OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

OpenAI Daybreak – A Trusted Access for Cyber áttekintése

Tudja meg, mi a Trusted Access for Cyber, mit támogat, és hogyan igényelhet hozzáférést.

Frissítve: 3 days ago

Áttekintés

A Daybreak-hozzáférés az OpenAI Megbízható hozzáférés kiberbiztonsági célokra programja. A Daybreak Blue és a Daybreak Red a Daybreak hozzáférési szintjei.

A Daybreak lehetővé teszi, hogy a feltételeknek megfelelő vállalati ügyfelek és kiberbiztonsági szakemberek hatékonyabban használják az OpenAI modelljeit engedélyezett kiberbiztonsági munkára. Célja a jogszerű biztonsági munkafolyamatok támogatása: pontosabban célzott védelmi intézkedésekkel csökkenti a szükségtelen akadályokat. Az OpenAI használati szabályzata, egyéb védelmi intézkedései és hozzáférés-szabályai a Daybreak minden felhasználási módjára továbbra is érvényesek.

A Daybreak engedélyezett, védekező kiberbiztonsági munkára szolgál olyan rendszereken, alkalmazásokon, fiókokon, hálózatokon vagy adatokon, amelyek a tulajdonodban vannak, amelyeket te üzemeltetsz, vagy amelyek tesztelésére vagy elemzésére kifejezett engedélyed van. Ne engedélyezd a Daybreaket ügyfeleket kiszolgáló alkalmazásokhoz, ráépülő termékek forgalmához vagy harmadik felek hozzáféréséhez.

Az ügyfelek munkafolyamatai általában három kategóriába sorolhatók:

  • Biztonságos SDLC / AppSec: a kód és a tesztkörnyezet folyamatos biztonsági vizsgálata, a feltárt biztonsági problémák ellenőrzése, a biztonsági javítások automatizálása, biztonsági kódellenőrzés és javítás.

  • Védekező műveletek: védelmi csapatmunka, fenyegetésmodellezés, fenyegetettségi információgyűjtés, fenyegetésvadászat, kártevőelemzés, észlelési megoldások fejlesztése, a sérülékenységek rangsorolása és a javítások ellenőrzése.

  • Engedélyezett támadó jellegű tesztelés: behatolástesztelés, támadásszimuláció, exploitok ellenőrzése vagy fejlesztése, kártevőelemzés, visszafejtés és kontrollált ellenőrzés engedélyezett környezetekben.

Az alábbi táblázat a jelenlegi megbízható hozzáférési szinteket ismerteti:

HozzáférésModellek és védelmi intézkedésekTervezett felhasználási módok
Az általános modellek alapértelmezett használataTámogatott általános modellek, köztük a GPT-5.5, a GPT-5.6 Sol, a GPT-6 Sol, a GPT-6 Luna és az Astra, alapértelmezett védelmi intézkedésekkel, általános célú használatra. Nincs hozzáférés a kiberbiztonságra specializált modellekhez.Biztonságos SDLC- és alkalmazásbiztonsági munkafolyamatok, köztük fenyegetésmodellezés, biztonsági kódellenőrzés és javítás, valamint általános védelmi csapatmunka
Daybreak BlueKevesebb elutasítás a támogatott általános modelleken, köztük a GPT-5.5, a GPT-5.6 Sol, a GPT-6 Sol és a GPT-6 Luna esetében, ellenőrzött védekező munkához, engedélyezett környezetekben. Az Astra megtartja az alapértelmezett védelmi intézkedéseket. Nincs hozzáférés a kiberbiztonságra specializált modellekhez.A sérülékenységek rangsorolása, biztonsági kódellenőrzés, kártevőelemzés, észlelési megoldások fejlesztése, incidenskezelés és a javítások ellenőrzése.
Daybreak RedGPT-5.5-Cyber, valamint kevesebb elutasítás a támogatott általános modelleken, az Astrát is beleértve. Külön Red-jóváhagyást, szigorúbb ellenőrzést és hozzáférés-szabályozást igényel.Engedélyezett behatolástesztelés, támadásszimuláció, exploitok ellenőrzése vagy fejlesztése, valamint kontrollált sérülékenységkutatás.
Daybreak Red további modelljóváhagyássalGPT-5.6-Cyber, valamint a Daybreak Red keretében elérhető modellek és csökkentett elutasítások. További, modellspecifikus jóváhagyást igényel.Engedélyezett behatolástesztelés, támadásszimuláció, exploitok ellenőrzése vagy fejlesztése, valamint kontrollált sérülékenységkutatás.

A legtöbb biztonsági csapatnak a Daybreak Blue az ajánlott kiindulópont. Támogatja a jóváhagyott védekező munkafolyamatokat, köztük a biztonsági kódellenőrzést, a sérülékenységek rangsorolását, az észlelési megoldások fejlesztését, az incidenskezelést, a kártevőelemzést és a javítások ellenőrzését. A meglévő védelmi intézkedések és használati szabályok többsége továbbra is érvényes.

A Daybreak Red összetett, engedélyezett munkafolyamatokra szolgál, köztük a kihasználhatóságot igazoló exploitok fejlesztésére, exploitláncok ellenőrzésére, behatolástesztelésre és támadásszimulációra. 

A Daybreak Blue és Red eléréséhez további jóváhagyás szükséges.

Az elutasítások csökkentése modellenként

Ez a táblázat a támogatott modellek védelmi intézkedéseit ismerteti. A modellek elérhetősége továbbra is a fiókodtól, az előfizetésedtől, a használt termékfelülettől és a jóváhagyott hozzáféréstől függ.

ModellAlapértelmezett (a Daybreak kikapcsolva vagy nincs jóváhagyva)Daybreak BlueDaybreak RedDaybreak Red további modelljóváhagyással
Korábbi támogatott általános modellek (köztük a GPT-5.5 és a GPT-5.6 Sol)Alapértelmezett védelmi intézkedésekKevesebb elutasításKevesebb elutasításKevesebb elutasítás
GPT-6 SolAlapértelmezett védelmi intézkedésekKevesebb elutasításKevesebb elutasításKevesebb elutasítás
GPT-6 LunaAlapértelmezett védelmi intézkedésekKevesebb elutasításKevesebb elutasításKevesebb elutasítás
AstraAlapértelmezett védelmi intézkedésekAlapértelmezett védelmi intézkedésekKevesebb elutasításKevesebb elutasítás
GPT-5.5-CyberNincs hozzáférésNincs hozzáférésKevesebb elutasításKevesebb elutasítás
GPT-5.6-CyberNincs hozzáférésNincs hozzáférésNincs hozzáférésKevesebb elutasítás

A jóváhagyás önmagában nem kapcsolja be az elutasítások csökkentését. A kéréshez engedélyezni kell a Daybreaket a munkaterület vagy az API-projekt beállításaiban. A hozzáférés és a beállítások ellenőrzéséhez lásd A Daybreak hibaelhárítása című útmutatót, az API-kérések beállításaihoz pedig A Daybreak használata a Responses API-ban című útmutatót.

Ha ChatGPT-fiókkal jelentkeztél be a Codexbe, a kérés elküldése előtt kapcsold be a Daybreak kapcsolót. Ha a kapcsoló ki van kapcsolva, a kérésekre az alapértelmezett védelmi intézkedések vonatkoznak.

Korlátozások

A Daybreak:

  • Nem távolít el minden védelmi intézkedést, nem szüntet meg minden elutasítást, és alapértelmezés szerint nem csökkenti az elutasítások számát minden modellen.

  • Nem garantál hozzáférést minden kiberbiztonságra specializált modellhez.

  • Alapértelmezés szerint nem biztosít zéró adatmegőrzést.

  • Nem engedi a továbbértékesítést, a proxyként való közvetítést, a beágyazást vagy a ráépülő szolgáltatásokon keresztüli hozzáférést harmadik félnek minősülő ügyfelek vagy külső felhasználók számára.

  • Nem jogosít fel tevékenység végzésére olyan rendszereken, amelyek nincsenek a tulajdonodban, vagy amelyek tesztelésére nincs kifejezett engedélyed.

Daybreak-hozzáférés igénylése

A Daybreak igényléséhez:

  • Magánszemélyek itt nyújthatnak be kérelmet.

  • Szervezetek itt nyújthatnak be kérelmet.

Az elbírálás során a következőkről kérhetünk információt:

  • A szervezeted és annak kiberbiztonsági képességei.

  • A támogatni kívánt védekező kiberbiztonsági munkafolyamatok.

  • A használni kívánt OpenAI-szervezet vagy munkaterület.

  • A jogosultság elbírálásához szükséges, az azonosságot vagy megbízhatóságot igazoló információk.

Az OpenAI a hozzáférés engedélyezése előtt elbírálja a kérelmeket. A jóváhagyás nem automatikus.

Magánszemélyként csak akkor vagy jogosult Daybreak-hozzáférésre, ha betöltötted a 18. életévedet.

A Daybreak keretében elérhető előnyök a kérelmed alapján jóváhagyott hozzáféréstől függenek. Az OpenAI ennek elbírálásakor többek között a személyazonosság és a megbízhatóság ellenőrzését, a kockázatokat, a tervezett felhasználási módot, valamint azt veszi figyelembe, hogy a kérelmező mennyiben képes erősíteni a tágabb kiberbiztonsági ökoszisztémát.

A Daybreak beállítása magánszemélyként

Az egyéni Daybreak Blue-hozzáférés igényléséhez kövesd ezeket a lépéseket. Ha már használod a Fejlett fiókvédelmet, és a beállításaid megfelelnek a követelményeknek, folytasd a Jogosultságod rész befejezetlen teendőivel.

  1. Nyisd meg a beállítási ellenőrzőlistát. Nyisd meg a chatgpt.com/cyber oldalt, jelentkezz be a használni kívánt fiókba, és válaszd a Daybreak beállítása lehetőséget.

  2. Végezd el a fiókbiztonsági beállításokat. Kövesd a Fejlett fiókvédelem útmutatását, és regisztrálj legalább két biztonságos bejelentkezési módot, köztük egy olyat, amely több eszközön is használható. A Daybreakhez legalább egy kompatibilis fizikai FIDO2 hardverkulcsot is regisztrálj. A második mód egy másik megfelelő hozzáférési kulcs vagy hardverkulcs lehet. A többi hozzáférési kulcsodat megtarthatod.

  3. Mentsd el a helyreállítási kulcsaidat, és jelentkezz be újra. A helyreállítási kulcsaidat mások számára nem hozzáférhető helyen tárold, és erősítsd meg, hogy elmentetted őket. A Fejlett fiókvédelem első bekapcsolásakor a rendszer minden eszközről kijelentkeztet. Jelentkezz be újra egy regisztrált hozzáférési kulccsal vagy biztonsági kulccsal. Amíg a Fejlett fiókvédelem be van kapcsolva, a jelszavas bejelentkezés, az e-mailes és SMS-es bejelentkezési kódok, valamint a szokásos e-mailes helyreállítás le van tiltva. Ha egyetlen bejelentkezési módodat vagy helyreállítási kulcsodat sem tudod használni, előfordulhat, hogy nem tudod helyreállítani a fiókodat.

  4. Térj vissza a Daybreakhez, és igazold a személyazonosságodat. Térj vissza a chatgpt.com/cyber oldalra. Teljesítsd az előfizetésre vagy fiókbiztonságra vonatkozó, még hiányzó követelményeket, majd kövesd a személyazonosság-ellenőrzés utasításait a lépés befejezéséig.

  5. Állítsd be a Daybreak-kulcsaidat. Lépj tovább a Daybreak-kulcsaid beállítása részhez, és az utasításokat követve válaszd ki a Daybreakhez használni kívánt, megfelelő hardverkulcsot vagy hardverkulcsokat. Ez a bejelentkezési módok regisztrálásától különálló teendő az ellenőrzőlistán. Egy kompatibilis fizikai hardverkulcs kötelező; egy második megadása opcionális.

  6. Ellenőrizd a hozzáférésed állapotát. Tekintsd át az eredményt, és kövesd a fiókodhoz megjelenített további utasításokat. A biztonsági beállítások és a személyazonosság-ellenőrzés elvégzése nem garantálja a Daybreak-hozzáférés jóváhagyását.

Ha elakadsz, A Daybreak hibaelhárítása című útmutatóban találsz segítséget a hiányzó beállítási lehetőségekhez, a kulcsok kompatibilitásához, az ellenőrzéshez és a hozzáféréshez.

Fiókbiztonsági követelmények magánszemélyeknek

Az egyéni Daybreak-hozzáféréshez megfelelő fizetős előfizetés, Fejlett fiókvédelem és legalább egy kompatibilis FIDO2 hardveres biztonsági kulcs szükséges. A szoftveres vagy szinkronizált hozzáférési kulcs nem teljesíti a hardveres kulcsra vonatkozó követelményt. A megfelelő fizikai hardverkulcs mellett más hozzáférési kulcsokat is megtarthatsz a fiókodban. Az egyéni igénylési folyamat a személyazonosság ellenőrzése előtt ellenőrzi ezeket a követelményeket.

A meglévő egyéni felhasználóknak 2026. október 1-jéig teljesíteniük kell ezeket a követelményeket a hozzáférésük megtartásához. Nyisd meg a chatgpt.com/cyber oldalt, és a beállítások ellenőrzéséhez kövesd a Jogosultságod rész útmutatását. Tarts biztonságos helyen egy tartalék hardverkulcsot és a helyreállítási kulcsaidat. Bekapcsolás előtt olvasd el a Fejlett fiókvédelem című útmutatót, hogy megismerd a bejelentkezési és helyreállítási követelményeket.

Ezek a követelmények az egyéni igénylési folyamatra vonatkoznak. A szervezeti szintű hozzáférésre és a külön jóváhagyott Daybreak Red-hozzáférésre saját bevezetési követelmények vonatkoznak.

A Daybreak használata

Miután megkaptad a Daybreak-hozzáférést, és szükség esetén az adminisztrátor engedélyezte azt a felhasználói profilodhoz vagy API-projektedhez, több termékfelületen is használhatod a Daybreak funkcióit. 

A Daybreak használatának módja a használt termékfelülettől függ: 

  • API-kéréseknél a kiszámítható működés érdekében kifejezetten megadhatod az access_programs.cyber értékét: az általános modelleken az elutasítások csökkentéséhez a daybreak_blue, a kiberbiztonsági modellek eléréséhez a daybreak_red, az alapértelmezett elutasítások megtartásához pedig a standard értéket használd. További részletekért lásd: A Daybreak használata a Responses API-ban. 

  • A Codexben a modellválasztó Daybreak kapcsolójával kapcsolhatod be az elutasítások csökkentését egy kéréshez. A kapcsoló alapértelmezés szerint ki van kapcsolva, ezért bekapcsolásáig a kérésekre az alapértelmezett elutasítási szabályok vonatkoznak. 

    • Ha a Codex alkalmazást használod, frissíts a 26.908.40834-es vagy újabb verzióra a Daybreak kapcsoló eléréséhez. Azokon a felületeken, ahol nincs Daybreak kapcsoló, a Daybreak alapértelmezés szerint be van kapcsolva minden támogatott kéréshez.

A Daybreak felelősségteljes használata

A te felelősséged, hogy a használat a jóváhagyott kereteken belül maradjon, és megfeleljen az OpenAI feltételeinek és használati szabályzatának.

Jóváhagyás esetén a Daybreaket kizárólag jogszerű, engedélyezett kiberbiztonsági munkára használd, és el kell fogadnod a kiberbiztonsági visszaélésekre vonatkozó szabályzatunkat. Tilos szolgáltatásainkat kiberbiztonsági visszaélések elősegítésére használni, vagyis olyan tevékenységre, amely veszélyezteti egy információs rendszer sértetlenségét, bizalmasságát vagy rendelkezésre állását. Ide tartoznak a rosszindulatú szándékkal, megfelelő engedély nélkül vagy a megadott engedély kereteit túllépve végzett „kettős felhasználású” kibertevékenységek is.

A jóváhagyásban megnevezett szervezetet, munkaterületet és API-projektet használd. Ha egy meglévő szervezet ügyfeleket kiszolgáló forgalmat kezel, kövesd a jóváhagyott beállításokat, hogy a Daybreak használata a belső biztonsági munkára korlátozódjon. A Daybreak használata nem terjeszthető ki harmadik félnek minősülő ügyfelekre, külső felhasználókra, ügyfeleket kiszolgáló munkafolyamatokra vagy ráépülő termékek forgalmára.

Gyakori kérdések

Mi változik a jóváhagyás után?

A Daybreak jóváhagyása pontosabban célzott védelmi intézkedéseket biztosít az API-szervezet vagy a ChatGPT-/Codex-munkaterület számára az általános modelleken (Daybreak Blue), valamint hozzáférést ad a kiberbiztonságra specializált modellekhez (Daybreak Red). Ezek alapértelmezés szerint ki vannak kapcsolva, így a felhasználók nem tapasztalnak azonnali változást. Ezután a szervezet vagy a munkaterület tulajdonosa engedélyezi a hozzáférést a jóváhagyott felhasználóknak és csoportoknak, illetve az API-szervezet tulajdonosa engedélyezi azt a jóváhagyott projektekhez. Az egyéb védelmi intézkedések, használati szabályok és hozzáférési korlátozások továbbra is érvényesek.

Használhatom a Daybreak Blue-t az Astrával?

Az Astrán jelenleg csak a Daybreak Red ügyfelei számára érhető el az elutasítások csökkentése. Dolgozunk azon, hogy az Astrán az elutasítások csökkentését a Daybreak Blue ügyfelei számára is elérhetővé tegyük. Ha Daybreak Blue-hozzáférésed van, a fiókod modellhozzáférésétől függően alapértelmezett védelmi intézkedésekkel használhatod az Astrát, vagy válthatsz olyan modellre, amely a Daybreak Blue esetében is támogatja az elutasítások csökkentését, például a GPT-6 Sol vagy a GPT-6 Luna modellre.

Magánszemélyként kaphatok Daybreak Red-hozzáférést?

A Daybreak Red jelenleg csak jóváhagyott üzleti és nagyvállalati szervezetek számára érhető el. Az egyéni igénylési folyamaton keresztül nem érhető el.

Magánszemélyek Daybreak Blue-hozzáférést igényelhetnek, de a Blue jóváhagyása nem terjed ki a Daybreak Redre.

Egyes magánszemélyek kivételesen rendelkezhetnek hozzáféréssel, de jelenleg nincs lehetőség közvetlenül Daybreak Red-hozzáférést igényelni.

A Daybreak Red jóváhagyása minden Cyber modellre kiterjed?

Nem automatikusan. Egyes élvonalbeli kiberbiztonsági modellekhez további jóváhagyásra lehet szükség akkor is, ha a szervezet már rendelkezik jóváhagyott Daybreak Red-hozzáféréssel.

Használhatom a Daybreaket az ügyfeleim vagy külső felhasználók kiszolgálására?

Nem. A Daybreak kizárólag jóváhagyott belső használatra szolgál. Használata nem terjeszthető ki harmadik félnek minősülő ügyfelekre, külső felhasználókra, ügyfeleket kiszolgáló munkafolyamatokra vagy ráépülő termékek forgalmára. Külső felhasználókat kiszolgáló munkafolyamatokhoz ismerd meg a Daybreak partnerprogramot. 

A Daybreak jóváhagyása zéró adatmegőrzést is biztosít?

Nem. A Megbízható hozzáférés és a zéró adatmegőrzés egymástól független. Ha útmutatásra van szükséged az adatmegőrzéshez vagy a szervezet beállításához, egyeztess az OpenAI-kapcsolattartóddal.

Használhatom a Daybreaket olyan rendszereken, amelyek nem a saját tulajdonomban vannak?

Csak akkor, ha kifejezett engedélyed van a tesztelésükre vagy elemzésükre. Tilos a Daybreak-hozzáférést harmadik felekkel megosztani vagy nekik értékesíteni, illetve a Daybreakkel olyan rendszereket tesztelni, amelyek nincsenek a tulajdonodban, vagy amelyek tesztelésére vagy elemzésére nincs kifejezett engedélyed.

Használható a Daybreak a Codexen kívül is?

Igen, a Daybreak a Responses API-n és a ChatGPT-n keresztül is elérhető. Bár a ChatGPT ugyanazokat az adminisztrátori hozzáférés-szabályokat alkalmazza, mint a ChatGPT-fiókkal használt Codex, a jobb felhasználói élmény érdekében azt javasoljuk, hogy a Daybreaket a Codexen keresztül használd. 

Melyik API-azonosítókat használjam, ha az AWS Bedrockon keresztül férek hozzá a Daybreakhez?

Az Amazon Bedrockon a Daybreak Blue az openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red pedig az openai.gpt-5.6-cyber azonosítót használja.

Hogyan állítsuk be a Daybreaket, ha a jelenlegi OpenAI-szervezetünk ügyfeleket kiszolgáló API-forgalmat kezel?

A Daybreak-hozzáférést kizárólag belső használatú API-projektek, valamint belső ChatGPT- és Codex-felhasználók számára engedélyezd. Ügyfeleket vagy harmadik feleket kiszolgáló munkafolyamatokhoz ne engedélyezd a Daybreaket.

Garantálhatja egy szerződés vagy vásárlás a Daybreak-hozzáférést?

Nem. A Daybreak-hozzáférés korlátozott és jóváhagyáshoz kötött. Egy kereskedelmi megállapodás vagy vásárlás önmagában nem garantálja a hozzáférést. Ha a kérelmedet jóváhagyják, az OpenAI megerősíti, milyen módon férhetsz hozzá a szolgáltatáshoz.

Mit ellenőrizzek, ha a jóváhagyás után is kiberbiztonsági figyelmeztetést látok?

Ellenőrizd, hogy a jóváhagyott szervezetet vagy munkaterületet, a jóváhagyott modellt vagy hozzáférési módot, illetve a megfelelő termékfelületet használod-e. Egyes védelmi intézkedések a jóváhagyás után is érvényben maradhatnak, még a Daybreak Red esetében is. Ha úgy tűnik, hogy egy egyértelműen védekező jellegű kérést váratlanul letilt a rendszer, fordulj az ügyfélszolgálathoz. Add meg a pontos üzenetet, a modellt, a termékfelületet, az időbélyeget, a kérés azonosítóját, ha elérhető, valamint a feladat rövid leírását az érzékeny adatok eltávolításával. További információ: Megbízható hozzáférés kiberbiztonsági célokra – Gyakori problémák és hibaelhárítás

Hogyan korlátozhatja egy szervezet a Megbízható hozzáférést a megfelelő munkatársakra?

Ahol engedélyezve vannak a Daybreak hozzáférés-szabályozási funkciói, a munkaterület tulajdonosa egyéni szerepkörökkel és csoport-hozzárendelésekkel korlátozhatja a hozzáférést a jóváhagyott belső felhasználókra a ChatGPT-fiókkal használt Codex esetében. Az API-nál projektalapú szabályozás alkalmazható. A munkaterület alapértelmezett beállításaiban hagyd kikapcsolva a Daybreaket, és csak a kívánt szerepkörhöz kapcsold be. Az API-szervezet tulajdonosainak minden jóváhagyott, nem alapértelmezett projekthez külön kell beállítaniuk a Daybreaket. Lásd: A funkciókhoz való hozzáférés kezelése szerepköralapú hozzáférés-szabályozással a ChatGPT-ben és A Daybreak vállalati bevezetése.

Hasznos volt ez a cikk?