Descripción general
Daybreak Access es el programa Trusted Access for Cyber de OpenAI. Daybreak Blue y Daybreak Red son niveles de acceso.
Trusted Access for Cyber es el modelo de gobernanza de OpenAI Daybreak. Ayuda a los clientes empresariales y profesionales de la ciberseguridad que cumplan los requisitos a usar los modelos de OpenAI de forma más eficaz para trabajos de ciberseguridad autorizados. Está diseñado para facilitar flujos de trabajo de seguridad legítimos mediante medidas de protección más precisas que reducen obstáculos innecesarios. Las políticas de uso de OpenAI, las demás medidas de protección y los controles de acceso siguen siendo aplicables.
Trusted Access está destinado a trabajos autorizados de ciberseguridad defensiva en sistemas, aplicaciones, cuentas, redes o datos que sean de su propiedad, que gestione o para los que tenga autorización explícita de prueba o análisis.
Los flujos de trabajo de los clientes suelen dividirse en tres categorías:
SDLC seguro/AppSec: análisis continuo de código, análisis de entornos de prueba, validación de hallazgos de seguridad, automatización de parches de seguridad, revisión segura de código y aplicación de parches.
Operaciones defensivas: blue teaming, modelado de amenazas, inteligencia sobre amenazas, búsqueda de amenazas, análisis de malware, ingeniería de detección, clasificación de vulnerabilidades y validación de parches.
Pruebas ofensivas autorizadas: pruebas de penetración, red teaming, validación o desarrollo de exploits, análisis de malware, ingeniería inversa y validación controlada en entornos autorizados.
La siguiente tabla describe los niveles actuales de acceso de confianza:
| Acceso | Qué cambia | Casos de uso previstos |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Medidas de protección más precisas para trabajos defensivos verificados en entornos autorizados. | Clasificación de vulnerabilidades, revisión segura de código, análisis de malware, ingeniería de detección, respuesta a incidentes y validación de parches. |
| Daybreak Red (GPT-5.6 Cyber) | Capacidades especializadas para flujos de trabajo avanzados y autorizados, con aprobación adicional, una verificación más rigurosa y controles de acceso. | Pruebas de penetración autorizadas, red teaming, validación o desarrollo de exploits e investigación controlada de vulnerabilidades. |
| GPT-5.5 (predeterminado) | Medidas de protección estándar para usos generales | Flujos de trabajo de SDLC seguro y seguridad de aplicaciones, incluidos el modelado de amenazas, las revisiones seguras de código y la aplicación de parches, además del blue teaming general |
| GPT-5.5 con Trusted Access for Cyber | Medidas de protección más precisas para trabajos defensivos verificados en entornos autorizados | Clasificación y validación de vulnerabilidades, análisis de malware, ingeniería de detección y validación de parches |
| GPT-5.5-Cyber | Diseñado específicamente para flujos de trabajo especializados y autorizados, con una verificación más rigurosa y controles a nivel de cuenta | Pruebas ofensivas autorizadas, como red teaming, desarrollo de exploits, pruebas de penetración y búsqueda de amenazas |
Daybreak Blue es el punto de partida recomendado para la mayoría de los equipos de seguridad. Basado en GPT-5.6 Sol con Trusted Access for Cyber, admite flujos de trabajo defensivos aprobados, como la revisión segura de código, la clasificación de vulnerabilidades, la ingeniería de detección, la respuesta a incidentes, el análisis de malware y la validación de parches. Las medidas de protección, los controles de acceso y las políticas de uso existentes siguen siendo aplicables.
Daybreak Red, que usa GPT-5.6 Cyber, está destinado a flujos de trabajo avanzados y autorizados, como el desarrollo de exploits de prueba de concepto, la validación de cadenas de exploits, las pruebas de penetración y el red teaming. El acceso requiere aprobación adicional y está sujeto a una verificación, supervisión, controles de acceso y vigilancia humana más rigurosos.
Los clientes que ya tengan aprobación para GPT-5.5 o GPT-5.5-Cyber deben seguir las instrucciones de acceso y aprovisionamiento correspondientes a su modelo aprobado. La aprobación existente para Trusted Access for Cyber o GPT-5.5-Cyber no incluye automáticamente Daybreak Red.
Limitaciones
El Acceso de confianza para ciberseguridad no:
Elimina todas las salvaguardas ni todos los rechazos.
Garantiza el acceso a todos los modelos especializados en ciberseguridad.
Concede la opción sin retención de datos de forma predeterminada.
Permite la reventa, el uso como proxy, la inserción ni el acceso posterior para clientes de terceros o usuarios externos.
Autoriza actividades fuera de sistemas que poseas o para los que tengas permiso explícito para realizar pruebas.
El acceso está destinado únicamente a usuarios internos aprobados y flujos de trabajo internos aprobados. La organización o el área de trabajo utilizados para el Acceso de confianza deben reservarse para trabajo de seguridad interno y no deben usarse también para aplicaciones orientadas al cliente, tráfico de productos posteriores ni acceso de terceros.
Solicitar Acceso de confianza para ciberseguridad
Para solicitar Acceso de confianza para ciberseguridad:
Durante la revisión, es posible que te pidamos información sobre:
Tu organización y sus capacidades de ciberseguridad.
Los flujos de trabajo de ciberseguridad defensiva que quieres respaldar.
La organización o el Área de trabajo de OpenAI que prevés utilizar.
La información de verificación o confianza necesaria para evaluar si cumples los requisitos.
OpenAI revisa las solicitudes antes de habilitar el acceso. La aprobación no es automática.
Para poder optar al acceso a Daybreak como particular, debes tener al menos 18 años.
Las ventajas disponibles mediante el Acceso de confianza para ciberseguridad dependen del acceso aprobado para tu solicitud. OpenAI lo evalúa en función de factores como la verificación de la identidad y la confianza, los riesgos, el caso de uso previsto y la capacidad de quien lo solicita para reforzar el ecosistema de ciberseguridad en general.
Usar el Acceso de confianza de forma responsable
Eres responsable de garantizar que tu uso permanezca dentro del alcance aprobado y cumpla las condiciones y políticas de uso de OpenAI.
Si se te aprueba, usa el Acceso de confianza solo para trabajo de ciberseguridad legal y autorizado, y debes aceptar nuestra Política de abuso cibernético: no permitimos el uso de nuestros servicios para facilitar el abuso cibernético: el compromiso de la integridad, confidencialidad o disponibilidad de un sistema de información, incluidas las actividades cibernéticas de «doble uso» realizadas con intención maliciosa, sin la debida autorización o excediendo la autorización concedida.
También debes asegurarte de que la organización o el área de trabajo utilizados para el Acceso de confianza sean adecuados para el trabajo de seguridad interno. Si la misma organización impulsa tráfico orientado al cliente o flujos de trabajo de productos posteriores, colabora con tu contacto de OpenAI antes de solicitarlo. El Acceso de confianza para ciberseguridad no puede extenderse a clientes de terceros, usuarios externos, flujos de trabajo orientados al cliente ni tráfico de productos posteriores.
Solución de problemas
Leer: Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas
Preguntas frecuentes
¿Qué cambia tras la aprobación?
Los clientes aprobados pueden usar los modelos y las interfaces de producto especificados para sus cuentas. Daybreak Blue, que usa GPT-5.6 Sol, admite flujos de trabajo aprobados de ciberseguridad defensiva, mientras que Daybreak Red, que usa GPT-5.6 Cyber, requiere una aprobación independiente para trabajos avanzados y autorizados. El acceso existente a GPT-5.5 o GPT-5.5-Cyber sigue sujeto a su aprobación original. Siguen aplicándose otras medidas de protección, políticas de uso y restricciones de acceso.
¿La aprobación incluye GPT-5.5-Cyber?
No automáticamente. El Acceso de confianza para ciberseguridad puede respaldar muchos flujos de trabajo de ciberseguridad defensiva con GPT-5.5. GPT-5.5-Cyber está destinado a un conjunto más limitado de flujos de trabajo especializados y autorizados, como el red teaming y la validación o el desarrollo de exploits, y puede requerir controles y aprobación adicionales.
¿La aprobación existente del Acceso de confianza para ciberseguridad o de GPT-5.5-Cyber incluye Daybreak Red?
No. Daybreak Red requiere aprobación y activación adicionales. El acceso existente mediante el Acceso de confianza para ciberseguridad o GPT-5.5-Cyber no concede automáticamente acceso a Daybreak Red.
¿Puedo usar el Acceso de confianza para mis clientes o usuarios externos?
No. El Acceso de confianza está destinado exclusivamente a usos internos aprobados. No puede ampliarse a clientes externos, usuarios externos, flujos de trabajo orientados al cliente ni tráfico de productos derivados. Para flujos de trabajo orientados al exterior, consulta el Programa de socios de Daybreak.
¿El Acceso de confianza incluye la opción sin retención de datos?
No. El Acceso de confianza y la opción sin retención de datos son independientes. Si necesitas orientación sobre la retención de datos o la configuración de la organización, consulta a tu contacto de OpenAI.
¿Puedo usar el Acceso de confianza con sistemas que no son de mi propiedad?
Solo si tienes autorización expresa para probarlos o analizarlos. No se permite compartir ni vender el acceso TAC a terceros, ni usar TAC para probar sistemas que no sean de tu propiedad o para los que no tengas autorización expresa de prueba o análisis.
¿Se pueden usar los modelos Daybreak o GPT-5.5 con Acceso de confianza para ciberseguridad fuera de Codex?
Sí, cuando la vía de acceso aprobada lo admita. Estos modelos pueden utilizarse en herramientas y flujos de trabajo internos de seguridad aprobados, siempre que el trabajo se mantenga dentro del ámbito defensivo autorizado de la cuenta.
¿Qué identificadores de API debo usar?
En la API de OpenAI, Daybreak Blue usa el alias estable gpt-daybreak-blue-latest y el identificador de modelo gpt-5.6-sol; Daybreak Red usa el alias estable gpt-daybreak-red-latest y el identificador de modelo gpt-5.6-cyber.
En Amazon Bedrock, Daybreak Blue usa gpt-daybreak-blue-5.6-sol y Daybreak Red usa gpt-5.6-cyber. Los alias gpt-daybreak-blue y gpt-daybreak-red no están disponibles en Amazon Bedrock.
¿Cómo debemos configurar el Acceso de confianza si nuestra organización actual de OpenAI gestiona tráfico de API orientado a clientes?
Usa una organización o un Área de trabajo reservado para tareas internas de seguridad aprobadas. El Acceso de confianza no debe habilitarse en una organización que dé servicio a aplicaciones orientadas al cliente, permita el acceso de terceros o gestione tráfico de productos derivados. Consulta a tu contacto de OpenAI sobre la configuración adecuada antes de solicitar o habilitar el acceso.
¿Puede un contrato o una compra garantizar el acceso a GPT-5.5-Cyber?
No. El acceso a GPT-5.5-Cyber es limitado y requiere aprobación. Un acuerdo comercial o una compra por sí solos no garantizan el acceso. Si se aprueba tu solicitud, OpenAI confirmará la vía de acceso disponible y las condiciones aplicables.
¿Qué debo comprobar si sigo viendo un mensaje de seguridad sobre ciberseguridad tras la aprobación?
Confirma que estás usando la organización o el Área de trabajo aprobado, el modelo o la vía de acceso aprobados y la interfaz de producto prevista. Algunas medidas de protección pueden seguir aplicándose tras la aprobación. Si una solicitud claramente defensiva parece bloquearse de forma inesperada, ponte en contacto con el servicio de Asistencia e indica el mensaje exacto, el modelo, la interfaz de producto, la marca de tiempo, el identificador de la solicitud si está disponible y una breve descripción anonimizada de la tarea. Más información: Acceso de confianza para ciberseguridad — problemas comunes y solución de problemas
¿Cómo puede una organización limitar el Acceso de confianza a los empleados adecuados?
El Acceso de confianza debe estar disponible únicamente para usuarios internos aprobados que trabajen en tareas de seguridad autorizadas. Si necesitas limitar el acceso, consulta a tu contacto de OpenAI para configurar una organización o un Área de trabajo de uso exclusivamente interno y habilitar solo a los usuarios adecuados.
