OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

OpenAI Daybreak: resumen del Acceso de confianza para ciberseguridad

Descubre qué es el Acceso de confianza para ciberseguridad, qué admite y cómo solicitar acceso.

Actualización: 4 days ago

Descripción general

Daybreak Access es el programa Trusted Access for Cyber de OpenAI. Daybreak Blue y Daybreak Red son niveles de acceso.

Trusted Access for Cyber es el modelo de gobernanza de OpenAI Daybreak. Ayuda a los clientes empresariales y profesionales de la ciberseguridad que cumplan los requisitos a usar los modelos de OpenAI de forma más eficaz para trabajos de ciberseguridad autorizados. Está diseñado para facilitar flujos de trabajo de seguridad legítimos mediante medidas de protección más precisas que reducen obstáculos innecesarios. Las políticas de uso de OpenAI, las demás medidas de protección y los controles de acceso siguen siendo aplicables.

Trusted Access está destinado a trabajos autorizados de ciberseguridad defensiva en sistemas, aplicaciones, cuentas, redes o datos que sean de su propiedad, que gestione o para los que tenga autorización explícita de prueba o análisis.

Los flujos de trabajo de los clientes suelen dividirse en tres categorías:

  • SDLC seguro/AppSec: análisis continuo de código, análisis de entornos de prueba, validación de hallazgos de seguridad, automatización de parches de seguridad, revisión segura de código y aplicación de parches.

  • Operaciones defensivas: blue teaming, modelado de amenazas, inteligencia sobre amenazas, búsqueda de amenazas, análisis de malware, ingeniería de detección, clasificación de vulnerabilidades y validación de parches.

  • Pruebas ofensivas autorizadas: pruebas de penetración, red teaming, validación o desarrollo de exploits, análisis de malware, ingeniería inversa y validación controlada en entornos autorizados.

La siguiente tabla describe los niveles actuales de acceso de confianza:

AccesoQué cambiaCasos de uso previstos
Daybreak Blue (GPT-5.6 Sol)Medidas de protección más precisas para trabajos defensivos verificados en entornos autorizados.Clasificación de vulnerabilidades, revisión segura de código, análisis de malware, ingeniería de detección, respuesta a incidentes y validación de parches.
Daybreak Red (GPT-5.6 Cyber)Capacidades especializadas para flujos de trabajo avanzados y autorizados, con aprobación adicional, una verificación más rigurosa y controles de acceso.Pruebas de penetración autorizadas, red teaming, validación o desarrollo de exploits e investigación controlada de vulnerabilidades.
GPT-5.5 (predeterminado)Medidas de protección estándar para usos generalesFlujos de trabajo de SDLC seguro y seguridad de aplicaciones, incluidos el modelado de amenazas, las revisiones seguras de código y la aplicación de parches, además del blue teaming general
GPT-5.5 con Trusted Access for CyberMedidas de protección más precisas para trabajos defensivos verificados en entornos autorizadosClasificación y validación de vulnerabilidades, análisis de malware, ingeniería de detección y validación de parches
GPT-5.5-CyberDiseñado específicamente para flujos de trabajo especializados y autorizados, con una verificación más rigurosa y controles a nivel de cuentaPruebas ofensivas autorizadas, como red teaming, desarrollo de exploits, pruebas de penetración y búsqueda de amenazas

Daybreak Blue es el punto de partida recomendado para la mayoría de los equipos de seguridad. Basado en GPT-5.6 Sol con Trusted Access for Cyber, admite flujos de trabajo defensivos aprobados, como la revisión segura de código, la clasificación de vulnerabilidades, la ingeniería de detección, la respuesta a incidentes, el análisis de malware y la validación de parches. Las medidas de protección, los controles de acceso y las políticas de uso existentes siguen siendo aplicables.

Daybreak Red, que usa GPT-5.6 Cyber, está destinado a flujos de trabajo avanzados y autorizados, como el desarrollo de exploits de prueba de concepto, la validación de cadenas de exploits, las pruebas de penetración y el red teaming. El acceso requiere aprobación adicional y está sujeto a una verificación, supervisión, controles de acceso y vigilancia humana más rigurosos.

Los clientes que ya tengan aprobación para GPT-5.5 o GPT-5.5-Cyber deben seguir las instrucciones de acceso y aprovisionamiento correspondientes a su modelo aprobado. La aprobación existente para Trusted Access for Cyber o GPT-5.5-Cyber no incluye automáticamente Daybreak Red.

Limitaciones

El Acceso de confianza para ciberseguridad no:

  • Elimina todas las salvaguardas ni todos los rechazos.

  • Garantiza el acceso a todos los modelos especializados en ciberseguridad.

  • Concede la opción sin retención de datos de forma predeterminada.

  • Permite la reventa, el uso como proxy, la inserción ni el acceso posterior para clientes de terceros o usuarios externos.

  • Autoriza actividades fuera de sistemas que poseas o para los que tengas permiso explícito para realizar pruebas.

El acceso está destinado únicamente a usuarios internos aprobados y flujos de trabajo internos aprobados. La organización o el área de trabajo utilizados para el Acceso de confianza deben reservarse para trabajo de seguridad interno y no deben usarse también para aplicaciones orientadas al cliente, tráfico de productos posteriores ni acceso de terceros.

Solicitar Acceso de confianza para ciberseguridad

Para solicitar Acceso de confianza para ciberseguridad:

  • Las personas pueden solicitarlo aquí.

  • Las organizaciones pueden solicitarlo aquí.

Como parte de la revisión, es posible que se te pida proporcionar información sobre:

  • Tu organización y tus capacidades de ciberseguridad.

  • Los flujos de trabajo de ciberseguridad defensiva que quieres respaldar.

  • La organización o el área de trabajo de OpenAI que esperas usar.

  • La información de verificación o confianza necesaria para evaluar la elegibilidad.

OpenAI revisa las solicitudes antes de habilitar el acceso. La aprobación no es automática.

Las ventajas disponibles mediante Acceso de confianza para ciberseguridad dependen del acceso aprobado para tu solicitud, que OpenAI evalúa según factores como la verificación de identidad y confianza, las consideraciones de riesgo, el caso de uso previsto y la capacidad del solicitante para reforzar el ecosistema de ciberseguridad en general.

Usar el Acceso de confianza de forma responsable

Eres responsable de garantizar que tu uso permanezca dentro del alcance aprobado y cumpla las condiciones y políticas de uso de OpenAI.

Si se te aprueba, usa el Acceso de confianza solo para trabajo de ciberseguridad legal y autorizado, y debes aceptar nuestra Política de abuso cibernético: no permitimos el uso de nuestros servicios para facilitar el abuso cibernético: el compromiso de la integridad, confidencialidad o disponibilidad de un sistema de información, incluidas las actividades cibernéticas de «doble uso» realizadas con intención maliciosa, sin la debida autorización o excediendo la autorización concedida.

También debes asegurarte de que la organización o el área de trabajo utilizados para el Acceso de confianza sean adecuados para el trabajo de seguridad interno. Si la misma organización impulsa tráfico orientado al cliente o flujos de trabajo de productos posteriores, colabora con tu contacto de OpenAI antes de solicitarlo. El Acceso de confianza para ciberseguridad no puede extenderse a clientes de terceros, usuarios externos, flujos de trabajo orientados al cliente ni tráfico de productos posteriores.

Preguntas frecuentes

¿Qué cambia tras la aprobación?

Los clientes aprobados pueden usar los modelos y las interfaces de producto especificados para sus cuentas. Daybreak Blue, que usa GPT-5.6 Sol, admite flujos de trabajo aprobados de ciberseguridad defensiva, mientras que Daybreak Red, que usa GPT-5.6 Cyber, requiere una aprobación independiente para trabajos avanzados y autorizados. El acceso existente a GPT-5.5 o GPT-5.5-Cyber sigue sujeto a su aprobación original. Las demás medidas de protección, políticas de uso y restricciones de acceso siguen siendo aplicables.

¿La aprobación incluye GPT-5.5-Cyber?

No de forma automática. Trusted Access for Cyber puede admitir muchos flujos de trabajo de ciberseguridad defensiva con GPT-5.5. GPT-5.5-Cyber está destinado a un conjunto más limitado de flujos de trabajo especializados y autorizados, como el red teaming y la validación o el desarrollo de exploits, y puede requerir controles y una aprobación adicionales.

¿La aprobación existente para Trusted Access for Cyber o GPT-5.5-Cyber incluye Daybreak Red?

No. Daybreak Red requiere aprobación y activación adicionales. El acceso existente a Trusted Access for Cyber o GPT-5.5-Cyber no concede automáticamente acceso a Daybreak Red.

¿Puedo usar Trusted Access para mis clientes o usuarios externos?

No. Trusted Access está destinado únicamente al uso interno aprobado. No puede ampliarse a clientes externos, usuarios externos, flujos de trabajo orientados al cliente ni tráfico de productos derivados. Para los flujos de trabajo orientados al exterior, consulte el Programa de socios de Daybreak.

¿Trusted Access incluye la opción sin retención de datos?

No. Trusted Access y la opción sin retención de datos son independientes. Si necesita orientación sobre la retención de datos o la configuración de su organización, póngase en contacto con su representante de OpenAI.

¿Puedo usar Trusted Access con sistemas que no son de mi propiedad?

Solo si tiene autorización explícita para probarlos o analizarlos. No está permitido compartir ni vender el acceso a TAC a terceros, ni usar TAC para probar sistemas que no sean de su propiedad o para los que no tenga autorización explícita de prueba o análisis.

¿Se pueden usar los modelos Daybreak o GPT-5.5 con Trusted Access for Cyber fuera de Codex?

Sí, cuando la vía de acceso aprobada lo permita. Estos modelos pueden usarse en herramientas y flujos de trabajo internos de seguridad aprobados, siempre que el trabajo se mantenga dentro del ámbito defensivo autorizado de la cuenta.

¿Qué identificadores de API debo usar?

En la API de OpenAI, Daybreak Blue usa el alias estable gpt-daybreak-blue y el ID de modelo gpt-5.6-sol; Daybreak Red usa el alias estable gpt-daybreak-red y el ID de modelo gpt-5.6-cyber.

En Amazon Bedrock, Daybreak Blue usa gpt-daybreak-blue-5.6-sol y Daybreak Red usa gpt-5.6-cyber. Los alias gpt-daybreak-blue y gpt-daybreak-red no están disponibles en Amazon Bedrock.

¿Cómo debemos configurar Trusted Access si nuestra organización actual de OpenAI gestiona tráfico de API orientado al cliente?

Use una organización o Área de trabajo reservada para tareas internas de seguridad aprobadas. Trusted Access no debe habilitarse en una organización que sustente aplicaciones orientadas al cliente, acceso de terceros o tráfico de productos derivados. Consulte la configuración adecuada con su representante de OpenAI antes de solicitar o habilitar el acceso.

¿Puede un contrato o una compra garantizar el acceso a GPT-5.5-Cyber?

No. El acceso a GPT-5.5-Cyber es limitado y está sujeto a aprobación. Un acuerdo comercial o una compra por sí solos no garantizan el acceso. Si se aprueba su solicitud, OpenAI confirmará la vía de acceso disponible y las condiciones aplicables.

¿Qué debo comprobar si sigo viendo un mensaje de seguridad cibernética después de la aprobación?

Confirme que utiliza la organización o el Área de trabajo aprobados, el modelo o la vía de acceso aprobados y la interfaz de producto prevista. Algunas medidas de protección pueden seguir aplicándose tras la aprobación. Si una solicitud claramente defensiva parece bloquearse de forma inesperada, póngase en contacto con el servicio de asistencia e indique el mensaje exacto, el modelo, la interfaz de producto, la marca de tiempo, el ID de solicitud si está disponible y una breve descripción anonimizada de la tarea. Más información: Trusted Access for Cyber: problemas habituales y resolución de problemas

¿Cómo puede una organización limitar Trusted Access a los empleados adecuados?

Trusted Access solo debe estar disponible para usuarios internos aprobados que trabajen en tareas de seguridad autorizadas. Si necesita limitar el acceso, colabore con su representante de OpenAI para configurar una organización o Área de trabajo de uso exclusivamente interno y dar acceso solo a los usuarios adecuados.

¿Te ha resultado útil este artículo?