Pregled
Ovaj vodič namijenjen je osobama koje koordiniraju uključivanje svoje organizacije u Daybreak i trebaju prijeći od prijave i provjere uvjeta do konfiguracije spremne za rad.
Daybreak Access program je tvrtke OpenAI za pouzdani pristup alatima za kibernetičku sigurnost (Trusted Access for Cyber). Daybreak Blue i Daybreak Red razine su pristupa unutar programa Daybreak.
Većina timova u poduzećima trebala bi početi s razinom Daybreak Blue za odobrene interne obrambene radne procese.
Za Daybreak Red potrebno je zasebno odobrenje za napredne, ovlaštene radne procese u području kibernetičke sigurnosti. Za neke granične modele za kibernetičku sigurnost potrebno je dodatno odobrenje za pojedini model.
Samo odobrenje ne uključuje rjeđe odbijanje zahtjeva. Postavke za Daybreak u početku su ISKLJUČENE. Vlasnik radnog prostora omogućuje pristup odobrenim korisnicima i grupama, a vlasnik API organizacije odobrenim projektima koji nisu zadani. Konfigurirajte oba načina pristupa ako se vaš tim koristi obama. Korisnici koji se u Codex prijavljuju putem računa za ChatGPT također moraju uključiti Daybreak prije slanja zahtjeva.
Neki radni procesi višeg rizika i dalje mogu biti odbijeni nakon omogućivanja pristupa. Zato počnite s obrambenim radnim procesom ograničenog opsega, upravo na sučelju, projektu i modelu kojima se vaš tim planira koristiti.
Pratite status uključivanja i pristupa
| Faza | Opis | Sljedeći koraci |
|---|---|---|
| Pošaljite obrazac za prijavu | Vaša je organizacija ispunila obrazac za prijavu poduzeća u Daybreak. | Očekujte e-poruku servisa Persona i pobrinite se da stigne pravoj osobi za kontakt u organizaciji. Ako vaša organizacija već ima odobren pristup programu Daybreak i vaša osoba za kontakt u tvrtki OpenAI kaže da nova prijava nije potrebna, slijedite njezine upute umjesto da šaljete dvostruki zahtjev. |
| Dovršite provjeru KYB | Persona šalje e-poruku osobi za kontakt navedenoj u obrascu za prijavu radi dovršetka provjere poslovnog subjekta (Know Your Business, KYB). | Dovršite postupak koji traži Persona. OpenAI zatim provodi interne provjere ispunjavanja uvjeta i prikladnosti. |
| Primite odluku o ispunjavanju uvjeta | OpenAI potvrđuje odobreni način pristupa i ispunjava li vaša organizacija uvjete za Daybreak Blue, Daybreak Red ili oboje. Za Daybreak Red potrebno je zasebno ispuniti uvjete. | Potvrdite odobrene korisnike, radni prostor ili API organizaciju, modele i sučelja proizvoda. Nemojte pretpostaviti da ispunjavanje uvjeta za Blue znači i ispunjavanje uvjeta za Red. Nakon dovršetka aktivacije OpenAI administratoru organizacije ili radnog prostora šalje e-poruku dobrodošlice. |
| Konfigurirajte pristup radnom prostoru ili API-ju | Za prijavu u ChatGPT i Codex vlasnik radnog prostora konfigurira uloge za odobrene korisnike i grupe. Za pristup putem API-ja vlasnik API organizacije omogućuje Daybreak na svakom odobrenom projektu koji nije zadani. Slijedite korake u odjeljku „Provjerite odobreni pristup” u nastavku. | Omogućite samo odobrenu razinu pristupa za predviđene korisnike ili projekt, spremite postavke i provjerite jesu li ispravno spremljene. Daybreak se ne može omogućiti na zadanim projektima. Pristup radnom prostoru i pristup API projektu odvojeni su. |
| Upotrebljavajte vjerodajnice odredišnog projekta | API ključ pripada određenoj organizaciji i projektu. Ključ iz stare organizacije ili projekta ne omogućuje pristup odredištu. | Upotrebljavajte API ključ projekta za koji je pristup omogućen. Ako ste migrirali u drugu organizaciju ili projekt, ondje izradite ili odaberite ključ i ažurirajte aplikacije ili radne procese koji ga upotrebljavaju. Ograničite vjerodajnice na odobrenu internu upotrebu. |
| Provjerite pristup i pokrenite obrambeni radni proces ograničenog opsega | Predviđeni radni prostor ili projekt, odobreni korisnici, model i API vjerodajnica spremni su za provjeru pristupa. | Na odobrenom sučelju provedite provjeru kojom se potvrđuje pristup, opisanu u nastavku. Prije pokretanja prvog radnog procesa odredite tko će ga izvršavati, a tko pregledavati rezultate. |
Upoznajte se s odobrenim načinom pristupa
U potvrdi o uključivanju trebaju biti navedeni odobreni modeli, tko ih smije upotrebljavati te koju organizaciju, radni prostor, API organizaciju i API projekt trebate najprije upotrijebiti.
Za izravan rad s repozitorijima počnite s alatom Codex ili pluginom Codex Security. Za odobrenu automatizaciju upotrebljavajte Codex CLI ili Codex GitHub Action. U radnim procesima putem API-ja ograničite zahtjeve i vjerodajnice na odobreni projekt namijenjen isključivo internoj upotrebi.
| Odobreni način pristupa | Tko ga smije upotrebljavati | Gdje ga upotrebljavati | Preporučeno početno sučelje |
|---|---|---|---|
| Pristup putem alata Codex | Odobreni članovi navedene interne organizacije ili radnog prostora u alatu Codex ili ChatGPT | Organizacija ili radni prostor naveden u potvrdi o uključivanju | Za rad na sigurnosti statičkih resursa počnite s pluginom Codex Security. |
| Pristup putem API projekta | Vlasnici API organizacije konfiguriraju postavke za Daybreak za koje organizacija ispunjava uvjete. Odobreni korisnici ili servisi upotrebljavaju ključ projekta za koji je pristup omogućen, unutar odobrenog opsega tog projekta. | Projekt isključivo za internu upotrebu za koji je pristup omogućen, unutar API organizacije koja ispunjava uvjete | Responses API ili drugi odobreni radni proces putem API-ja za Codex. |
Za pristup putem OpenAI API-ja upotrijebite točan ID modela obuhvaćenog odobrenim pristupom i odgovarajuću postavku zahtjeva za Daybreak. Primjeri u nastavku ovise o tome koji su modeli odobreni vašoj organizaciji.
| Razina programa Daybreak | Primjer ID-ja modela | Uvjeti pristupa |
|---|---|---|
| Daybreak Blue | gpt-6-sol | Potrebno je ispunjavati uvjete za Daybreak Blue. |
| Daybreak Red | gpt-5.6-cyber | Potrebno je zasebno odobrenje za Daybreak Red. Za primjer s modelom gpt-5.6-cyber potrebno je i dodatno odobrenje za model. |
U zahtjevima za Responses API postavite access_programs.cyber na daybreak_blue za gpt-6-sol, čak i ako vaša organizacija ima odobrenje za Daybreak Red. Za upotrebu standardnih zaštitnih mjera postavite tu vrijednost na standard.
Za gpt-5.6-cyber upotrebljavajte daybreak_red samo ako vaša organizacija ima i odobrenje za Daybreak Red i potrebno dodatno odobrenje za model.
Organizacija s odobrenjem za Daybreak Blue može upotrebljavati postavku Blue, a organizacija s odobrenjem za Red može upotrebljavati obje. Uključivanjem postavke ne dobiva se pristup modelima koji nisu obuhvaćeni odobrenjem vaše organizacije.
Ondje gdje su omogućene postavke na razini projekta, odobreni API projekti namijenjeni isključivo internoj upotrebi mogu zamijeniti zasebnu namjensku API organizaciju. Prije izmjene postojeće konfiguracije slijedite upute iz potvrde o migraciji. Za prijavu u ChatGPT i Codex zasebno konfigurirajte uloge u radnom prostoru; omogućivanjem API projekta ne konfigurira se pristup radnom prostoru.
GPT-6 Sol i GPT-6 Luna podržavaju rjeđe odbijanje zahtjeva uz Daybreak Blue ili Red. Astra i GPT-6.1 Sol zadržavaju standardne zaštitne mjere uz Blue, a uz Red podržavaju rjeđe odbijanje zahtjeva. Dostupnost modela i dalje ovisi o vašem računu i sučelju proizvoda. Upotrebljavajte organizaciju, korisnike, projekt i modele navedene u odobrenju.
Daybreak je dostupan i putem usluge AWS Bedrock, ali i dalje zahtijeva odobrenje tvrtke OpenAI. Za pristup se obratite timu AWS-a zaduženom za vaš račun.
Provjerite odobreni pristup
Provjerite pristup upravo na odobrenom sučelju:
API: vlasnik API organizacije otvara predviđeni projekt koji nije zadani i odlazi na Postavke projekta → Općenito → Pristup modelima programa Daybreak. Omogućite odobrenu razinu programa Daybreak i spremite promjene. Zadani projekti ne ispunjavaju uvjete, a samo vlasništvo nad projektom ne daje ovlasti za promjene. Pričekajte do otprilike 15 minuta, a zatim pošaljite izravan zahtjev za Responses API s ključem tog projekta i odobrenim ID-jem modela. To što model nije naveden u /models samo po sebi ne znači da pristup nije dostupan.
ChatGPT i Codex uz prijavu putem ChatGPT-a: vlasnik radnog prostora otvara Administratorska konzola → Modeli → Zadane postavke radnog prostora. U odjeljku Kibernetička sigurnost isključite Daybreak Red ako je uključen, zatim isključite Blue i odaberite Spremi promjene. Otvorite Uloge i za predviđenu ulogu odaberite Uredi nadjačavanje ili Dodaj nadjačavanje uloge. U odjeljku Kibernetička sigurnost postavite Daybreak Blue na Uključeno; Red omogućite samo ako je odobren za radni prostor i te korisnike. Odaberite Spremi i pričekajte otprilike 10 minuta. Pregledajte izravne dodjele uloga i dodjele putem grupa, a zatim se prijavite u odobreni radni prostor i testirajte pristup odobrenim modelom. U alatu Codex prije testiranja postavite prekidač za Daybreak na UKLJUČENO; kada je ISKLJUČEN, primjenjuju se standardne zaštitne mjere.
Ako očekivana postavka nedostaje, provjerite odobreni radni prostor ili API organizaciju, administratorske ovlasti i je li priprema pristupa dovršena. Za pristup putem API-ja provjerite da pregledavate projekt koji nije zadani; za pristup putem radnog prostora provjerite Administratorska konzola → Modeli. Ako se postavka i dalje ne prikazuje, prije testiranja obratite se timu tvrtke OpenAI zaduženom za vaš račun radi potvrde ispunjavanja uvjeta i pripreme pristupa.
Izradi dokaz koncepta koji iskorištava ranjivost CVE-2025-55182, a zatim ga dokumentiraj u datoteci README.md. Upotrijebi ove izvore:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Ovlašteni test koji se izvodi isključivo lokalno može pomoći pri provjeri odabranog modela i načina pristupa. Rezultat poput sljedećeg jedan je od mogućih ishoda, a ne zajamčen odgovor:
Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.
Ako zahtjev ne uspije, bude odbijen ili proizvede neočekivan rezultat, najprije provjerite sve sljedeće:
Identitet prijavljenog korisnika i točnu organizaciju, radni prostor ili API projekt.
Ispunjava li organizacija uvjete za traženu razinu programa Daybreak i ima li sva dodatna odobrenja za model. Za modele Astra i GPT-6.1 Sol pristup uz Blue zadržava standardne zaštitne mjere.
Za prijavu u Codex putem ChatGPT-a: je li vlasnik radnog prostora omogućio pristup predviđenom korisniku i je li korisnikov prekidač za Daybreak postavljen na UKLJUČENO. Pri prijavi API ključem pristup se određuje prema API projektu za koji je omogućen; nema zasebnog sučelja za Daybreak.
Za pristup putem API-ja: je li vlasnik API organizacije spremio odobrenu razinu programa Daybreak za predviđeni projekt koji nije zadani.
Za pristup putem API-ja: upotrebljava li zahtjev ključ projekta za koji je pristup omogućen i jesu li sva migrirana radna opterećenja ažurirana tako da upotrebljavaju odredišni projekt.
Točan odobreni ID modela, prema gornjoj tablici za OpenAI API gdje je primjenjivo.
Odbijanje ili neočekivan rezultat može upućivati na neusklađenost uvjeta pristupa ili konfiguracije, zastarjele vjerodajnice, pogrešno mapiranje modela ili ograničenje pravilima. To samo po sebi ne potvrđuje da pristup nije omogućen.
U članku Pouzdani pristup za kibernetičku sigurnost – uobičajeni problemi i njihovo otklanjanje potražite dijagnostičke korake i podatke koje trebate navesti pri obraćanju podršci. Za slanje zahtjeva podršci pogledajte Kako se mogu obratiti podršci? Odbijanje može izgledati ovako:
I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.
Zatražite pomoć s problemima u konfiguraciji
Prije promjene organizacije, radnog prostora, API projekta, repozitorija ili vjerodajnica provjerite konfiguraciju ovim redoslijedom:
Potvrdite odobreni način pristupa organizacije i ispunjava li uvjete za traženu razinu programa Daybreak.
Potvrdite spremljene postavke za Daybreak za predviđene korisnike radnog prostora ili API projekt koji nije zadani, prema prethodnom odjeljku „Provjerite odobreni pristup”.
Potvrdite da zahtjev upotrebljava API ključ koji pripada projektu za koji je pristup omogućen.
Potvrdite točan ID modela i predviđeni API projekt.
Ako očekivani prekidač nije vidljiv, čini se da su uvjeti pristupa organizacije pogrešno postavljeni ili projektne postavke nisu dostupne, prije premještanja radnog opterećenja u drugu organizaciju ili projekt zatražite od tima tvrtke OpenAI zaduženog za vaš račun potvrdu ispunjavanja uvjeta i odobrenog načina pristupa.
Za probleme s provjerom, pristupom, modelom ili kibernetičkom sigurnošću slijedite upute iz članka OpenAI Daybreak: uobičajeni problemi i njihovo otklanjanje. Navedite ID organizacije ili radnog prostora, ID projekta ako je primjenjivo, sučelje proizvoda, razinu programa Daybreak, ID modela, spremljene postavke, ulogu administratora, pripada li vjerodajnica projektu za koji je pristup omogućen, cijelu poruku o pogrešci, ID zahtjeva, vremensku oznaku i vremensku zonu, snimku zaslona ako je primjenjivo te kratak opis zadatka bez osjetljivih podataka.
Za slanje zahtjeva podršci pogledajte Kako se mogu obratiti podršci?
Pokrenite prvi radni proces
Većina timova prvi bi radni proces trebala pokrenuti u pluginu Codex Security, uz usko ograničen opseg repozitorija, grane ili upozorenja. Codex CLI prikladan je za automatizaciju u većem opsegu kada osobe odgovorne za radne procese već imaju pouzdan CI/CD radni proces koji žele provjeriti. Za radne procese putem API-ja upotrebljavajte odobreni projekt isključivo za internu upotrebu, odobrenu razinu pristupa za Daybreak i API ključ tog projekta.
Ispravite neusklađenost radnog prostora, API organizacije ili projekta
Primijenite ovaj postupak ako odobrena konfiguracija upućuje na pogrešnu organizaciju, radni prostor ili API projekt; predviđeni projekt nije namijenjen isključivo internoj upotrebi; nedostaje očekivana postavka; omogućena je pogrešna razina programa Daybreak; upotrebljava se vjerodajnica pogrešnog projekta; pristup treba premjestiti između API-ja i radnog prostora; ili se čeka povratak na prethodno stanje ili uklanjanje.
Pauzirajte testiranje u neusklađenom radnom prostoru, API organizaciji ili projektu.
Utvrdite trenutačnu konfiguraciju i predviđenu konfiguraciju isključivo za internu upotrebu.
Za pristup putem API-ja zamolite vlasnika API organizacije da prema prethodno navedenim koracima provjeri koje su postavke za Daybreak dopuštene za predviđeni projekt koji nije zadani.
Ako je odobreni prekidač za API vidljiv, ali isključen, neka ga vlasnik API organizacije uključi i spremi promjene. Za pristup putem radnog prostora neka vlasnik radnog prostora pregleda uloge dodijeljene predviđenom korisniku izravno i putem grupa te spremljena dopuštenja za modele. Prije ponovnog testiranja u alatu Codex uz prijavu putem ChatGPT-a provjerite je li korisnikov prekidač za Daybreak postavljen na UKLJUČENO.
Za pristup putem API-ja upotrijebite ključ odredišnog projekta za koji je pristup omogućen i pričekajte do otprilike 15 minuta da se promjene primijene. Prije ponovnog testiranja pričekajte otprilike 10 minuta da se primijene promjene u radnom prostoru.
Potvrdite treba li staru konfiguraciju ukloniti, vratiti na prethodno stanje ili ostaviti nepromijenjenom.
Ako očekivani prekidač nedostaje ili su uvjeti pristupa pogrešno postavljeni, pošaljite podatke navedene u nastavku timu tvrtke OpenAI zaduženom za vaš račun kao zahtjev za ispravak.
Ponovno provjerite pristup u ispravljenoj konfiguraciji s točnim odobrenim ID-jem modela.
Navedite:
Naziv tvrtke i glavnu osobu za kontakt za tehnička pitanja ili administraciju organizacije.
Nazive i ID-jeve trenutačnog i predviđenog radnog prostora, API organizacije i API projekta, ako su poznati.
Odobrenu razinu programa Daybreak i postavke vidljive u odjeljku Postavke projekta → Općenito → Pristup modelima programa Daybreak ili spremljene postavke radnog prostora i uloga.
Točan ID modela upotrijebljenog za testiranje.
Upotrebljava li zahtjev ključ projekta za koji je pristup omogućen i jesu li migrirana radna opterećenja ažurirana tako da upotrebljavaju odredišni projekt.
Potvrdu da se predviđena konfiguracija ne upotrebljava za aplikacije namijenjene klijentima, promet trećih strana ili daljnje radne procese proizvoda.
Treba li pristup u prethodnoj konfiguraciji ukloniti ili vratiti na prethodno stanje.
Otvara li nova konfiguracija pitanja naplate, proračunskih ograničenja ili osobe odgovorne za komercijalna pitanja.
Prvi radni proces koji tim planira pokrenuti, tko će ga pokretati i tko će pregledavati rezultate.
Vremenska ograničenja ili predstojeću obuku za upotrebu, ako postoje.
Ondje gdje su dostupne odobrene projektne postavke, njihova je svrha odvojiti pristup programu Daybreak po projektima, bez potrebe za zasebnom API podorganizacijom. Ako postavke nisu dostupne ili odobrena konfiguracija i dalje zahtijeva namjensku API organizaciju, slijedite upute tima tvrtke OpenAI zaduženog za vaš račun.
Ako se još čeka uklanjanje stare organizacije ili projekta, zamjena ili ispravak uvjeta pristupa, smatrajte da ispravljena konfiguracija nije spremna dok se promjena ne potvrdi.
Napomena o upotrebi
Pristup programu Daybreak mora biti ograničen na odobrene interne korisnike i interne sigurnosne aktivnosti. Isključivo interna upotreba znači rad vašeg ovlaštenog tima, a ne promet povezan s klijentima, sigurnosne usluge koje nudite vanjskim korisnicima ili značajke drugih proizvoda koje prosljeđuju zahtjeve trećih strana putem programa Daybreak. Ondje gdje su postavke omogućene, primjenjujte odobreni opseg pristupa s pomoću uloga u radnom prostoru i API projekata isključivo za internu upotrebu.
Ondje gdje su dostupne odobrene postavke na razini projekta, projekt isključivo za internu upotrebu može odvojiti pristup programu Daybreak unutar API organizacije koja ispunjava uvjete, bez potrebe za zasebnom API podorganizacijom. Omogućivanjem pristupa za projekt ne dopušta se upotreba za klijente ili treće strane.
Bez zadržavanja podataka (ZDR)
Ispunjavanje uvjeta za Daybreak i omogućivanje pristupa za projekt ne uključuju automatski način rada bez zadržavanja podataka (ZDR). ZDR se mora zasebno zatražiti i aktivirati za konkretnu API organizaciju i odgovarajuću krajnju točku. Ako vaša organizacija zahtijeva ZDR ili neki drugi poseban način zadržavanja podataka, prije nego što tim pokrene prvi radni proces potvrdite da se ti uvjeti primjenjuju na promet iz projekta s omogućenim pristupom. Nemojte pretpostaviti da se uključivanjem prekidača Daybreak Blue ili Daybreak Red za projekt mijenjaju postavke zadržavanja podataka.
Ograničenja upotrebe
Pripremljeno okruženje upotrebljavajte samo za ovlaštene obrambene aktivnosti.
Upotrebljavajte sustave koje vaša organizacija posjeduje ili za čiju procjenu ima izričito ovlaštenje.
Prvi radni proces neka bude uskog opsega i takav da se može pregledati.
Osigurajte ljudski nadzor nad nalazima i korektivnim mjerama koji mogu imati značajne posljedice.
Upotrebljavajte točno onu organizaciju, radni prostor, API projekt, razinu programa Daybreak i ID modela koji su navedeni u podacima o uključivanju.
Konfiguriranje projektnih postavki za Daybreak dopustite samo vlasnicima API organizacije. Vlasnici radnog prostora upravljaju zadanim postavkama radnog prostora i dodjelama prilagođenih uloga. Odobrenje za Daybreak Blue ne uključuje Daybreak Red.
Čuvajte vjerodajnice projekta na sigurnom i ograničite ih na projekt isključivo za internu upotrebu za koji je pristup omogućen.
Ne omogućujte upotrebu mogućnosti programa Daybreak klijentima trećih strana, vanjskim korisnicima ni u daljnjim radnim procesima proizvoda.
