Gambaran umum
Daybreak Access adalah program Akses Tepercaya untuk Siber dari OpenAI. Daybreak Blue dan Daybreak Red adalah tingkat akses dalam Daybreak.
Daybreak memungkinkan pelanggan perusahaan dan praktisi keamanan siber yang memenuhi syarat untuk menggunakan model OpenAI secara lebih efektif dalam pekerjaan keamanan siber yang berizin. Daybreak dirancang untuk mendukung alur kerja keamanan yang sah dengan mengurangi hambatan yang tidak perlu melalui pengamanan yang lebih tepat sasaran. Kebijakan penggunaan, pengamanan lainnya, dan kontrol akses OpenAI tetap berlaku untuk semua penggunaan Daybreak.
Daybreak ditujukan untuk pekerjaan keamanan siber defensif yang berizin pada sistem, aplikasi, akun, jaringan, atau data yang Anda miliki, operasikan, atau secara tegas diizinkan untuk Anda uji atau analisis. Jangan aktifkan Daybreak untuk aplikasi yang melayani pelanggan, lalu lintas produk hilir, atau akses pihak ketiga.
Alur kerja pelanggan umumnya terbagi dalam tiga kategori:
SDLC Aman / AppSec: pemindaian kode berkelanjutan, pemindaian lingkungan pengujian, validasi temuan keamanan, otomatisasi patch keamanan, peninjauan keamanan kode, dan penerapan patch.
Operasi defensif: blue teaming, pemodelan ancaman, intelijen ancaman, perburuan ancaman, analisis malware, rekayasa deteksi, triase kerentanan, dan validasi patch.
Pengujian ofensif berizin: pengujian penetrasi, red teaming, validasi atau pengembangan eksploit, analisis malware, rekayasa balik, dan validasi terkendali di lingkungan yang diizinkan.
Tabel di bawah menjelaskan tingkat akses tepercaya yang tersedia saat ini:
| Akses | Model dan pengamanan | Tujuan penggunaan |
|---|---|---|
| Penggunaan standar model utama | Model utama yang didukung, termasuk GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna, dan Astra, dengan pengamanan standar untuk penggunaan umum. Tidak ada akses ke model khusus siber. | Alur kerja SDLC aman dan keamanan aplikasi, termasuk pemodelan ancaman, peninjauan keamanan kode dan penerapan patch, serta blue teaming secara umum |
| Daybreak Blue | Pengurangan penolakan pada model utama yang didukung, termasuk GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, dan GPT-6 Luna, untuk pekerjaan defensif terverifikasi di lingkungan yang diizinkan. Astra tetap menggunakan pengamanan standar. Tidak ada akses ke model khusus siber. | Triase kerentanan, peninjauan keamanan kode, analisis malware, rekayasa deteksi, respons insiden, dan validasi patch. |
| Daybreak Red | GPT-5.5-Cyber, serta pengurangan penolakan pada model utama yang didukung, termasuk Astra. Memerlukan persetujuan Red terpisah, verifikasi yang lebih ketat, dan kontrol akses. | Pengujian penetrasi berizin, red teaming, validasi atau pengembangan eksploit, dan penelitian kerentanan yang terkendali. |
| Daybreak Red dengan persetujuan model tambahan | GPT-5.6-Cyber, serta model dan pengurangan penolakan yang tercakup dalam Daybreak Red. Memerlukan persetujuan tambahan khusus untuk model tersebut. | Pengujian penetrasi berizin, red teaming, validasi atau pengembangan eksploit, dan penelitian kerentanan yang terkendali. |
Daybreak Blue direkomendasikan sebagai langkah awal bagi sebagian besar tim keamanan. Daybreak Blue mendukung alur kerja defensif yang disetujui, termasuk peninjauan keamanan kode, triase kerentanan, rekayasa deteksi, respons insiden, analisis malware, dan validasi patch. Sebagian besar pengamanan dan kebijakan penggunaan yang ada tetap berlaku.
Daybreak Red ditujukan untuk alur kerja tingkat lanjut yang berizin, termasuk pengembangan eksploit sebagai bukti konsep, validasi rantai eksploit, pengujian penetrasi, dan red teaming.
Akses ke Daybreak Blue dan Red memerlukan persetujuan tambahan.
Penerapan pengurangan penolakan menurut model
Tabel ini menjelaskan pengamanan untuk model yang didukung. Ketersediaan model tetap bergantung pada akun, paket, antarmuka produk, dan akses yang disetujui untuk Anda.
| Model | Standar (Daybreak nonaktif atau belum disetujui) | Daybreak Blue | Daybreak Red | Daybreak Red dengan persetujuan model tambahan |
|---|---|---|---|---|
| Model utama terdahulu yang didukung (termasuk GPT-5.5 dan GPT-5.6 Sol) | Pengamanan standar | Pengurangan penolakan | Pengurangan penolakan | Pengurangan penolakan |
| GPT-6 Sol | Pengamanan standar | Pengurangan penolakan | Pengurangan penolakan | Pengurangan penolakan |
| GPT-6 Luna | Pengamanan standar | Pengurangan penolakan | Pengurangan penolakan | Pengurangan penolakan |
| Astra | Pengamanan standar | Pengamanan standar | Pengurangan penolakan | Pengurangan penolakan |
| GPT-5.5-Cyber | Tidak ada akses | Tidak ada akses | Pengurangan penolakan | Pengurangan penolakan |
| GPT-5.6-Cyber | Tidak ada akses | Tidak ada akses | Tidak ada akses | Pengurangan penolakan |
Persetujuan saja tidak mengaktifkan pengurangan penolakan. Daybreak harus diaktifkan untuk permintaan tersebut melalui kontrol workspace atau proyek API Anda. Lihat Pemecahan masalah Daybreak untuk pemeriksaan akses dan penyiapan, serta Menggunakan Daybreak di Responses API untuk pengaturan permintaan API.
Di Codex yang diakses melalui login dengan ChatGPT, aktifkan tombol alih Daybreak sebelum mengirim permintaan. Permintaan menggunakan pengamanan standar saat tombol alih nonaktif.
Batasan
Daybreak tidak:
Menghapus semua pengamanan atau semua penolakan, atau mengurangi penolakan pada setiap model secara default.
Menjamin akses ke setiap model khusus siber.
Memberikan retensi data nol secara default.
Mengizinkan penjualan kembali, penggunaan melalui proksi, penyematan, atau akses hilir bagi pelanggan pihak ketiga atau pengguna eksternal.
Mengizinkan aktivitas di luar sistem yang Anda miliki atau yang secara tegas diizinkan untuk Anda uji.
Mengajukan akses Daybreak
Untuk mengajukan akses Daybreak:
Sebagai bagian dari peninjauan, Anda mungkin diminta memberikan informasi tentang:
Organisasi dan kemampuan keamanan siber Anda.
Alur kerja keamanan siber defensif yang ingin Anda dukung.
Organisasi atau workspace OpenAI yang akan Anda gunakan.
Informasi verifikasi atau kredibilitas yang diperlukan untuk menilai kelayakan.
OpenAI meninjau permohonan sebelum mengaktifkan akses. Persetujuan tidak diberikan secara otomatis.
Agar memenuhi syarat untuk Daybreak Access sebagai individu, Anda harus berusia minimal 18 tahun.
Manfaat yang tersedia melalui Daybreak bergantung pada akses yang disetujui untuk permohonan Anda. OpenAI mengevaluasinya berdasarkan faktor seperti verifikasi identitas dan kredibilitas, pertimbangan risiko, tujuan penggunaan, serta kemampuan pemohon untuk memperkuat ekosistem keamanan siber secara luas.
Persyaratan keamanan akun individu
Akses Daybreak untuk individu memerlukan paket berbayar yang memenuhi syarat, Keamanan Akun Tingkat Lanjut, dan setidaknya satu kunci keamanan perangkat keras FIDO2 yang kompatibel. Kunci perangkat keras harus menjadi satu-satunya metode login yang terdaftar; kunci sandi berbasis perangkat lunak atau yang disinkronkan tidak memenuhi syarat. Alur pengajuan individu memeriksa persyaratan ini sebelum verifikasi identitas.
Pengguna individu yang sudah memiliki akses harus memenuhi persyaratan ini paling lambat 1 Oktober 2026 agar tetap dapat mengaksesnya. Buka chatgpt.com/cyber dan ikuti petunjuk di bagian Kelayakan Anda untuk memeriksa pengaturan Anda. Simpan kunci perangkat keras cadangan dan kunci pemulihan Anda di tempat yang aman. Baca Keamanan Akun Tingkat Lanjut sebelum mendaftar agar Anda memahami persyaratan login dan pemulihannya.
Persyaratan ini berlaku untuk jalur pengajuan individu. Akses tingkat organisasi dan akses Daybreak Red yang disetujui secara terpisah mengikuti persyaratan penyiapan awal masing-masing.
Menggunakan Daybreak secara bertanggung jawab
Anda bertanggung jawab untuk memastikan penggunaan Anda tetap dalam cakupan yang disetujui serta mematuhi ketentuan dan kebijakan penggunaan OpenAI.
Jika permohonan Anda disetujui, gunakan Daybreak hanya untuk pekerjaan keamanan siber yang sah dan berizin. Anda juga harus menyetujui Kebijakan Penyalahgunaan Siber kami: kami melarang penggunaan layanan kami untuk memfasilitasi penyalahgunaan siber, yaitu tindakan yang merusak integritas, kerahasiaan, atau ketersediaan sistem informasi—termasuk aktivitas siber “kegunaan ganda” yang dilakukan dengan niat jahat, tanpa izin yang semestinya, atau melampaui izin yang diberikan.
Gunakan organisasi, workspace, dan proyek API yang tercantum dalam persetujuan Anda. Jika organisasi yang ada melayani lalu lintas pelanggan, ikuti konfigurasi yang disetujui agar Daybreak tetap terbatas pada pekerjaan keamanan internal. Daybreak tidak boleh diperluas ke pelanggan pihak ketiga, pengguna eksternal, alur kerja yang melayani pelanggan, atau lalu lintas produk hilir.
Pemecahan masalah
Baca: Akses Tepercaya untuk Siber - Masalah Umum dan Pemecahan Masalah
Pertanyaan umum
Apa yang berubah setelah persetujuan?
Persetujuan Daybreak memberikan pengamanan yang lebih tepat sasaran pada model utama (Daybreak Blue) dan akses ke model khusus siber (Daybreak Red) bagi organisasi API atau workspace ChatGPT/Codex. Keduanya NONAKTIF secara default, sehingga pengguna tidak akan langsung melihat perubahan. Pemilik organisasi atau workspace kemudian mengaktifkan akses bagi pengguna dan grup yang disetujui, atau pemilik organisasi API mengaktifkan akses untuk proyek yang disetujui. Perlu diingat bahwa pengamanan lainnya, kebijakan penggunaan, dan pembatasan akses tetap berlaku.
Bisakah saya menggunakan Daybreak Blue dengan Astra?
Saat ini, pengurangan penolakan pada Astra hanya tersedia bagi pelanggan Daybreak Red. Kami sedang berupaya memperluas pengurangan penolakan pada Astra kepada pelanggan Daybreak Blue. Jika Anda memiliki akses Daybreak Blue, Anda dapat menggunakan Astra dengan pengamanan standar, sesuai akses model akun Anda, atau beralih ke model yang mendukung pengurangan penolakan untuk Daybreak Blue, seperti GPT-6 Sol atau GPT-6 Luna.
Bisakah saya mendapatkan Daybreak Red sebagai individu?
Daybreak Red saat ini hanya tersedia bagi organisasi bisnis dan perusahaan yang disetujui. Daybreak Red tidak tersedia melalui proses pengajuan individu.
Individu dapat mengajukan Daybreak Blue, tetapi persetujuan Blue tidak mencakup Daybreak Red.
Perlu diingat bahwa beberapa individu mungkin memiliki akses sebagai pengecualian, tetapi saat ini Daybreak Red tidak dapat diajukan secara langsung.
Apakah persetujuan Daybreak Red mencakup semua model Cyber?
Tidak secara otomatis. Beberapa model siber terdepan mungkin memerlukan persetujuan tambahan meskipun organisasi sudah disetujui untuk Daybreak Red.
Bisakah saya menggunakan Daybreak untuk pelanggan atau pengguna eksternal saya?
Tidak. Daybreak hanya ditujukan untuk penggunaan internal yang disetujui. Penggunaannya tidak boleh diperluas ke pelanggan pihak ketiga, pengguna eksternal, alur kerja yang melayani pelanggan, atau lalu lintas produk hilir. Untuk alur kerja yang melayani pihak eksternal, pelajari Program Mitra Daybreak.
Apakah persetujuan Daybreak mencakup retensi data nol?
Tidak. Akses Tepercaya dan retensi data nol adalah hal yang terpisah. Jika Anda memerlukan panduan tentang retensi data atau penyiapan organisasi, silakan hubungi kontak Anda di OpenAI.
Bisakah saya menggunakan Daybreak untuk sistem yang bukan milik saya?
Hanya jika Anda memiliki izin tegas untuk menguji atau menganalisisnya. Anda tidak diizinkan membagikan atau menjual akses Daybreak kepada pihak ketiga, atau menggunakan Daybreak untuk menguji sistem yang bukan milik Anda atau yang tidak secara tegas diizinkan untuk Anda uji atau analisis.
Bisakah Daybreak digunakan di luar Codex?
Ya, Daybreak juga tersedia melalui Responses API dan ChatGPT. Perlu diingat bahwa meskipun ChatGPT menerapkan kontrol akses berbasis admin yang sama seperti login Codex melalui ChatGPT, kami merekomendasikan penggunaan Daybreak melalui Codex untuk pengalaman pengguna yang lebih baik.
Pengenal API mana yang harus saya gunakan untuk mengakses Daybreak melalui AWS Bedrock?
Di Amazon Bedrock, Daybreak Blue menggunakan openai.gpt-daybreak-blue-5.6-sol dan Daybreak Red menggunakan openai.gpt-5.6-cyber. Alias gpt-daybreak-blue-latest dan gpt-daybreak-red-latest tidak tersedia di Amazon Bedrock.
Bagaimana kami harus menyiapkan Daybreak jika organisasi OpenAI kami saat ini menangani lalu lintas API yang melayani pelanggan?
Aktifkan akses Daybreak hanya untuk proyek API serta pengguna ChatGPT dan Codex khusus internal. Jangan aktifkan Daybreak untuk alur kerja yang melayani pelanggan atau pihak ketiga.
Bisakah kontrak atau pembelian menjamin akses Daybreak?
Tidak. Akses Daybreak terbatas dan memerlukan persetujuan. Perjanjian komersial atau pembelian saja tidak menjamin akses. Jika permohonan Anda disetujui, OpenAI akan mengonfirmasi jalur akses yang tersedia.
Apa yang harus saya periksa jika masih melihat pesan keamanan siber setelah mendapat persetujuan?
Pastikan Anda menggunakan organisasi atau workspace yang disetujui, model atau jalur akses yang disetujui, serta antarmuka produk yang dimaksud. Beberapa pengamanan masih dapat berlaku setelah persetujuan, bahkan dengan Daybreak Red. Jika permintaan yang jelas bersifat defensif tampaknya diblokir secara tidak semestinya, hubungi Dukungan dengan menyertakan pesan persisnya, model, antarmuka produk, waktu kejadian, ID permintaan jika tersedia, dan deskripsi singkat tugas tersebut dengan informasi sensitif disamarkan. Baca selengkapnya: Akses Tepercaya untuk Siber - Masalah Umum dan Pemecahan Masalah
Bagaimana organisasi dapat membatasi Akses Tepercaya hanya untuk karyawan yang tepat?
Jika kontrol akses Daybreak diaktifkan, pemilik workspace dapat menggunakan peran khusus dan penetapan grup untuk membatasi akses hanya bagi pengguna internal yang disetujui untuk login Codex melalui ChatGPT, serta kontrol berbasis proyek untuk API. Biarkan Daybreak NONAKTIF di pengaturan default workspace dan aktifkan hanya untuk peran yang dimaksud. Pemilik organisasi API harus mengonfigurasi Daybreak secara terpisah untuk setiap proyek non-default yang disetujui. Lihat Mengelola akses fitur dengan kontrol akses berbasis peran di ChatGPT dan Penyiapan awal Daybreak untuk perusahaan.
