Pregled
Ovaj vodič namijenjen je osobama koje koordiniraju uvođenje programa Daybreak u svojoj organizaciji i trebaju prijeći od prijave i provjere ispunjavanja uvjeta do postavki spremnih za rad.
Daybreak Access OpenAI-jev je program Pouzdanog pristupa za kibernetičku sigurnost. Daybreak Blue i Daybreak Red razine su pristupa. Program obuhvaća modele, načine pristupa, Codex, Codex Security i usluge podrške.
Većina poslovnih timova trebala bi započeti s razinom Daybreak Blue za odobrene interne obrambene radne procese. Daybreak Blue upotrebljava API pseudonim gpt-daybreak-blue-latest, koji je mapiran na ID modela gpt-5.6-sol.
Daybreak Red upotrebljava API pseudonim gpt-daybreak-red-latest, koji je mapiran na ID modela gpt-5.6-cyber. Daybreak Red zahtijeva zasebno ispunjavanje uvjeta i može obuhvaćati samo specijalizirane modele odobrene za organizaciju.
Korisnici kojima je već odobren GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnost trebaju se i dalje pridržavati odobrenih uputa za pristup.
Ispunjavanje uvjeta vaše organizacije određuje koje se kontrole programa Daybreak mogu prikazati na Platformi API. Za API pristup razini Daybreak Blue administrator organizacije u željenom projektu otvara Postavke projekta, pronalazi Daybreak Blue i uključuje tu opciju. Pristup je izoliran za svaki projekt: uključivanje ili isključivanje opcije Daybreak Blue za jedan projekt ne utječe ni na jedan drugi projekt. Samo administratori organizacije mogu vidjeti ili promijeniti taj prekidač. Za Daybreak Red, raniji Pouzdani pristup ili neki drugi odobreni način pristupa slijedite potvrdu o uvođenju radi točnih uputa o kontrolama projekta i granicama pristupa. Te se postavke odnose na API projekte; za pristup proizvodima Codex ili ChatGPT slijedite zasebne upute iz potvrde o uvođenju.
Neki radni procesi višeg rizika mogu biti odbijeni i nakon omogućivanja pristupa, stoga počnite s jasno ograničenim obrambenim radnim procesom na sučelju, projektu i modelu koje vaš tim namjerava upotrebljavati.
Praćenje stanja uvođenja i pristupa
| Faza | Opis | Sljedeći koraci |
|---|---|---|
| Pošaljite obrazac za prijavu | Vaša je organizacija ispunila poslovni obrazac za prijavu u program Daybreak. | Pratite e-poruku tvrtke Persona i provjerite je li stigla odgovarajućoj osobi za kontakt u organizaciji. Ako vaša organizacija već ima odobren pouzdani pristup, a osoba za kontakt u OpenAI-ju kaže da nova prijava nije potrebna, slijedite njezine upute umjesto slanja dvostrukog zahtjeva. |
| Dovršite KYB provjeru | Persona osobi za kontakt navedenoj u obrascu za prijavu šalje e-poruku radi dovršetka provjere poslovnog subjekta (KYB). | Ispunite zahtjev tvrtke Persona. OpenAI zatim provodi interne provjere prihvatljivosti i prikladnosti. |
| Primite odluku o prihvatljivosti | OpenAI potvrđuje odobreni način pristupa i je li vaša organizacija prihvatljiva za Daybreak Blue, Daybreak Red ili oboje. Daybreak Red zahtijeva zasebnu provjeru prihvatljivosti. | Potvrdite odobrene korisnike, organizaciju ili radni prostor, API organizaciju, modele i sučelja proizvoda. Nemojte pretpostaviti da prihvatljivost za Red proizlazi iz prihvatljivosti za Blue. |
| Omogućite Daybreak za API projekt | Kada kontrole projekta postanu dostupne prihvatljivoj API organizaciji, administrator organizacije otvara Postavke projekta → Ograničenja, omogućuje Daybreak za projekt namijenjen isključivo internoj upotrebi, a zatim omogućuje određeni prihvatljivi model. Samo administratori organizacije mogu vidjeti ili mijenjati te postavke. | Daybreak omogućite samo za prihvatljivi projekt, a zatim omogućite samo određeni prihvatljivi model potreban tom projektu. |
| Osvježite vjerodajnice projekta | Postojeći API ključ ili vjerodajnica možda neće odražavati novoomogućeni pristup. | Nakon omogućivanja izradite novi API ključ za projekt ili osvježite vjerodajnicu projekta koju upotrebljava usluga. Ograničite vjerodajnicu na omogućeni projekt namijenjen isključivo internoj upotrebi. |
| Provjerite pristup i pokrenite ograničeni obrambeni tijek rada | Predviđeni način pristupa, projekt, model i nova vjerodajnica spremni su za provjeru pristupa. | Pokrenite provjeru pristupa u nastavku na odobrenom sučelju. Prije pokretanja prvog tijeka rada odredite osobu koja će ga izvršavati i osobu koja će ga pregledavati. |
Upoznajte odobreni način pristupa
U potvrdi o uvođenju trebali bi biti navedeni odobreni modeli, osobe koje ih mogu upotrebljavati te organizacija, radni prostor, API organizacija i API projekt koje najprije trebate upotrijebiti.
Za praktične radne procese u repozitoriju započnite s proizvodom Codex ili pluginom Codex Security. Za odobrenu automatizaciju upotrebljavajte Codex CLI ili Codex GitHub Action. Za API radne procese ograničite zahtjeve i vjerodajnice na odobreni projekt namijenjen isključivo internoj upotrebi.
Ako vaš odobreni pristup za Daybreak Blue upotrebljava autentifikaciju API ključem u alatu Codex CLI, pokrenite codex -m gpt-daybreak-blue-latest.
| Odobreni način pristupa | Tko ga može upotrebljavati | Gdje ga upotrebljavati | Preporučeno početno sučelje |
|---|---|---|---|
| Pristup putem proizvoda Codex | Odobreni članovi navedene interne organizacije ili radnog prostora za Codex ili ChatGPT | Organizacija ili radni prostor naveden u potvrdi o uvođenju | Za sigurnosni rad na statičkim resursima započnite s pluginom Codex Security. |
| Pristup putem API projekta | Za Daybreak Blue administrator organizacije uključuje Daybreak Blue za željeni projekt. Korisnici ili usluge autentificirani novim vjerodajnicama iz tog projekta mogu upotrebljavati odobreni model. Za drugi način pristupa slijedite potvrdu o uvođenju. | Omogućeni projekt namijenjen isključivo internoj upotrebi u API organizaciji koja ispunjava uvjete | Responses API ili drugi odobreni API radni proces za Codex. |
Upotrebljavajte sljedeća točna API mapiranja:
| Razina pristupa programu Daybreak | API pseudonim | ID modela | Ispunjavanje uvjeta |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Zahtijeva ispunjavanje uvjeta za Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Zahtijeva zasebno ispunjavanje uvjeta za Daybreak Red. |
Za API pristup razini Daybreak Blue administrator organizacije u željenom projektu otvara Postavke projekta, pronalazi Daybreak Blue i uključuje tu opciju. Pristup je izoliran za svaki projekt: uključivanje ili isključivanje opcije Daybreak Blue za jedan projekt ne utječe ni na jedan drugi projekt. Samo administratori organizacije mogu vidjeti ili promijeniti taj prekidač.
Za Daybreak Blue postavka se primjenjuje samo na odabrani projekt. Za Daybreak Red, raniji Pouzdani pristup ili neki drugi odobreni način pristupa slijedite potvrdu o uvođenju radi točne granice pristupa. Ako kontrole nisu dostupne ili vaša odobrena konfiguracija i dalje zahtijeva zasebnu API organizaciju, prije testiranja slijedite točne upute osobe za kontakt iz OpenAI-ja. Nemojte pretpostavljati da kontrole API projekta mijenjaju pristup proizvodima Codex ili ChatGPT.
Za Daybreak Blue i postojeći GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnost pristup radnom prostoru odnosi se na navedenu organizaciju za Codex ili ChatGPT, a API pristup na navedenu API organizaciju i omogućeni projekt, kako je navedeno u odobrenju. Daybreak Red zahtijeva zasebno ispunjavanje uvjeta i može imati dodatne zahtjeve koji se odnose na određeni model ili korisnika. Slijedite točne upute iz odobrenja koje se odnose na organizaciju, korisnika, projekt, model i sučelje proizvoda.
Provjera odobrenog pristupa
Provjerite pristup na točno odobrenom sučelju:
API: administrator organizacije najprije treba otvoriti Postavke projekta → Ograničenja, omogućiti Daybreak za prihvatljivi projekt namijenjen isključivo internoj upotrebi, a zatim omogućiti određeni prihvatljivi model. Nakon omogućivanja izradite novi API ključ za taj projekt ili osvježite vjerodajnicu projekta koju upotrebljava vaša usluga. Pokrenite upit u nastavku kroz odobreni API tijek rada s pomoću odgovarajućeg API aliasa ili ID-ja modela.
Codex ili ChatGPT: prijavite se u točno onu internu organizaciju ili radni prostor koji su navedeni u potvrdi o uvođenju i slijedite upute za model i korisnike iz te potvrde.
Ako kontrole API projekta nisu vidljive, nemojte zaključiti da je pristup omogućen. Prije testiranja kod svoje osobe za kontakt u OpenAI-ju potvrdite prihvatljivost organizacije i trenutačnu dostupnost kontrola.
Izradite dokaz koncepta s exploitom, a zatim ga dokumentirajte u README.md za CVE-2025-55182. Upotrijebite ove reference:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsProvjera pristupa uspijeva kada GPT-5.5 dovrši ograničeni, isključivo lokalni dokaz koncepta uz sigurnosna ograničenja, lokalne datoteke i rezultat provjere kao što je:
Implementiran je lokalni dokaz koncepta za CVE; provjera je prošla; ranjivi način zapisuje dokazni marker, a zakrpani način odbija isti posebno oblikovani payload.Ako je upit odbijen ili ne daje očekivani rezultat u zadanim granicama, najprije provjerite sve sljedeće:
Identitet prijavljenog korisnika te točnu organizaciju, radni prostor ili API projekt.
Ispunjava li organizacija uvjete za traženu razinu pristupa programu Daybreak.
Za API pristup razini Daybreak Blue provjerite je li administrator organizacije uključio Daybreak Blue u Postavkama projekta za željeni projekt. Za drugi odobreni način pristupa slijedite potvrdu o uvođenju.
Za API pristup provjerite upotrebljava li zahtjev novi API ključ ili osvježene vjerodajnice iz omogućenog projekta.
Točno API mapiranje:
gpt-daybreak-blue-latestiligpt-5.6-solza Blue tegpt-daybreak-red-latestiligpt-5.6-cyberza zasebno odobren pristup razini Red.
Odbijanje ili neočekivani rezultat mogu upućivati na neusklađenost uvjeta ili postavki, zastarjele vjerodajnice, pogrešno mapiranje modela ili ograničenje pravila. To samo po sebi ne potvrđuje da pristup nije omogućen.
Dijagnostičke korake i pojedinosti koje trebate navesti pri obraćanju Podršci potražite u članku Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje. Za slanje zahtjeva Podršci pogledajte Kako mogu kontaktirati podršku? Odbijanje može izgledati ovako:
Ne mogu izraditi ili zapakirati dokaz koncepta za iskorištavanje pre-auth RCE-a, ali mogu izraditi obrambeni verifikator i dokumentirati utjecaj, otkrivanje i sanaciju.Eskalacija problema s postavljanjem
Prije promjene organizacija, radnih prostora, API projekata, repozitorija ili vjerodajnica provjerite postavke ovim redoslijedom:
Potvrdite odobreni način pristupa organizacije i prihvatljivost za zatraženu razinu pristupa programu Daybreak.
Za API pristup zatražite od administratora organizacije da potvrdi kako je Daybreak omogućen za prihvatljivi projekt u odjeljku Postavke projekta → Ograničenja te da je omogućen i određeni prihvatljivi model.
Potvrdite da zahtjev upotrebljava novi API ključ ili osvježenu vjerodajnicu projekta izrađenu nakon omogućivanja.
Potvrdite točan alias ili ID modela i namijenjeni API projekt.
Ako očekivana postavka programa Daybreak ili modela nije vidljiva, prihvatljivost organizacije čini se netočnom ili kontrole projekta nisu dostupne, zatražite od svojeg OpenAI tima za korisnički račun da potvrdi prihvatljivost i odobreni način pristupa prije premještanja radnog opterećenja u drugu organizaciju ili projekt.
Za probleme s provjerom, pristupom, modelom ili kibernetičkom sigurnošću pogledajte Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje. Navedite ID organizacije, ID projekta ako je primjenjivo, sučelje proizvoda, razinu pristupa programu Daybreak, API alias ili ID modela, status postavki projekta Daybreak i modela, je li administrator organizacije provjerio postavku, jesu li vjerodajnice izrađene ili osvježene nakon omogućivanja, cijelu poruku o pogrešci, ID zahtjeva, vremensku oznaku i vremensku zonu, snimku zaslona ako je primjenjivo te kratak anonimizirani opis zadatka.
Za otvaranje zahtjeva za podršku pogledajte Kako mogu kontaktirati podršku?.
Pokretanje prvog tijeka rada
Za većinu timova prvi tijek rada trebao bi započeti u dodatku Codex Security s usko ograničenim opsegom repozitorija, grane ili upozorenja. Codex CLI put je za automatizaciju većeg opsega kada vlasnici tijeka rada već imaju pouzdani CI/CD tijek rada koji trebaju provjeriti. Za API tijek rada upotrebljavajte odobreni projekt namijenjen isključivo internoj upotrebi, prihvatljivu razinu pristupa programu Daybreak i novu vjerodajnicu projekta.
Ispravljanje nepodudarnosti radnog prostora, API organizacije ili projekta
Slijedite ovaj postupak ako odobrene postavke upućuju na pogrešnu organizaciju, radni prostor ili API projekt; predviđeni projekt nije namijenjen isključivo internoj upotrebi; nedostaje očekivana kontrola prihvatljivosti; omogućena je pogrešna razina pristupa programu Daybreak ili pogrešan model; upotrebljava se zastarjela vjerodajnica ili vjerodajnica pogrešnog projekta; pristup treba premjestiti između API-ja i radnog prostora; ili je u tijeku vraćanje ili uklanjanje.
Pauzirajte testiranje u nepodudarnom radnom prostoru, API organizaciji ili projektu.
Utvrdite trenutačne i predviđene postavke namijenjene isključivo internoj upotrebi.
Za API pristup zatražite od administratora organizacije da otvori stranicu Postavke projekta → Ograničenja predviđenog projekta i provjeri jesu li Daybreak i određeni prihvatljivi model dostupni.
Ako je Daybreak dostupan, ali onemogućen, neka ga administrator organizacije omogući za projekt, a zatim neka omogući određeni prihvatljivi model.
Nakon omogućivanja izradite novi API ključ za taj projekt ili osvježite vjerodajnicu projekta koju upotrebljava usluga.
Potvrdite treba li stare postavke ukloniti, vratiti na prethodno stanje ili ostaviti nepromijenjenima.
Ako očekivani prekidač nedostaje ili je prihvatljivost netočna, pošaljite pojedinosti u nastavku svojem OpenAI timu za korisnički račun kao zahtjev za ispravak.
Ponovno pokrenite provjeru pristupa na ispravljenim postavkama s točno odobrenim aliasom ili ID-jem modela.
Navedite:
Naziv tvrtke i primarnu tehničku osobu za kontakt ili administratora organizacije.
Nazive i ID-jeve trenutačnog i predviđenog radnog prostora, API organizacije i API projekta, ako su poznati.
Odobrenu razinu pristupa programu Daybreak te postavke programa Daybreak i modela vidljive u odjeljku Postavke projekta → Ograničenja.
Točan API alias ili ID modela upotrijebljen za testiranje.
Je li nakon omogućivanja izrađen novi API ključ ili osvježena vjerodajnica projekta.
Potvrdu da se predviđene postavke ne upotrebljavaju za aplikacije namijenjene klijentima, promet trećih strana ni tijekove rada povezanih proizvoda.
Treba li pristup ukloniti iz prethodnih postavki ili ih vratiti na prethodno stanje.
Otvaraju li nove postavke pitanja o naplati, ograničenju proračuna ili komercijalnom vlasniku.
Prvi tijek rada koji tim namjerava pokrenuti te očekivane izvršitelje tijeka rada i osobu zaduženu za ljudski pregled.
Vremenska ograničenja ili predstojeću sesiju omogućivanja, ako postoje.
Postavke projekta određuju dostupnost API-ja za odabrani projekt. Neka postojeća ponašanja pouzdanog pristupa na razini organizacije mogu se nastaviti tijekom migracije; točne granice pristupa potražite u potvrdi o uvođenju. Ako kontrole nisu dostupne ili odobrene postavke i dalje zahtijevaju namjensku API organizaciju, slijedite upute svojeg OpenAI tima za korisnički račun.
Ako se još čeka uklanjanje stare organizacije ili projekta, zamjena je na čekanju ili ispravak prihvatljivosti nije riješen, smatrajte da ispravljene postavke nisu spremne dok se promjena ne potvrdi.
Napomena o upotrebi
Svaki radni prostor, API organizacija ili API projekt za koji je omogućen Daybreak mora biti namijenjen isključivo internoj upotrebi. Isključivo interna upotreba znači da pristup upotrebljava vaš ovlašteni tim za obrambeni rad vaše organizacije te da nije povezan s prometom korisničkih aplikacija, vanjskim sigurnosnim uslugama ni značajkama povezanih proizvoda koje tim pristupom obrađuju zahtjeve ili sadržaj trećih strana.
Postavke projekta određuju dostupnost API-ja za odabrani projekt namijenjen isključivo internoj upotrebi. Neka postojeća ponašanja pouzdanog pristupa na razini organizacije mogu se nastaviti tijekom migracije; točne granice pristupa potražite u potvrdi o uvođenju. Omogućivanje projekta ne znači da je dopuštena upotreba namijenjena klijentima ili trećim stranama.
Bez zadržavanja podataka (ZDR)
Prihvatljivost za Daybreak i omogućivanje projekta ne omogućuju automatski način rada bez zadržavanja podataka (ZDR). ZDR se mora zasebno zatražiti i omogućiti za točno određenu API organizaciju i primjenjivu krajnju točku. Ako vaša organizacija zahtijeva ZDR ili neki drugi poseban način zadržavanja podataka, prije nego što tim pokrene prvi tijek rada potvrdite da je promet iz omogućenog projekta obuhvaćen tim uvjetima. Nemojte pretpostaviti da omogućivanje programa Daybreak ili određenog modela za projekt mijenja postavke zadržavanja podataka.
Granice upotrebe
Omogućene postavke upotrebljavajte samo za odobreni obrambeni rad.
Upotrebljavajte sustave koji su u vlasništvu vaše organizacije ili za čiju procjenu imate izričito ovlaštenje.
Neka prvi tijek rada bude usko ograničen i jednostavan za pregled.
Za nalaze i korektivne mjere s velikim utjecajem osigurajte ljudski nadzor.
Upotrebljavajte točno onu organizaciju, radni prostor, API projekt, razinu pristupa programu Daybreak, API alias ili ID modela koji su navedeni u pojedinostima o uvođenju.
Promjenu postavki projekta Daybreak i modela dopustite samo administratorima organizacije te nemojte pretpostaviti da prihvatljivost za Daybreak Blue znači i prihvatljivost za Daybreak Red.
Zaštitite novostvorene ili osvježene vjerodajnice projekta i ograničite ih na omogućeni projekt namijenjen isključivo internoj upotrebi.
Nemojte proširivati mogućnosti programa Daybreak na vanjske klijente, vanjske korisnike ni tijekove rada povezanih proizvoda.
