Yfirlit
Daybreak Access er aðgangskerfi OpenAI fyrir netöryggi sem byggist á trausti. Daybreak Blue og Daybreak Red eru aðgangsstig innan Daybreak.
Daybreak gerir fyrirtækjaviðskiptavinum og sérfræðingum í netöryggi sem uppfylla skilyrði kleift að nýta líkön OpenAI betur í netöryggisverkefnum sem þeir hafa heimild til að sinna. Kerfið styður lögmæt öryggisverkferli með því að draga úr óþarfa hindrunum með markvissari öryggisráðstöfunum. Notkunarreglur OpenAI, aðrar öryggisráðstafanir og aðgangsstýringar gilda áfram um alla notkun Daybreak.
Daybreak er ætlað til heimilla netvarnarverkefna á kerfum, forritum, reikningum, netum eða gögnum sem þú átt, rekur eða hefur skýra heimild til að prófa eða greina. Ekki virkja Daybreak fyrir forrit sem viðskiptavinir nota, umferð frá afleiddum vörum eða aðgang þriðja aðila.
Verkferli viðskiptavina falla almennt í þrjá flokka:
Öruggur hugbúnaðarþróunarferill (SDLC) / forritaöryggi (AppSec): stöðug skönnun kóða, skönnun prófunarumhverfa, sannprófun öryggisniðurstaðna, sjálfvirk gerð öryggislagfæringa, öryggisyfirferð kóða og uppsetning lagfæringa.
Varnaraðgerðir: starf bláteyma, ógnalíkanagerð, upplýsingaöflun um ógnir, ógnaleit, greining spilliforrita, þróun ógnagreiningar, forgangsröðun veikleika og sannprófun lagfæringa.
Árásarprófanir með heimild: innbrotsprófanir, starf rauðteyma, sannprófun eða þróun kóða sem nýtir veikleika, greining spilliforrita, bakverkfræði og sannprófun við stýrðar aðstæður í umhverfum sem heimilt er að prófa.
Taflan hér að neðan lýsir núverandi stigum trausts aðgangs:
| Aðgangur | Líkön og öryggisráðstafanir | Fyrirhuguð notkun |
|---|---|---|
| Hefðbundin notkun almennra líkana | Studd almenn líkön, þar á meðal GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna og Astra, með hefðbundnum öryggisráðstöfunum fyrir almenna notkun. Enginn aðgangur að líkönum sem sérhæfa sig í netöryggi. | Öruggur hugbúnaðarþróunarferill og verkferli fyrir forritaöryggi, þar á meðal ógnalíkanagerð, öryggisyfirferð kóða og lagfæringar, auk almenns starfs bláteyma |
| Daybreak Blue | Færri synjanir hjá studdum almennum líkönum, þar á meðal GPT-5.5, GPT-5.6 Sol, GPT-6 Sol og GPT-6 Luna, fyrir sannreynd varnarverkefni í umhverfum sem heimilt er að vinna í. Hefðbundnar öryggisráðstafanir gilda áfram fyrir Astra. Enginn aðgangur að líkönum sem sérhæfa sig í netöryggi. | Forgangsröðun veikleika, öryggisyfirferð kóða, greining spilliforrita, þróun ógnagreiningar, viðbrögð við öryggisatvikum og sannprófun lagfæringa. |
| Daybreak Red | GPT-5.5-Cyber, auk færri synjana hjá studdum almennum líkönum, þar á meðal Astra. Krefst sérstaks samþykkis fyrir Red, strangari staðfestingar og aðgangsstýringa. | Innbrotsprófanir og starf rauðteyma með heimild, sannprófun eða þróun kóða sem nýtir veikleika og veikleikarannsóknir við stýrðar aðstæður. |
| Daybreak Red með viðbótarsamþykki fyrir líkan | GPT-5.6-Cyber, auk þeirra líkana og færri synjana sem fylgja Daybreak Red. Krefst viðbótarsamþykkis fyrir viðkomandi líkan. | Innbrotsprófanir og starf rauðteyma með heimild, sannprófun eða þróun kóða sem nýtir veikleika og veikleikarannsóknir við stýrðar aðstæður. |
Mælt er með að flest öryggisteymi byrji á Daybreak Blue. Það styður samþykkt varnarverkferli, þar á meðal öryggisyfirferð kóða, forgangsröðun veikleika, þróun ógnagreiningar, viðbrögð við öryggisatvikum, greiningu spilliforrita og sannprófun lagfæringa. Flestar gildandi öryggisráðstafanir og notkunarreglur eiga áfram við.
Daybreak Red er ætlað fyrir flókin verkferli sem heimild liggur fyrir, þar á meðal þróun kóða sem sýnir fram á að hægt sé að nýta veikleika, sannprófun árásarkeðja, innbrotsprófanir og starf rauðteyma.
Aðgangur að Daybreak Blue og Red krefst viðbótarsamþykkis.
Færri synjanir eftir líkönum
Þessi tafla lýsir öryggisráðstöfunum fyrir studd líkön. Framboð líkana fer áfram eftir reikningnum þínum, áskriftarleið, viðmótinu sem þú notar og samþykktum aðgangi.
| Líkan | Hefðbundið (slökkt á Daybreak eða aðgangur ekki samþykktur) | Daybreak Blue | Daybreak Red | Daybreak Red með viðbótarsamþykki fyrir líkan |
|---|---|---|---|---|
| Eldri studd almenn líkön (þar á meðal GPT-5.5 og GPT-5.6 Sol) | Hefðbundnar öryggisráðstafanir | Færri synjanir | Færri synjanir | Færri synjanir |
| GPT-6 Sol | Hefðbundnar öryggisráðstafanir | Færri synjanir | Færri synjanir | Færri synjanir |
| GPT-6 Luna | Hefðbundnar öryggisráðstafanir | Færri synjanir | Færri synjanir | Færri synjanir |
| Astra | Hefðbundnar öryggisráðstafanir | Hefðbundnar öryggisráðstafanir | Færri synjanir | Færri synjanir |
| GPT-5.5-Cyber | Enginn aðgangur | Enginn aðgangur | Færri synjanir | Færri synjanir |
| GPT-5.6-Cyber | Enginn aðgangur | Enginn aðgangur | Enginn aðgangur | Færri synjanir |
Samþykki eitt og sér virkjar ekki færri synjanir. Daybreak verður að vera virkt fyrir beiðnina í stillingum vinnusvæðisins eða API-verkefnisins. Sjá Úrræðaleit fyrir Daybreak til að yfirfara aðgang og uppsetningu og Notkun Daybreak í Responses API fyrir stillingar API-beiðna.
Þegar þú ert skráð(ur) inn í Codex með ChatGPT skaltu kveikja á Daybreak-rofanum áður en þú sendir beiðni. Hefðbundnar öryggisráðstafanir gilda um beiðnir þegar slökkt er á rofanum.
Takmarkanir
Daybreak gerir ekki eftirfarandi:
Fjarlægir allar öryggisráðstafanir eða allar synjanir, né fækkar synjunum sjálfgefið hjá öllum líkönum.
Tryggir aðgang að öllum líkönum sem sérhæfa sig í netöryggi.
Veitir sjálfgefið stillinguna „Engin gögn varðveitt“.
Leyfir endursölu, miðlun aðgangs, innfellingu eða aðgang í gegnum afleiddar vörur fyrir viðskiptavini þriðja aðila eða utanaðkomandi notendur.
Heimilar aðgerðir utan kerfa sem þú átt eða hefur skýrt leyfi til að prófa.
Umsókn um Daybreak
Til að sækja um Daybreak:
Við yfirferð umsóknar gætirðu verið beðin(n) um upplýsingar um:
Fyrirtækið þitt og getu þess á sviði netöryggis.
Þau netvarnarverkferli sem þú vilt styðja.
Fyrirtækisaðganginn eða vinnusvæðið hjá OpenAI sem þú hyggst nota.
Staðfestingu eða upplýsingar um áreiðanleika sem þarf til að meta hvort skilyrði séu uppfyllt.
OpenAI fer yfir umsóknir áður en aðgangur er virkjaður. Samþykki er ekki sjálfvirkt.
Þú verður að vera að minnsta kosti 18 ára til að eiga rétt á Daybreak Access sem einstaklingur.
Það sem stendur þér til boða í Daybreak fer eftir þeim aðgangi sem samþykktur er fyrir umsóknina þína. OpenAI metur það út frá þáttum á borð við staðfestingu auðkennis og áreiðanleika, áhættusjónarmið, fyrirhugaða notkun og getu umsækjanda til að efla netöryggisumhverfið í heild.
Kröfur um reikningsöryggi einstaklinga
Aðgangur einstaklinga að Daybreak krefst gjaldskyldrar áskriftarleiðar sem uppfyllir skilyrði, stillingarinnar Ítarlegt reikningsöryggi og að minnsta kosti eins samhæfs FIDO2-vélbúnaðaröryggislykils. Vélbúnaðarlyklar verða að vera einu skráðu innskráningaraðferðirnar þínar; aðgangslyklar í hugbúnaði eða samstilltir aðgangslyklar uppfylla ekki skilyrðin. Í umsóknarferli einstaklinga er kannað hvort þessar kröfur séu uppfylltar áður en auðkenni er staðfest.
Núverandi einstaklingsnotendur verða að uppfylla þessar kröfur fyrir 1. október 2026 til að halda aðgangi. Opnaðu chatgpt.com/cyber og fylgdu leiðbeiningunum undir „Uppfyllir þú skilyrðin?“ til að athuga uppsetninguna þína. Geymdu varavélbúnaðarlykil og endurheimtarlyklana þína á öruggum stað. Lestu Ítarlegt reikningsöryggi áður en þú skráir þig svo þú skiljir kröfurnar um innskráningu og endurheimt.
Þessar kröfur gilda um umsóknarferli einstaklinga. Sérstakar kröfur um upphaf notkunar gilda um aðgang fyrirtækja og sérstaklega samþykktan aðgang að Daybreak Red.
Notkun Daybreak
Þegar þú hefur fengið aðgang að Daybreak og stjórnandinn hefur virkjað það fyrir notandasniðið þitt eða API-verkefni (ef þörf krefur) geturðu nýtt eiginleika Daybreak í ýmsum viðmótum.
Hvernig þú notar Daybreak fer eftir því hvaða viðmót þú notar:
Fyrir API-beiðnir geturðu stillt access_programs.cyber sérstaklega þegar þú vilt fyrirsjáanlega virkni: notaðu daybreak_blue fyrir færri synjanir hjá almennum líkönum, daybreak_red til að fá aðgang að netöryggislíkönum eða standard til að halda hefðbundnum synjunum óbreyttum. Sjá Notkun Daybreak í Responses API fyrir frekari upplýsingar.
Í Codex geturðu notað Daybreak-rofann í líkanavalinu til að virkja færri synjanir fyrir beiðni. Sjálfgefið er slökkt á rofanum, sem þýðir að hefðbundnar synjanir gilda um beiðnir þar til kveikt er á honum.
Ef þú notar Codex-forritið skaltu uppfæra í útgáfu 26.908.40834 eða nýrri til að fá aðgang að Daybreak-rofanum. Í viðmótum þar sem enginn Daybreak-rofi er tiltækur er Daybreak sjálfgefið virkt fyrir allar studdar beiðnir.
Ábyrg notkun Daybreak
Þú berð ábyrgð á því að notkun þín haldist innan samþykktra marka og samræmist skilmálum og notkunarreglum OpenAI.
Ef umsókn þín er samþykkt skaltu aðeins nota Daybreak í lögmætum netöryggisverkefnum sem þú hefur heimild til að sinna. Þú verður jafnframt að samþykkja stefnu okkar gegn misnotkun í netheimum: við bönnum notkun þjónustu okkar til að stuðla að slíkri misnotkun, þ.e. að skerða heilleika, trúnað eða aðgengi upplýsingakerfis. Það nær einnig til netaðgerða með „tvíþætt notagildi“ sem eru framkvæmdar af illvilja, án viðeigandi heimildar eða umfram veittar heimildir.
Notaðu fyrirtækisaðganginn, vinnusvæðið og API-verkefnið sem tilgreind eru í samþykkinu þínu. Ef núverandi fyrirtækisaðgangur þjónar umferð frá viðskiptavinum skaltu fylgja samþykktri uppsetningu til að takmarka Daybreak við innri öryggisverkefni. Ekki má veita viðskiptavinum þriðja aðila eða utanaðkomandi notendum aðgang að Daybreak, né nota það í verkferlum fyrir viðskiptavini eða fyrir umferð frá afleiddum vörum.
Úrræðaleit
Lestu: Traustur aðgangur fyrir netöryggi – algeng vandamál og úrræðaleit
Algengar spurningar
Hvað breytist eftir samþykki?
Samþykktur Daybreak-aðgangur veitir fyrirtækisaðgangi að API eða ChatGPT/Codex-vinnusvæði markvissari öryggisráðstafanir fyrir almenn líkön (Daybreak Blue) og aðgang að sérhæfðum netöryggislíkönum (Daybreak Red). Sjálfgefið er SLÖKKT á þessum eiginleikum, svo notendur sjá enga breytingu strax. Eigandi fyrirtækisaðgangs eða vinnusvæðis virkjar síðan aðgang fyrir samþykkta notendur og hópa, eða eigandi fyrirtækisaðgangs að API virkjar aðgang fyrir samþykkt verkefni. Athugaðu að aðrar öryggisráðstafanir, notkunarreglur og aðgangstakmarkanir gilda áfram.
Get ég notað Daybreak Blue með Astra?
Sem stendur eru færri synjanir hjá Astra aðeins í boði fyrir viðskiptavini Daybreak Red. Við vinnum að því að bjóða viðskiptavinum Daybreak Blue einnig færri synjanir hjá Astra. Ef þú hefur aðgang að Daybreak Blue geturðu notað Astra með hefðbundnum öryggisráðstöfunum, að því tilskildu að reikningurinn þinn hafi aðgang að líkaninu. Þú getur líka skipt yfir í líkan sem styður færri synjanir fyrir Daybreak Blue, svo sem GPT-6 Sol eða GPT-6 Luna.
Get ég fengið Daybreak Red sem einstaklingur?
Daybreak Red er sem stendur aðeins í boði fyrir samþykkt fyrirtæki á Business- og Enterprise-leiðum. Það er ekki í boði í gegnum umsóknarferli einstaklinga.
Einstaklingar geta sótt um Daybreak Blue, en samþykki fyrir Blue felur ekki í sér Daybreak Red.
Athugaðu að sumir einstaklingar kunna að hafa fengið aðgang í undantekningartilvikum, en sem stendur er ekki hægt að sækja beint um Daybreak Red.
Felur samþykki fyrir Daybreak Red í sér aðgang að öllum Cyber-líkönum?
Ekki sjálfkrafa. Sum háþróuð netöryggislíkön kunna að krefjast viðbótarsamþykkis þótt fyrirtæki hafi þegar fengið samþykktan aðgang að Daybreak Red.
Get ég notað Daybreak fyrir viðskiptavini mína eða utanaðkomandi notendur?
Nei. Daybreak er eingöngu ætlað til samþykktrar innri notkunar. Ekki má veita viðskiptavinum þriðja aðila eða utanaðkomandi notendum aðgang að því, né nota það í verkferlum fyrir viðskiptavini eða fyrir umferð frá afleiddum vörum. Fyrir verkferli sem þjóna utanaðkomandi aðilum skaltu kynna þér samstarfsáætlun Daybreak.
Fylgir stillingin „Engin gögn varðveitt“ samþykktum Daybreak-aðgangi?
Nei. Traustur aðgangur og „Engin gögn varðveitt“ eru aðskilin úrræði. Ef þú þarft leiðbeiningar um varðveislu gagna eða uppsetningu fyrirtækisaðgangs skaltu hafa samband við tengilið þinn hjá OpenAI.
Get ég notað Daybreak fyrir kerfi sem ég á ekki?
Aðeins ef þú hefur skýra heimild til að prófa eða greina þau. Þér er ekki heimilt að deila eða selja þriðju aðilum aðgang að Daybreak, né nota Daybreak til að prófa kerfi sem þú átt ekki eða hefur ekki skýra heimild til að prófa eða greina.
Er hægt að nota Daybreak utan Codex?
Já, Daybreak er einnig í boði í gegnum Responses API og ChatGPT. Þótt ChatGPT fylgi sömu aðgangsstýringum stjórnenda og gilda við innskráningu í Codex í gegnum ChatGPT mælum við með að nota Daybreak í gegnum Codex fyrir betri notendaupplifun.
Hvaða API-auðkenni á ég að nota ef ég tengist Daybreak í gegnum AWS Bedrock?
Á Amazon Bedrock notar Daybreak Blue openai.gpt-daybreak-blue-5.6-sol og Daybreak Red notar openai.gpt-5.6-cyber. Samheitin gpt-daybreak-blue-latest og gpt-daybreak-red-latest eru ekki tiltæk á Amazon Bedrock.
Hvernig eigum við að setja upp Daybreak ef núverandi fyrirtækisaðgangur okkar hjá OpenAI þjónar API-umferð frá viðskiptavinum?
Virkjaðu Daybreak-aðgang eingöngu fyrir innri API-verkefni og innri notendur ChatGPT og Codex. Ekki virkja Daybreak fyrir verkferli viðskiptavina eða þriðja aðila.
Getur samningur eða kaup tryggt aðgang að Daybreak?
Nei. Aðgangur að Daybreak er takmarkaður og háður samþykki. Viðskiptasamningur eða kaup ein og sér tryggja ekki aðgang. Ef umsókn þín er samþykkt mun OpenAI staðfesta hvaða aðgangsleið stendur til boða.
Hvað ætti ég að athuga ef ég sé enn netöryggisskilaboð eftir samþykki?
Gakktu úr skugga um að þú notir samþykktan fyrirtækisaðgang eða vinnusvæði, samþykkt líkan eða aðgangsleið og fyrirhugað viðmót. Sumar öryggisráðstafanir geta enn átt við eftir samþykki, jafnvel með Daybreak Red. Ef beiðni sem snýst augljóslega um varnir virðist vera stöðvuð að óvörum skaltu hafa samband við þjónustuver. Sendu nákvæm skilaboð, heiti líkans, viðmótið sem þú notar, tímastimpil, auðkenni beiðni ef það er tiltækt og stutta lýsingu á verkefninu þar sem viðkvæmar upplýsingar hafa verið fjarlægðar. Frekari upplýsingar: Traustur aðgangur fyrir netöryggi – algeng vandamál og úrræðaleit
Hvernig getur fyrirtæki takmarkað traustan aðgang við rétta starfsmenn?
Þar sem aðgangsstýringar Daybreak eru virkar getur eigandi vinnusvæðis notað sérsniðin hlutverk og hópaúthlutanir til að takmarka aðgang við samþykkta innri notendur sem skrá sig inn í Codex í gegnum ChatGPT, og verkefnamiðaðar aðgangsstýringar fyrir API. Hafðu SLÖKKT á Daybreak í sjálfgefnum stillingum vinnusvæðis og kveiktu aðeins á því fyrir tilætlað hlutverk. Eigendur fyrirtækisaðgangs að API verða að stilla Daybreak sérstaklega fyrir hvert samþykkt verkefni sem er ekki sjálfgefna verkefnið. Sjá Stjórnun aðgangs að eiginleikum með hlutverkamiðaðri aðgangsstýringu í ChatGPT og Innleiðing Daybreak fyrir fyrirtæki.
