OpenAI
이 페이지는 기계 번역되었습니다. 영어 원문 보기

OpenAI Daybreak - 사이버 분야 Trusted Access 개요

사이버 분야 Trusted Access가 무엇인지, 무엇을 지원하는지, 액세스를 요청하는 방법을 알아보세요.

마지막 수정: 4 minutes ago

개요

Daybreak Access는 OpenAI의 사이버 보안용 신뢰 기반 액세스 프로그램입니다. Daybreak Blue와 Daybreak Red는 Daybreak 내의 액세스 등급입니다.

Daybreak는 자격을 갖춘 기업 고객과 사이버 보안 실무자가 허가받은 사이버 보안 업무에 OpenAI 모델을 더욱 효과적으로 활용할 수 있도록 지원합니다. 더 정교한 안전장치로 불필요한 제약을 줄여 정당한 보안 워크플로를 지원하도록 설계되었습니다. Daybreak를 사용하는 모든 경우에 OpenAI의 사용 정책, 기타 안전장치 및 액세스 제어가 계속 적용됩니다.

Daybreak는 사용자가 소유하거나 운영하는 시스템, 애플리케이션, 계정, 네트워크 또는 데이터, 혹은 테스트나 분석을 명시적으로 허가받은 대상을 상대로 허가된 방어 목적의 사이버 보안 업무를 수행하기 위한 프로그램입니다. 고객 대상 애플리케이션, 다운스트림 제품 트래픽 또는 제3자 액세스에 Daybreak를 활성화하지 마세요.

고객 워크플로는 일반적으로 다음 세 가지 범주로 나뉩니다.

  • 보안 SDLC / AppSec: 지속적인 코드 스캔, 테스트 환경 스캔, 보안 문제 검증, 보안 패치 자동화, 보안 코드 검토 및 패치 적용.

  • 방어 운영: 블루팀 활동, 위협 모델링, 위협 인텔리전스, 위협 헌팅, 악성코드 분석, 탐지 엔지니어링, 취약점 분류 및 우선순위 지정, 패치 검증.

  • 허가된 공격 테스트: 침투 테스트, 레드팀 테스트, 익스플로잇 검증 또는 개발, 악성코드 분석, 리버스 엔지니어링, 허가된 환경에서 통제하에 수행하는 검증.

아래 표는 현재 제공되는 신뢰 기반 액세스 수준을 설명합니다.

액세스모델 및 안전장치용도
주력 모델의 일반 사용GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna, Astra 등 지원되는 주력 모델에 범용 사용을 위한 표준 안전장치가 적용됩니다. 사이버 보안 특화 모델은 이용할 수 없습니다.위협 모델링, 보안 코드 검토 및 패치 적용을 포함한 보안 SDLC와 애플리케이션 보안 워크플로, 일반적인 블루팀 활동
Daybreak Blue허가된 환경에서 검증된 방어 업무를 수행할 때 GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna 등 지원되는 주력 모델의 거절이 완화됩니다. Astra에는 표준 안전장치가 유지됩니다. 사이버 보안 특화 모델은 이용할 수 없습니다.취약점 분류 및 우선순위 지정, 보안 코드 검토, 악성코드 분석, 탐지 엔지니어링, 사고 대응, 패치 검증.
Daybreak RedGPT-5.5-Cyber를 이용할 수 있으며, Astra를 포함한 지원 주력 모델의 거절이 완화됩니다. 별도의 Red 승인과 더 엄격한 검증 및 액세스 제어가 필요합니다.허가된 침투 테스트, 레드팀 테스트, 익스플로잇 검증 또는 개발, 통제하에 수행하는 취약점 연구.
추가 모델 승인을 받은 Daybreak RedGPT-5.6-Cyber와 함께 Daybreak Red에 포함된 모델 및 거절 완화를 이용할 수 있습니다. 모델별 추가 승인이 필요합니다.허가된 침투 테스트, 레드팀 테스트, 익스플로잇 검증 또는 개발, 통제하에 수행하는 취약점 연구.

대부분의 보안팀에는 Daybreak Blue로 시작하는 것을 권장합니다. 보안 코드 검토, 취약점 분류 및 우선순위 지정, 탐지 엔지니어링, 사고 대응, 악성코드 분석, 패치 검증 등 승인된 방어 워크플로를 지원합니다. 기존 안전장치와 사용 정책은 대부분 계속 적용됩니다.

Daybreak Red는 개념 증명용 익스플로잇 개발, 익스플로잇 체인 검증, 침투 테스트, 레드팀 테스트 등 허가된 고급 워크플로를 위한 프로그램입니다. 

Daybreak Blue와 Red를 이용하려면 추가 승인이 필요합니다.

모델별 거절 완화 적용 방식

이 표는 지원되는 모델에 적용되는 안전장치를 설명합니다. 모델 이용 가능 여부는 계정, 요금제, 이용하는 제품 환경, 승인된 액세스에 따라 달라집니다.

모델표준(Daybreak 꺼짐 또는 미승인)Daybreak BlueDaybreak Red추가 모델 승인을 받은 Daybreak Red
지원되는 이전 주력 모델(GPT-5.5 및 GPT-5.6 Sol 포함)표준 안전장치거절 완화거절 완화거절 완화
GPT-6 Sol표준 안전장치거절 완화거절 완화거절 완화
GPT-6 Luna표준 안전장치거절 완화거절 완화거절 완화
Astra표준 안전장치표준 안전장치거절 완화거절 완화
GPT-5.5-Cyber이용 불가이용 불가거절 완화거절 완화
GPT-5.6-Cyber이용 불가이용 불가이용 불가거절 완화

승인만으로 거절 완화가 활성화되지는 않습니다. 워크스페이스 또는 API 프로젝트의 제어 설정에서 해당 요청에 Daybreak가 적용되도록 활성화해야 합니다. 액세스 및 설정 점검은 Daybreak 문제 해결을, API 요청 설정은 Responses API에서 Daybreak 사용하기를 참고하세요.

ChatGPT로 로그인한 Codex에서는 요청하기 전에 Daybreak 토글을 켜세요. 토글이 꺼져 있으면 요청에 표준 안전장치가 적용됩니다.

제한 사항

Daybreak는 다음을 제공하거나 허용하지 않습니다.

  • 모든 안전장치나 거절 제거, 또는 모든 모델에 기본적으로 거절 완화 적용.

  • 모든 사이버 보안 특화 모델에 대한 액세스 보장.

  • 데이터 비보관 기본 적용.

  • 제3자 고객이나 외부 사용자를 위한 재판매, 프록시 제공, 임베딩 또는 다운스트림 액세스.

  • 사용자가 소유하거나 테스트를 명시적으로 허가받은 시스템 외부에서의 활동.

Daybreak 신청하기

Daybreak 신청 방법은 다음과 같습니다.

  • 개인은 여기에서 신청할 수 있습니다.

  • 조직은 여기에서 신청할 수 있습니다.

심사 과정에서 다음에 관한 정보를 요청받을 수 있습니다.

  • 소속 조직 및 사이버 보안 역량.

  • 지원을 받고자 하는 방어 목적의 사이버 보안 워크플로.

  • 사용할 OpenAI 조직 또는 워크스페이스.

  • 자격 심사에 필요한 검증 또는 신뢰성 관련 정보.

OpenAI는 액세스를 활성화하기 전에 신청을 검토합니다. 승인은 자동으로 이루어지지 않습니다.

개인 자격으로 Daybreak Access를 이용하려면 만 18세 이상이어야 합니다.

Daybreak에서 이용할 수 있는 혜택은 신청에 대해 승인된 액세스에 따라 달라집니다. OpenAI는 신원 및 신뢰성 검증, 위험 요소, 사용 목적, 신청자가 사이버 보안 생태계 전반의 강화에 기여할 수 있는 역량 등을 바탕으로 이를 평가합니다.

개인 계정 보안 요건

개인이 Daybreak를 이용하려면 대상 유료 요금제, 고급 계정 보안, 호환되는 FIDO2 하드웨어 보안 키 1개 이상이 필요합니다. 로그인 수단으로는 하드웨어 키만 등록되어 있어야 합니다. 소프트웨어 패스키나 동기화된 패스키는 인정되지 않습니다. 개인 신청 과정에서는 신원 확인에 앞서 이러한 요건의 충족 여부를 확인합니다.

기존 개인 사용자가 액세스를 유지하려면 2026년 10월 1일까지 이 요건을 충족해야 합니다. chatgpt.com/cyber를 열고 ‘이용 자격’의 안내에 따라 설정을 확인하세요. 백업 하드웨어 키와 복구 키를 안전한 곳에 보관하세요. 등록하기 전에 고급 계정 보안을 읽고 로그인 및 복구 요건을 숙지하세요.

이 요건은 개인 신청 절차에 적용됩니다. 조직 단위의 액세스와 별도로 승인된 Daybreak Red 액세스에는 각각의 온보딩 요건이 적용됩니다.

책임감 있게 Daybreak 사용하기

사용자는 승인된 범위 내에서 서비스를 사용하고 OpenAI의 약관 및 사용 정책을 준수할 책임이 있습니다.

승인을 받은 경우 Daybreak는 합법적이고 허가된 사이버 보안 업무에만 사용해야 하며, OpenAI의 사이버 악용 정책에 동의해야 합니다. OpenAI는 정보 시스템의 무결성, 기밀성 또는 가용성을 침해하는 사이버 악용을 조장하는 데 서비스를 사용하는 것을 금지합니다. 여기에는 악의적인 의도로 수행하거나, 적절한 허가 없이 수행하거나, 허가된 범위를 초과하여 수행하는 ‘이중 용도’ 사이버 활동도 포함됩니다.

승인에 명시된 조직, 워크스페이스 및 API 프로젝트를 사용하세요. 기존 조직에서 고객 대상 트래픽을 처리하는 경우, 승인된 설정에 따라 Daybreak의 사용 범위를 내부 보안 업무로 제한하세요. Daybreak의 사용 범위를 제3자 고객, 외부 사용자, 고객 대상 워크플로 또는 다운스트림 제품 트래픽으로 확장해서는 안 됩니다.

문제 해결

참고: 사이버 보안용 신뢰 기반 액세스 - 일반적인 문제 및 해결 방법

자주 묻는 질문

승인 후 무엇이 달라지나요?

Daybreak 승인을 받으면 API 조직 또는 ChatGPT/Codex 워크스페이스에서 주력 모델에 더 정교한 안전장치를 적용하거나(Daybreak Blue) 사이버 보안 특화 모델을 이용할 수 있습니다(Daybreak Red). 이 기능들은 기본적으로 꺼져 있으므로 사용자에게 즉시 보이는 변화는 없습니다. 이후 조직 또는 워크스페이스 소유자가 승인된 사용자와 그룹의 액세스를 활성화하거나, API 조직 소유자가 승인된 프로젝트의 액세스를 활성화합니다. 기타 안전장치, 사용 정책 및 액세스 제한은 계속 적용됩니다.

Astra에서 Daybreak Blue를 사용할 수 있나요?

현재 Astra의 거절 완화는 Daybreak Red 고객에게만 제공됩니다. Astra의 거절 완화를 Daybreak Blue 고객에게도 제공하기 위해 준비 중입니다. Daybreak Blue 액세스가 있는 경우, 계정의 모델 액세스 권한에 따라 표준 안전장치가 적용된 Astra를 사용하거나, GPT-6 Sol 또는 GPT-6 Luna 등 Daybreak Blue에서 거절 완화를 지원하는 모델로 전환할 수 있습니다.

개인도 Daybreak Red를 이용할 수 있나요?

현재 Daybreak Red는 승인된 비즈니스 및 엔터프라이즈 조직에만 제공됩니다. 개인 신청 절차를 통해서는 이용할 수 없습니다.

개인은 Daybreak Blue를 신청할 수 있지만, Blue 승인에는 Daybreak Red가 포함되지 않습니다.

일부 개인에게 예외적으로 액세스가 제공될 수 있지만, 현재 Daybreak Red를 직접 신청할 수는 없습니다.

Daybreak Red 승인을 받으면 모든 Cyber 모델을 이용할 수 있나요?

자동으로 모두 이용할 수 있는 것은 아닙니다. 조직이 이미 Daybreak Red 승인을 받았더라도 일부 프런티어 사이버 보안 모델에는 추가 승인이 필요할 수 있습니다.

고객이나 외부 사용자를 위해 Daybreak를 사용할 수 있나요?

아니요. Daybreak는 승인된 내부 용도로만 사용할 수 있습니다. 사용 범위를 제3자 고객, 외부 사용자, 고객 대상 워크플로 또는 다운스트림 제품 트래픽으로 확장해서는 안 됩니다. 외부 대상 워크플로의 경우 Daybreak 파트너 프로그램을 살펴보세요. 

Daybreak 승인에 데이터 비보관도 포함되나요?

아니요. 신뢰 기반 액세스와 데이터 비보관은 별개입니다. 데이터 보관이나 조직 설정에 관한 안내가 필요하면 OpenAI 담당자에게 문의하세요.

제가 소유하지 않은 시스템에도 Daybreak를 사용할 수 있나요?

해당 시스템을 테스트하거나 분석할 수 있는 명시적인 허가를 받은 경우에만 가능합니다. Daybreak 액세스를 제3자에게 공유하거나 판매해서는 안 됩니다. 또한 직접 소유하지도 않고 테스트나 분석에 대한 명시적인 허가도 받지 않은 시스템을 Daybreak로 테스트해서는 안 됩니다.

Codex 외부에서도 Daybreak를 사용할 수 있나요?

네, Responses API와 ChatGPT에서도 Daybreak를 사용할 수 있습니다. ChatGPT에도 ChatGPT로 로그인한 Codex와 동일한 관리자 기반 액세스 제어가 적용되지만, 더 나은 사용자 경험을 위해 Codex에서 Daybreak를 사용하는 것을 권장합니다. 

AWS Bedrock을 통해 Daybreak에 액세스할 때 어떤 API 식별자를 사용해야 하나요?

Amazon Bedrock에서 Daybreak Blue는 openai.gpt-daybreak-blue-5.6-sol을, Daybreak Red는 openai.gpt-5.6-cyber를 사용합니다. Amazon Bedrock에서는 gpt-daybreak-blue-latest 및 gpt-daybreak-red-latest 별칭을 사용할 수 없습니다.

현재 OpenAI 조직에서 고객 대상 API 트래픽을 처리하고 있다면 Daybreak를 어떻게 설정해야 하나요?

내부 전용 API 프로젝트와 내부 ChatGPT 및 Codex 사용자에게만 Daybreak 액세스를 활성화하세요. 고객 대상 또는 제3자 워크플로에는 Daybreak를 활성화하지 마세요.

계약이나 구매로 Daybreak 액세스를 보장받을 수 있나요?

아니요. Daybreak 액세스는 승인을 거쳐 제한적으로 제공됩니다. 상업적 계약이나 구매만으로는 액세스가 보장되지 않습니다. 신청이 승인되면 OpenAI에서 이용 가능한 액세스 경로를 안내합니다.

승인 후에도 사이버 안전 메시지가 계속 표시되면 무엇을 확인해야 하나요?

승인된 조직 또는 워크스페이스, 승인된 모델 또는 액세스 경로, 의도한 제품 환경을 사용하고 있는지 확인하세요. 승인 후에도 일부 안전장치는 계속 적용될 수 있으며, Daybreak Red도 예외는 아닙니다. 명백히 방어 목적의 요청이 예상치 못하게 차단되는 것으로 보이면, 정확한 메시지, 모델, 제품 환경, 타임스탬프, 요청 ID(있는 경우), 민감한 정보를 가린 간략한 작업 설명을 첨부하여 지원팀에 문의하세요. 자세히 알아보기: 사이버 보안용 신뢰 기반 액세스 - 일반적인 문제 및 해결 방법

조직에서 신뢰 기반 액세스를 적절한 직원에게만 제한하려면 어떻게 해야 하나요?

Daybreak 액세스 제어가 활성화되어 있으면, 워크스페이스 소유자는 ChatGPT로 로그인하는 Codex의 경우 사용자 지정 역할과 그룹 할당을, API의 경우 프로젝트 기반 제어를 사용하여 승인된 내부 사용자로 액세스를 제한할 수 있습니다. 워크스페이스 기본 설정에서는 Daybreak를 꺼 두고, 필요한 역할에 대해서만 켜세요. API 조직 소유자는 기본 프로젝트가 아닌 승인된 각 프로젝트에 대해 Daybreak를 별도로 설정해야 합니다. ChatGPT에서 역할 기반 액세스 제어로 기능 액세스 관리하기 및 기업용 Daybreak 온보딩을 참고하세요.

이 문서가 도움이 되었나요?