Vue d’ensemble
Accès Daybreak est le programme d’Accès de confiance pour la cybersécurité d’OpenAI. Daybreak Blue et Daybreak Red sont des niveaux d’accès.
L’Accès de confiance pour la cybersécurité est le modèle de gouvernance d’OpenAI Daybreak. Il aide les entreprises clientes et les spécialistes en cybersécurité admissibles à utiliser plus efficacement les modèles OpenAI pour des travaux autorisés en cybersécurité. Il vise aussi à soutenir les flux de travail légitimes en sécurité en réduisant les obstacles inutiles grâce à des mesures de protection plus précises. Les politiques d’utilisation d’OpenAI, les autres mesures de protection et les contrôles d’accès continuent de s’appliquer.
L’Accès de confiance est destiné aux travaux défensifs autorisés en cybersécurité portant sur des systèmes, applications, comptes, réseaux ou données qui vous appartiennent, que vous exploitez ou que vous êtes explicitement autorisé à tester ou à analyser.
Les flux de travail des clients se répartissent généralement en trois catégories :
SDLC sécurisé/AppSec : analyse continue du code, analyse des environnements de test, validation des constats de sécurité, automatisation des correctifs de sécurité, révision sécurisée du code et application de correctifs.
Opérations défensives : activités d’équipe bleue, modélisation des menaces, renseignement sur les menaces, recherche de menaces, analyse de logiciels malveillants, ingénierie de détection, triage des vulnérabilités et validation des correctifs.
Tests offensifs autorisés : tests d’intrusion, activités d’équipe rouge, validation ou développement d’exploits, analyse de logiciels malveillants, rétro-ingénierie et validation contrôlée dans des environnements autorisés.
Le tableau ci-dessous décrit les niveaux actuels d’accès de confiance :
| Accès | Ce qui change | Cas d’utilisation prévus |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Mesures de protection plus précises pour les travaux défensifs vérifiés dans des environnements autorisés. | Triage des vulnérabilités, révision sécurisée du code, analyse de logiciels malveillants, ingénierie de détection, intervention en cas d’incident et validation des correctifs. |
| Daybreak Red (GPT-5.6 Cyber) | Capacités spécialisées pour les flux de travail avancés et autorisés, avec une approbation supplémentaire, une vérification renforcée et des contrôles d’accès. | Tests d’intrusion autorisés, activités d’équipe rouge, validation ou développement d’exploits et recherche contrôlée sur les vulnérabilités. |
| GPT-5.5 (par défaut) | Mesures de protection standard pour un usage général | Flux de travail de SDLC sécurisé et de sécurité des applications, notamment la modélisation des menaces, la révision sécurisée du code et l’application de correctifs, ainsi que les activités générales d’équipe bleue |
| GPT-5.5 avec l’Accès de confiance pour la cybersécurité | Mesures de protection plus précises pour les travaux défensifs vérifiés dans des environnements autorisés | Triage et validation des vulnérabilités, analyse de logiciels malveillants, ingénierie de détection et validation des correctifs |
| GPT-5.5-Cyber | Conçu spécialement pour les flux de travail spécialisés et autorisés, avec une vérification renforcée et des contrôles au niveau du compte | Tests offensifs autorisés, notamment les activités d’équipe rouge, le développement d’exploits, les tests d’intrusion et la recherche de menaces |
Daybreak Blue est le point de départ recommandé pour la plupart des équipes de sécurité. Fondé sur GPT-5.6 Sol avec l’Accès de confiance pour la cybersécurité, il prend en charge les flux de travail défensifs approuvés, notamment la révision sécurisée du code, le triage des vulnérabilités, l’ingénierie de détection, l’intervention en cas d’incident, l’analyse de logiciels malveillants et la validation des correctifs. Les mesures de protection, les contrôles d’accès et les politiques d’utilisation existants continuent de s’appliquer.
Daybreak Red, qui utilise GPT-5.6 Cyber, est destiné aux flux de travail avancés et autorisés, notamment le développement d’exploits de validation de principe, la validation de chaînes d’exploits, les tests d’intrusion et les activités d’équipe rouge. L’accès exige une approbation supplémentaire et est soumis à une vérification, une surveillance, des contrôles d’accès et une supervision humaine renforcés.
Les clients qui disposent déjà d’une approbation pour GPT-5.5 ou GPT-5.5-Cyber doivent continuer de suivre les instructions d’accès et de configuration pour leur modèle approuvé. Une approbation existante pour l’Accès de confiance pour la cybersécurité ou GPT-5.5-Cyber ne comprend pas automatiquement Daybreak Red.
Limites
L’Accès de confiance pour la cybersécurité ne fait pas ce qui suit :
Supprimer toutes les mesures de protection ou tous les refus.
Garantir l’accès à tous les modèles spécialisés en cybersécurité.
Accorder par défaut l’absence de conservation des données.
Permettre la revente, l’accès par proxy, l’intégration ou l’accès en aval pour des clients tiers ou des utilisateurs externes.
Autoriser des activités hors des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.
L’accès est destiné uniquement aux utilisateurs internes approuvés et aux flux de travail internes approuvés. L’organisation ou l’espace de travail utilisé pour l’Accès de confiance devrait être réservé au travail de sécurité interne et ne devrait pas aussi alimenter des applications destinées aux clients, du trafic de produits en aval ni l’accès de tiers.
Demander l’Accès de confiance pour la cybersécurité
Pour demander l’Accès de confiance pour la cybersécurité :
Dans le cadre de l’examen, on pourrait vous demander des renseignements sur :
Votre organisation et ses capacités en cybersécurité.
Les flux de travail de cybersécurité défensive que vous souhaitez prendre en charge.
L’organisation ou l’espace de travail OpenAI que vous prévoyez utiliser.
Les renseignements de vérification ou de confiance nécessaires pour évaluer l’admissibilité.
OpenAI examine les demandes avant d’activer l’accès. L’approbation n’est pas automatique.
Pour être admissible à l’accès à Daybreak à titre individuel, vous devez avoir au moins 18 ans.
Les avantages offerts par l’Accès de confiance pour la cybersécurité dépendent de l’accès approuvé pour votre demande, qu’OpenAI évalue selon des facteurs comme la vérification de l’identité et de la fiabilité, les risques, le cas d’utilisation prévu et la capacité du demandeur à renforcer l’écosystème global de cybersécurité.
Utiliser l’Accès de confiance de manière responsable
Il vous incombe de veiller à ce que votre utilisation demeure dans le cadre approuvé et respecte les conditions d’OpenAI ainsi que ses politiques d’utilisation.
Si vous êtes approuvé, utilisez l’Accès de confiance uniquement pour des travaux de cybersécurité légaux et autorisés, et vous devez accepter notre Politique sur les abus cybernétiques : nous interdisons l’utilisation de nos services pour faciliter les abus cybernétiques, c’est-à-dire la compromission de l’intégrité, de la confidentialité ou de la disponibilité d’un système d’information, y compris les activités cybernétiques « à double usage » menées avec une intention malveillante, sans autorisation appropriée ou au-delà de l’autorisation accordée.
Vous devriez aussi vous assurer que l’organisation ou l’espace de travail utilisé pour l’Accès de confiance convient au travail de sécurité interne. Si la même organisation alimente du trafic destiné aux clients ou des flux de travail de produits en aval, travaillez avec votre contact OpenAI avant de faire une demande. L’Accès de confiance pour la cybersécurité ne peut pas être étendu à des clients tiers, à des utilisateurs externes, à des flux de travail destinés aux clients ni au trafic de produits en aval.
FAQ
Qu’est-ce qui change après l’approbation?
Les clients approuvés peuvent utiliser les modèles et les interfaces produit prévus pour leurs comptes. Daybreak Blue, qui utilise GPT-5.6 Sol, prend en charge les flux de travail défensifs approuvés en cybersécurité, tandis que Daybreak Red, qui utilise GPT-5.6 Cyber, exige une approbation distincte pour les travaux avancés et autorisés. L’accès existant à GPT-5.5 ou à GPT-5.5-Cyber demeure assujetti à son approbation initiale. Les autres mesures de protection, politiques d’utilisation et restrictions d’accès continuent de s’appliquer.
Puis-je utiliser Daybreak Blue avec Astra?
La réduction des refus n’est pas offerte sur Astra à la plupart des clients Daybreak. Vous pouvez continuer d’utiliser Astra avec les mesures de protection standard ou passer à un modèle compatible avec Daybreak Blue. Lorsque vous êtes connecté à Codex avec ChatGPT, utilisez le bouton Daybreak pour activer la réduction des refus pour les modèles pris en charge. Si vous utilisez une clé d’API, il n’y a pas de bouton Daybreak.
L’approbation comprend-elle GPT-5.5-Cyber?
Pas automatiquement. Trusted Access for Cyber peut prendre en charge de nombreux flux de travail défensifs en cybersécurité avec GPT-5.5. GPT-5.5-Cyber est destiné à un ensemble plus restreint de flux de travail spécialisés et autorisés, comme l’équipe rouge ainsi que la validation ou le développement d’exploits, et peut exiger des approbations et des contrôles supplémentaires.
L’approbation existante de Trusted Access for Cyber ou de GPT-5.5-Cyber comprend-elle Daybreak Red?
Non. Daybreak Red exige une approbation et une activation supplémentaires. L’accès existant à Trusted Access for Cyber ou à GPT-5.5-Cyber ne donne pas automatiquement accès à Daybreak Red.
Puis-je utiliser Trusted Access pour mes clients ou des utilisateurs externes?
Non. Trusted Access est destiné uniquement à un usage interne approuvé. Il ne peut pas être étendu aux clients tiers, aux utilisateurs externes, aux flux de travail destinés aux clients ni au trafic de produits en aval. Pour les flux de travail externes, découvrez le programme de partenariat Daybreak.
Trusted Access comprend-il l’aucune conservation des données?
Non. Trusted Access et l’aucune conservation des données sont deux éléments distincts. Si vous avez besoin de conseils sur la conservation des données ou la configuration de l’organisation, veuillez communiquer avec votre personne-ressource chez OpenAI.
Puis-je utiliser Trusted Access pour des systèmes qui ne m’appartiennent pas?
Seulement si vous êtes explicitement autorisé à les tester ou à les analyser. Vous ne pouvez ni partager ni vendre l’accès TAC à des tiers, ni utiliser TAC pour tester des systèmes qui ne vous appartiennent pas ou que vous n’êtes pas explicitement autorisé à tester ou à analyser.
Les modèles Daybreak ou GPT-5.5 avec Trusted Access for Cyber peuvent-ils être utilisés en dehors de Codex?
Oui, lorsque le mode d’accès approuvé le permet. Ces modèles peuvent être utilisés dans des outils et des flux de travail internes de sécurité approuvés, à condition que les travaux demeurent dans la portée défensive autorisée du compte.
Quels identifiants d’API dois-je utiliser?
Pour l’API OpenAI, Daybreak Blue utilise l’alias stable gpt-daybreak-blue-latest et l’identifiant de modèle gpt-5.6-sol; Daybreak Red utilise l’alias stable gpt-daybreak-red-latest et l’identifiant de modèle gpt-5.6-cyber.
Sur Amazon Bedrock, Daybreak Blue utilise openai.gpt-daybreak-blue-5.6-sol et Daybreak Red utilise openai.gpt-5.6-cyber. Les alias gpt-daybreak-blue-latest et gpt-daybreak-red-latest ne sont pas offerts sur Amazon Bedrock.
Comment devons-nous configurer Trusted Access si notre organisation OpenAI actuelle gère du trafic d’API destiné aux clients?
Utilisez une organisation ou un espace de travail réservé aux travaux internes de sécurité approuvés. Trusted Access ne doit pas être activé dans une organisation qui prend en charge des applications destinées aux clients, l’accès de tiers ou le trafic de produits en aval. Avant de présenter une demande ou d’activer l’accès, déterminez la configuration appropriée avec votre personne-ressource chez OpenAI.
Un contrat ou un achat peut-il garantir l’accès à GPT-5.5-Cyber?
Non. L’accès à GPT-5.5-Cyber est limité et soumis à une approbation. Une entente commerciale ou un achat ne garantit pas à lui seul l’accès. Si votre demande est approuvée, OpenAI confirmera le mode d’accès offert et les conditions applicables.
Que dois-je vérifier si un message de sécurité en matière de cybersécurité s’affiche toujours après l’approbation?
Confirmez que vous utilisez l’organisation ou l’espace de travail approuvé, le modèle ou le mode d’accès approuvé et l’interface produit prévue. Certaines mesures de protection peuvent continuer de s’appliquer après l’approbation. Si une demande clairement défensive semble être bloquée de façon inattendue, communiquez avec le soutien technique en fournissant le message exact, le modèle, l’interface produit, l’horodatage, l’identifiant de la demande s’il est disponible et une brève description expurgée de la tâche. En savoir plus : Trusted Access for Cyber – Problèmes courants et dépannage
Comment une organisation peut-elle limiter Trusted Access aux employés appropriés?
Trusted Access doit être offert uniquement aux utilisateurs internes approuvés qui travaillent à des tâches de sécurité autorisées. Si vous devez limiter l’accès, configurez avec votre personne-ressource chez OpenAI une organisation ou un espace de travail réservé à l’usage interne et accordez l’accès uniquement aux utilisateurs appropriés.
