Panoramica
Daybreak Access è il programma Trusted Access for Cyber di OpenAI. Daybreak Blue e Daybreak Red sono livelli di accesso all’interno di Daybreak.
Daybreak consente ai clienti aziendali e ai professionisti della sicurezza informatica qualificati di usare i modelli OpenAI in modo più efficace per attività di sicurezza informatica autorizzate. È progettato per supportare flussi di lavoro di sicurezza legittimi, riducendo gli ostacoli non necessari grazie a misure di protezione più precise. Le politiche di utilizzo, le altre misure di protezione e i controlli di accesso di OpenAI continuano ad applicarsi a tutti gli utilizzi di Daybreak.
Daybreak è destinato ad attività autorizzate di difesa informatica su sistemi, applicazioni, account, reti o dati che possiedi, gestisci o che hai un’autorizzazione esplicita a testare o analizzare. Non abilitare Daybreak per applicazioni rivolte ai clienti, traffico di prodotti a valle o accesso di terzi.
I flussi di lavoro dei clienti rientrano generalmente in tre categorie:
SDLC sicuro / AppSec: scansione continua del codice, scansione degli ambienti di test, convalida dei problemi di sicurezza rilevati, automazione delle patch di sicurezza, revisione del codice sotto il profilo della sicurezza e applicazione di patch.
Operazioni difensive: blue teaming, modellazione delle minacce, intelligence sulle minacce, ricerca proattiva delle minacce, analisi del malware, ingegneria del rilevamento, triage delle vulnerabilità e convalida delle patch.
Test offensivi autorizzati: test di penetrazione, red teaming, convalida o sviluppo di exploit, analisi del malware, reverse engineering e convalida controllata in ambienti autorizzati.
La tabella seguente descrive i livelli attuali di Trusted Access:
| Accesso | Modelli e misure di protezione | Casi d’uso previsti |
|---|---|---|
| Uso standard dei modelli della linea principale | Modelli della linea principale supportati, inclusi GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna e Astra, con misure di protezione standard per uso generale. Nessun accesso ai modelli specializzati in sicurezza informatica. | Flussi di lavoro per un SDLC sicuro e per la sicurezza delle applicazioni, tra cui modellazione delle minacce, revisioni del codice sotto il profilo della sicurezza e applicazione di patch, oltre ad attività generali di blue teaming |
| Daybreak Blue | Riduzione dei rifiuti sui modelli della linea principale supportati, inclusi GPT-5.5, GPT-5.6 Sol, GPT-6 Sol e GPT-6 Luna, per attività difensive verificate in ambienti autorizzati. Astra mantiene le misure di protezione standard. Nessun accesso ai modelli specializzati in sicurezza informatica. | Triage delle vulnerabilità, revisione del codice sotto il profilo della sicurezza, analisi del malware, ingegneria del rilevamento, risposta agli incidenti e convalida delle patch. |
| Daybreak Red | GPT-5.5-Cyber, oltre alla riduzione dei rifiuti sui modelli della linea principale supportati, incluso Astra. Richiede un’approvazione separata per Red, verifiche più rigorose e controlli di accesso. | Test di penetrazione autorizzati, red teaming, convalida o sviluppo di exploit e ricerca controllata sulle vulnerabilità. |
| Daybreak Red con approvazione aggiuntiva per il modello | GPT-5.6-Cyber, oltre ai modelli e alla riduzione dei rifiuti inclusi in Daybreak Red. Richiede un’approvazione aggiuntiva specifica per il modello. | Test di penetrazione autorizzati, red teaming, convalida o sviluppo di exploit e ricerca controllata sulle vulnerabilità. |
Daybreak Blue è il punto di partenza consigliato per la maggior parte dei team di sicurezza. Supporta flussi di lavoro difensivi approvati, tra cui revisione del codice sotto il profilo della sicurezza, triage delle vulnerabilità, ingegneria del rilevamento, risposta agli incidenti, analisi del malware e convalida delle patch. La maggior parte delle misure di protezione e delle politiche di utilizzo esistenti continua ad applicarsi.
Daybreak Red è destinato a flussi di lavoro avanzati e autorizzati, tra cui lo sviluppo di exploit dimostrativi (proof of concept), la convalida di catene di exploit, i test di penetrazione e il red teaming.
L’accesso a Daybreak Blue e Red richiede un’approvazione aggiuntiva.
Riduzione dei rifiuti per modello
Questa tabella descrive le misure di protezione per i modelli supportati. La disponibilità dei modelli dipende comunque dall’account, dal piano, dall’interfaccia del prodotto e dall’accesso approvato.
| Modello | Standard (Daybreak disattivato o non approvato) | Daybreak Blue | Daybreak Red | Daybreak Red con approvazione aggiuntiva per il modello |
|---|---|---|---|---|
| Modelli precedenti della linea principale supportati (inclusi GPT-5.5 e GPT-5.6 Sol) | Misure di protezione standard | Riduzione dei rifiuti | Riduzione dei rifiuti | Riduzione dei rifiuti |
| GPT-6 Sol | Misure di protezione standard | Riduzione dei rifiuti | Riduzione dei rifiuti | Riduzione dei rifiuti |
| GPT-6 Luna | Misure di protezione standard | Riduzione dei rifiuti | Riduzione dei rifiuti | Riduzione dei rifiuti |
| Astra | Misure di protezione standard | Misure di protezione standard | Riduzione dei rifiuti | Riduzione dei rifiuti |
| GPT-5.5-Cyber | Nessun accesso | Nessun accesso | Riduzione dei rifiuti | Riduzione dei rifiuti |
| GPT-5.6-Cyber | Nessun accesso | Nessun accesso | Nessun accesso | Riduzione dei rifiuti |
La sola approvazione non attiva la riduzione dei rifiuti. Daybreak deve essere abilitato per la richiesta tramite i controlli dell’area di lavoro o del progetto API. Consulta Risoluzione dei problemi di Daybreak per i controlli di accesso e configurazione e Usare Daybreak nell’API Responses per le impostazioni delle richieste API.
Se hai effettuato l’accesso a Codex con ChatGPT, attiva l’interruttore Daybreak prima di inviare una richiesta. Quando l’interruttore è disattivato, alle richieste si applicano le misure di protezione standard.
Limitazioni
Daybreak non:
Elimina tutte le misure di protezione o tutti i rifiuti, né riduce i rifiuti su ogni modello per impostazione predefinita.
Garantisce l’accesso a ogni modello specializzato in sicurezza informatica.
Prevede l’assenza di conservazione dei dati per impostazione predefinita.
Consente la rivendita, l’accesso tramite proxy, l’integrazione o l’accesso a valle per clienti terzi o utenti esterni.
Autorizza attività al di fuori dei sistemi che possiedi o che hai un’autorizzazione esplicita a testare.
Richiedere l’accesso a Daybreak
Per richiedere l’accesso a Daybreak:
I singoli utenti possono inviare la richiesta qui.
Le organizzazioni possono inviare la richiesta qui.
Durante la valutazione, potrebbero esserti richieste informazioni su:
La tua organizzazione e le sue capacità in materia di sicurezza informatica.
I flussi di lavoro di difesa informatica che vuoi supportare.
L’organizzazione o l’area di lavoro OpenAI che prevedi di usare.
Informazioni di verifica o sull’affidabilità necessarie per valutare l’idoneità.
OpenAI esamina le richieste prima di abilitare l’accesso. L’approvazione non è automatica.
Per poter accedere a Daybreak Access come singolo utente, devi avere almeno 18 anni.
I vantaggi disponibili tramite Daybreak dipendono dall’accesso approvato per la tua richiesta. OpenAI valuta la richiesta in base a fattori quali la verifica dell’identità e dell’affidabilità, considerazioni sui rischi, il caso d’uso previsto e la capacità del richiedente di rafforzare l’ecosistema della sicurezza informatica nel suo complesso.
Configurare Daybreak come singolo utente
Segui questi passaggi per richiedere l’accesso individuale a Daybreak Blue. Se usi già la Sicurezza avanzata dell’account e la tua configurazione soddisfa i requisiti, prosegui con le voci non ancora completate in La tua idoneità.
Apri la checklist di configurazione. Vai su chatgpt.com/cyber, accedi all’account che vuoi usare e seleziona Configura Daybreak.
Completa la configurazione della sicurezza dell’account. Segui le istruzioni di Sicurezza avanzata dell’account per registrare almeno due metodi di accesso sicuri, di cui uno utilizzabile su più dispositivi. Per Daybreak, includi almeno una chiave hardware fisica FIDO2 compatibile. Come secondo metodo puoi usare un’altra passkey o chiave hardware idonea. Puoi mantenere le altre passkey.
Salva le chiavi di recupero e accedi di nuovo. Conserva le chiavi di recupero in un luogo accessibile solo a te e conferma di averle salvate. La prima attivazione della Sicurezza avanzata dell’account ti disconnette da tutti i dispositivi. Accedi di nuovo con una passkey o una chiave di sicurezza registrata. Quando la Sicurezza avanzata dell’account è abilitata, l’accesso con password, i codici di accesso via email e SMS e il recupero standard via email sono disabilitati. Se non riesci a usare nessuno dei tuoi metodi di accesso o delle chiavi di recupero, potresti non riuscire a recuperare l’account.
Torna a Daybreak e verifica la tua identità. Torna su chatgpt.com/cyber. Soddisfa gli eventuali requisiti ancora mancanti relativi al piano o alla sicurezza dell’account, poi segui le istruzioni per la verifica dell’identità fino a completare il passaggio.
Configura le tue chiavi Daybreak. Prosegui con Configura le tue chiavi Daybreak e segui le istruzioni per scegliere la chiave o le chiavi hardware idonee che userai per Daybreak. Questa voce della checklist è distinta dalla registrazione dei metodi di accesso. È necessaria una chiave hardware fisica compatibile; una seconda è facoltativa.
Controlla lo stato del tuo accesso. Controlla l’esito e segui le eventuali istruzioni rimanenti mostrate per il tuo account. Il completamento della configurazione di sicurezza e della verifica dell’identità non garantisce l’approvazione per Daybreak.
Se incontri difficoltà, consulta Risoluzione dei problemi di Daybreak per assistenza su opzioni di configurazione mancanti, compatibilità delle chiavi, verifica e accesso.
Requisiti di sicurezza dell’account per i singoli utenti
L’accesso individuale a Daybreak richiede un piano a pagamento idoneo, la Sicurezza avanzata dell’account e almeno una chiave di sicurezza hardware FIDO2 compatibile. Una passkey software o sincronizzata non soddisfa il requisito della chiave hardware. Puoi mantenere altre passkey sul tuo account insieme a una chiave hardware fisica idonea. La procedura di richiesta individuale verifica questi requisiti prima della verifica dell’identità.
Per mantenere l’accesso, i singoli utenti che già ne dispongono devono soddisfare questi requisiti entro il 1° ottobre 2026. Apri chatgpt.com/cyber e segui le indicazioni in La tua idoneità per verificare la configurazione. Conserva in un luogo sicuro una chiave hardware di riserva e le chiavi di recupero. Prima dell’attivazione, leggi Sicurezza avanzata dell’account per comprenderne i requisiti di accesso e recupero.
Questi requisiti si applicano alla procedura di richiesta individuale. L’accesso a livello di organizzazione e l’accesso a Daybreak Red, approvato separatamente, prevedono requisiti di attivazione specifici.
Usare Daybreak
Una volta ottenuto l’accesso a Daybreak e, se necessario, dopo che l’amministratore lo ha abilitato per il tuo profilo utente o progetto API, puoi accedere alle funzionalità di Daybreak da diverse interfacce dei prodotti.
Le modalità di utilizzo di Daybreak dipendono dall’interfaccia del prodotto che stai usando:
Per le richieste API, puoi impostare esplicitamente access_programs.cyber quando desideri un comportamento prevedibile: usa daybreak_blue per ridurre i rifiuti sui modelli della linea principale, daybreak_red per accedere ai modelli di sicurezza informatica o standard per mantenere i rifiuti standard. Per maggiori dettagli, consulta Usare Daybreak nell’API Responses.
In Codex, puoi usare l’interruttore Daybreak nel selettore del modello per attivare la riduzione dei rifiuti per una richiesta. L’interruttore è disattivato per impostazione predefinita: finché non viene attivato, alle richieste si applicano i rifiuti standard.
Se usi l’app Codex, aggiornala alla versione 26.908.40834 o successiva per accedere all’interruttore Daybreak. Nelle interfacce in cui non è disponibile un interruttore Daybreak, Daybreak è attivo per impostazione predefinita per tutte le richieste supportate.
Usare Daybreak in modo responsabile
È tua responsabilità assicurarti che l’uso rimanga entro l’ambito approvato e rispetti i termini e le politiche di utilizzo di OpenAI.
Se ottieni l’approvazione, usa Daybreak solo per attività di sicurezza informatica lecite e autorizzate. Devi inoltre accettare la nostra politica contro gli abusi informatici: vietiamo l’uso dei nostri servizi per facilitare abusi informatici, ossia la compromissione dell’integrità, della riservatezza o della disponibilità di un sistema informatico. Il divieto comprende le attività informatiche “a duplice uso” svolte con intenti malevoli, senza un’adeguata autorizzazione o oltre i limiti dell’autorizzazione concessa.
Usa l’organizzazione, l’area di lavoro e il progetto API indicati nell’approvazione. Se un’organizzazione esistente gestisce traffico destinato ai clienti, segui la configurazione approvata per limitare Daybreak alle attività di sicurezza interne. L’uso di Daybreak non può essere esteso a clienti terzi, utenti esterni, flussi di lavoro rivolti ai clienti o traffico di prodotti a valle.
Risoluzione dei problemi
Leggi: Trusted Access for Cyber - Problemi comuni e risoluzione dei problemi
Domande frequenti
Cosa cambia dopo l’approvazione?
L’approvazione di Daybreak offre a un’organizzazione API o a un’area di lavoro ChatGPT/Codex misure di protezione più precise sui modelli della linea principale (Daybreak Blue) e l’accesso a modelli specializzati in sicurezza informatica (Daybreak Red). Queste funzionalità sono disattivate per impostazione predefinita, quindi gli utenti non noteranno cambiamenti immediati. Il proprietario dell’organizzazione o dell’area di lavoro abilita quindi l’accesso per gli utenti e i gruppi approvati; in alternativa, il proprietario di un’organizzazione API abilita l’accesso per i progetti approvati. Le altre misure di protezione, le politiche di utilizzo e le restrizioni di accesso continuano ad applicarsi.
Posso usare Daybreak Blue con Astra?
Al momento, la riduzione dei rifiuti su Astra è disponibile solo per i clienti Daybreak Red. Stiamo lavorando per estendere la riduzione dei rifiuti su Astra ai clienti Daybreak Blue. Se hai accesso a Daybreak Blue, puoi usare Astra con le misure di protezione standard, purché il tuo account abbia accesso al modello, oppure passare a un modello che supporta la riduzione dei rifiuti per Daybreak Blue, come GPT-6 Sol o GPT-6 Luna.
Posso ottenere Daybreak Red come singolo utente?
Daybreak Red è attualmente disponibile solo per le organizzazioni Business ed Enterprise approvate. Non è disponibile tramite la procedura di richiesta individuale.
I singoli utenti possono richiedere Daybreak Blue, ma l’approvazione per Blue non include Daybreak Red.
Alcuni singoli utenti potrebbero disporre dell’accesso in via eccezionale, ma al momento non è possibile richiedere direttamente Daybreak Red.
L’approvazione di Daybreak Red include tutti i modelli Cyber?
Non automaticamente: alcuni modelli di frontiera per la sicurezza informatica potrebbero richiedere un’approvazione aggiuntiva, anche se l’organizzazione è già stata approvata per Daybreak Red.
Posso usare Daybreak per i miei clienti o per utenti esterni?
No. Daybreak è destinato esclusivamente all’uso interno approvato. Il suo utilizzo non può essere esteso a clienti terzi, utenti esterni, flussi di lavoro rivolti ai clienti o traffico di prodotti a valle. Per i flussi di lavoro rivolti all’esterno, scopri il programma partner di Daybreak.
L’approvazione di Daybreak include l’assenza di conservazione dei dati?
No. Trusted Access e l’assenza di conservazione dei dati sono opzioni separate. Se hai bisogno di indicazioni sulla conservazione dei dati o sulla configurazione dell’organizzazione, rivolgiti al tuo referente OpenAI.
Posso usare Daybreak per sistemi che non mi appartengono?
Solo se disponi di un’autorizzazione esplicita a testarli o analizzarli. Non è consentito condividere o vendere l’accesso a Daybreak a terzi, né usare Daybreak per testare sistemi che non ti appartengono o per i quali non hai un’autorizzazione esplicita a eseguire test o analisi.
È possibile usare Daybreak al di fuori di Codex?
Sì, Daybreak è disponibile anche tramite l’API Responses e ChatGPT. Sebbene ChatGPT rispetti gli stessi controlli di accesso gestiti dagli amministratori previsti per l’accesso a Codex tramite ChatGPT, consigliamo di usare Daybreak tramite Codex per un’esperienza migliore.
Quali identificatori API devo usare per accedere a Daybreak tramite AWS Bedrock?
Su Amazon Bedrock, Daybreak Blue usa openai.gpt-daybreak-blue-5.6-sol e Daybreak Red usa openai.gpt-5.6-cyber.
Come dobbiamo configurare Daybreak se la nostra attuale organizzazione OpenAI gestisce traffico API destinato ai clienti?
Abilita l’accesso a Daybreak solo per progetti API a uso interno e utenti interni di ChatGPT e Codex. Non abilitare Daybreak per flussi di lavoro rivolti ai clienti o a terzi.
Un contratto o un acquisto può garantire l’accesso a Daybreak?
No. L’accesso a Daybreak è limitato e soggetto ad approvazione. Un accordo commerciale o un acquisto, da solo, non garantisce l’accesso. Se la richiesta viene approvata, OpenAI confermerà la modalità di accesso disponibile.
Cosa devo controllare se continuo a vedere un messaggio di sicurezza informatica dopo l’approvazione?
Verifica di usare l’organizzazione o l’area di lavoro approvata, il modello o la modalità di accesso approvati e l’interfaccia del prodotto prevista. Alcune misure di protezione possono continuare ad applicarsi dopo l’approvazione, anche con Daybreak Red. Se una richiesta chiaramente difensiva sembra essere bloccata in modo imprevisto, contatta l’assistenza indicando il messaggio esatto, il modello, l’interfaccia del prodotto, la data e l’ora, l’ID della richiesta se disponibile e una breve descrizione dell’attività priva di informazioni sensibili. Per saperne di più: Trusted Access for Cyber - Problemi comuni e risoluzione dei problemi
Come può un’organizzazione limitare Trusted Access ai soli dipendenti autorizzati?
Se i controlli di accesso a Daybreak sono abilitati, il proprietario di un’area di lavoro può usare ruoli personalizzati e assegnazioni ai gruppi per limitare l’accesso a Codex tramite ChatGPT agli utenti interni autorizzati e controlli a livello di progetto per l’API. Mantieni Daybreak disattivato nelle impostazioni predefinite dell’area di lavoro e attivalo solo per il ruolo previsto. I proprietari delle organizzazioni API devono configurare Daybreak separatamente per ogni progetto approvato non predefinito. Consulta Gestire l’accesso alle funzionalità con il controllo degli accessi basato sui ruoli in ChatGPT e Configurazione iniziale di Daybreak per le aziende.
