Descripción general
Acceso Daybreak es el programa de Acceso de confianza para ciberseguridad de OpenAI. Daybreak Blue y Daybreak Red son niveles de acceso.
El Acceso de confianza para ciberseguridad es el modelo de gobernanza de OpenAI Daybreak. Ayuda a clientes empresariales y profesionales de la ciberseguridad que cumplen los requisitos a usar los modelos de OpenAI con mayor eficacia en trabajos autorizados de ciberseguridad. Está diseñado para facilitar los flujos de trabajo de seguridad legítimos mediante medidas de protección más precisas que reducen los obstáculos innecesarios. Las políticas de uso, las demás medidas de protección y los controles de acceso de OpenAI siguen vigentes.
El Acceso de confianza está destinado a trabajos autorizados de ciberseguridad defensiva en sistemas, aplicaciones, cuentas, redes o datos que te pertenezcan, que operes o para los que tengas autorización explícita de prueba o análisis.
Los flujos de trabajo de los clientes suelen pertenecer a tres categorías:
SDLC seguro/AppSec: análisis continuo de código y de entornos de prueba, validación de hallazgos de seguridad, automatización de parches de seguridad, revisión segura del código y aplicación de parches.
Operaciones defensivas: blue teaming, modelado de amenazas, inteligencia y búsqueda de amenazas, análisis de malware, ingeniería de detección, clasificación de vulnerabilidades y validación de parches.
Pruebas ofensivas autorizadas: pruebas de penetración, red teaming, validación o desarrollo de exploits, análisis de malware, ingeniería inversa y validación controlada en entornos autorizados.
La siguiente tabla describe los niveles actuales de acceso de confianza:
| Acceso | Qué cambia | Casos de uso previstos |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Medidas de protección más precisas para trabajos defensivos verificados en entornos autorizados. | Clasificación de vulnerabilidades, revisión segura del código, análisis de malware, ingeniería de detección, respuesta a incidentes y validación de parches. |
| Daybreak Red (GPT-5.6 Cyber) | Capacidades especializadas para flujos de trabajo avanzados y autorizados, con aprobación adicional, verificación más estricta y controles de acceso. | Pruebas de penetración autorizadas, red teaming, validación o desarrollo de exploits e investigación controlada de vulnerabilidades. |
| GPT-5.5 (predeterminado) | Medidas de protección estándar para uso general | Flujos de trabajo de SDLC seguro y seguridad de aplicaciones, incluidos el modelado de amenazas, las revisiones seguras del código y la aplicación de parches, además de blue teaming general |
| GPT-5.5 con Acceso de confianza para ciberseguridad | Medidas de protección más precisas para trabajos defensivos verificados en entornos autorizados | Clasificación y validación de vulnerabilidades, análisis de malware, ingeniería de detección y validación de parches |
| GPT-5.5-Cyber | Diseñado específicamente para flujos de trabajo especializados y autorizados, con verificación más estricta y controles a nivel de cuenta | Pruebas ofensivas autorizadas, incluidas red teaming, desarrollo de exploits, pruebas de penetración y búsqueda de amenazas |
Daybreak Blue es el punto de partida recomendado para la mayoría de los equipos de seguridad. Basado en GPT-5.6 Sol con Acceso de confianza para ciberseguridad, admite flujos de trabajo defensivos aprobados, como revisión segura del código, clasificación de vulnerabilidades, ingeniería de detección, respuesta a incidentes, análisis de malware y validación de parches. Las medidas de protección, los controles de acceso y las políticas de uso existentes siguen vigentes.
Daybreak Red, que usa GPT-5.6 Cyber, está diseñado para flujos de trabajo avanzados y autorizados, como el desarrollo de exploits de prueba de concepto, la validación de cadenas de exploits, las pruebas de penetración y el red teaming. El acceso requiere aprobación adicional y está sujeto a verificación, supervisión, controles de acceso y revisión humana más estrictos.
Los clientes que ya tengan aprobación para GPT-5.5 o GPT-5.5-Cyber deben seguir las instrucciones de acceso y aprovisionamiento correspondientes a su modelo aprobado. La aprobación existente para el Acceso de confianza para ciberseguridad o GPT-5.5-Cyber no incluye automáticamente Daybreak Red.
Limitaciones
El Acceso de confianza para ciberseguridad no:
Elimina todas las salvaguardas ni todos los rechazos.
Garantiza acceso a todos los modelos especializados en ciberseguridad.
Otorga retención cero de datos de forma predeterminada.
Permite la reventa, intermediación, inserción o acceso downstream para clientes de terceros o usuarios externos.
Autoriza actividades fuera de sistemas que posees o que tienes permiso explícito para probar.
El acceso está destinado únicamente a usuarios internos aprobados y flujos de trabajo internos aprobados. La organización o el espacio de trabajo usados para el Acceso de confianza deben reservarse para trabajo de seguridad interno y no deben impulsar también aplicaciones orientadas al cliente, tráfico de productos downstream ni acceso de terceros.
Solicitar Acceso de confianza para ciberseguridad
Para solicitar Acceso de confianza para ciberseguridad:
Como parte de la revisión, es posible que se te pida proporcionar información sobre:
Tu organización y tus capacidades de ciberseguridad.
Los flujos de trabajo de ciberseguridad defensiva que quieres respaldar.
La organización o el espacio de trabajo de OpenAI que esperas usar.
La información de verificación o confianza necesaria para evaluar la elegibilidad.
OpenAI revisa las solicitudes antes de habilitar el acceso. La aprobación no es automática.
Los beneficios disponibles mediante el Acceso de confianza para ciberseguridad dependen del acceso aprobado para tu solicitud, que OpenAI evalúa según factores como la verificación de identidad y confianza, consideraciones de riesgo, el caso de uso previsto y la capacidad del solicitante para fortalecer el ecosistema de ciberseguridad más amplio.
Usar el Acceso de confianza de forma responsable
Eres responsable de garantizar que tu uso permanezca dentro del alcance aprobado y cumpla con los términos y las políticas de uso de OpenAI.
Si recibes aprobación, usa el Acceso de confianza solo para trabajo de ciberseguridad legal y autorizado, y debes aceptar nuestra Política sobre abuso cibernético: no permitimos el uso de nuestros servicios para facilitar abusos cibernéticos: la vulneración de la integridad, confidencialidad o disponibilidad de un sistema de información, incluidas las actividades cibernéticas de “doble uso” realizadas con intención maliciosa, sin la autorización adecuada o por encima de la autorización otorgada.
También debes asegurarte de que la organización o el espacio de trabajo usados para el Acceso de confianza sean adecuados para el trabajo de seguridad interno. Si la misma organización impulsa tráfico orientado al cliente o flujos de trabajo de productos downstream, trabaja con tu contacto de OpenAI antes de solicitarlo. El Acceso de confianza para ciberseguridad no puede extenderse a clientes de terceros, usuarios externos, flujos de trabajo orientados al cliente ni tráfico de productos downstream.
Solución de problemas
Lee: Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas
Preguntas frecuentes
¿Qué cambia después de la aprobación?
Los clientes aprobados pueden usar los modelos y las interfaces de producto especificados para sus cuentas. Daybreak Blue, que usa GPT-5.6 Sol, admite flujos de trabajo aprobados de ciberseguridad defensiva, mientras que Daybreak Red, que usa GPT-5.6 Cyber, requiere una aprobación adicional para trabajos avanzados y autorizados. El acceso existente a GPT-5.5 o GPT-5.5-Cyber sigue sujeto a su aprobación original. Las demás medidas de protección, políticas de uso y restricciones de acceso siguen vigentes.
¿La aprobación incluye GPT-5.5-Cyber?
No automáticamente. El Acceso de confianza para ciberseguridad puede admitir muchos flujos de trabajo de ciberseguridad defensiva con GPT-5.5. GPT-5.5-Cyber está diseñado para un conjunto más limitado de flujos de trabajo especializados y autorizados, como red teaming y la validación o el desarrollo de exploits, y puede requerir aprobación y controles adicionales.
¿La aprobación existente para el Acceso de confianza para ciberseguridad o GPT-5.5-Cyber incluye Daybreak Red?
No. Daybreak Red requiere aprobación y activación adicionales. El acceso existente al Acceso de confianza para ciberseguridad o a GPT-5.5-Cyber no otorga automáticamente acceso a Daybreak Red.
¿Puedo usar el Acceso de confianza para mis clientes o usuarios externos?
No. El Acceso de confianza está destinado únicamente al uso interno aprobado. No puede extenderse a clientes externos, usuarios externos, flujos de trabajo dirigidos a clientes ni tráfico de productos posteriores. Para flujos de trabajo dirigidos a usuarios externos, consulta el Programa de socios de Daybreak.
¿El Acceso de confianza incluye la retención cero de datos?
No. El Acceso de confianza y la retención cero de datos son independientes. Si necesitas orientación sobre la retención de datos o la configuración de la organización, comunícate con tu contacto de OpenAI.
¿Puedo usar el Acceso de confianza para sistemas que no son míos?
Solo si tienes autorización explícita para probarlos o analizarlos. No está permitido compartir ni vender el acceso a TAC a terceros, ni usar TAC para probar sistemas que no sean tuyos o para los que no tengas autorización explícita de prueba o análisis.
¿Se pueden usar los modelos Daybreak o GPT-5.5 con Acceso de confianza para ciberseguridad fuera de Codex?
Sí, cuando la vía de acceso aprobada lo permita. Estos modelos pueden usarse en herramientas y flujos de trabajo internos de seguridad aprobados, siempre que el trabajo se mantenga dentro del alcance defensivo autorizado de la cuenta.
¿Qué identificadores de API debo usar?
En la API de OpenAI, Daybreak Blue usa el alias estable gpt-daybreak-blue y el ID de modelo gpt-5.6-sol; Daybreak Red usa el alias estable gpt-daybreak-red y el ID de modelo gpt-5.6-cyber.
En Amazon Bedrock, Daybreak Blue usa gpt-daybreak-blue-5.6-sol y Daybreak Red usa gpt-5.6-cyber. Los alias gpt-daybreak-blue y gpt-daybreak-red no están disponibles en Amazon Bedrock.
¿Cómo debemos configurar el Acceso de confianza si nuestra organización actual de OpenAI gestiona tráfico de API dirigido a clientes?
Usa una organización o un espacio de trabajo reservado para trabajos internos de seguridad aprobados. El Acceso de confianza no debe habilitarse en una organización que opere aplicaciones dirigidas a clientes, acceso de terceros o tráfico de productos posteriores. Antes de solicitar o habilitar el acceso, coordina la configuración adecuada con tu contacto de OpenAI.
¿Un contrato o una compra pueden garantizar el acceso a GPT-5.5-Cyber?
No. El acceso a GPT-5.5-Cyber es limitado y requiere aprobación. Un acuerdo comercial o una compra por sí solos no garantizan el acceso. Si se aprueba tu solicitud, OpenAI confirmará la vía de acceso disponible y los términos aplicables.
¿Qué debo verificar si sigo viendo un mensaje de seguridad cibernética después de la aprobación?
Confirma que estés usando la organización o el espacio de trabajo aprobado, el modelo o la vía de acceso aprobados y la interfaz de producto prevista. Algunas medidas de protección pueden seguir aplicándose después de la aprobación. Si una solicitud claramente defensiva parece bloquearse de forma inesperada, comunícate con Soporte e incluye el mensaje exacto, el modelo, la interfaz de producto, la marca de tiempo, el ID de la solicitud si está disponible y una breve descripción censurada de la tarea. Más información: Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas
¿Cómo puede una organización limitar el Acceso de confianza a los empleados adecuados?
El Acceso de confianza solo debe estar disponible para usuarios internos aprobados que realicen tareas de seguridad autorizadas. Si necesitas limitar el acceso, coordina con tu contacto de OpenAI la configuración de una organización o un espacio de trabajo de uso exclusivamente interno y habilita solo a los usuarios correspondientes.
