Daybreak:

  • Las personas pueden solicitarlo aquí.

  • Las organizaciones pueden solicitarlo aquí.

Como parte de la revisión, es posible que se te pida información sobre:

  • Tu organización y sus capacidades de ciberseguridad.

  • Los flujos de trabajo de ciberseguridad defensiva que quieres llevar a cabo.

  • La organización o el Espacio de trabajo de OpenAI que planeas usar.

  • La información de verificación o confiabilidad necesaria para evaluar si cumples los requisitos.

OpenAI revisa las solicitudes antes de habilitar el acceso. La aprobación no es automática.

Para poder acceder a Daybreak Access de forma individual, debes tener al menos 18 años.

Los beneficios disponibles a través de Daybreak dependen del acceso aprobado para tu solicitud. OpenAI la evalúa en función de factores como la verificación de identidad y confiabilidad, las consideraciones de riesgo, el caso de uso previsto y la capacidad del solicitante para fortalecer el ecosistema de ciberseguridad en su conjunto.

Requisitos de seguridad de la cuenta para usuarios individuales

El acceso individual a Daybreak requiere un plan de pago que cumpla los requisitos, Seguridad avanzada de la cuenta y al menos una llave de seguridad física FIDO2 compatible. Las llaves físicas deben ser tus únicos métodos registrados para iniciar sesión; no se aceptan llaves de acceso basadas en software ni sincronizadas. El proceso de solicitud individual comprueba estos requisitos antes de verificar la identidad.

Los usuarios individuales actuales deben cumplir estos requisitos a más tardar el 1 de octubre de 2026 para conservar el acceso. Abre chatgpt.com/cyber y sigue los pasos de Tu elegibilidad para verificar tu configuración. Guarda una llave física de respaldo y tus claves de recuperación en un lugar seguro. Lee Seguridad avanzada de la cuenta antes de inscribirte para conocer sus requisitos de inicio de sesión y recuperación.

Estos requisitos se aplican al proceso de solicitud individual. El acceso a nivel de organización y el acceso a Daybreak Red aprobado por separado tienen sus propios requisitos de incorporación.

Uso responsable de Daybreak

Es tu responsabilidad asegurarte de que tu uso se mantenga dentro del alcance aprobado y cumpla los términos y las políticas de uso de OpenAI.

Si se aprueba tu solicitud, usa Daybreak únicamente para tareas de ciberseguridad legales y autorizadas. Además, debes aceptar nuestra Política contra el abuso cibernético: no permitimos el uso de nuestros servicios para facilitar el abuso cibernético, es decir, comprometer la integridad, confidencialidad o disponibilidad de un sistema de información. Esto incluye actividades cibernéticas de “doble uso” realizadas con intención maliciosa, sin la debida autorización o fuera de los límites de la autorización otorgada.

Usa la organización, el Espacio de trabajo y el proyecto de API indicados en tu aprobación. Si una organización existente gestiona tráfico orientado a clientes, sigue la configuración aprobada para mantener Daybreak limitado a tareas internas de seguridad. El uso de Daybreak no puede extenderse a clientes de terceros, usuarios externos, flujos de trabajo orientados a clientes ni tráfico de productos derivados.

Solución de problemas

Lee: Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas

Preguntas frecuentes

¿Qué cambia después de la aprobación?

La aprobación de Daybreak ofrece a una organización de API o un Espacio de trabajo de ChatGPT/Codex medidas de protección más precisas en los modelos de uso general (Daybreak Blue) y acceso a modelos especializados en ciberseguridad (Daybreak Red). Estas funciones están desactivadas de forma predeterminada, por lo que los usuarios no verán ningún cambio inmediato. Luego, el propietario de la organización o del Espacio de trabajo habilita el acceso para los usuarios y grupos aprobados, o el propietario de una organización de API habilita el acceso para los proyectos aprobados. Ten en cuenta que las demás medidas de protección, políticas de uso y restricciones de acceso siguen vigentes.

¿Puedo usar Daybreak Blue con Astra?

Por el momento, la reducción de rechazos en Astra solo está disponible para los clientes de Daybreak Red. Estamos trabajando para extender la reducción de rechazos en Astra a los clientes de Daybreak Blue. Si tienes acceso a Daybreak Blue, puedes usar Astra con las medidas de protección estándar, siempre que tu cuenta tenga acceso al modelo, o cambiar a un modelo que admita la reducción de rechazos para Daybreak Blue, como GPT-6 Sol o GPT-6 Luna.

¿Puedo obtener Daybreak Red como usuario individual?

Actualmente, Daybreak Red solo está disponible para organizaciones de negocios y empresas aprobadas. No está disponible a través del proceso de solicitud individual.

Las personas pueden solicitar acceso a Daybreak Blue, pero la aprobación de Blue no incluye Daybreak Red.

Ten en cuenta que algunas personas pueden tener acceso de forma excepcional, pero por el momento no es posible solicitar Daybreak Red directamente.

¿La aprobación de Daybreak Red incluye todos los modelos Cyber?

No de forma automática. Algunos modelos de ciberseguridad de vanguardia pueden requerir una aprobación adicional, incluso si la organización ya tiene acceso aprobado a Daybreak Red.

¿Puedo usar Daybreak para mis clientes o usuarios externos?

No. Daybreak está pensado únicamente para uso interno aprobado. Su uso no puede extenderse a clientes de terceros, usuarios externos, flujos de trabajo orientados a clientes ni tráfico de productos derivados. Para flujos de trabajo orientados a usuarios externos, explora el Programa de socios de Daybreak. 

¿La aprobación de Daybreak incluye retención cero de datos?

No. El Acceso de confianza y la retención cero de datos son independientes. Si necesitas orientación sobre la retención de datos o la configuración de la organización, consulta con tu contacto de OpenAI.

¿Puedo usar Daybreak para sistemas que no me pertenecen?

Solo si tienes autorización explícita para probarlos o analizarlos. No tienes permiso para compartir ni vender el acceso a Daybreak a terceros, ni para usar Daybreak para probar sistemas que no te pertenecen o que no tienes autorización explícita para probar o analizar.

¿Se puede usar Daybreak fuera de Codex?

Sí, Daybreak también está disponible a través de la API Responses y ChatGPT. Ten en cuenta que, aunque ChatGPT respeta los mismos controles de acceso definidos por el administrador que Codex al iniciar sesión a través de ChatGPT, recomendamos usar Daybreak en Codex para disfrutar de una mejor experiencia de uso. 

¿Qué identificadores de API debo usar si accedo a Daybreak a través de AWS Bedrock?

En Amazon Bedrock, Daybreak Blue usa openai.gpt-daybreak-blue-5.6-sol y Daybreak Red usa openai.gpt-5.6-cyber. Los alias gpt-daybreak-blue-latest y gpt-daybreak-red-latest no están disponibles en Amazon Bedrock.

¿Cómo debemos configurar Daybreak si nuestra organización actual de OpenAI gestiona tráfico de API orientado a clientes?

Habilita el acceso a Daybreak solo para proyectos de API y usuarios de ChatGPT y Codex de uso interno. No habilites Daybreak para flujos de trabajo orientados a clientes o terceros.

¿Un contrato o una compra pueden garantizar el acceso a Daybreak?

No. El acceso a Daybreak es limitado y está sujeto a aprobación. Un acuerdo comercial o una compra por sí solos no garantizan el acceso. Si se aprueba tu solicitud, OpenAI confirmará la vía de acceso disponible.

¿Qué debo revisar si sigo viendo un mensaje de seguridad cibernética después de la aprobación?

Confirma que estás usando la organización o el Espacio de trabajo aprobados, el modelo o la vía de acceso aprobados y la interfaz del producto prevista. Algunas medidas de protección pueden seguir aplicándose después de la aprobación, incluso con Daybreak Red. Si una solicitud claramente defensiva parece bloquearse de forma inesperada, ponte en contacto con Soporte e incluye el mensaje exacto, el modelo, la interfaz del producto, la fecha y hora, el ID de la solicitud si está disponible y una breve descripción de la tarea sin información confidencial. Más información: Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas

¿Cómo puede una organización limitar el Acceso de confianza a los empleados adecuados?

Cuando los controles de acceso de Daybreak están habilitados, el propietario de un Espacio de trabajo puede usar roles personalizados y asignaciones de grupos para restringir el acceso a usuarios internos aprobados en Codex con inicio de sesión a través de ChatGPT, y controles por proyecto para la API. Mantén Daybreak desactivado en la configuración predeterminada del Espacio de trabajo y actívalo solo para el rol previsto. Los propietarios de organizaciones de API deben configurar Daybreak por separado para cada proyecto aprobado que no sea el predeterminado. Consulta Administrar el acceso a funciones con el control de acceso basado en roles en ChatGPT e Incorporación a Daybreak para empresas.

¿Este artículo te fue útil?