Áttekintés
A Daybreak-hozzáférés az OpenAI Megbízható hozzáférés kiberbiztonsági célokra programja. A Daybreak Blue és a Daybreak Red a Daybreak hozzáférési szintjei.
A Daybreak lehetővé teszi, hogy a feltételeknek megfelelő vállalati ügyfelek és kiberbiztonsági szakemberek hatékonyabban használják az OpenAI modelljeit engedélyezett kiberbiztonsági munkára. Célja a jogszerű biztonsági munkafolyamatok támogatása: pontosabban célzott védelmi intézkedésekkel csökkenti a szükségtelen akadályokat. Az OpenAI használati szabályzata, egyéb védelmi intézkedései és hozzáférés-szabályai a Daybreak minden felhasználási módjára továbbra is érvényesek.
A Daybreak engedélyezett, védekező kiberbiztonsági munkára szolgál olyan rendszereken, alkalmazásokon, fiókokon, hálózatokon vagy adatokon, amelyek a tulajdonodban vannak, amelyeket te üzemeltetsz, vagy amelyek tesztelésére vagy elemzésére kifejezett engedélyed van. Ne engedélyezd a Daybreaket ügyfeleket kiszolgáló alkalmazásokhoz, ráépülő termékek forgalmához vagy harmadik felek hozzáféréséhez.
Az ügyfelek munkafolyamatai általában három kategóriába sorolhatók:
Biztonságos SDLC / AppSec: a kód és a tesztkörnyezet folyamatos biztonsági vizsgálata, a feltárt biztonsági problémák ellenőrzése, a biztonsági javítások automatizálása, biztonsági kódellenőrzés és javítás.
Védekező műveletek: védelmi csapatmunka, fenyegetésmodellezés, fenyegetettségi információgyűjtés, fenyegetésvadászat, kártevőelemzés, észlelési megoldások fejlesztése, a sérülékenységek rangsorolása és a javítások ellenőrzése.
Engedélyezett támadó jellegű tesztelés: behatolástesztelés, támadásszimuláció, exploitok ellenőrzése vagy fejlesztése, kártevőelemzés, visszafejtés és kontrollált ellenőrzés engedélyezett környezetekben.
Az alábbi táblázat a jelenlegi megbízható hozzáférési szinteket ismerteti:
| Hozzáférés | Modellek és védelmi intézkedések | Tervezett felhasználási módok |
|---|---|---|
| Az általános modellek alapértelmezett használata | Támogatott általános modellek, köztük a GPT-5.5, a GPT-5.6 Sol, a GPT-6 Sol, a GPT-6 Luna és az Astra, alapértelmezett védelmi intézkedésekkel, általános célú használatra. Nincs hozzáférés a kiberbiztonságra specializált modellekhez. | Biztonságos SDLC- és alkalmazásbiztonsági munkafolyamatok, köztük fenyegetésmodellezés, biztonsági kódellenőrzés és javítás, valamint általános védelmi csapatmunka |
| Daybreak Blue | Kevesebb elutasítás a támogatott általános modelleken, köztük a GPT-5.5, a GPT-5.6 Sol, a GPT-6 Sol és a GPT-6 Luna esetében, ellenőrzött védekező munkához, engedélyezett környezetekben. Az Astra megtartja az alapértelmezett védelmi intézkedéseket. Nincs hozzáférés a kiberbiztonságra specializált modellekhez. | A sérülékenységek rangsorolása, biztonsági kódellenőrzés, kártevőelemzés, észlelési megoldások fejlesztése, incidenskezelés és a javítások ellenőrzése. |
| Daybreak Red | GPT-5.5-Cyber, valamint kevesebb elutasítás a támogatott általános modelleken, az Astrát is beleértve. Külön Red-jóváhagyást, szigorúbb ellenőrzést és hozzáférés-szabályozást igényel. | Engedélyezett behatolástesztelés, támadásszimuláció, exploitok ellenőrzése vagy fejlesztése, valamint kontrollált sérülékenységkutatás. |
| Daybreak Red további modelljóváhagyással | GPT-5.6-Cyber, valamint a Daybreak Red keretében elérhető modellek és csökkentett elutasítások. További, modellspecifikus jóváhagyást igényel. | Engedélyezett behatolástesztelés, támadásszimuláció, exploitok ellenőrzése vagy fejlesztése, valamint kontrollált sérülékenységkutatás. |
A legtöbb biztonsági csapatnak a Daybreak Blue az ajánlott kiindulópont. Támogatja a jóváhagyott védekező munkafolyamatokat, köztük a biztonsági kódellenőrzést, a sérülékenységek rangsorolását, az észlelési megoldások fejlesztését, az incidenskezelést, a kártevőelemzést és a javítások ellenőrzését. A meglévő védelmi intézkedések és használati szabályok többsége továbbra is érvényes.
A Daybreak Red összetett, engedélyezett munkafolyamatokra szolgál, köztük a kihasználhatóságot igazoló exploitok fejlesztésére, exploitláncok ellenőrzésére, behatolástesztelésre és támadásszimulációra.
A Daybreak Blue és Red eléréséhez további jóváhagyás szükséges.
Az elutasítások csökkentése modellenként
Ez a táblázat a támogatott modellek védelmi intézkedéseit ismerteti. A modellek elérhetősége továbbra is a fiókodtól, az előfizetésedtől, a használt termékfelülettől és a jóváhagyott hozzáféréstől függ.
| Modell | Alapértelmezett (a Daybreak kikapcsolva vagy nincs jóváhagyva) | Daybreak Blue | Daybreak Red | Daybreak Red további modelljóváhagyással |
|---|---|---|---|---|
| Korábbi támogatott általános modellek (köztük a GPT-5.5 és a GPT-5.6 Sol) | Alapértelmezett védelmi intézkedések | Kevesebb elutasítás | Kevesebb elutasítás | Kevesebb elutasítás |
| GPT-6 Sol | Alapértelmezett védelmi intézkedések | Kevesebb elutasítás | Kevesebb elutasítás | Kevesebb elutasítás |
| GPT-6 Luna | Alapértelmezett védelmi intézkedések | Kevesebb elutasítás | Kevesebb elutasítás | Kevesebb elutasítás |
| Astra | Alapértelmezett védelmi intézkedések | Alapértelmezett védelmi intézkedések | Kevesebb elutasítás | Kevesebb elutasítás |
| GPT-5.5-Cyber | Nincs hozzáférés | Nincs hozzáférés | Kevesebb elutasítás | Kevesebb elutasítás |
| GPT-5.6-Cyber | Nincs hozzáférés | Nincs hozzáférés | Nincs hozzáférés | Kevesebb elutasítás |
A jóváhagyás önmagában nem kapcsolja be az elutasítások csökkentését. A kéréshez engedélyezni kell a Daybreaket a munkaterület vagy az API-projekt beállításaiban. A hozzáférés és a beállítások ellenőrzéséhez lásd A Daybreak hibaelhárítása című útmutatót, az API-kérések beállításaihoz pedig A Daybreak használata a Responses API-ban című útmutatót.
Ha ChatGPT-fiókkal jelentkeztél be a Codexbe, a kérés elküldése előtt kapcsold be a Daybreak kapcsolót. Ha a kapcsoló ki van kapcsolva, a kérésekre az alapértelmezett védelmi intézkedések vonatkoznak.
Korlátozások
A Daybreak:
Nem távolít el minden védelmi intézkedést, nem szüntet meg minden elutasítást, és alapértelmezés szerint nem csökkenti az elutasítások számát minden modellen.
Nem garantál hozzáférést minden kiberbiztonságra specializált modellhez.
Alapértelmezés szerint nem biztosít zéró adatmegőrzést.
Nem engedi a továbbértékesítést, a proxyként való közvetítést, a beágyazást vagy a ráépülő szolgáltatásokon keresztüli hozzáférést harmadik félnek minősülő ügyfelek vagy külső felhasználók számára.
Nem jogosít fel tevékenység végzésére olyan rendszereken, amelyek nincsenek a tulajdonodban, vagy amelyek tesztelésére nincs kifejezett engedélyed.
Daybreak-hozzáférés igénylése
A Daybreak igényléséhez:
Az elbírálás során a következőkről kérhetünk információt:
A szervezeted és annak kiberbiztonsági képességei.
A támogatni kívánt védekező kiberbiztonsági munkafolyamatok.
A használni kívánt OpenAI-szervezet vagy munkaterület.
A jogosultság elbírálásához szükséges, az azonosságot vagy megbízhatóságot igazoló információk.
Az OpenAI a hozzáférés engedélyezése előtt elbírálja a kérelmeket. A jóváhagyás nem automatikus.
Magánszemélyként csak akkor vagy jogosult Daybreak-hozzáférésre, ha betöltötted a 18. életévedet.
A Daybreak keretében elérhető előnyök a kérelmed alapján jóváhagyott hozzáféréstől függenek. Az OpenAI ennek elbírálásakor többek között a személyazonosság és a megbízhatóság ellenőrzését, a kockázatokat, a tervezett felhasználási módot, valamint azt veszi figyelembe, hogy a kérelmező mennyiben képes erősíteni a tágabb kiberbiztonsági ökoszisztémát.
A Daybreak beállítása magánszemélyként
Az egyéni Daybreak Blue-hozzáférés igényléséhez kövesd ezeket a lépéseket. Ha már használod a Fejlett fiókvédelmet, és a beállításaid megfelelnek a követelményeknek, folytasd a Jogosultságod rész befejezetlen teendőivel.
Nyisd meg a beállítási ellenőrzőlistát. Nyisd meg a chatgpt.com/cyber oldalt, jelentkezz be a használni kívánt fiókba, és válaszd a Daybreak beállítása lehetőséget.
Végezd el a fiókbiztonsági beállításokat. Kövesd a Fejlett fiókvédelem útmutatását, és regisztrálj legalább két biztonságos bejelentkezési módot, köztük egy olyat, amely több eszközön is használható. A Daybreakhez legalább egy kompatibilis fizikai FIDO2 hardverkulcsot is regisztrálj. A második mód egy másik megfelelő hozzáférési kulcs vagy hardverkulcs lehet. A többi hozzáférési kulcsodat megtarthatod.
Mentsd el a helyreállítási kulcsaidat, és jelentkezz be újra. A helyreállítási kulcsaidat mások számára nem hozzáférhető helyen tárold, és erősítsd meg, hogy elmentetted őket. A Fejlett fiókvédelem első bekapcsolásakor a rendszer minden eszközről kijelentkeztet. Jelentkezz be újra egy regisztrált hozzáférési kulccsal vagy biztonsági kulccsal. Amíg a Fejlett fiókvédelem be van kapcsolva, a jelszavas bejelentkezés, az e-mailes és SMS-es bejelentkezési kódok, valamint a szokásos e-mailes helyreállítás le van tiltva. Ha egyetlen bejelentkezési módodat vagy helyreállítási kulcsodat sem tudod használni, előfordulhat, hogy nem tudod helyreállítani a fiókodat.
Térj vissza a Daybreakhez, és igazold a személyazonosságodat. Térj vissza a chatgpt.com/cyber oldalra. Teljesítsd az előfizetésre vagy fiókbiztonságra vonatkozó, még hiányzó követelményeket, majd kövesd a személyazonosság-ellenőrzés utasításait a lépés befejezéséig.
Állítsd be a Daybreak-kulcsaidat. Lépj tovább a Daybreak-kulcsaid beállítása részhez, és az utasításokat követve válaszd ki a Daybreakhez használni kívánt, megfelelő hardverkulcsot vagy hardverkulcsokat. Ez a bejelentkezési módok regisztrálásától különálló teendő az ellenőrzőlistán. Egy kompatibilis fizikai hardverkulcs kötelező; egy második megadása opcionális.
Ellenőrizd a hozzáférésed állapotát. Tekintsd át az eredményt, és kövesd a fiókodhoz megjelenített további utasításokat. A biztonsági beállítások és a személyazonosság-ellenőrzés elvégzése nem garantálja a Daybreak-hozzáférés jóváhagyását.
Ha elakadsz, A Daybreak hibaelhárítása című útmutatóban találsz segítséget a hiányzó beállítási lehetőségekhez, a kulcsok kompatibilitásához, az ellenőrzéshez és a hozzáféréshez.
Fiókbiztonsági követelmények magánszemélyeknek
Az egyéni Daybreak-hozzáféréshez megfelelő fizetős előfizetés, Fejlett fiókvédelem és legalább egy kompatibilis FIDO2 hardveres biztonsági kulcs szükséges. A szoftveres vagy szinkronizált hozzáférési kulcs nem teljesíti a hardveres kulcsra vonatkozó követelményt. A megfelelő fizikai hardverkulcs mellett más hozzáférési kulcsokat is megtarthatsz a fiókodban. Az egyéni igénylési folyamat a személyazonosság ellenőrzése előtt ellenőrzi ezeket a követelményeket.
A meglévő egyéni felhasználóknak 2026. október 1-jéig teljesíteniük kell ezeket a követelményeket a hozzáférésük megtartásához. Nyisd meg a chatgpt.com/cyber oldalt, és a beállítások ellenőrzéséhez kövesd a Jogosultságod rész útmutatását. Tarts biztonságos helyen egy tartalék hardverkulcsot és a helyreállítási kulcsaidat. Bekapcsolás előtt olvasd el a Fejlett fiókvédelem című útmutatót, hogy megismerd a bejelentkezési és helyreállítási követelményeket.
Ezek a követelmények az egyéni igénylési folyamatra vonatkoznak. A szervezeti szintű hozzáférésre és a külön jóváhagyott Daybreak Red-hozzáférésre saját bevezetési követelmények vonatkoznak.
A Daybreak használata
Miután megkaptad a Daybreak-hozzáférést, és szükség esetén az adminisztrátor engedélyezte azt a felhasználói profilodhoz vagy API-projektedhez, több termékfelületen is használhatod a Daybreak funkcióit.
A Daybreak használatának módja a használt termékfelülettől függ:
API-kéréseknél a kiszámítható működés érdekében kifejezetten megadhatod az access_programs.cyber értékét: az általános modelleken az elutasítások csökkentéséhez a daybreak_blue, a kiberbiztonsági modellek eléréséhez a daybreak_red, az alapértelmezett elutasítások megtartásához pedig a standard értéket használd. További részletekért lásd: A Daybreak használata a Responses API-ban.
A Codexben a modellválasztó Daybreak kapcsolójával kapcsolhatod be az elutasítások csökkentését egy kéréshez. A kapcsoló alapértelmezés szerint ki van kapcsolva, ezért bekapcsolásáig a kérésekre az alapértelmezett elutasítási szabályok vonatkoznak.
Ha a Codex alkalmazást használod, frissíts a 26.908.40834-es vagy újabb verzióra a Daybreak kapcsoló eléréséhez. Azokon a felületeken, ahol nincs Daybreak kapcsoló, a Daybreak alapértelmezés szerint be van kapcsolva minden támogatott kéréshez.
A Daybreak felelősségteljes használata
A te felelősséged, hogy a használat a jóváhagyott kereteken belül maradjon, és megfeleljen az OpenAI feltételeinek és használati szabályzatának.
Jóváhagyás esetén a Daybreaket kizárólag jogszerű, engedélyezett kiberbiztonsági munkára használd, és el kell fogadnod a kiberbiztonsági visszaélésekre vonatkozó szabályzatunkat. Tilos szolgáltatásainkat kiberbiztonsági visszaélések elősegítésére használni, vagyis olyan tevékenységre, amely veszélyezteti egy információs rendszer sértetlenségét, bizalmasságát vagy rendelkezésre állását. Ide tartoznak a rosszindulatú szándékkal, megfelelő engedély nélkül vagy a megadott engedély kereteit túllépve végzett „kettős felhasználású” kibertevékenységek is.
A jóváhagyásban megnevezett szervezetet, munkaterületet és API-projektet használd. Ha egy meglévő szervezet ügyfeleket kiszolgáló forgalmat kezel, kövesd a jóváhagyott beállításokat, hogy a Daybreak használata a belső biztonsági munkára korlátozódjon. A Daybreak használata nem terjeszthető ki harmadik félnek minősülő ügyfelekre, külső felhasználókra, ügyfeleket kiszolgáló munkafolyamatokra vagy ráépülő termékek forgalmára.
Hibaelhárítás
Olvasd el: Megbízható hozzáférés kiberbiztonsági célokra – Gyakori problémák és hibaelhárítás
Gyakori kérdések
Mi változik a jóváhagyás után?
A Daybreak jóváhagyása pontosabban célzott védelmi intézkedéseket biztosít az API-szervezet vagy a ChatGPT-/Codex-munkaterület számára az általános modelleken (Daybreak Blue), valamint hozzáférést ad a kiberbiztonságra specializált modellekhez (Daybreak Red). Ezek alapértelmezés szerint ki vannak kapcsolva, így a felhasználók nem tapasztalnak azonnali változást. Ezután a szervezet vagy a munkaterület tulajdonosa engedélyezi a hozzáférést a jóváhagyott felhasználóknak és csoportoknak, illetve az API-szervezet tulajdonosa engedélyezi azt a jóváhagyott projektekhez. Az egyéb védelmi intézkedések, használati szabályok és hozzáférési korlátozások továbbra is érvényesek.
Használhatom a Daybreak Blue-t az Astrával?
Az Astrán jelenleg csak a Daybreak Red ügyfelei számára érhető el az elutasítások csökkentése. Dolgozunk azon, hogy az Astrán az elutasítások csökkentését a Daybreak Blue ügyfelei számára is elérhetővé tegyük. Ha Daybreak Blue-hozzáférésed van, a fiókod modellhozzáférésétől függően alapértelmezett védelmi intézkedésekkel használhatod az Astrát, vagy válthatsz olyan modellre, amely a Daybreak Blue esetében is támogatja az elutasítások csökkentését, például a GPT-6 Sol vagy a GPT-6 Luna modellre.
Magánszemélyként kaphatok Daybreak Red-hozzáférést?
A Daybreak Red jelenleg csak jóváhagyott üzleti és nagyvállalati szervezetek számára érhető el. Az egyéni igénylési folyamaton keresztül nem érhető el.
Magánszemélyek Daybreak Blue-hozzáférést igényelhetnek, de a Blue jóváhagyása nem terjed ki a Daybreak Redre.
Egyes magánszemélyek kivételesen rendelkezhetnek hozzáféréssel, de jelenleg nincs lehetőség közvetlenül Daybreak Red-hozzáférést igényelni.
A Daybreak Red jóváhagyása minden Cyber modellre kiterjed?
Nem automatikusan. Egyes élvonalbeli kiberbiztonsági modellekhez további jóváhagyásra lehet szükség akkor is, ha a szervezet már rendelkezik jóváhagyott Daybreak Red-hozzáféréssel.
Használhatom a Daybreaket az ügyfeleim vagy külső felhasználók kiszolgálására?
Nem. A Daybreak kizárólag jóváhagyott belső használatra szolgál. Használata nem terjeszthető ki harmadik félnek minősülő ügyfelekre, külső felhasználókra, ügyfeleket kiszolgáló munkafolyamatokra vagy ráépülő termékek forgalmára. Külső felhasználókat kiszolgáló munkafolyamatokhoz ismerd meg a Daybreak partnerprogramot.
A Daybreak jóváhagyása zéró adatmegőrzést is biztosít?
Nem. A Megbízható hozzáférés és a zéró adatmegőrzés egymástól független. Ha útmutatásra van szükséged az adatmegőrzéshez vagy a szervezet beállításához, egyeztess az OpenAI-kapcsolattartóddal.
Használhatom a Daybreaket olyan rendszereken, amelyek nem a saját tulajdonomban vannak?
Csak akkor, ha kifejezett engedélyed van a tesztelésükre vagy elemzésükre. Tilos a Daybreak-hozzáférést harmadik felekkel megosztani vagy nekik értékesíteni, illetve a Daybreakkel olyan rendszereket tesztelni, amelyek nincsenek a tulajdonodban, vagy amelyek tesztelésére vagy elemzésére nincs kifejezett engedélyed.
Használható a Daybreak a Codexen kívül is?
Igen, a Daybreak a Responses API-n és a ChatGPT-n keresztül is elérhető. Bár a ChatGPT ugyanazokat az adminisztrátori hozzáférés-szabályokat alkalmazza, mint a ChatGPT-fiókkal használt Codex, a jobb felhasználói élmény érdekében azt javasoljuk, hogy a Daybreaket a Codexen keresztül használd.
Melyik API-azonosítókat használjam, ha az AWS Bedrockon keresztül férek hozzá a Daybreakhez?
Az Amazon Bedrockon a Daybreak Blue az openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red pedig az openai.gpt-5.6-cyber azonosítót használja.
Hogyan állítsuk be a Daybreaket, ha a jelenlegi OpenAI-szervezetünk ügyfeleket kiszolgáló API-forgalmat kezel?
A Daybreak-hozzáférést kizárólag belső használatú API-projektek, valamint belső ChatGPT- és Codex-felhasználók számára engedélyezd. Ügyfeleket vagy harmadik feleket kiszolgáló munkafolyamatokhoz ne engedélyezd a Daybreaket.
Garantálhatja egy szerződés vagy vásárlás a Daybreak-hozzáférést?
Nem. A Daybreak-hozzáférés korlátozott és jóváhagyáshoz kötött. Egy kereskedelmi megállapodás vagy vásárlás önmagában nem garantálja a hozzáférést. Ha a kérelmedet jóváhagyják, az OpenAI megerősíti, milyen módon férhetsz hozzá a szolgáltatáshoz.
Mit ellenőrizzek, ha a jóváhagyás után is kiberbiztonsági figyelmeztetést látok?
Ellenőrizd, hogy a jóváhagyott szervezetet vagy munkaterületet, a jóváhagyott modellt vagy hozzáférési módot, illetve a megfelelő termékfelületet használod-e. Egyes védelmi intézkedések a jóváhagyás után is érvényben maradhatnak, még a Daybreak Red esetében is. Ha úgy tűnik, hogy egy egyértelműen védekező jellegű kérést váratlanul letilt a rendszer, fordulj az ügyfélszolgálathoz. Add meg a pontos üzenetet, a modellt, a termékfelületet, az időbélyeget, a kérés azonosítóját, ha elérhető, valamint a feladat rövid leírását az érzékeny adatok eltávolításával. További információ: Megbízható hozzáférés kiberbiztonsági célokra – Gyakori problémák és hibaelhárítás
Hogyan korlátozhatja egy szervezet a Megbízható hozzáférést a megfelelő munkatársakra?
Ahol engedélyezve vannak a Daybreak hozzáférés-szabályozási funkciói, a munkaterület tulajdonosa egyéni szerepkörökkel és csoport-hozzárendelésekkel korlátozhatja a hozzáférést a jóváhagyott belső felhasználókra a ChatGPT-fiókkal használt Codex esetében. Az API-nál projektalapú szabályozás alkalmazható. A munkaterület alapértelmezett beállításaiban hagyd kikapcsolva a Daybreaket, és csak a kívánt szerepkörhöz kapcsold be. Az API-szervezet tulajdonosainak minden jóváhagyott, nem alapértelmezett projekthez külön kell beállítaniuk a Daybreaket. Lásd: A funkciókhoz való hozzáférés kezelése szerepköralapú hozzáférés-szabályozással a ChatGPT-ben és A Daybreak vállalati bevezetése.
