Descripción general
Daybreak Access es el programa de acceso de confianza para ciberseguridad de OpenAI. Daybreak Blue y Daybreak Red son niveles de acceso de Daybreak.
Daybreak permite a los clientes empresariales y profesionales de la ciberseguridad que cumplen los requisitos utilizar los modelos de OpenAI de forma más eficaz en tareas de ciberseguridad autorizadas. Está diseñado para facilitar los flujos de trabajo de seguridad legítimos al reducir los obstáculos innecesarios mediante medidas de protección más precisas. Las políticas de uso, las demás medidas de protección y los controles de acceso de OpenAI siguen aplicándose a cualquier uso de Daybreak.
Daybreak está pensado para tareas autorizadas de ciberseguridad defensiva en sistemas, aplicaciones, cuentas, redes o datos que sean de tu propiedad, que gestiones o para los que tengas autorización explícita para realizar pruebas o análisis. No actives Daybreak para aplicaciones orientadas a clientes, tráfico de productos derivados ni acceso de terceros.
Los flujos de trabajo de los clientes suelen dividirse en tres categorías:
SDLC seguro / AppSec: análisis continuo de código, análisis de entornos de pruebas, validación de hallazgos de seguridad, automatización de parches de seguridad, revisión de código seguro y aplicación de parches.
Operaciones defensivas: blue teaming, modelado de amenazas, inteligencia de amenazas, búsqueda de amenazas, análisis de malware, ingeniería de detección, clasificación y priorización de vulnerabilidades y validación de parches.
Pruebas ofensivas autorizadas: pruebas de penetración, red teaming, validación o desarrollo de exploits, análisis de malware, ingeniería inversa y validación controlada en entornos autorizados.
La siguiente tabla describe los niveles actuales de acceso de confianza:
| Acceso | Modelos y medidas de protección | Casos de uso previstos |
|---|---|---|
| Uso estándar de modelos de uso general | Modelos de uso general compatibles, incluidos GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna y Astra, con medidas de protección estándar para uso general. Sin acceso a modelos especializados en ciberseguridad. | Flujos de trabajo de SDLC seguro y seguridad de aplicaciones, incluidos el modelado de amenazas, las revisiones de código seguro y la aplicación de parches, así como tareas generales de blue teaming |
| Daybreak Blue | Reducción de rechazos en los modelos de uso general compatibles, incluidos GPT-5.5, GPT-5.6 Sol, GPT-6 Sol y GPT-6 Luna, para tareas defensivas verificadas en entornos autorizados. Astra mantiene las medidas de protección estándar. Sin acceso a modelos especializados en ciberseguridad. | Clasificación y priorización de vulnerabilidades, revisión de código seguro, análisis de malware, ingeniería de detección, respuesta a incidentes y validación de parches. |
| Daybreak Red | GPT-5.5-Cyber, además de una reducción de rechazos en los modelos de uso general compatibles, incluido Astra. Requiere una aprobación independiente para Red, una verificación más rigurosa y controles de acceso. | Pruebas de penetración autorizadas, red teaming, validación o desarrollo de exploits e investigación controlada de vulnerabilidades. |
| Daybreak Red con aprobación adicional para modelos | GPT-5.6-Cyber, además de los modelos y la reducción de rechazos incluidos en Daybreak Red. Requiere una aprobación adicional específica para el modelo. | Pruebas de penetración autorizadas, red teaming, validación o desarrollo de exploits e investigación controlada de vulnerabilidades. |
Daybreak Blue es el punto de partida recomendado para la mayoría de los equipos de seguridad. Permite realizar flujos de trabajo defensivos aprobados, como la revisión de código seguro, la clasificación y priorización de vulnerabilidades, la ingeniería de detección, la respuesta a incidentes, el análisis de malware y la validación de parches. La mayoría de las medidas de protección y políticas de uso existentes siguen aplicándose.
Daybreak Red está pensado para flujos de trabajo avanzados y autorizados, como el desarrollo de exploits de prueba de concepto, la validación de cadenas de exploits, las pruebas de penetración y el red teaming.
El acceso a Daybreak Blue y Red requiere una aprobación adicional.
Funcionamiento de la reducción de rechazos según el modelo
Esta tabla describe las medidas de protección de los modelos compatibles. La disponibilidad de los modelos sigue dependiendo de tu cuenta, tu plan, la interfaz del producto que utilices y el acceso aprobado.
| Modelo | Estándar (Daybreak desactivado o sin aprobar) | Daybreak Blue | Daybreak Red | Daybreak Red con aprobación adicional para modelos |
|---|---|---|---|---|
| Modelos anteriores de uso general compatibles (incluidos GPT-5.5 y GPT-5.6 Sol) | Medidas de protección estándar | Reducción de rechazos | Reducción de rechazos | Reducción de rechazos |
| GPT-6 Sol | Medidas de protección estándar | Reducción de rechazos | Reducción de rechazos | Reducción de rechazos |
| GPT-6 Luna | Medidas de protección estándar | Reducción de rechazos | Reducción de rechazos | Reducción de rechazos |
| Astra | Medidas de protección estándar | Medidas de protección estándar | Reducción de rechazos | Reducción de rechazos |
| GPT-5.5-Cyber | Sin acceso | Sin acceso | Reducción de rechazos | Reducción de rechazos |
| GPT-5.6-Cyber | Sin acceso | Sin acceso | Sin acceso | Reducción de rechazos |
La aprobación por sí sola no activa la reducción de rechazos. Daybreak debe estar activado para la solicitud mediante los controles de tu Área de trabajo o de tu proyecto de API. Consulta Solución de problemas de Daybreak para comprobar el acceso y la configuración, y Usar Daybreak en la API Responses para conocer los ajustes de las solicitudes a la API.
En Codex, si has iniciado sesión con ChatGPT, activa el interruptor de Daybreak antes de realizar una solicitud. Las solicitudes utilizan las medidas de protección estándar cuando el interruptor está desactivado.
Limitaciones
Daybreak no permite:
Eliminar todas las medidas de protección o todos los rechazos, ni reducir los rechazos en todos los modelos de forma predeterminada.
Garantizar el acceso a todos los modelos especializados en ciberseguridad.
Obtener la opción sin retención de datos de forma predeterminada.
Revender el acceso, ofrecerlo a través de un proxy, integrarlo en otros productos ni facilitarlo a clientes de terceros o usuarios externos.
Autorizar actividades en sistemas que no sean de tu propiedad o para los que no tengas permiso explícito para realizar pruebas.
Solicitar acceso a Daybreak
Para solicitar acceso a Daybreak:
Como parte de la revisión, es posible que se te pida información sobre:
Tu organización y tus capacidades en ciberseguridad.
Los flujos de trabajo de ciberseguridad defensiva que quieres llevar a cabo.
La organización o el Área de trabajo de OpenAI que prevés utilizar.
La información de verificación o de confianza necesaria para evaluar si cumples los requisitos.
OpenAI revisa las solicitudes antes de habilitar el acceso. La aprobación no es automática.
Para optar a Daybreak Access como particular, debes tener al menos 18 años.
Las ventajas disponibles en Daybreak dependen del acceso aprobado para tu solicitud. OpenAI la evalúa según factores como la verificación de identidad y confianza, los riesgos, el caso de uso previsto y la capacidad del solicitante para fortalecer el ecosistema de ciberseguridad en su conjunto.
Requisitos de seguridad de las cuentas individuales
El acceso individual a Daybreak requiere un plan de pago apto, Seguridad avanzada de la cuenta y al menos una llave de seguridad física FIDO2 compatible. Las llaves físicas deben ser tus únicos métodos de inicio de sesión registrados; las llaves de acceso de software o sincronizadas no cumplen los requisitos. El proceso de solicitud individual comprueba estos requisitos antes de verificar la identidad.
Los usuarios individuales actuales deben cumplir estos requisitos a más tardar el 1 de octubre de 2026 para conservar el acceso. Abre chatgpt.com/cyber y sigue las indicaciones de Requisitos de acceso para comprobar tu configuración. Guarda una llave física de respaldo y tus claves de recuperación en un lugar seguro. Lee Seguridad avanzada de la cuenta antes de activarla para conocer sus requisitos de inicio de sesión y recuperación.
Estos requisitos se aplican a la vía de solicitud individual. El acceso para organizaciones y el acceso a Daybreak Red aprobado por separado tienen sus propios requisitos de incorporación.
Usar Daybreak de forma responsable
Es tu responsabilidad garantizar que tu uso se mantenga dentro del ámbito aprobado y cumpla las condiciones y las políticas de uso de OpenAI.
Si se aprueba tu solicitud, utiliza Daybreak únicamente para tareas de ciberseguridad legales y autorizadas. Además, debes aceptar nuestra política contra el abuso cibernético: prohibimos el uso de nuestros servicios para facilitar el abuso cibernético, es decir, comprometer la integridad, confidencialidad o disponibilidad de un sistema de información. Esto incluye las actividades cibernéticas de «doble uso» realizadas con intención maliciosa, sin la debida autorización o más allá de la autorización concedida.
Utiliza la organización, el Área de trabajo y el proyecto de API indicados en tu aprobación. Si una organización existente atiende tráfico de clientes, sigue la configuración aprobada para restringir Daybreak a tareas de seguridad internas. Daybreak no puede extenderse a clientes de terceros, usuarios externos, flujos de trabajo orientados a clientes ni tráfico de productos derivados.
Solución de problemas
Consulta: acceso de confianza para ciberseguridad: problemas habituales y soluciones
Preguntas frecuentes
¿Qué cambia tras la aprobación?
La aprobación de Daybreak proporciona a una organización de API o a un Área de trabajo de ChatGPT/Codex medidas de protección más precisas en los modelos de uso general (Daybreak Blue) y acceso a modelos especializados en ciberseguridad (Daybreak Red). Estas funciones están DESACTIVADAS de forma predeterminada, por lo que los usuarios no verán ningún cambio inmediato. Después, el propietario de la organización o del Área de trabajo habilita el acceso para los usuarios y grupos aprobados, o el propietario de una organización de API lo habilita para los proyectos aprobados. Ten en cuenta que las demás medidas de protección, políticas de uso y restricciones de acceso siguen aplicándose.
¿Puedo usar Daybreak Blue con Astra?
Por el momento, la reducción de rechazos en Astra solo está disponible para los clientes de Daybreak Red. Estamos trabajando para ampliar la reducción de rechazos en Astra a los clientes de Daybreak Blue. Si tienes acceso a Daybreak Blue, puedes usar Astra con las medidas de protección estándar, siempre que tu cuenta tenga acceso al modelo, o cambiar a un modelo que admita la reducción de rechazos para Daybreak Blue, como GPT-6 Sol o GPT-6 Luna.
¿Puedo obtener Daybreak Red como particular?
Actualmente, Daybreak Red solo está disponible para organizaciones Business y Enterprise aprobadas. No está disponible a través del proceso de solicitud individual.
Los particulares pueden solicitar Daybreak Blue, pero la aprobación de Blue no incluye Daybreak Red.
Ten en cuenta que algunos particulares pueden tener acceso de forma excepcional, pero, por el momento, no es posible solicitar Daybreak Red directamente.
¿La aprobación de Daybreak Red incluye todos los modelos Cyber?
No de forma automática. Algunos modelos de ciberseguridad de vanguardia pueden requerir una aprobación adicional, aunque la organización ya tenga la aprobación para Daybreak Red.
¿Puedo usar Daybreak para mis clientes o usuarios externos?
No. Daybreak está pensado exclusivamente para usos internos aprobados. No puede extenderse a clientes de terceros, usuarios externos, flujos de trabajo orientados a clientes ni tráfico de productos derivados. Para flujos de trabajo orientados a usuarios externos, consulta el programa de socios de Daybreak.
¿La aprobación de Daybreak incluye la opción sin retención de datos?
No. El acceso de confianza y la opción sin retención de datos son independientes. Si necesitas orientación sobre la retención de datos o la configuración de la organización, habla con tu contacto de OpenAI.
¿Puedo usar Daybreak en sistemas que no sean de mi propiedad?
Solo si tienes autorización explícita para realizar pruebas o analizarlos. No se permite compartir ni vender el acceso a Daybreak a terceros, ni utilizar Daybreak para realizar pruebas en sistemas que no sean de tu propiedad o para los que no tengas autorización explícita para realizar pruebas o análisis.
¿Se puede usar Daybreak fuera de Codex?
Sí, Daybreak también está disponible a través de la API Responses y ChatGPT. Ten en cuenta que, aunque ChatGPT respeta los mismos controles de acceso establecidos por los administradores que Codex al iniciar sesión con ChatGPT, te recomendamos utilizar Daybreak a través de Codex para disfrutar de una mejor experiencia de uso.
¿Qué identificadores de API debo usar si accedo a Daybreak a través de AWS Bedrock?
En Amazon Bedrock, Daybreak Blue utiliza openai.gpt-daybreak-blue-5.6-sol y Daybreak Red utiliza openai.gpt-5.6-cyber. Los alias gpt-daybreak-blue-latest y gpt-daybreak-red-latest no están disponibles en Amazon Bedrock.
¿Cómo debemos configurar Daybreak si nuestra organización actual de OpenAI atiende tráfico de API de clientes?
Habilita el acceso a Daybreak para proyectos de API de uso exclusivamente interno y usuarios internos de ChatGPT y Codex. No actives Daybreak para flujos de trabajo orientados a clientes o terceros.
¿Puede un contrato o una compra garantizar el acceso a Daybreak?
No. El acceso a Daybreak es limitado y está sujeto a aprobación. Un acuerdo comercial o una compra por sí solos no garantizan el acceso. Si se aprueba tu solicitud, OpenAI confirmará la vía de acceso disponible.
¿Qué debo comprobar si sigo viendo un mensaje de seguridad cibernética tras la aprobación?
Confirma que estás utilizando la organización o el Área de trabajo aprobados, el modelo o la vía de acceso aprobados y la interfaz del producto prevista. Algunas medidas de protección pueden seguir aplicándose tras la aprobación, incluso con Daybreak Red. Si una solicitud claramente defensiva parece haberse bloqueado de forma inesperada, ponte en contacto con el equipo de soporte e incluye el mensaje exacto, el modelo, la interfaz del producto, la marca de tiempo, el ID de la solicitud, si está disponible, y una breve descripción de la tarea sin datos sensibles. Más información: acceso de confianza para ciberseguridad: problemas habituales y soluciones
¿Cómo puede una organización limitar el acceso de confianza a los empleados adecuados?
Cuando los controles de acceso de Daybreak están habilitados, el propietario de un Área de trabajo puede utilizar roles personalizados y asignaciones de grupos para restringir el acceso a usuarios internos aprobados que inicien sesión en Codex con ChatGPT, así como controles por proyecto para la API. Mantén Daybreak DESACTIVADO en la configuración predeterminada del Área de trabajo y actívalo solo para el rol previsto. Los propietarios de organizaciones de API deben configurar Daybreak por separado para cada proyecto aprobado que no sea el predeterminado. Consulta Gestionar el acceso a funciones mediante el control de acceso basado en roles en ChatGPT e Incorporación a Daybreak para empresas.
