نمای کلی
Daybreak Access برنامه «دسترسی مورد اعتماد برای امنیت سایبری» OpenAI است. Daybreak Blue و Daybreak Red سطوح دسترسی در Daybreak هستند.
Daybreak به مشتریان سازمانی و متخصصان امنیت سایبری واجد شرایط امکان میدهد از مدلهای OpenAI برای کارهای مجاز امنیت سایبری بهشکلی مؤثرتر استفاده کنند. این برنامه با تدابیر حفاظتی دقیقتر، موانع غیرضروری را کاهش میدهد تا از روندهای کاری مشروع امنیتی پشتیبانی کند. سیاستهای استفاده OpenAI، سایر تدابیر حفاظتی و کنترلهای دسترسی همچنان بر تمام موارد استفاده از Daybreak اعمال میشوند.
Daybreak برای کارهای دفاعی مجاز امنیت سایبری روی سیستمها، برنامهها، حسابها، شبکهها یا دادههایی در نظر گرفته شده است که مالک یا گرداننده آنها هستید یا اجازه صریح برای آزمودن یا تحلیل آنها دارید. Daybreak را برای برنامههای ارائهشده به مشتریان، ترافیک محصولات پاییندستی یا دسترسی اشخاص ثالث فعال نکنید.
روندهای کاری مشتریان معمولاً در سه دسته قرار میگیرند:
چرخه عمر توسعه نرمافزار امن (SDLC) / امنیت برنامه (AppSec): اسکن مداوم کد، اسکن محیط آزمایش، اعتبارسنجی یافتههای امنیتی، خودکارسازی وصلههای امنیتی، بازبینی امنیتی کد و اعمال وصلهها.
عملیات دفاعی: فعالیتهای تیم آبی، مدلسازی تهدید، اطلاعات تهدید، شکار تهدید، تحلیل بدافزار، مهندسی تشخیص، اولویتبندی آسیبپذیریها و اعتبارسنجی وصلهها.
آزمونهای تهاجمی مجاز: تست نفوذ، فعالیتهای تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت، تحلیل بدافزار، مهندسی معکوس و اعتبارسنجی کنترلشده در محیطهای مجاز.
جدول زیر سطوح فعلی دسترسی مورد اعتماد را شرح میدهد:
| دسترسی | مدلها و تدابیر حفاظتی | کاربردهای در نظر گرفتهشده |
|---|---|---|
| استفاده استاندارد از مدلهای اصلی | مدلهای اصلی پشتیبانیشده، از جمله GPT-5.5، GPT-5.6 Sol، GPT-6 Sol، GPT-6 Luna و Astra، با تدابیر حفاظتی استاندارد برای استفاده عمومی. بدون دسترسی به مدلهای تخصصی امنیت سایبری. | روندهای کاری چرخه عمر توسعه نرمافزار امن و امنیت برنامه، از جمله مدلسازی تهدید، بازبینی امنیتی کد و اعمال وصلهها، و نیز فعالیتهای عمومی تیم آبی |
| Daybreak Blue | کاهش موارد خودداری از پاسخگویی در مدلهای اصلی پشتیبانیشده، از جمله GPT-5.5، GPT-5.6 Sol، GPT-6 Sol و GPT-6 Luna، برای کارهای دفاعی تأییدشده در محیطهای مجاز. تدابیر حفاظتی استاندارد Astra حفظ میشوند. بدون دسترسی به مدلهای تخصصی امنیت سایبری. | اولویتبندی آسیبپذیریها، بازبینی امنیتی کد، تحلیل بدافزار، مهندسی تشخیص، پاسخ به رخداد و اعتبارسنجی وصلهها. |
| Daybreak Red | GPT-5.5-Cyber، بهعلاوه کاهش موارد خودداری از پاسخگویی در مدلهای اصلی پشتیبانیشده، از جمله Astra. به تأیید جداگانه برای Red، راستیآزمایی سختگیرانهتر و کنترلهای دسترسی نیاز دارد. | تست نفوذ مجاز، فعالیتهای تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت و پژوهش کنترلشده درباره آسیبپذیریها. |
| Daybreak Red با تأیید اضافی برای مدل | GPT-5.6-Cyber، بهعلاوه مدلها و کاهش موارد خودداری از پاسخگویی ارائهشده در Daybreak Red. به تأیید اضافی ویژه همان مدل نیاز دارد. | تست نفوذ مجاز، فعالیتهای تیم قرمز، اعتبارسنجی یا توسعه اکسپلویت و پژوهش کنترلشده درباره آسیبپذیریها. |
برای بیشتر تیمهای امنیتی، توصیه میشود کار را با Daybreak Blue آغاز کنند. این سطح از روندهای کاری دفاعی تأییدشده، از جمله بازبینی امنیتی کد، اولویتبندی آسیبپذیریها، مهندسی تشخیص، پاسخ به رخداد، تحلیل بدافزار و اعتبارسنجی وصلهها پشتیبانی میکند. بیشتر تدابیر حفاظتی و سیاستهای استفاده موجود همچنان اعمال میشوند.
Daybreak Red برای روندهای کاری پیشرفته و مجاز، از جمله توسعه اکسپلویت اثبات مفهوم، اعتبارسنجی زنجیره اکسپلویت، تست نفوذ و فعالیتهای تیم قرمز در نظر گرفته شده است.
دسترسی به Daybreak Blue و Red به تأیید اضافی نیاز دارد.
وضعیت کاهش موارد خودداری از پاسخگویی به تفکیک مدل
این جدول تدابیر حفاظتی مدلهای پشتیبانیشده را شرح میدهد. در دسترس بودن مدل همچنان به حساب، طرح اشتراک، محیط محصول و دسترسی تأییدشده شما بستگی دارد.
| مدل | استاندارد (Daybreak خاموش است یا تأیید نشده است) | Daybreak Blue | Daybreak Red | Daybreak Red با تأیید اضافی برای مدل |
|---|---|---|---|---|
| مدلهای اصلی قدیمیترِ پشتیبانیشده (از جمله GPT-5.5 و GPT-5.6 Sol) | تدابیر حفاظتی استاندارد | کاهش موارد خودداری از پاسخگویی | کاهش موارد خودداری از پاسخگویی | کاهش موارد خودداری از پاسخگویی |
| GPT-6 Sol | تدابیر حفاظتی استاندارد | کاهش موارد خودداری از پاسخگویی | کاهش موارد خودداری از پاسخگویی | کاهش موارد خودداری از پاسخگویی |
| GPT-6 Luna | تدابیر حفاظتی استاندارد | کاهش موارد خودداری از پاسخگویی | کاهش موارد خودداری از پاسخگویی | کاهش موارد خودداری از پاسخگویی |
| Astra | تدابیر حفاظتی استاندارد | تدابیر حفاظتی استاندارد | کاهش موارد خودداری از پاسخگویی | کاهش موارد خودداری از پاسخگویی |
| GPT-5.5-Cyber | بدون دسترسی | بدون دسترسی | کاهش موارد خودداری از پاسخگویی | کاهش موارد خودداری از پاسخگویی |
| GPT-5.6-Cyber | بدون دسترسی | بدون دسترسی | بدون دسترسی | کاهش موارد خودداری از پاسخگویی |
تأیید بهتنهایی باعث فعالشدن کاهش موارد خودداری از پاسخگویی نمیشود. Daybreak باید از طریق کنترلهای فضای کاری یا پروژه API شما برای درخواست فعال شده باشد. برای بررسی دسترسی و راهاندازی، به عیبیابی Daybreak و برای تنظیمات درخواست API، به استفاده از Daybreak در Responses API مراجعه کنید.
اگر با ChatGPT وارد Codex شدهاید، پیش از ارسال درخواست، کلید Daybreak را روشن کنید. وقتی این کلید خاموش باشد، تدابیر حفاظتی استاندارد برای درخواستها اعمال میشوند.
محدودیتها
Daybreak کارهای زیر را انجام نمیدهد:
حذف همه تدابیر حفاظتی یا همه موارد خودداری از پاسخگویی، یا کاهش پیشفرض این موارد در تمام مدلها.
تضمین دسترسی به تمام مدلهای تخصصی امنیت سایبری.
ارائه پیشفرض عدم ذخیره داده.
صدور مجوز فروش مجدد، واسطهگری، تعبیه یا دسترسی پاییندستی برای مشتریان شخص ثالث یا کاربران بیرونی.
صدور مجوز فعالیت خارج از سیستمهایی که مالک آنها هستید یا اجازه صریح برای آزمودن آنها دارید.
درخواست دسترسی به Daybreak
برای درخواست دسترسی به Daybreak:
در جریان بررسی، ممکن است از شما خواسته شود درباره موارد زیر اطلاعات ارائه کنید:
سازمان و توانمندیهای امنیت سایبری شما.
روندهای کاری دفاعی امنیت سایبری که میخواهید از آنها پشتیبانی کنید.
سازمان یا فضای کاری OpenAI که قصد دارید از آن استفاده کنید.
اطلاعات لازم برای راستیآزمایی یا احراز اعتمادپذیری جهت ارزیابی واجد شرایط بودن.
OpenAI پیش از فعالکردن دسترسی، درخواستها را بررسی میکند. تأیید بهصورت خودکار انجام نمیشود.
برای واجد شرایط بودن جهت دریافت Daybreak Access بهعنوان یک فرد، باید دستکم ۱۸ سال داشته باشید.
مزایای در دسترس از طریق Daybreak به سطح دسترسی تأییدشده برای درخواست شما بستگی دارد. OpenAI این دسترسی را بر اساس عواملی مانند احراز هویت و اعتمادپذیری، ملاحظات ریسک، کاربرد مورد نظر و توانایی متقاضی برای تقویت اکوسیستم گستردهتر امنیت سایبری ارزیابی میکند.
الزامات امنیت حساب برای افراد
دسترسی فردی به Daybreak به یک طرح اشتراک پولی واجد شرایط، امنیت پیشرفته حساب کاربری و دستکم یک کلید امنیتی سختافزاری سازگار با FIDO2 نیاز دارد. کلیدهای سختافزاری باید تنها روشهای ثبتشده شما برای ورود باشند؛ کلیدهای عبور نرمافزاری یا همگامسازیشده قابل قبول نیستند. در فرایند درخواست فردی، این الزامات پیش از احراز هویت بررسی میشوند.
کاربران فردی فعلی برای حفظ دسترسی باید تا ۱ اکتبر ۲۰۲۶ این الزامات را برآورده کنند. برای بررسی تنظیمات خود، chatgpt.com/cyber را باز کنید و مراحل بخش «واجد شرایط بودن شما» را دنبال کنید. یک کلید سختافزاری پشتیبان و کلیدهای بازیابی خود را در مکانی امن نگه دارید. پیش از ثبتنام، امنیت پیشرفته حساب کاربری را بخوانید تا با الزامات ورود و بازیابی آن آشنا شوید.
این الزامات برای مسیر درخواست فردی اعمال میشوند. دسترسی در سطح سازمان و دسترسی به Daybreak Red که جداگانه تأیید میشود، هرکدام الزامات راهاندازی مخصوص خود را دارند.
استفاده مسئولانه از Daybreak
مسئولیت اطمینان از اینکه استفاده شما در محدوده تأییدشده باقی میماند و با شرایط و سیاستهای استفاده OpenAI مطابقت دارد، بر عهده شماست.
در صورت تأیید، از Daybreak فقط برای کارهای قانونی و مجاز امنیت سایبری استفاده کنید. همچنین باید سیاست ما درباره سوءاستفاده سایبری را بپذیرید: استفاده از خدمات ما برای تسهیل سوءاستفاده سایبری ممنوع است؛ منظور، به خطر انداختن یکپارچگی، محرمانگی یا دسترسپذیری یک سیستم اطلاعاتی است و فعالیتهای سایبری «دوکاربردی» را نیز شامل میشود که با نیت مخرب، بدون مجوز لازم یا فراتر از مجوز اعطاشده انجام میشوند.
از سازمان، فضای کاری و پروژه API ذکرشده در تأییدیه خود استفاده کنید. اگر یک سازمان موجود ترافیک مربوط به مشتریان را پردازش میکند، پیکربندی تأییدشده را دنبال کنید تا Daybreak به کارهای امنیتی داخلی محدود بماند. استفاده از Daybreak نباید به مشتریان شخص ثالث، کاربران بیرونی، روندهای کاری مربوط به ارائه خدمات به مشتریان یا ترافیک محصولات پاییندستی گسترش یابد.
عیبیابی
بخوانید: دسترسی مورد اعتماد برای امنیت سایبری — مشکلات رایج و عیبیابی
پرسشهای متداول
پس از تأیید چه چیزی تغییر میکند؟
تأیید Daybreak برای یک سازمان API یا فضای کاری ChatGPT/Codex، تدابیر حفاظتی دقیقتر در مدلهای اصلی (Daybreak Blue) و دسترسی به مدلهای تخصصی امنیت سایبری (Daybreak Red) را فراهم میکند. این قابلیتها بهطور پیشفرض خاموش هستند، بنابراین کاربران بلافاصله تغییری مشاهده نخواهند کرد. سپس مالک سازمان یا فضای کاری، دسترسی را برای کاربران و گروههای تأییدشده فعال میکند، یا مالک سازمان API دسترسی را برای پروژههای تأییدشده فعال میکند. توجه داشته باشید که سایر تدابیر حفاظتی، سیاستهای استفاده و محدودیتهای دسترسی همچنان اعمال میشوند.
آیا میتوانم از Daybreak Blue با Astra استفاده کنم؟
در حال حاضر، کاهش موارد خودداری از پاسخگویی در Astra فقط برای مشتریان Daybreak Red در دسترس است. در تلاشیم کاهش موارد خودداری از پاسخگویی در Astra را برای مشتریان Daybreak Blue نیز فراهم کنیم. اگر به Daybreak Blue دسترسی دارید، میتوانید در صورت دسترسی حساب شما به مدل Astra، از آن با تدابیر حفاظتی استاندارد استفاده کنید؛ یا به مدلی مانند GPT-6 Sol یا GPT-6 Luna تغییر دهید که از کاهش موارد خودداری از پاسخگویی برای Daybreak Blue پشتیبانی میکند.
آیا میتوانم بهعنوان یک فرد به Daybreak Red دسترسی پیدا کنم؟
Daybreak Red در حال حاضر فقط برای سازمانهای تجاری و سازمانهای بزرگ تأییدشده در دسترس است. این دسترسی از طریق فرایند درخواست فردی ارائه نمیشود.
افراد میتوانند برای Daybreak Blue درخواست دهند، اما تأیید Blue شامل Daybreak Red نمیشود.
توجه داشته باشید که ممکن است برخی افراد بهصورت استثنایی دسترسی داشته باشند، اما در حال حاضر امکان درخواست مستقیم برای Daybreak Red وجود ندارد.
آیا تأیید Daybreak Red شامل همه مدلهای Cyber میشود؟
نه بهطور خودکار؛ برخی مدلهای پیشرو امنیت سایبری ممکن است به تأیید اضافی نیاز داشته باشند، حتی اگر سازمان قبلاً برای Daybreak Red تأیید شده باشد.
آیا میتوانم از Daybreak برای مشتریان یا کاربران بیرونی خود استفاده کنم؟
خیر. Daybreak فقط برای استفاده داخلی تأییدشده در نظر گرفته شده است. استفاده از آن نباید به مشتریان شخص ثالث، کاربران بیرونی، روندهای کاری مربوط به ارائه خدمات به مشتریان یا ترافیک محصولات پاییندستی گسترش یابد. برای روندهای کاری مربوط به کاربران بیرون از سازمان، برنامه شرکای Daybreak را بررسی کنید.
آیا تأیید Daybreak شامل عدم ذخیره داده میشود؟
خیر. دسترسی مورد اعتماد و عدم ذخیره داده از یکدیگر جدا هستند. اگر درباره نگهداری داده یا راهاندازی سازمان به راهنمایی نیاز دارید، با رابط خود در OpenAI هماهنگ کنید.
آیا میتوانم از Daybreak برای سیستمهایی که مالک آنها نیستم استفاده کنم؟
فقط در صورتی که اجازه صریح برای آزمودن یا تحلیل آنها داشته باشید. اجازه ندارید دسترسی به Daybreak را با اشخاص ثالث به اشتراک بگذارید یا به آنها بفروشید؛ همچنین مجاز نیستید از Daybreak برای آزمودن سیستمهایی استفاده کنید که مالک آنها نیستید یا اجازه صریح برای آزمودن یا تحلیل آنها ندارید.
آیا میتوان از Daybreak خارج از Codex استفاده کرد؟
بله، Daybreak از طریق Responses API و ChatGPT نیز در دسترس است. توجه داشته باشید که ChatGPT همان کنترلهای دسترسی تعیینشده توسط مدیر را رعایت میکند که هنگام ورود به Codex از طریق ChatGPT اعمال میشوند؛ با این حال، برای تجربه کاربری بهتر توصیه میکنیم از Daybreak در Codex استفاده کنید.
اگر از طریق AWS Bedrock به Daybreak دسترسی پیدا میکنم، باید از کدام شناسههای API استفاده کنم؟
در Amazon Bedrock، Daybreak Blue از openai.gpt-daybreak-blue-5.6-sol و Daybreak Red از openai.gpt-5.6-cyber استفاده میکند. نامهای مستعار gpt-daybreak-blue-latest و gpt-daybreak-red-latest در Amazon Bedrock در دسترس نیستند.
اگر سازمان فعلی ما در OpenAI ترافیک API مربوط به مشتریان را پردازش میکند، چگونه باید Daybreak را راهاندازی کنیم؟
دسترسی Daybreak را برای پروژههای API و کاربران ChatGPT و Codex که صرفاً استفاده داخلی دارند فعال کنید. Daybreak را برای روندهای کاری مربوط به ارائه خدمات به مشتریان یا اشخاص ثالث فعال نکنید.
آیا قرارداد یا خرید میتواند دسترسی به Daybreak را تضمین کند؟
خیر. دسترسی به Daybreak محدود و منوط به تأیید است. توافق تجاری یا خرید بهتنهایی دسترسی را تضمین نمیکند. اگر درخواست شما تأیید شود، OpenAI مسیر دسترسی موجود را تأیید خواهد کرد.
اگر پس از تأیید همچنان پیام ایمنی سایبری میبینم، چه مواردی را باید بررسی کنم؟
مطمئن شوید که از سازمان یا فضای کاری تأییدشده، مدل یا مسیر دسترسی تأییدشده و محیط محصول مورد نظر استفاده میکنید. برخی تدابیر حفاظتی ممکن است پس از تأیید نیز اعمال شوند، حتی در Daybreak Red. اگر به نظر میرسد درخواستی که ماهیت دفاعی روشنی دارد بهطور غیرمنتظره مسدود شده است، با پشتیبانی تماس بگیرید و متن دقیق پیام، مدل، محیط محصول، زمان رخداد، شناسه درخواست در صورت موجود بودن و شرح مختصری از کار را با حذف اطلاعات حساس ارائه کنید. بیشتر بخوانید: دسترسی مورد اعتماد برای امنیت سایبری — مشکلات رایج و عیبیابی
سازمان چگونه میتواند دسترسی مورد اعتماد را به کارکنان مورد نظر محدود کند؟
در مواردی که کنترلهای دسترسی Daybreak فعال هستند، مالک فضای کاری میتواند برای ورود به Codex از طریق ChatGPT، با نقشهای سفارشی و تخصیص گروهها دسترسی را به کاربران داخلی تأییدشده محدود کند؛ برای API نیز میتواند از کنترلهای مبتنی بر پروژه استفاده کند. Daybreak را در بخش «پیشفرض فضای کاری» خاموش نگه دارید و فقط برای نقش مورد نظر روشن کنید. مالکان سازمان API باید Daybreak را برای هر پروژه تأییدشده غیرپیشفرض، جداگانه پیکربندی کنند. به مدیریت دسترسی به قابلیتها با کنترل دسترسی مبتنی بر نقش در ChatGPT و راهاندازی سازمانی Daybreak مراجعه کنید.
