Yleiskatsaus
Käytä tätä opasta, jos koordinoit organisaatiosi Daybreak-käyttöönottoa ja haluat edetä tietojen keräämisestä ja kelpoisuuden tarkistamisesta käyttövalmiiseen ympäristöön.
Daybreak Access on OpenAI:n Trusted Access for Cyber -ohjelma. Daybreak Blue ja Daybreak Red ovat käyttöoikeustasoja. Ohjelmaan sisältyy malleja, käyttötapoja, Codex, Codex Security ja tukipalveluja.
Useimpien yritystiimien kannattaa aloittaa Daybreak Bluesta hyväksyttyjä sisäisiä puolustavia työnkulkuja varten. Daybreak Blue käyttää API-aliasta gpt-daybreak-blue-latest, joka viittaa mallitunnukseen gpt-5.6-sol.
Daybreak Red käyttää API-aliasta gpt-daybreak-red-latest, joka viittaa mallitunnukseen gpt-5.6-cyber. Daybreak Red edellyttää erillistä kelpoisuutta, ja siihen voivat sisältyä vain organisaatiolle hyväksytyt erikoismallit.
Asiakkaiden, joilla on jo hyväksyntä GPT-5.5:n käyttöön Trusted Access for Cyber -ohjelmassa, tulee jatkaa hyväksyttyjen käyttöohjeidensa noudattamista.
Organisaatiosi kelpoisuus määrittää, mitkä Daybreak-hallintavaihtoehdot voivat näkyä API-alustalla. Daybreak Bluen API-käyttöä varten organisaation ylläpitäjä avaa halutun projektin Projektiasetukset, etsii kohdan Daybreak Blue ja ottaa sen käyttöön. Käyttöoikeus on projektikohtainen: Daybreak Bluen ottaminen käyttöön tai poistaminen käytöstä yhdessä projektissa ei vaikuta muihin projekteihin. Vain organisaation ylläpitäjät voivat nähdä valitsimen tai muuttaa sen asetusta. Jos käytät Daybreak Rediä, aiempaa Trusted Access -käyttötapaa tai muuta hyväksyttyä käyttötapaa, noudata käyttöönottovahvistuksen tarkkoja ohjeita projektin hallinnasta ja käyttöoikeuksien rajauksesta. Nämä asetukset koskevat API-projekteja. Noudata Codexin tai ChatGPT:n käyttöoikeuksien osalta käyttöönottovahvistuksessa annettuja erillisiä ohjeita.
Jotkin tavallista riskialttiimmat työnkulut voidaan edelleen hylätä käyttöoikeuden aktivoinnin jälkeen. Aloita siksi rajatulla puolustavalla työnkululla juuri siinä käyttöympäristössä, projektissa ja mallissa, jota tiimisi aikoo käyttää.
Seuraa käyttöönoton ja käyttöoikeuden tilaa
| Vaihe | Kuvaus | Seuraavat toimet |
|---|---|---|
| Lähetä esitietolomake | Organisaatiosi on täyttänyt yrityksille tarkoitetun Daybreak-esitietolomakkeen. | Odota Personan sähköpostia ja varmista, että se saapuu organisaation oikealle yhteyshenkilölle. Jos organisaatiollasi on jo hyväksytty Trusted Access -käyttöoikeus ja OpenAI-yhteyshenkilösi mukaan uusia esitietoja ei tarvita, noudata hänen ohjeitaan äläkä lähetä päällekkäistä pyyntöä. |
| Suorita KYB-vahvistus | Persona lähettää esitietolomakkeessa mainitulle yhteyshenkilölle sähköpostin Know Your Business (KYB) -vahvistuksen suorittamista varten. | Täytä Personan pyyntö. Tämän jälkeen OpenAI tekee sisäiset kelpoisuus- ja soveltuvuustarkistukset. |
| Vastaanota kelpoisuuspäätös | OpenAI vahvistaa hyväksytyn käyttötavan sekä sen, onko organisaatiosi kelpoinen Daybreak Blueen, Daybreak Rediin vai molempiin. Daybreak Red edellyttää erillistä kelpoisuutta. | Vahvista hyväksytyt käyttäjät, organisaatio tai työtila, API-organisaatio, mallit ja tuotekäyttöliittymät. Älä oleta Blue-kelpoisuuden tarkoittavan Red-kelpoisuutta. |
| Ota Daybreak käyttöön API-projektissa | Kun projektin hallintatoiminnot ovat kelpoisen API-organisaation käytettävissä, organisaation ylläpitäjä avaa Projektin asetukset → Rajat, ottaa Daybreakin käyttöön vain sisäisessä projektissa ja ottaa sitten käyttöön kyseisen kelpoisen mallin. Vain organisaation ylläpitäjät voivat nähdä tai muuttaa näitä asetuksia. | Ota Daybreak käyttöön vain kelpoisessa projektissa ja ota sitten käyttöön vain projektissa tarvittava kelpoinen malli. |
| Päivitä projektitunnistetiedot | Nykyinen API-avain tai muu tunniste ei välttämättä huomioi juuri käyttöön otettua käyttöoikeutta. | Luo käyttöönoton jälkeen projektille uusi API-avain tai päivitä palvelun käyttämät projektitunnistetiedot. Rajaa tunnistetiedot käyttöön otettuun vain sisäiseen projektiin. |
| Vahvista käyttöoikeus ja aloita rajattu puolustustyönkulku | Aiottu käyttötapa, projekti, malli ja uudet tunnistetiedot ovat valmiina käyttöoikeustarkistukseen. | Suorita alla oleva käyttöoikeuden todennustarkistus hyväksytyssä käyttöliittymässä. Nimeä työnkulun suorittaja ja tarkastaja ennen ensimmäisen työnkulun aloittamista. |
Hyväksytyn käyttötavan ymmärtäminen
Käyttöönottovahvistuksessa pitäisi ilmoittaa hyväksytyt mallit, niiden käyttöön oikeutetut henkilöt sekä organisaatio, työtila, API-organisaatio ja API-projekti, joista käyttö aloitetaan.
Aloita repositorioiden käytännön työnkulut Codexilla tai Codex Security -lisäosalla. Käytä hyväksyttyyn automaatioon Codex CLI:tä tai Codex GitHub Actionia. Rajaa API-työnkulkujen pyynnöt ja tunnistautumistiedot hyväksyttyyn, vain sisäiseen käyttöön tarkoitettuun projektiin.
Jos hyväksytyssä Daybreak Blue -käytössä käytetään API-avaintunnistautumista Codex CLI:ssä, suorita codex -m gpt-daybreak-blue-latest.
| Hyväksytty käyttötapa | Kuka voi käyttää sitä | Missä sitä käytetään | Suositeltu ensimmäinen käyttöympäristö |
|---|---|---|---|
| Käyttö Codexin kautta | Nimetyn sisäisen Codex- tai ChatGPT-organisaation tai -työtilan hyväksytyt jäsenet | Käyttöönottovahvistuksessa nimetty organisaatio tai työtila | Aloita staattisten resurssien tietoturvatyö Codex Security -lisäosalla. |
| Käyttö API-projektin kautta | Daybreak Blueta varten organisaation ylläpitäjä ottaa Daybreak Bluen käyttöön halutussa projektissa. Kyseisen projektin uusilla tunnistautumistiedoilla todennetut käyttäjät tai palvelut voivat käyttää hyväksyttyä mallia. Jos käytät muuta käyttötapaa, noudata käyttöönottovahvistusta. | Kelpoisen API-organisaation aktivoitu, vain sisäiseen käyttöön tarkoitettu projekti | Responses API tai muu hyväksytty Codexin API-työnkulku. |
Käytä täsmälleen seuraavia API-määrityksiä:
| Daybreak-käyttöoikeustaso | API-alias | Mallitunnus | Kelpoisuus |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Edellyttää Daybreak Blue -kelpoisuutta. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Edellyttää erillistä Daybreak Red -kelpoisuutta. |
Daybreak Bluen API-käyttöä varten organisaation ylläpitäjä avaa halutun projektin Projektiasetukset, etsii kohdan Daybreak Blue ja ottaa sen käyttöön. Käyttöoikeus on projektikohtainen: Daybreak Bluen ottaminen käyttöön tai poistaminen käytöstä yhdessä projektissa ei vaikuta muihin projekteihin. Vain organisaation ylläpitäjät voivat nähdä valitsimen tai muuttaa sen asetusta.
Daybreak Blue -asetus koskee vain valittua projektia. Jos käytät Daybreak Rediä, aiempaa Trusted Access -käyttötapaa tai muuta hyväksyttyä käyttötapaa, noudata käyttöönottovahvistuksessa määritettyä käyttöoikeuksien tarkkaa rajausta. Jos hallintavaihtoehtoja ei näy tai hyväksytty ympäristösi edellyttää yhä erillistä API-organisaatiota, noudata OpenAI-yhteyshenkilösi tarkkoja ohjeita ennen testaamista. Älä oleta, että API-projektin hallintavaihtoehdot muuttavat Codexin tai ChatGPT:n käyttöoikeuksia.
Daybreak Bluen sekä Trusted Access for Cyber -ohjelmassa jo käytettävän GPT-5.5:n osalta työtilan käyttöoikeus koskee nimettyä Codex- tai ChatGPT-organisaatiota ja API-käyttöoikeus nimettyä API-organisaatiota ja aktivoitua projektia hyväksynnän mukaisesti. Daybreak Red edellyttää erillistä kelpoisuutta, ja siihen voi liittyä mallikohtaisia tai käyttäjätason lisävaatimuksia. Noudata hyväksynnässä annettuja tarkkoja organisaatiota, käyttäjää, projektia, mallia ja tuotteen käyttöympäristöä koskevia ohjeita.
Vahvista hyväksytty käyttöoikeus
Vahvista käyttöoikeus täsmälleen hyväksytyssä käyttöliittymässä:
API: Organisaation ylläpitäjän tulee ensin avata Projektin asetukset → Rajat, ottaa Daybreak käyttöön kelpoisessa vain sisäisessä projektissa ja ottaa sitten käyttöön kyseinen kelpoinen malli. Luo käyttöönoton jälkeen projektille uusi API-avain tai päivitä palvelusi käyttämät projektitunnistetiedot. Suorita alla oleva kehote hyväksytyssä API-työnkulussa käyttämällä vastaavaa API-aliasta tai mallitunnusta.
Codex tai ChatGPT: Kirjaudu täsmälleen käyttöönottovahvistuksessa nimettyyn vain sisäiseen organisaatioon tai työtilaan ja noudata vahvistuksen malli- ja käyttäjäohjeita.
Jos API-projektin hallintatoiminnot eivät näy, älä päättele käyttöoikeuden olevan käytössä. Vahvista organisaation kelpoisuus ja hallintatoimintojen nykyinen saatavuus OpenAI-yhteyshenkilöltäsi ennen testaamista.
Luo exploitin sisältävä proof of concept ja dokumentoi se README.md-tiedostoon haavoittuvuutta CVE-2025-55182 varten. Käytä näitä lähteitä:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsKäyttöoikeuden tarkistus onnistuu, kun GPT-5.5 suorittaa rajatun, vain paikallisen proof of conceptin turvarajoituksilla, paikallisilla tiedostoilla ja vahvistustuloksella, kuten:
Toteutettu vain paikallinen CVE-proof of concept; vahvistus läpäisty; haavoittuva tila kirjoittaa todistemerkinnän ja paikattu tila hylkää saman muotoillun hyötykuorman.Jos kehote hylätään tai se ei tuota odotettua rajattua tulosta, tarkista ensin kaikki seuraavat asiat:
Kirjautunut käyttäjä sekä täsmälleen oikea organisaatio, työtila tai API-projekti.
Organisaation kelpoisuus pyydetylle Daybreak-käyttöoikeustasolle.
Daybreak Bluen API-käyttöä varten organisaation ylläpitäjän on otettava Daybreak Blue käyttöön halutun projektin Projektiasetuksissa. Jos käytät muuta hyväksyttyä käyttötapaa, noudata käyttöönottovahvistusta.
API-käyttöä varten pyynnössä on käytettävä aktivoidun projektin uutta API-avainta tai päivitettyä tunnistautumistietoa.
Tarkka API-määritys: Blue-käytössä
gpt-daybreak-blue-latesttaigpt-5.6-solja erillisen kelpoisuuden edellyttämässä Red-käytössägpt-daybreak-red-latesttaigpt-5.6-cyber.
Hylkäys tai odottamaton tulos voi johtua kelpoisuuden tai määritysten ristiriidasta, vanhentuneista tunnistautumistiedoista, virheellisestä mallimäärityksestä tai käytäntöjen asettamasta rajasta. Se ei yksinään vahvista, että käyttöoikeus puuttuu.
Katso vianmääritysohjeet ja tukipyyntöön sisällytettävät tiedot artikkelista Trusted Access for Cyber – yleiset ongelmat ja vianmääritys. Katso tukipyynnön avaamisohjeet artikkelista Miten voin ottaa yhteyttä tukeen? Hylkäys voi näyttää tältä:
En voi rakentaa tai paketoida hyväksikäyttöön perustuvaa proof of conceptia esiautentikoinnin RCE-haavoittuvuudelle, mutta voin rakentaa puolustavan varmentimen ja dokumentoida vaikutuksen, havaitsemisen ja korjauksen.Kokoonpano-ongelmien eskalointi
Ennen kuin muutat organisaatioita, työtiloja, API-projekteja, repositorioita tai tunnistetietoja, tarkista kokoonpano tässä järjestyksessä:
Vahvista organisaation hyväksytty käyttötapa ja kelpoisuus pyydetylle Daybreak-käyttöoikeustasolle.
Pyydä organisaation ylläpitäjää vahvistamaan API-käyttöä varten, että Daybreak on otettu käyttöön kelpoisessa projektissa kohdassa Projektin asetukset → Rajat ja että myös kyseinen kelpoinen malli on käytössä.
Vahvista, että pyyntö käyttää käyttöönoton jälkeen luotua uutta API-avainta tai päivitettyjä projektitunnistetietoja.
Vahvista tarkka alias tai mallitunnus sekä aiottu API-projekti.
Jos odotettua Daybreak- tai malliasetusta ei näy, organisaation kelpoisuus vaikuttaa virheelliseltä tai projektin hallintatoiminnot eivät ole käytettävissä, pyydä OpenAI-asiakkuustiimiäsi vahvistamaan kelpoisuus ja hyväksytty käyttötapa ennen työkuorman siirtämistä toiseen organisaatioon tai projektiin.
Noudata vahvistukseen, käyttöoikeuksiin, malleihin tai kyberturvallisuuteen liittyvissä ongelmissa ohjetta Trusted Access for Cyber – yleiset ongelmat ja vianmääritys. Liitä mukaan organisaatiotunnus, tarvittaessa projektitunnus, tuotekäyttöliittymä, Daybreak-käyttöoikeustaso, API-alias tai mallitunnus, Daybreakin projekti- ja malliasetusten tila, tieto siitä, vahvistiko organisaation ylläpitäjä asetuksen, tieto siitä, luotiinko tai päivitettiinkö tunnistetiedot käyttöönoton jälkeen, täydellinen virheilmoitus, pyyntötunnus, aikaleima ja aikavyöhyke, tarvittaessa kuvakaappaus sekä lyhyt anonymisoitu kuvaus tehtävästä.
Katso tukipyynnön avaamisohjeet artikkelista Miten voin ottaa yhteyttä tukeen?.
Aloita ensimmäinen työnkulku
Useimpien tiimien kannattaa aloittaa ensimmäinen työnkulku Codex Security -laajennuksessa ja rajata se suppeaan repositorioon, haaraan tai hälytysjoukkoon. Codex CLI soveltuu laajamittaiseen automaatioon, kun työnkulun omistajilla on jo luotettu CI/CD-työnkulku, joka heidän on vahvistettava. Käytä API-työnkulussa hyväksyttyä vain sisäistä projektia, kelpoista Daybreak-käyttöoikeustasoa ja uusia projektitunnistetietoja.
Korjaa työtilan, API-organisaation tai projektin ristiriita
Noudata näitä ohjeita, jos hyväksytty kokoonpano viittaa väärään organisaatioon, työtilaan tai API-projektiin, aiottu projekti ei ole vain sisäinen, odotettu kelpoisuuden hallintatoiminto puuttuu, väärä Daybreak-käyttöoikeustaso tai malli on käytössä, käytössä ovat vanhentuneet tai väärän projektin tunnistetiedot, käyttöoikeus on siirrettävä API- ja työtilakäyttötapojen välillä tai palautus tai poisto odottaa käsittelyä.
Keskeytä testaaminen väärässä työtilassa, API-organisaatiossa tai projektissa.
Selvitä nykyinen kokoonpano ja aiottu vain sisäinen kokoonpano.
Pyydä organisaation ylläpitäjää avaamaan aiotun projektin sivu Projektin asetukset → Rajat ja tarkistamaan, ovatko Daybreak ja kyseinen kelpoinen malli käytettävissä API-käyttöä varten.
Jos Daybreak on saatavilla mutta poissa käytöstä, pyydä organisaation ylläpitäjää ottamaan se käyttöön projektissa ja ottamaan sitten käyttöön kyseinen kelpoinen malli.
Luo käyttöönoton jälkeen projektille uusi API-avain tai päivitä palvelun käyttämät projektitunnistetiedot.
Vahvista, poistetaanko tai palautetaanko vanha kokoonpano vai jätetäänkö se ennalleen.
Jos odotettu valitsin puuttuu tai kelpoisuus on virheellinen, lähetä alla olevat tiedot korjauspyyntönä OpenAI-asiakkuustiimillesi.
Suorita käyttöoikeuden todennustarkistus uudelleen korjatussa kokoonpanossa käyttäen täsmälleen hyväksyttyä aliasta tai mallitunnusta.
Liitä mukaan:
Yrityksen nimi ja ensisijaisen teknisen yhteyshenkilön tai organisaation ylläpitäjän yhteystiedot.
Nykyisen ja aiotun työtilan, API-organisaation ja API-projektin nimet ja tunnukset, jos ne ovat tiedossa.
Hyväksytty Daybreak-käyttöoikeustaso sekä kohdassa Projektin asetukset → Rajat näkyvät Daybreak- ja malliasetukset.
Testissä käytetty tarkka API-alias tai mallitunnus.
Tieto siitä, luotiinko uusi API-avain tai päivitettiinkö projektitunnistetiedot käyttöönoton jälkeen.
Vahvistus siitä, ettei aiottua kokoonpanoa käytetä asiakassovelluksiin, kolmannen osapuolen liikenteeseen tai jatkotuotteiden työnkulkuihin.
Tieto siitä, pitääkö käyttöoikeus poistaa tai palauttaa aiemmassa kokoonpanossa.
Tieto siitä, aiheuttaako uusi kokoonpano laskutukseen, budjettirajaan tai kaupalliseen vastuuhenkilöön liittyvän kysymyksen.
Tiimin suunnittelema ensimmäinen työnkulku sekä työnkulun odotetut suorittajat ja tarkastaja.
Mahdolliset aikarajoitteet tai tuleva käyttöönottoistunto.
Projektin asetukset määrittävät API:n saatavuuden valitussa projektissa. Jotkin organisaatiotason Trusted Access -toiminnot voivat säilyä siirtymän aikana. Tarkista käyttöoikeuden tarkka rajaus käyttöönottovahvistuksesta. Jos hallintatoiminnot eivät ole käytettävissä tai hyväksytty kokoonpano edellyttää edelleen erillistä API-organisaatiota, noudata OpenAI-asiakkuustiimisi ohjeita.
Jos vanhan organisaation tai projektin poisto, vaihto tai kelpoisuuden korjaus on vielä kesken, älä pidä korjattua kokoonpanoa valmiina ennen muutoksen vahvistamista.
Huomautus käytöstä
Kaikkien Daybreakille käyttöön otettujen työtilojen, API-organisaatioiden ja API-projektien on oltava vain sisäiseen käyttöön tarkoitettuja. Vain sisäinen käyttö tarkoittaa, että organisaatiosi oma valtuutettu tiimi käyttää käyttöoikeutta organisaation puolustustyöhön. Sitä ei saa yhdistää asiakasliikenteeseen, ulkoisesti tarjottaviin tietoturvapalveluihin eikä jatkotuotteen ominaisuuteen, joka välittää kolmansien osapuolten pyyntöjä tai sisältöä tämän käyttöoikeuden kautta.
Projektin asetukset määrittävät API:n saatavuuden valitussa vain sisäisessä projektissa. Jotkin organisaatiotason Trusted Access -toiminnot voivat säilyä siirtymän aikana. Tarkista käyttöoikeuden tarkka rajaus käyttöönottovahvistuksesta. Projektin käyttöönotto ei tee asiakkaille suunnatusta tai kolmannen osapuolen käytöstä hyväksyttävää.
Tietojen määräaikainen säilyttäminen (ZDR)
Daybreak-kelpoisuus ja projektin käyttöönotto eivät ota tietojen määräaikaista säilyttämistä (ZDR) automaattisesti käyttöön. ZDR on pyydettävä ja otettava käyttöön erikseen täsmälleen oikealle API-organisaatiolle ja soveltuvalle endpointille. Jos organisaatiosi tarvitsee ZDR:n tai muun erityisen tietojen säilytyskäytännön, varmista ennen ensimmäisen työnkulun aloittamista, että kyseiset ehdot kattavat käyttöön otetun projektin liikenteen. Älä oleta, että Daybreakin tai tietyn mallin käyttöönotto projektissa muuttaa tietojen säilytysasetuksia.
Toimintarajat
Käytä valmisteltua kokoonpanoa vain valtuutettuun puolustustyöhön.
Käytä järjestelmiä, jotka organisaatiosi omistaa tai joiden arviointiin sillä on nimenomainen lupa.
Pidä ensimmäinen työnkulku rajattuna ja helposti tarkastettavana.
Varmista ihmisen osallistuminen merkittävien havaintojen käsittelyyn ja korjaamiseen.
Käytä täsmälleen käyttöönottotiedoissasi mainittua organisaatiota, työtilaa, API-projektia, Daybreak-käyttöoikeustasoa, API-aliasta tai mallitunnusta.
Salli Daybreakin projekti- ja malliasetusten muuttaminen vain organisaation ylläpitäjille. Älä oleta Daybreak Blue -kelpoisuuden tarkoittavan Daybreak Red -kelpoisuutta.
Suojaa uudet tai päivitetyt projektitunnistetiedot ja rajaa ne käyttöön otettuun vain sisäiseen projektiin.
Älä anna Daybreak-ominaisuuksia ulkopuolisten asiakkaiden, ulkoisten käyttäjien tai jatkotuotteiden työnkulkujen käyttöön.
