Ikhtisar
Daybreak Access adalah program Trusted Access for Cyber dari OpenAI. Daybreak Blue dan Daybreak Red merupakan tingkatan akses.
Trusted Access for Cyber adalah model tata kelola untuk OpenAI Daybreak. Program ini membantu pelanggan perusahaan dan praktisi keamanan siber yang memenuhi syarat menggunakan model OpenAI secara lebih efektif untuk pekerjaan keamanan siber berizin. Program ini dirancang untuk mendukung alur kerja keamanan yang sah dengan mengurangi hambatan yang tidak perlu melalui perlindungan yang lebih presisi. Kebijakan penggunaan, perlindungan lainnya, dan kontrol akses OpenAI tetap berlaku.
Trusted Access ditujukan untuk pekerjaan keamanan siber defensif berizin pada sistem, aplikasi, akun, jaringan, atau data yang Anda miliki, operasikan, atau yang secara tegas boleh Anda uji atau analisis.
Alur kerja pelanggan umumnya terbagi dalam tiga kategori:
SDLC Aman/AppSec: pemindaian kode berkelanjutan, pemindaian lingkungan pengujian, validasi temuan keamanan, otomatisasi patch keamanan, peninjauan kode aman, dan penerapan patch.
Operasi defensif: blue teaming, pemodelan ancaman, intelijen ancaman, perburuan ancaman, analisis malware, rekayasa deteksi, triase kerentanan, dan validasi patch.
Pengujian ofensif berizin: pengujian penetrasi, red teaming, validasi atau pengembangan eksploit, analisis malware, rekayasa balik, dan validasi terkendali di lingkungan berizin.
Tabel berikut menjelaskan tingkatan trusted access saat ini:
| Akses | Yang berubah | Kasus penggunaan yang dituju |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Perlindungan yang lebih presisi untuk pekerjaan defensif terverifikasi di lingkungan berizin. | Triase kerentanan, peninjauan kode aman, analisis malware, rekayasa deteksi, respons insiden, dan validasi patch. |
| Daybreak Red (GPT-5.6 Cyber) | Kemampuan khusus untuk alur kerja tingkat lanjut yang telah mendapat izin, disertai persetujuan tambahan, verifikasi yang lebih ketat, dan kontrol akses. | Pengujian penetrasi berizin, red teaming, validasi atau pengembangan eksploit, dan riset kerentanan terkendali. |
| GPT-5.5 (default) | Perlindungan standar untuk penggunaan umum | Alur kerja SDLC aman dan keamanan aplikasi, termasuk pemodelan ancaman, peninjauan kode aman dan penerapan patch, serta blue teaming untuk keperluan umum |
| GPT-5.5 dengan Trusted Access for Cyber | Perlindungan yang lebih presisi untuk pekerjaan defensif terverifikasi di lingkungan berizin | Triase dan validasi kerentanan, analisis malware, rekayasa deteksi, dan validasi patch |
| GPT-5.5-Cyber | Dirancang khusus untuk alur kerja khusus berizin, disertai verifikasi yang lebih ketat dan kontrol tingkat akun | Pengujian ofensif berizin, termasuk red teaming, pengembangan eksploit, pengujian penetrasi, dan perburuan ancaman |
Daybreak Blue merupakan titik awal yang direkomendasikan bagi sebagian besar tim keamanan. Dibangun di atas GPT-5.6 Sol dengan Trusted Access for Cyber, model ini mendukung alur kerja defensif yang disetujui, termasuk peninjauan kode aman, triase kerentanan, rekayasa deteksi, respons insiden, analisis malware, dan validasi patch. Perlindungan, kontrol akses, dan kebijakan penggunaan yang sudah ada tetap berlaku.
Daybreak Red, yang menggunakan GPT-5.6 Cyber, ditujukan untuk alur kerja tingkat lanjut yang telah mendapat izin, termasuk pengembangan eksploit bukti konsep, validasi rantai eksploit, pengujian penetrasi, dan red teaming. Akses memerlukan persetujuan tambahan dan tunduk pada verifikasi, pemantauan, kontrol akses, serta pengawasan manusia yang lebih ketat.
Pelanggan yang telah mendapat persetujuan untuk GPT-5.5 atau GPT-5.5-Cyber harus terus mengikuti petunjuk akses dan penyediaan untuk model yang disetujui. Persetujuan Trusted Access for Cyber atau GPT-5.5-Cyber yang sudah ada tidak otomatis mencakup Daybreak Red.
Batasan
Trusted Access for Cyber tidak:
Menghapus semua perlindungan atau semua penolakan.
Menjamin akses ke setiap model khusus siber.
Memberikan retensi data nol secara default.
Mengizinkan penjualan kembali, proxying, penyematan, atau akses hilir untuk pelanggan pihak ketiga atau pengguna eksternal.
Mengizinkan aktivitas di luar sistem yang Anda miliki atau yang secara eksplisit diizinkan untuk Anda uji.
Akses ditujukan hanya untuk pengguna internal yang disetujui dan alur kerja internal yang disetujui. Organisasi atau workspace yang digunakan untuk Trusted Access harus dicadangkan untuk pekerjaan keamanan internal dan tidak boleh juga mendukung aplikasi yang berhadapan dengan pelanggan, lalu lintas produk hilir, atau akses pihak ketiga.
Mengajukan Akses Tepercaya untuk Cyber
Untuk meminta Akses Tepercaya untuk Cyber:
Sebagai bagian dari peninjauan, Anda mungkin diminta memberikan informasi tentang:
Organisasi dan kemampuan keamanan siber Anda.
Alur kerja keamanan siber defensif yang ingin Anda dukung.
Organisasi OpenAI atau workspace yang akan Anda gunakan.
Informasi verifikasi atau kepercayaan yang diperlukan untuk menilai kelayakan.
OpenAI meninjau permintaan sebelum mengaktifkan akses. Persetujuan tidak diberikan secara otomatis.
Agar memenuhi syarat untuk Akses Daybreak sebagai individu, Anda harus berusia minimal 18 tahun.
Manfaat yang tersedia melalui Akses Tepercaya untuk Cyber bergantung pada akses yang disetujui untuk permintaan Anda. OpenAI mengevaluasinya berdasarkan berbagai faktor, seperti verifikasi identitas dan kepercayaan, pertimbangan risiko, kasus penggunaan yang dimaksud, serta kemampuan pemohon untuk memperkuat ekosistem keamanan siber secara luas.
Menggunakan Trusted Access secara bertanggung jawab
Anda bertanggung jawab memastikan penggunaan Anda tetap dalam cakupan yang disetujui dan mematuhi ketentuan serta kebijakan penggunaan OpenAI.
Jika Anda disetujui, gunakan Trusted Access hanya untuk pekerjaan keamanan siber yang sah dan berwenang, dan Anda harus menyetujui Kebijakan Penyalahgunaan Siber kami: kami melarang penggunaan layanan kami untuk memfasilitasi penyalahgunaan siber: kompromi terhadap integritas, kerahasiaan, atau ketersediaan sistem informasi—termasuk aktivitas siber “penggunaan ganda” yang dilakukan dengan niat jahat, tanpa otorisasi yang tepat, atau melebihi otorisasi yang diberikan.
Anda juga harus memastikan organisasi atau workspace yang digunakan untuk Trusted Access sesuai untuk pekerjaan keamanan internal. Jika organisasi yang sama mendukung lalu lintas yang berhadapan dengan pelanggan atau alur kerja produk hilir, bekerjalah dengan kontak OpenAI Anda sebelum mengajukan permohonan. Trusted Access for Cyber tidak boleh diperluas ke pelanggan pihak ketiga, pengguna eksternal, alur kerja yang berhadapan dengan pelanggan, atau lalu lintas produk hilir.
Pemecahan masalah
Baca: Trusted Access for Cyber - Masalah Umum dan Pemecahan Masalah
Tanya Jawab Umum
Apa yang berubah setelah persetujuan?
Pelanggan yang disetujui dapat menggunakan model dan antarmuka produk yang ditetapkan untuk akun mereka. Daybreak Blue, yang menggunakan GPT-5.6 Sol, mendukung alur kerja keamanan siber defensif yang disetujui, sedangkan Daybreak Red, yang menggunakan GPT-5.6 Cyber, memerlukan persetujuan terpisah untuk pekerjaan tingkat lanjut yang telah diotorisasi. Akses GPT-5.5 atau GPT-5.5-Cyber yang sudah ada tetap tunduk pada persetujuan awalnya. Perlindungan, kebijakan penggunaan, dan pembatasan akses lainnya tetap berlaku.
Apakah persetujuan mencakup GPT-5.5-Cyber?
Tidak secara otomatis. Akses Tepercaya untuk Cyber dapat mendukung banyak alur kerja keamanan siber defensif dengan GPT-5.5. GPT-5.5-Cyber ditujukan untuk rangkaian alur kerja khusus yang telah diotorisasi dan lebih terbatas, seperti red teaming serta validasi atau pengembangan eksploitasi, dan mungkin memerlukan persetujuan serta kontrol tambahan.
Apakah persetujuan Akses Tepercaya untuk Cyber atau GPT-5.5-Cyber yang sudah ada mencakup Daybreak Red?
Tidak. Daybreak Red memerlukan persetujuan dan aktivasi tambahan. Akses Tepercaya untuk Cyber atau akses GPT-5.5-Cyber yang sudah ada tidak otomatis memberikan akses ke Daybreak Red.
Dapatkah saya menggunakan Akses Tepercaya untuk pelanggan atau pengguna eksternal saya?
Tidak. Akses Tepercaya hanya ditujukan untuk penggunaan internal yang disetujui. Akses ini tidak boleh diperluas kepada pelanggan pihak ketiga, pengguna eksternal, alur kerja yang berinteraksi dengan pelanggan, atau lalu lintas produk hilir. Untuk alur kerja yang berinteraksi dengan pihak eksternal, pelajari Program Mitra Daybreak.
Apakah Akses Tepercaya mencakup retensi data nol?
Tidak. Akses Tepercaya dan retensi data nol merupakan dua hal terpisah. Jika memerlukan panduan tentang retensi data atau penyiapan organisasi, silakan hubungi kontak OpenAI Anda.
Dapatkah saya menggunakan Akses Tepercaya untuk sistem yang bukan milik saya?
Hanya jika Anda secara tegas diberi wewenang untuk menguji atau menganalisisnya. Anda tidak diizinkan membagikan atau menjual akses TAC kepada pihak ketiga, maupun menggunakan TAC untuk menguji sistem yang bukan milik Anda atau yang tidak secara tegas boleh Anda uji atau analisis.
Dapatkah model Daybreak atau GPT-5.5 dengan Akses Tepercaya untuk Cyber digunakan di luar Codex?
Ya, jika jalur akses yang disetujui mendukungnya. Model-model ini dapat digunakan dalam alat dan alur kerja keamanan internal yang disetujui, selama pekerjaan tetap berada dalam cakupan defensif yang diotorisasi untuk akun tersebut.
Pengidentifikasi API mana yang harus saya gunakan?
Untuk API OpenAI, Daybreak Blue menggunakan alias stabil gpt-daybreak-blue-latest dan ID model gpt-5.6-sol; Daybreak Red menggunakan alias stabil gpt-daybreak-red-latest dan ID model gpt-5.6-cyber.
Di Amazon Bedrock, Daybreak Blue menggunakan gpt-daybreak-blue-5.6-sol dan Daybreak Red menggunakan gpt-5.6-cyber. Alias gpt-daybreak-blue dan gpt-daybreak-red tidak tersedia di Amazon Bedrock.
Bagaimana cara menyiapkan Akses Tepercaya jika organisasi OpenAI kami saat ini melayani lalu lintas API yang berinteraksi dengan pelanggan?
Gunakan organisasi atau workspace yang dikhususkan untuk pekerjaan keamanan internal yang disetujui. Akses Tepercaya tidak boleh diaktifkan pada organisasi yang menjalankan aplikasi untuk pelanggan, akses pihak ketiga, atau lalu lintas produk hilir. Koordinasikan penyiapan yang sesuai dengan kontak OpenAI Anda sebelum mengajukan permintaan atau mengaktifkan akses.
Dapatkah kontrak atau pembelian menjamin akses GPT-5.5-Cyber?
Tidak. Akses GPT-5.5-Cyber terbatas dan memerlukan persetujuan. Perjanjian komersial atau pembelian saja tidak menjamin akses. Jika permintaan Anda disetujui, OpenAI akan mengonfirmasi jalur akses yang tersedia dan ketentuan apa pun yang berlaku.
Apa yang harus saya periksa jika masih melihat pesan keamanan siber setelah disetujui?
Pastikan Anda menggunakan organisasi atau workspace, model atau jalur akses, serta antarmuka produk yang telah disetujui. Beberapa perlindungan mungkin tetap berlaku setelah persetujuan. Jika permintaan yang jelas bersifat defensif tampaknya diblokir secara tidak semestinya, hubungi Dukungan dengan menyertakan pesan persisnya, model, antarmuka produk, stempel waktu, ID permintaan jika tersedia, dan uraian singkat tugas yang telah disunting untuk menyamarkan informasi sensitif. Baca selengkapnya: Akses Tepercaya untuk Cyber—Masalah Umum dan Pemecahan Masalah
Bagaimana organisasi dapat membatasi Akses Tepercaya hanya untuk karyawan yang tepat?
Akses Tepercaya hanya boleh tersedia bagi pengguna internal yang disetujui dan mengerjakan tugas keamanan yang telah diotorisasi. Jika perlu membatasi akses, hubungi kontak OpenAI Anda untuk menyiapkan organisasi atau workspace khusus internal dan hanya memberikan akses kepada pengguna yang sesuai.
