Panoramica
Daybreak Access è il programma Trusted Access for Cyber di OpenAI. Daybreak Blue e Daybreak Red sono livelli di accesso.
Trusted Access for Cyber è il modello di governance di OpenAI Daybreak. Aiuta i clienti aziendali e i professionisti della sicurezza informatica idonei a usare i modelli OpenAI in modo più efficace per attività autorizzate di sicurezza informatica ed è concepito per agevolare i flussi di lavoro legittimi grazie a misure di sicurezza più precise, riducendo gli ostacoli superflui. Continuano ad applicarsi le politiche di utilizzo, le altre misure di sicurezza e i controlli degli accessi di OpenAI.
Trusted Access è destinato ad attività autorizzate di difesa informatica su sistemi, applicazioni, account, reti o dati che possiedi, gestisci o per i quali disponi di un'autorizzazione esplicita al test o all'analisi.
I flussi di lavoro dei clienti rientrano generalmente in tre categorie:
SDLC sicuro/AppSec: scansione continua del codice, scansione degli ambienti di test, convalida dei rilevamenti di sicurezza, automazione delle patch di sicurezza, revisione sicura del codice e applicazione delle patch.
Operazioni difensive: blue teaming, modellazione delle minacce, intelligence sulle minacce, ricerca delle minacce, analisi del malware, progettazione dei rilevamenti, valutazione delle vulnerabilità e convalida delle patch.
Test offensivi autorizzati: penetration test, red teaming, convalida o sviluppo di exploit, analisi del malware, reverse engineering e convalida controllata in ambienti autorizzati.
La tabella seguente descrive gli attuali livelli di accesso attendibile:
| Accesso | Cosa cambia | Casi d'uso previsti |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Misure di sicurezza più precise per attività difensive verificate in ambienti autorizzati. | Valutazione delle vulnerabilità, revisione sicura del codice, analisi del malware, progettazione dei rilevamenti, risposta agli incidenti e convalida delle patch. |
| Daybreak Red (GPT-5.6 Cyber) | Funzionalità specializzate per flussi di lavoro avanzati e autorizzati, con approvazioni aggiuntive, verifiche più rigorose e controlli degli accessi. | Penetration test autorizzati, red teaming, convalida o sviluppo di exploit e ricerca controllata sulle vulnerabilità. |
| GPT-5.5 (predefinito) | Misure di sicurezza standard per l'uso generico | Flussi di lavoro per un SDLC sicuro e la sicurezza delle applicazioni, tra cui modellazione delle minacce, revisioni sicure del codice e applicazione delle patch, oltre ad attività generiche di blue teaming |
| GPT-5.5 con Trusted Access for Cyber | Misure di sicurezza più precise per attività difensive verificate in ambienti autorizzati | Valutazione e convalida delle vulnerabilità, analisi del malware, progettazione dei rilevamenti e convalida delle patch |
| GPT-5.5-Cyber | Progettato appositamente per flussi di lavoro specializzati e autorizzati, con verifiche più rigorose e controlli a livello di account | Test offensivi autorizzati, tra cui red teaming, sviluppo di exploit, penetration test e ricerca delle minacce |
Daybreak Blue è il punto di partenza consigliato per la maggior parte dei team di sicurezza. Basato su GPT-5.6 Sol con Trusted Access for Cyber, supporta flussi di lavoro difensivi approvati, tra cui revisione sicura del codice, valutazione delle vulnerabilità, progettazione dei rilevamenti, risposta agli incidenti, analisi del malware e convalida delle patch. Continuano ad applicarsi le misure di sicurezza, i controlli degli accessi e le politiche di utilizzo esistenti.
Daybreak Red, che usa GPT-5.6 Cyber, è destinato a flussi di lavoro avanzati e autorizzati, tra cui lo sviluppo di exploit proof-of-concept, la convalida di catene di exploit, i penetration test e il red teaming. L'accesso richiede un'ulteriore approvazione ed è soggetto a verifiche, monitoraggio e controlli degli accessi più rigorosi, oltre che alla supervisione umana.
I clienti che dispongono già dell'approvazione per GPT-5.5 o GPT-5.5-Cyber devono continuare a seguire le istruzioni di accesso e provisioning previste per il modello approvato. L'approvazione esistente per Trusted Access for Cyber o GPT-5.5-Cyber non include automaticamente Daybreak Red.
Limitazioni
Trusted Access for Cyber non:
Rimuove tutte le misure di protezione o tutti i rifiuti.
Garantisce l'accesso a ogni modello specializzato in ambito cyber.
Concede per impostazione predefinita l'opzione senza conservazione dei dati.
Consente la rivendita, il proxying, l'incorporamento o l'accesso a valle per clienti di terze parti o utenti esterni.
Autorizza attività al di fuori dei sistemi di tua proprietà o per i quali disponi di un'autorizzazione esplicita al test.
L'accesso è destinato esclusivamente a utenti interni approvati e workflow interni approvati. L'organizzazione o l'area di lavoro usata per Trusted Access deve essere riservata al lavoro di sicurezza interno e non deve alimentare anche applicazioni rivolte ai clienti, traffico di prodotti a valle o accessi di terze parti.
Richiedere Trusted Access for Cyber
Per richiedere Trusted Access for Cyber:
Le persone possono presentare la richiesta qui.
Le organizzazioni possono presentare la richiesta qui.
Durante la valutazione, potrebbe esserti chiesto di fornire informazioni su:
La tua organizzazione e le sue capacità di cybersicurezza.
I flussi di lavoro di cybersicurezza difensiva che desideri supportare.
L'organizzazione OpenAI o l'area di lavoro che prevedi di utilizzare.
Le informazioni di verifica o affidabilità necessarie per valutare l'idoneità.
OpenAI esamina le richieste prima di abilitare l'accesso. L'approvazione non è automatica.
Per poter ottenere Daybreak Access come persona fisica, devi avere almeno 18 anni.
I vantaggi disponibili tramite Trusted Access for Cyber dipendono dall'accesso approvato per la tua richiesta, che OpenAI valuta in base a fattori quali la verifica dell'identità e dell'affidabilità, le considerazioni sui rischi, il caso d'uso previsto e la capacità del richiedente di rafforzare l'intero ecosistema della cybersicurezza.
Usare Trusted Access in modo responsabile
Sei responsabile di garantire che il tuo utilizzo rimanga entro l'ambito approvato e sia conforme ai termini e alle policy di utilizzo di OpenAI.
Se vieni approvato, usa Trusted Access solo per attività di cybersecurity legali e autorizzate e devi accettare la nostra Policy sugli abusi cyber: non consentiamo l'uso dei nostri servizi per facilitare abusi cyber, ossia la compromissione dell'integrità, della riservatezza o della disponibilità di un sistema informativo, incluse le attività cyber «dual-use» svolte con intento malevolo, senza adeguata autorizzazione o oltre l'autorizzazione concessa.
Dovresti inoltre assicurarti che l'organizzazione o l'area di lavoro usata per Trusted Access sia appropriata per il lavoro di sicurezza interno. Se la stessa organizzazione alimenta traffico rivolto ai clienti o workflow di prodotti a valle, collabora con il tuo contatto OpenAI prima di fare richiesta. Trusted Access for Cyber non può essere esteso a clienti di terze parti, utenti esterni, workflow rivolti ai clienti o traffico di prodotti a valle.
Risoluzione dei problemi
Leggi: Trusted Access for Cyber - Problemi comuni e risoluzione dei problemi
Domande frequenti
Cosa cambia dopo l'approvazione?
I clienti approvati possono utilizzare i modelli e le interfacce di prodotto specificati per i propri account. Daybreak Blue, che utilizza GPT-5.6 Sol, supporta i flussi di lavoro di cybersicurezza difensiva approvati, mentre Daybreak Red, che utilizza GPT-5.6 Cyber, richiede un'approvazione separata per attività avanzate e autorizzate. L'accesso esistente a GPT-5.5 o GPT-5.5-Cyber resta soggetto all'approvazione originaria. Continuano ad applicarsi le altre misure di tutela, le norme sull'utilizzo e le restrizioni di accesso.
L'approvazione include GPT-5.5-Cyber?
Non automaticamente. Trusted Access for Cyber può supportare numerosi flussi di lavoro di cybersicurezza difensiva con GPT-5.5. GPT-5.5-Cyber è destinato a un insieme più ristretto di flussi di lavoro specializzati e autorizzati, come il red teaming e la convalida o lo sviluppo di exploit, e può richiedere ulteriori approvazioni e controlli.
L'approvazione esistente per Trusted Access for Cyber o GPT-5.5-Cyber include Daybreak Red?
No. Daybreak Red richiede un'ulteriore approvazione e l'attivazione. L'accesso esistente a Trusted Access for Cyber o GPT-5.5-Cyber non concede automaticamente l'accesso a Daybreak Red.
Posso utilizzare Trusted Access per i miei clienti o utenti esterni?
No. Trusted Access è destinato esclusivamente all'uso interno approvato. Non può essere esteso a clienti terzi, utenti esterni, flussi di lavoro rivolti ai clienti o traffico destinato a prodotti a valle. Per i flussi di lavoro rivolti all'esterno, scopri il Programma partner Daybreak.
Trusted Access include l'assenza di conservazione dei dati?
No. Trusted Access e l'assenza di conservazione dei dati sono due opzioni distinte. Se hai bisogno di indicazioni sulla conservazione dei dati o sulla configurazione dell'organizzazione, rivolgiti al tuo referente OpenAI.
Posso utilizzare Trusted Access per sistemi che non possiedo?
Solo se disponi di un'autorizzazione esplicita per testarli o analizzarli. Non è consentito condividere o vendere a terzi l'accesso TAC, né utilizzare TAC per testare sistemi che non possiedi o per i quali non disponi di un'autorizzazione esplicita al test o all'analisi.
I modelli Daybreak o GPT-5.5 con Trusted Access for Cyber possono essere utilizzati al di fuori di Codex?
Sì, se la modalità di accesso approvata lo consente. Questi modelli possono essere utilizzati in strumenti e flussi di lavoro interni approvati per la sicurezza, purché le attività restino nell'ambito difensivo autorizzato dell'account.
Quali identificatori API devo utilizzare?
Per l'API OpenAI, Daybreak Blue utilizza l'alias stabile gpt-daybreak-blue-latest e l'ID modello gpt-5.6-sol; Daybreak Red utilizza l'alias stabile gpt-daybreak-red-latest e l'ID modello gpt-5.6-cyber.
Su Amazon Bedrock, Daybreak Blue utilizza gpt-daybreak-blue-5.6-sol e Daybreak Red utilizza gpt-5.6-cyber. Gli alias gpt-daybreak-blue e gpt-daybreak-red non sono disponibili su Amazon Bedrock.
Come dobbiamo configurare Trusted Access se la nostra attuale organizzazione OpenAI gestisce traffico API rivolto ai clienti?
Utilizza un'organizzazione o un'area di lavoro riservata ad attività interne di sicurezza approvate. Trusted Access non deve essere abilitato in un'organizzazione che gestisce applicazioni rivolte ai clienti, accessi di terze parti o traffico destinato a prodotti a valle. Prima di presentare la richiesta o abilitare l'accesso, definisci la configurazione appropriata con il tuo referente OpenAI.
Un contratto o un acquisto può garantire l'accesso a GPT-5.5-Cyber?
No. L'accesso a GPT-5.5-Cyber è limitato e subordinato all'approvazione. Un accordo commerciale o un acquisto non garantisce di per sé l'accesso. Se la richiesta viene approvata, OpenAI confermerà la modalità di accesso disponibile e gli eventuali termini applicabili.
Cosa devo controllare se continuo a visualizzare un messaggio sulla sicurezza informatica dopo l'approvazione?
Verifica di utilizzare l'organizzazione o l'area di lavoro approvata, il modello o la modalità di accesso approvati e l'interfaccia di prodotto prevista. Alcune misure di tutela possono continuare ad applicarsi dopo l'approvazione. Se una richiesta chiaramente difensiva sembra essere bloccata in modo imprevisto, contatta l'Assistenza indicando il messaggio esatto, il modello, l'interfaccia di prodotto, la data e l'ora, l'ID della richiesta se disponibile e una breve descrizione dell'attività dalla quale siano stati rimossi i dati sensibili. Ulteriori informazioni: Trusted Access for Cyber - Problemi comuni e risoluzione dei problemi
Come può un'organizzazione limitare Trusted Access ai dipendenti appropriati?
Trusted Access deve essere disponibile solo agli utenti interni approvati che svolgono attività di sicurezza autorizzate. Se devi limitare l'accesso, rivolgiti al tuo referente OpenAI per configurare un'organizzazione o un'area di lavoro riservata all'uso interno e abilita solo gli utenti appropriati.
