Pregled
Pristup programu Daybreak predstavlja program Pouzdani pristup za kibernetičku sigurnost tvrtke OpenAI. Daybreak Blue i Daybreak Red razine su pristupa unutar programa Daybreak.
Daybreak omogućuje velikim poslovnim korisnicima i stručnjacima za kibernetičku sigurnost koji ispunjavaju uvjete učinkovitiju upotrebu modela tvrtke OpenAI za ovlaštene aktivnosti u području kibernetičke sigurnosti. Osmišljen je kao podrška legitimnim sigurnosnim radnim procesima, uz preciznije zaštitne mjere koje smanjuju nepotrebne prepreke. Pravila upotrebe, ostale zaštitne mjere i kontrole pristupa tvrtke OpenAI i dalje se primjenjuju na svu upotrebu programa Daybreak.
Daybreak je namijenjen ovlaštenim obrambenim aktivnostima u području kibernetičke sigurnosti na sustavima, aplikacijama, računima, mrežama ili podacima koji su u vašem vlasništvu, kojima upravljate ili za čije testiranje ili analizu imate izričito ovlaštenje. Nemojte omogućiti Daybreak za aplikacije namijenjene korisnicima, promet proizvoda koji se oslanjaju na njega ni pristup trećih strana.
Radni procesi korisnika uglavnom se dijele u tri kategorije:
Sigurni SDLC / AppSec: kontinuirano skeniranje koda, skeniranje testnog okruženja, provjera sigurnosnih nalaza, automatizacija sigurnosnih zakrpa, sigurnosni pregled koda i primjena zakrpa.
Obrambene operacije: aktivnosti obrambenog tima, modeliranje prijetnji, obavještajna analiza prijetnji, proaktivno traženje prijetnji, analiza zlonamjernog softvera, razvoj mehanizama otkrivanja, trijaža ranjivosti i provjera zakrpa.
Ovlašteno ofenzivno testiranje: penetracijsko testiranje, red-team testiranje, provjera ili razvoj eksploatacijskog koda, analiza zlonamjernog softvera, obrnuti inženjering i kontrolirana provjera u okruženjima za koja postoji ovlaštenje.
Tablica u nastavku opisuje trenutačne razine pouzdanog pristupa:
| Pristup | Modeli i zaštitne mjere | Predviđene namjene |
|---|---|---|
| Standardna upotreba modela iz glavne ponude | Podržani modeli iz glavne ponude, uključujući GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna i Astra, sa standardnim zaštitnim mjerama za opću upotrebu. Bez pristupa modelima specijaliziranima za kibernetičku sigurnost. | Sigurni SDLC i radni procesi za sigurnost aplikacija, uključujući modeliranje prijetnji, sigurnosne preglede koda i primjenu zakrpa, kao i opće aktivnosti obrambenog tima |
| Daybreak Blue | Manje odbijanja zahtjeva na podržanim modelima iz glavne ponude, uključujući GPT-5.5, GPT-5.6 Sol, GPT-6 Sol i GPT-6 Luna, za provjerene obrambene aktivnosti u okruženjima za koja postoji ovlaštenje. Astra zadržava standardne zaštitne mjere. Bez pristupa modelima specijaliziranima za kibernetičku sigurnost. | Trijaža ranjivosti, sigurnosni pregled koda, analiza zlonamjernog softvera, razvoj mehanizama otkrivanja, odgovor na incidente i provjera zakrpa. |
| Daybreak Red | GPT-5.5-Cyber te manje odbijanja zahtjeva na podržanim modelima iz glavne ponude, uključujući model Astra. Zahtijeva zasebno odobrenje za Red, strožu provjeru i kontrole pristupa. | Ovlašteno penetracijsko testiranje, red-team testiranje, provjera ili razvoj eksploatacijskog koda i kontrolirano istraživanje ranjivosti. |
| Daybreak Red uz dodatno odobrenje za model | GPT-5.6-Cyber te modeli i smanjeno odbijanje zahtjeva uključeni u Daybreak Red. Zahtijeva dodatno odobrenje za određeni model. | Ovlašteno penetracijsko testiranje, red-team testiranje, provjera ili razvoj eksploatacijskog koda i kontrolirano istraživanje ranjivosti. |
Daybreak Blue preporučena je polazna točka za većinu sigurnosnih timova. Podržava odobrene obrambene radne procese, uključujući sigurnosni pregled koda, trijažu ranjivosti, razvoj mehanizama otkrivanja, odgovor na incidente, analizu zlonamjernog softvera i provjeru zakrpa. Većina postojećih zaštitnih mjera i pravila upotrebe i dalje se primjenjuje.
Daybreak Red namijenjen je naprednim, ovlaštenim radnim procesima, uključujući razvoj eksploatacijskog koda za dokaz koncepta, provjeru lanaca iskorištavanja ranjivosti, penetracijsko testiranje i red-team testiranje.
Pristup razinama Daybreak Blue i Red zahtijeva dodatno odobrenje.
Smanjeno odbijanje zahtjeva po modelima
Ova tablica opisuje zaštitne mjere za podržane modele. Dostupnost modela i dalje ovisi o vašem računu, pretplatničkom paketu, sučelju proizvoda i odobrenom pristupu.
| Model | Standardno (Daybreak je isključen ili nije odobren) | Daybreak Blue | Daybreak Red | Daybreak Red uz dodatno odobrenje za model |
|---|---|---|---|---|
| Raniji podržani modeli iz glavne ponude (uključujući GPT-5.5 i GPT-5.6 Sol) | Standardne zaštitne mjere | Manje odbijanja zahtjeva | Manje odbijanja zahtjeva | Manje odbijanja zahtjeva |
| GPT-6 Sol | Standardne zaštitne mjere | Manje odbijanja zahtjeva | Manje odbijanja zahtjeva | Manje odbijanja zahtjeva |
| GPT-6 Luna | Standardne zaštitne mjere | Manje odbijanja zahtjeva | Manje odbijanja zahtjeva | Manje odbijanja zahtjeva |
| Astra | Standardne zaštitne mjere | Standardne zaštitne mjere | Manje odbijanja zahtjeva | Manje odbijanja zahtjeva |
| GPT-5.5-Cyber | Bez pristupa | Bez pristupa | Manje odbijanja zahtjeva | Manje odbijanja zahtjeva |
| GPT-5.6-Cyber | Bez pristupa | Bez pristupa | Bez pristupa | Manje odbijanja zahtjeva |
Samo odobrenje ne uključuje smanjeno odbijanje zahtjeva. Daybreak mora biti omogućen za zahtjev putem kontrola radnog prostora ili API projekta. Za provjere pristupa i konfiguracije pogledajte Rješavanje problema s programom Daybreak, a za postavke API zahtjeva Upotreba programa Daybreak u API-ju Responses.
Kad ste u Codex prijavljeni putem usluge ChatGPT, uključite prekidač Daybreak prije slanja zahtjeva. Kad je prekidač isključen, na zahtjeve se primjenjuju standardne zaštitne mjere.
Ograničenja
Daybreak ne:
Uklanja sve zaštitne mjere ili sva odbijanja zahtjeva niti prema zadanim postavkama smanjuje odbijanje zahtjeva na svakom modelu.
Jamči pristup svakom modelu specijaliziranom za kibernetičku sigurnost.
Omogućuje način rada bez zadržavanja podataka prema zadanim postavkama.
Dopušta preprodaju, posredovanje u pristupu, ugrađivanje ni pristup putem drugih proizvoda za klijente trećih strana ili vanjske korisnike.
Daje ovlaštenje za aktivnosti izvan sustava koji su u vašem vlasništvu ili za čije testiranje imate izričito dopuštenje.
Podnošenje zahtjeva za Daybreak
Za podnošenje zahtjeva za Daybreak:
Tijekom pregleda zahtjeva od vas se mogu zatražiti informacije o sljedećem:
Vašoj organizaciji i sposobnostima u području kibernetičke sigurnosti.
Obrambenim radnim procesima u području kibernetičke sigurnosti koje želite podržati.
OpenAI organizaciji ili radnom prostoru koji namjeravate upotrebljavati.
Podacima za provjeru identiteta ili pouzdanosti koji su potrebni za procjenu ispunjavanja uvjeta.
OpenAI pregledava zahtjeve prije omogućivanja pristupa. Odobrenje nije automatsko.
Da biste kao pojedinac ispunjavali uvjete za pristup programu Daybreak, morate imati najmanje 18 godina.
Pogodnosti dostupne putem programa Daybreak ovise o pristupu odobrenom na temelju vašeg zahtjeva. OpenAI zahtjev procjenjuje prema čimbenicima kao što su provjera identiteta i pouzdanosti, rizici, predviđena namjena i sposobnost podnositelja zahtjeva da ojača širi ekosustav kibernetičke sigurnosti.
Postavljanje programa Daybreak za pojedince
Slijedite ove korake kako biste podnijeli zahtjev za individualni pristup razini Daybreak Blue. Ako već upotrebljavate značajku Napredna sigurnost računa i vaša konfiguracija ispunjava uvjete, nastavite s nedovršenim stavkama u odjeljku Vaše ispunjavanje uvjeta.
Otvorite kontrolni popis za postavljanje. Otvorite chatgpt.com/cyber, prijavite se na račun koji želite upotrebljavati i odaberite Postavi Daybreak.
Dovršite postavljanje sigurnosti računa. Slijedite upute za značajku Napredna sigurnost računa kako biste registrirali najmanje dvije sigurne metode prijave, uključujući jednu koja radi na različitim uređajima. Za Daybreak uključite barem jedan kompatibilni fizički hardverski ključ FIDO2. Drugi odgovarajući pristupni ili hardverski ključ može biti vaša druga metoda. Možete zadržati ostale pristupne ključeve.
Spremite ključeve za oporavak i ponovno se prijavite. Spremite ključeve za oporavak na mjesto dostupno samo vama i potvrdite da ste ih spremili. Prvo uključivanje značajke Napredna sigurnost računa odjavljuje vas sa svih uređaja. Ponovno se prijavite registriranim pristupnim ili sigurnosnim ključem. Dok je značajka Napredna sigurnost računa uključena, onemogućeni su prijava lozinkom, kodovi za prijavu putem e-pošte i SMS-a te standardni oporavak putem e-pošte. Ako ne možete upotrijebiti nijednu metodu prijave ni ključ za oporavak, možda nećete moći oporaviti račun.
Vratite se u Daybreak i potvrdite svoj identitet. Vratite se na chatgpt.com/cyber. Ispunite sve preostale uvjete za pretplatnički paket ili sigurnost računa, a zatim slijedite upute za provjeru identiteta dok ne dovršite taj korak.
Postavite ključeve za Daybreak. Nastavite na Postavi ključeve za Daybreak i slijedite upute kako biste odabrali jedan ili više hardverskih ključeva koji ispunjavaju uvjete i koje ćete upotrebljavati za Daybreak. To je zasebna stavka kontrolnog popisa, odvojena od registracije metoda prijave. Obvezan je jedan kompatibilni fizički hardverski ključ, a drugi nije obvezan.
Provjerite status pristupa. Pregledajte rezultat i slijedite sve preostale upute prikazane za vaš račun. Dovršetak postavljanja sigurnosti i provjere identiteta ne jamči odobrenje za Daybreak.
Ako zapnete, u članku Rješavanje problema s programom Daybreak potražite pomoć za nedostupne opcije postavljanja, kompatibilnost ključeva, provjeru i pristup.
Sigurnosni zahtjevi za račune pojedinaca
Za individualni pristup programu Daybreak potrebni su odgovarajući plaćeni paket, značajka Napredna sigurnost računa i barem jedan kompatibilni hardverski sigurnosni ključ FIDO2. Softverski ili sinkronizirani pristupni ključ ne može zamijeniti obvezni hardverski ključ. Uz fizički hardverski ključ koji ispunjava uvjete na računu možete zadržati i druge pristupne ključeve. U postupku podnošenja zahtjeva za pojedince ti se uvjeti provjeravaju prije provjere identiteta.
Postojeći individualni korisnici moraju ispuniti te uvjete do 1. listopada 2026. kako bi zadržali pristup. Otvorite chatgpt.com/cyber i slijedite upute u odjeljku Vaše ispunjavanje uvjeta kako biste provjerili svoju konfiguraciju. Rezervni hardverski ključ i ključeve za oporavak čuvajte na sigurnom mjestu. Prije uključivanja pročitajte članak Napredna sigurnost računa kako biste razumjeli zahtjeve za prijavu i oporavak.
Ti se uvjeti primjenjuju na postupak podnošenja zahtjeva za pojedince. Pristup na razini organizacije i zasebno odobren pristup programu Daybreak Red imaju vlastite uvjete za uključivanje.
Upotreba programa Daybreak
Nakon što dobijete pristup programu Daybreak i (ako je potrebno) vaš ga administrator omogući za vaš korisnički profil ili API projekt, značajkama programa Daybreak možete pristupati putem više sučelja proizvoda.
Način upotrebe programa Daybreak ovisi o sučelju proizvoda koje upotrebljavate:
Za API zahtjeve možete izričito postaviti access_programs.cyber kad želite predvidljivo ponašanje: upotrijebite daybreak_blue za manje odbijanja zahtjeva na modelima iz glavne ponude, daybreak_red za pristup modelima za kibernetičku sigurnost ili standard kako biste zadržali standardno odbijanje zahtjeva. Više pojedinosti potražite u članku Upotreba programa Daybreak u API-ju Responses.
U alatu Codex prekidačem Daybreak u izborniku modela možete uključiti smanjeno odbijanje zahtjeva za pojedini zahtjev. Prekidač je prema zadanim postavkama isključen, što znači da se na zahtjev primjenjuje standardno odbijanje dok ga ne uključite.
Ako upotrebljavate aplikaciju Codex, ažurirajte je na verziju 26.908.40834 ili noviju kako biste pristupili prekidaču Daybreak. U sučeljima u kojima prekidač Daybreak nije dostupan, Daybreak je prema zadanim postavkama uključen za sve podržane zahtjeve.
Odgovorna upotreba programa Daybreak
Odgovorni ste za to da vaša upotreba ostane unutar odobrenog opsega i bude u skladu s uvjetima i pravilima upotrebe tvrtke OpenAI.
Ako dobijete odobrenje, Daybreak upotrebljavajte samo za zakonite, ovlaštene aktivnosti u području kibernetičke sigurnosti te morate prihvatiti naša Pravila o kibernetičkoj zloupotrebi: zabranjujemo upotrebu naših usluga za olakšavanje kibernetičke zloupotrebe, odnosno ugrožavanje integriteta, povjerljivosti ili dostupnosti informacijskog sustava. To uključuje kibernetičke aktivnosti „dvojne namjene” koje se provode sa zlonamjernom namjerom, bez odgovarajućeg ovlaštenja ili izvan granica dodijeljenog ovlaštenja.
Upotrebljavajte organizaciju, radni prostor i API projekt navedene u odobrenju. Ako postojeća organizacija obrađuje promet namijenjen korisnicima, slijedite odobrenu konfiguraciju kako bi Daybreak ostao ograničen na interne sigurnosne aktivnosti. Upotreba programa Daybreak ne smije se proširiti na klijente trećih strana, vanjske korisnike, radne procese namijenjene korisnicima ni promet proizvoda koji se oslanjaju na njega.
Rješavanje problema
Pročitajte: Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje
Česta pitanja
Što se mijenja nakon odobrenja?
Odobrenje za Daybreak daje API organizaciji ili radnom prostoru za ChatGPT/Codex preciznije zaštitne mjere za modele iz glavne ponude (Daybreak Blue) i pristup specijaliziranim modelima za kibernetičku sigurnost (Daybreak Red). Te su mogućnosti prema zadanim postavkama isključene pa korisnici neće odmah vidjeti promjenu. Vlasnik organizacije ili radnog prostora zatim omogućuje pristup odobrenim korisnicima i grupama, odnosno vlasnik API organizacije omogućuje pristup odobrenim projektima. Imajte na umu da se ostale zaštitne mjere, pravila upotrebe i ograničenja pristupa i dalje primjenjuju.
Mogu li Daybreak Blue upotrebljavati s modelom Astra?
Smanjeno odbijanje zahtjeva na modelu Astra trenutačno je dostupno samo korisnicima razine Daybreak Red. Radimo na tome da smanjeno odbijanje zahtjeva na modelu Astra omogućimo i korisnicima razine Daybreak Blue. Ako imate pristup razini Daybreak Blue, model Astra možete upotrebljavati sa standardnim zaštitnim mjerama ako je dostupan vašem računu ili se prebaciti na model koji podržava smanjeno odbijanje zahtjeva za Daybreak Blue, kao što su GPT-6 Sol ili GPT-6 Luna.
Mogu li kao pojedinac dobiti Daybreak Red?
Daybreak Red trenutačno je dostupan samo odobrenim poslovnim i velikim organizacijama. Nije dostupan putem postupka podnošenja zahtjeva za pojedince.
Pojedinci mogu podnijeti zahtjev za Daybreak Blue, ali odobrenje za Blue ne uključuje Daybreak Red.
Imajte na umu da nekim pojedincima pristup može biti iznimno omogućen, no trenutačno nije moguće izravno podnijeti zahtjev za Daybreak Red.
Obuhvaća li odobrenje za Daybreak Red sve modele Cyber?
Ne automatski. Neki granični modeli za kibernetičku sigurnost mogu zahtijevati dodatno odobrenje čak i ako organizacija već ima odobrenje za Daybreak Red.
Mogu li Daybreak upotrebljavati za svoje klijente ili vanjske korisnike?
Ne. Daybreak je namijenjen isključivo odobrenoj internoj upotrebi. Njegova se upotreba ne smije proširiti na klijente trećih strana, vanjske korisnike, radne procese namijenjene korisnicima ni promet proizvoda koji se oslanjaju na njega. Za radne procese namijenjene vanjskim korisnicima istražite Partnerski program Daybreak.
Uključuje li odobrenje za Daybreak način rada bez zadržavanja podataka?
Ne. Pouzdani pristup i način rada bez zadržavanja podataka odvojene su mogućnosti. Ako trebate smjernice o zadržavanju podataka ili postavljanju organizacije, obratite se svojoj kontaktnoj osobi u tvrtki OpenAI.
Mogu li Daybreak upotrebljavati za sustave koji nisu u mojem vlasništvu?
Samo ako imate izričito ovlaštenje za njihovo testiranje ili analizu. Nije dopušteno dijeliti ili prodavati pristup programu Daybreak trećim stranama ni upotrebljavati Daybreak za testiranje sustava koji nisu u vašem vlasništvu ili za koje nemate izričito ovlaštenje za testiranje ili analizu.
Može li se Daybreak upotrebljavati izvan alata Codex?
Da, Daybreak je dostupan i putem API-ja Responses i usluge ChatGPT. Iako ChatGPT primjenjuje iste administratorske kontrole pristupa kao i prijava u Codex putem usluge ChatGPT, preporučujemo upotrebu programa Daybreak putem alata Codex radi boljeg korisničkog iskustva.
Koje API identifikatore trebam upotrebljavati ako programu Daybreak pristupam putem platforme AWS Bedrock?
Na platformi Amazon Bedrock Daybreak Blue upotrebljava openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red openai.gpt-5.6-cyber.
Kako trebamo postaviti Daybreak ako naša trenutačna OpenAI organizacija obrađuje API promet namijenjen korisnicima?
Omogućite pristup programu Daybreak samo za interne API projekte i interne korisnike usluge ChatGPT i alata Codex. Nemojte omogućiti Daybreak za radne procese namijenjene korisnicima ili trećim stranama.
Mogu li ugovor ili kupnja jamčiti pristup programu Daybreak?
Ne. Pristup programu Daybreak ograničen je i zahtijeva odobrenje. Sami komercijalni ugovor ili kupnja ne jamče pristup. Ako vaš zahtjev bude odobren, OpenAI će potvrditi dostupan način pristupa.
Što trebam provjeriti ako i nakon odobrenja vidim poruku o kibernetičkoj sigurnosti?
Provjerite upotrebljavate li odobrenu organizaciju ili radni prostor, odobreni model ili način pristupa te predviđeno sučelje proizvoda. Neke se zaštitne mjere mogu primjenjivati i nakon odobrenja, čak i uz Daybreak Red. Ako se čini da je zahtjev s jasno obrambenom namjenom neočekivano blokiran, obratite se podršci i navedite točan tekst poruke, model, sučelje proizvoda, vremensku oznaku, ID zahtjeva ako je dostupan te kratak opis zadatka iz kojeg ste uklonili osjetljive podatke. Pročitajte više: Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje
Kako organizacija može ograničiti Pouzdani pristup na odgovarajuće zaposlenike?
Kad su omogućene kontrole pristupa za Daybreak, vlasnik radnog prostora može prilagođenim ulogama i dodjeljivanjem grupa ograničiti pristup na odobrene interne korisnike koji se u Codex prijavljuju putem usluge ChatGPT, a za API može upotrebljavati kontrole na razini projekta. Daybreak ostavite isključenim u zadanim postavkama radnog prostora i uključite ga samo za predviđenu ulogu. Vlasnici API organizacije moraju zasebno konfigurirati Daybreak za svaki odobreni projekt koji nije zadani. Pogledajte Upravljanje pristupom značajkama uz kontrolu pristupa na temelju uloga u usluzi ChatGPT i Uvođenje programa Daybreak za velike organizacije.
