Yfirlit
Daybreak-aðgangur er aðgangskerfi OpenAI sem nefnist Traustur aðgangur fyrir netöryggi. Daybreak Blue og Daybreak Red eru aðgangsstig innan Daybreak.
Daybreak gerir fyrirtækjum og netöryggissérfræðingum sem uppfylla skilyrði kleift að nýta líkön OpenAI betur í netöryggisverkefnum sem þau hafa heimild til að sinna. Það er hannað til að styðja lögmæta öryggisverkferla með því að draga úr óþarfa hindrunum með nákvæmari öryggisráðstöfunum. Notkunarreglur OpenAI, aðrar öryggisráðstafanir og aðgangsstýringar gilda áfram um alla notkun Daybreak.
Daybreak er ætlað fyrir heimiluð verkefni á sviði netvarna sem snúa að kerfum, forritum, reikningum, netum eða gögnum sem þú átt, rekur eða hefur skýra heimild til að prófa eða greina. Ekki virkja Daybreak fyrir forrit sem þjóna viðskiptavinum, umferð frá afleiddum vörum eða aðgang þriðju aðila.
Verkferlar viðskiptavina falla almennt í þrjá flokka:
Öruggur hugbúnaðarþróunarferill / forritaöryggi: stöðug kóðaskönnun, skönnun prófunarumhverfa, staðfesting öryggisfrávika, sjálfvirkni öryggisuppfærslna, öryggisyfirferð kóða og villuleiðréttingar.
Varnarstarf: vinna bláteyma, ógnalíkanagerð, ógnaupplýsingar, ógnaleit, greining spilliforrita, þróun greiningarlausna, forgangsröðun veikleika og sannprófun öryggisuppfærslna.
Heimilaðar árásarprófanir: innbrotsprófanir, rauðteymi, sannprófun eða þróun aðferða til að nýta veikleika, greining spilliforrita, bakverkfræði og stýrð sannprófun í umhverfum þar sem heimild liggur fyrir.
Taflan hér að neðan lýsir núverandi stigum trausts aðgangs:
| Aðgangur | Líkön og öryggisráðstafanir | Fyrirhuguð notkun |
|---|---|---|
| Hefðbundin notkun almennra líkana | Studd almenn líkön, þar á meðal GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna og Astra, með hefðbundnum öryggisráðstöfunum fyrir almenna notkun. Enginn aðgangur að sérhæfðum netöryggislíkönum. | Verkferlar fyrir öruggan hugbúnaðarþróunarferil og forritaöryggi, þar á meðal ógnalíkanagerð, öryggisyfirferð kóða og villuleiðréttingar, auk almennrar vinnu bláteyma |
| Daybreak Blue | Færri synjanir hjá studdum almennum líkönum, þar á meðal GPT-5.5, GPT-5.6 Sol, GPT-6 Sol og GPT-6 Luna, fyrir staðfest varnarstarf í umhverfum þar sem heimild liggur fyrir. Hefðbundnar öryggisráðstafanir gilda áfram um Astra. Enginn aðgangur að sérhæfðum netöryggislíkönum. | Forgangsröðun veikleika, öryggisyfirferð kóða, greining spilliforrita, þróun greiningarlausna, viðbrögð við öryggisatvikum og sannprófun öryggisuppfærslna. |
| Daybreak Red | GPT-5.5-Cyber ásamt færri synjunum hjá studdum almennum líkönum, þar á meðal Astra. Krefst sérstaks samþykkis fyrir Red, ítarlegri staðfestingar og aðgangsstýringa. | Heimilaðar innbrotsprófanir, rauðteymi, sannprófun eða þróun aðferða til að nýta veikleika og stýrðar veikleikarannsóknir. |
| Daybreak Red með viðbótarsamþykki fyrir líkan | GPT-5.6-Cyber ásamt þeim líkönum og færri synjunum sem fylgja Daybreak Red. Krefst viðbótarsamþykkis fyrir viðkomandi líkan. | Heimilaðar innbrotsprófanir, rauðteymi, sannprófun eða þróun aðferða til að nýta veikleika og stýrðar veikleikarannsóknir. |
Við mælum með að flest öryggisteymi byrji á Daybreak Blue. Það styður samþykkta varnarverkferla, þar á meðal öryggisyfirferð kóða, forgangsröðun veikleika, þróun greiningarlausna, viðbrögð við öryggisatvikum, greiningu spilliforrita og sannprófun öryggisuppfærslna. Flestar núverandi öryggisráðstafanir og notkunarreglur gilda áfram.
Daybreak Red er ætlað fyrir flókna, heimilaða verkferla, þar á meðal þróun sannprófunarkóða sem sýnir hvernig nýta má veikleika, sannprófun árásarkeðja, innbrotsprófanir og rauðteymi.
Aðgangur að Daybreak Blue og Red krefst viðbótarsamþykkis.
Færri synjanir eftir líkönum
Þessi tafla lýsir öryggisráðstöfunum fyrir studd líkön. Framboð líkana fer áfram eftir reikningnum þínum, áskriftarleið, vörunni sem þú notar og samþykktum aðgangi.
| Líkan | Hefðbundið (slökkt á Daybreak eða aðgangur ekki samþykktur) | Daybreak Blue | Daybreak Red | Daybreak Red með viðbótarsamþykki fyrir líkan |
|---|---|---|---|---|
| Eldri studd almenn líkön (þar á meðal GPT-5.5 og GPT-5.6 Sol) | Hefðbundnar öryggisráðstafanir | Færri synjanir | Færri synjanir | Færri synjanir |
| GPT-6 Sol | Hefðbundnar öryggisráðstafanir | Færri synjanir | Færri synjanir | Færri synjanir |
| GPT-6 Luna | Hefðbundnar öryggisráðstafanir | Færri synjanir | Færri synjanir | Færri synjanir |
| Astra | Hefðbundnar öryggisráðstafanir | Hefðbundnar öryggisráðstafanir | Færri synjanir | Færri synjanir |
| GPT-5.5-Cyber | Enginn aðgangur | Enginn aðgangur | Færri synjanir | Færri synjanir |
| GPT-5.6-Cyber | Enginn aðgangur | Enginn aðgangur | Enginn aðgangur | Færri synjanir |
Samþykki eitt og sér virkjar ekki færri synjanir. Daybreak verður að vera virkt fyrir beiðnina í aðgangsstýringum vinnusvæðisins eða API-verkefnisins. Sjá Úrræðaleit fyrir Daybreak til að athuga aðgang og uppsetningu, og Notkun Daybreak í Responses API fyrir stillingar API-beiðna.
Þegar þú ert skráð(ur) inn í Codex með ChatGPT skaltu kveikja á Daybreak-rofanum áður en þú sendir beiðni. Hefðbundnar öryggisráðstafanir gilda um beiðnir þegar slökkt er á rofanum.
Takmarkanir
Daybreak gerir ekki eftirfarandi:
Fjarlægir allar öryggisráðstafanir eða allar synjanir, eða fækkar sjálfgefið synjunum hjá öllum líkönum.
Tryggir aðgang að öllum sérhæfðum netöryggislíkönum.
Veitir sjálfgefið aðgang að stillingunni Engin gögn varðveitt.
Leyfir endursölu, miðlun í gegnum milliþjón, innfellingu eða aðgang í gegnum afleiddar vörur fyrir viðskiptavini þriðju aðila eða ytri notendur.
Heimilar aðgerðir utan kerfa sem þú átt eða hefur skýra heimild til að prófa.
Umsókn um Daybreak
Til að sækja um Daybreak:
Við yfirferð umsóknarinnar gætirðu þurft að veita upplýsingar um:
Fyrirtækið þitt og getu þess á sviði netöryggis.
Verkferla á sviði netvarna sem þú vilt styðja.
OpenAI-skipulagsheildina eða vinnusvæðið sem þú hyggst nota.
Staðfestingu eða áreiðanleika sem þarf til að meta hvort skilyrði séu uppfyllt.
OpenAI fer yfir umsóknir áður en aðgangur er virkjaður. Umsóknir eru ekki samþykktar sjálfkrafa.
Þú verður að vera að minnsta kosti 18 ára til að eiga kost á Daybreak-aðgangi sem einstaklingur.
Fríðindin sem þú færð með Daybreak fara eftir þeim aðgangi sem er samþykktur fyrir umsókn þína. OpenAI metur það út frá þáttum á borð við auðkennis- og áreiðanleikastaðfestingu, áhættu, fyrirhugaða notkun og getu umsækjanda til að efla netöryggisumhverfið í heild.
Settu upp Daybreak sem einstaklingur
Fylgdu þessum skrefum til að sækja um Daybreak Blue-aðgang fyrir einstakling. Ef þú notar þegar stillinguna Ítarlegt reikningsöryggi og uppsetningin þín uppfyllir kröfurnar skaltu halda áfram með ólokna liði undir „Aðgangsskilyrðin þín“.
Opnaðu gátlista fyrir uppsetningu. Farðu á chatgpt.com/cyber, skráðu þig inn á reikninginn sem þú vilt nota og veldu „Setja upp Daybreak“.
Ljúktu við uppsetningu reikningsöryggis. Fylgdu leiðbeiningunum fyrir Ítarlegt reikningsöryggi til að skrá að minnsta kosti tvær öruggar innskráningaraðferðir, þar á meðal eina sem virkar á mismunandi tækjum. Fyrir Daybreak þarf að minnsta kosti einn samhæfan efnislegan FIDO2-vélbúnaðarlykil. Annar aðgangslykill eða vélbúnaðarlykill sem uppfyllir skilyrðin getur verið seinni aðferðin þín. Þú getur haldið öðrum aðgangslyklum þínum.
Vistaðu endurheimtarlyklana þína og skráðu þig inn aftur. Geymdu endurheimtarlyklana þína þannig að aðrir komist ekki í þá og staðfestu að þú hafir vistað þá. Þegar þú virkjar Ítarlegt reikningsöryggi í fyrsta sinn ertu skráð(ur) út úr öllum tækjum. Skráðu þig aftur inn með skráðum aðgangslykli eða öryggislykli. Innskráning með lykilorði, innskráningarkóðar í tölvupósti og SMS og hefðbundin endurheimt með tölvupósti eru óvirk á meðan kveikt er á stillingunni Ítarlegt reikningsöryggi. Ef þú getur ekki notað neina innskráningaraðferð eða endurheimtarlykil gæti verið ómögulegt að endurheimta reikninginn þinn.
Farðu aftur í Daybreak og staðfestu auðkenni þitt. Farðu aftur á chatgpt.com/cyber. Uppfylltu þær kröfur um áskriftarleið eða reikningsöryggi sem eftir standa og fylgdu síðan leiðbeiningunum um auðkennisstaðfestingu þar til því skrefi er lokið.
Settu upp Daybreak-lyklana þína. Haltu áfram í „Setja upp Daybreak-lyklana þína“ og fylgdu leiðbeiningunum til að velja þann vélbúnaðarlykil eða þá lykla sem uppfylla skilyrðin og þú ætlar að nota fyrir Daybreak. Þetta er sérstakur liður á gátlistanum, aðskilinn frá skráningu innskráningaraðferða. Einn samhæfur efnislegur vélbúnaðarlykill er nauðsynlegur; annar er valfrjáls.
Athugaðu stöðu aðgangsins þíns. Farðu yfir niðurstöðuna og fylgdu þeim leiðbeiningum sem eftir standa fyrir reikninginn þinn. Þótt uppsetningu öryggis og auðkennisstaðfestingu sé lokið tryggir það ekki samþykki fyrir Daybreak.
Ef þú lendir í vandræðum skaltu skoða Úrræðaleit fyrir Daybreak til að fá aðstoð við uppsetningarvalkosti sem vantar, samhæfi lykla, staðfestingu og aðgang.
Kröfur um reikningsöryggi einstaklinga
Daybreak-aðgangur fyrir einstaklinga krefst gjaldskyldrar áskriftarleiðar sem uppfyllir skilyrði, stillingarinnar Ítarlegt reikningsöryggi og að minnsta kosti eins samhæfs FIDO2-öryggislykils í vélbúnaðarformi. Hugbúnaðartengdur eða samstilltur aðgangslykill uppfyllir ekki kröfuna um vélbúnaðarlykil. Þú getur haldið öðrum aðgangslyklum á reikningnum þínum samhliða efnislegum vélbúnaðarlykli sem uppfyllir skilyrðin. Í umsóknarferli einstaklinga er athugað hvort þessar kröfur séu uppfylltar áður en auðkenni er staðfest.
Núverandi einstaklingsnotendur verða að uppfylla þessar kröfur fyrir 1. október 2026 til að halda aðgangi. Opnaðu chatgpt.com/cyber og fylgdu leiðbeiningunum undir „Aðgangsskilyrðin þín“ til að athuga uppsetninguna þína. Geymdu varavélbúnaðarlykil og endurheimtarlyklana þína á öruggum stað. Lestu Ítarlegt reikningsöryggi áður en þú virkjar stillinguna svo þú skiljir kröfurnar um innskráningu og endurheimt.
Þessar kröfur gilda um umsóknarferli einstaklinga. Sérstakar innleiðingarkröfur gilda um aðgang fyrirtækja og Daybreak Red-aðgang sem er samþykktur sérstaklega.
Notkun Daybreak
Þegar þú hefur fengið Daybreak-aðgang og stjórnandi hefur virkjað hann fyrir notandasniðið þitt eða API-verkefni (ef þörf krefur) geturðu nýtt eiginleika Daybreak í ýmsum vörum og viðmótum.
Hvernig þú notar Daybreak fer eftir vörunni eða viðmótinu sem þú notar:
Fyrir API-beiðnir geturðu stillt access_programs.cyber sérstaklega þegar þú vilt fyrirsjáanlega hegðun: notaðu daybreak_blue til að fá færri synjanir hjá almennum líkönum, daybreak_red til að fá aðgang að netöryggislíkönum eða standard til að halda hefðbundnum synjunum. Sjá Notkun Daybreak í Responses API fyrir nánari upplýsingar.
Í Codex geturðu notað Daybreak-rofann í líkanavalinu til að virkja færri synjanir fyrir beiðni. Sjálfgefið er slökkt á rofanum, sem þýðir að hefðbundnar synjanir gilda um beiðnir þar til kveikt er á honum.
Ef þú notar Codex-forritið skaltu uppfæra í útgáfu 26.908.40834 eða nýrri til að fá aðgang að Daybreak-rofanum. Í viðmótum þar sem enginn Daybreak-rofi er í boði er Daybreak sjálfgefið virkt fyrir allar studdar beiðnir.
Ábyrg notkun Daybreak
Þú berð ábyrgð á að notkun þín haldist innan samþykktra marka og sé í samræmi við skilmála og notkunarreglur OpenAI.
Ef umsókn þín er samþykkt máttu aðeins nota Daybreak til lögmætra netöryggisverkefna sem þú hefur heimild til að sinna. Þú verður jafnframt að samþykkja reglur okkar gegn netmisnotkun: bannað er að nota þjónustu okkar til að stuðla að netmisnotkun, það er að skerða heilleika, trúnað eða tiltækileika upplýsingakerfis. Þetta nær einnig til netaðgerða með „tvíþætt notagildi“ sem eru framkvæmdar í illgjörnum tilgangi, án viðeigandi heimildar eða umfram veitta heimild.
Notaðu skipulagsheildina, vinnusvæðið og API-verkefnið sem eru tilgreind í samþykkinu þínu. Ef fyrirliggjandi skipulagsheild sinnir umferð frá viðskiptavinum skaltu fylgja samþykktri uppsetningu til að takmarka Daybreak við innri öryggisverkefni. Ekki má veita viðskiptavinum þriðju aðila eða ytri notendum aðgang að Daybreak, né nota það í verkferlum fyrir viðskiptavini eða til að sinna umferð frá afleiddum vörum.
Úrræðaleit
Lestu: Traustur aðgangur fyrir netöryggi – algeng vandamál og úrræðaleit
Algengar spurningar
Hvað breytist eftir samþykki?
Samþykktur Daybreak-aðgangur veitir API-skipulagsheild eða ChatGPT-/Codex-vinnusvæði nákvæmari öryggisráðstafanir fyrir almenn líkön (Daybreak Blue) og aðgang að sérhæfðum netöryggislíkönum (Daybreak Red). Sjálfgefið er slökkt á þessum eiginleikum, svo notendur sjá enga breytingu strax. Eigandi skipulagsheildarinnar eða vinnusvæðisins virkjar síðan aðgang fyrir samþykkta notendur og hópa, eða eigandi API-skipulagsheildarinnar virkjar aðgang fyrir samþykkt verkefni. Athugaðu að aðrar öryggisráðstafanir, notkunarreglur og aðgangstakmarkanir gilda áfram.
Get ég notað Daybreak Blue með Astra?
Sem stendur eru færri synjanir hjá Astra aðeins í boði fyrir viðskiptavini Daybreak Red. Við vinnum að því að bjóða viðskiptavinum Daybreak Blue einnig færri synjanir hjá Astra. Ef þú hefur Daybreak Blue-aðgang geturðu notað Astra með hefðbundnum öryggisráðstöfunum, svo framarlega sem reikningurinn þinn hefur aðgang að líkaninu, eða skipt yfir í líkan sem styður færri synjanir fyrir Daybreak Blue, svo sem GPT-6 Sol eða GPT-6 Luna.
Get ég fengið Daybreak Red sem einstaklingur?
Daybreak Red er sem stendur aðeins í boði fyrir samþykkt fyrirtæki á Business- og Enterprise-leiðum. Það er ekki í boði í gegnum umsóknarferli einstaklinga.
Einstaklingar geta sótt um Daybreak Blue, en samþykki fyrir Blue felur ekki í sér Daybreak Red.
Athugaðu að sumir einstaklingar kunna að hafa fengið aðgang sem undantekningu, en sem stendur er ekki hægt að sækja beint um Daybreak Red.
Felur samþykki fyrir Daybreak Red í sér aðgang að öllum Cyber-líkönum?
Ekki sjálfkrafa. Sum háþróuð netöryggislíkön kunna að krefjast viðbótarsamþykkis, jafnvel þótt fyrirtæki hafi þegar fengið samþykki fyrir Daybreak Red.
Get ég notað Daybreak fyrir viðskiptavini mína eða ytri notendur?
Nei. Daybreak er eingöngu ætlað til samþykktrar innri notkunar. Ekki má veita viðskiptavinum þriðju aðila eða ytri notendum aðgang að því, né nota það í verkferlum fyrir viðskiptavini eða til að sinna umferð frá afleiddum vörum. Fyrir verkferla sem þjóna ytri aðilum skaltu kynna þér samstarfsverkefni Daybreak.
Felur samþykki fyrir Daybreak í sér stillinguna Engin gögn varðveitt?
Nei. Traustur aðgangur og Engin gögn varðveitt eru aðskilin úrræði. Ef þú þarft leiðbeiningar um varðveislu gagna eða uppsetningu skipulagsheildar skaltu hafa samband við tengilið þinn hjá OpenAI.
Get ég notað Daybreak fyrir kerfi sem ég á ekki?
Aðeins ef þú hefur skýra heimild til að prófa eða greina þau. Þér er óheimilt að deila eða selja þriðju aðilum Daybreak-aðgang, eða nota Daybreak til að prófa kerfi sem þú átt ekki eða hefur ekki skýra heimild til að prófa eða greina.
Er hægt að nota Daybreak utan Codex?
Já, Daybreak er einnig í boði í gegnum Responses API og ChatGPT. Þótt ChatGPT fylgi sömu aðgangsstýringum stjórnenda og gilda um innskráningu í Codex með ChatGPT mælum við með að nota Daybreak í gegnum Codex til að fá betri notendaupplifun.
Hvaða API-auðkenni ætti ég að nota ef ég fæ aðgang að Daybreak í gegnum AWS Bedrock?
Á Amazon Bedrock notar Daybreak Blue openai.gpt-daybreak-blue-5.6-sol og Daybreak Red notar openai.gpt-5.6-cyber.
Hvernig eigum við að setja upp Daybreak ef núverandi OpenAI-skipulagsheild okkar sinnir API-umferð frá viðskiptavinum?
Virkjið Daybreak-aðgang aðeins fyrir innri API-verkefni og innri notendur ChatGPT og Codex. Ekki virkja Daybreak fyrir verkferla sem þjóna viðskiptavinum eða þriðju aðilum.
Getur samningur eða kaup tryggt Daybreak-aðgang?
Nei. Daybreak-aðgangur er takmarkaður og háður samþykki. Viðskiptasamningur eða kaup ein og sér tryggja ekki aðgang. Ef umsókn þín er samþykkt staðfestir OpenAI hvaða aðgangsleið stendur þér til boða.
Hvað ætti ég að athuga ef ég sé enn netöryggisskilaboð eftir samþykki?
Gakktu úr skugga um að þú notir samþykkta skipulagsheild eða vinnusvæði, samþykkt líkan eða aðgangsleið og fyrirhugaða vöru eða viðmót. Sumar öryggisráðstafanir geta enn gilt eftir samþykki, jafnvel með Daybreak Red. Ef beiðni sem snýst augljóslega um varnir virðist óvænt vera stöðvuð skaltu hafa samband við þjónustuver. Sendu nákvæm skilaboð, heiti líkans, vöru eða viðmóts, tímastimpil, auðkenni beiðnar ef það er tiltækt og stutta lýsingu á verkefninu þar sem viðkvæmar upplýsingar hafa verið afmáðar. Lesa meira: Traustur aðgangur fyrir netöryggi – algeng vandamál og úrræðaleit
Hvernig getur fyrirtæki takmarkað Traustan aðgang við viðeigandi starfsfólk?
Þar sem aðgangsstýringar Daybreak eru virkar getur eigandi vinnusvæðis notað sérsniðin hlutverk og hópaúthlutanir til að takmarka aðgang við samþykkta innri notendur sem skrá sig inn í Codex með ChatGPT, og verkefnamiðaðar aðgangsstýringar fyrir API. Hafðu slökkt á Daybreak í sjálfgefnum stillingum vinnusvæðisins og kveiktu aðeins á því fyrir viðeigandi hlutverk. Eigendur API-skipulagsheilda verða að stilla Daybreak sérstaklega fyrir hvert samþykkt verkefni sem er ekki sjálfgefið verkefni. Sjá Stjórnun aðgangs að eiginleikum með hlutverkamiðaðri aðgangsstýringu í ChatGPT og Innleiðing Daybreak fyrir fyrirtæki.
