OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

OpenAI Daybreak - Gambaran Keseluruhan Trusted Access for Cyber

Ketahui apa itu Trusted Access for Cyber, perkara yang disokongnya dan cara meminta akses.

Dikemas kini: 15 hours ago

Gambaran keseluruhan

Akses Daybreak ialah program Akses Dipercayai untuk Siber OpenAI. Daybreak Blue dan Daybreak Red ialah peringkat akses dalam Daybreak.

Daybreak membolehkan pelanggan perusahaan dan pengamal keselamatan siber yang layak menggunakan model OpenAI dengan lebih berkesan untuk kerja keselamatan siber yang dibenarkan. Ia direka untuk menyokong aliran kerja keselamatan yang sah dengan mengurangkan halangan yang tidak perlu melalui langkah perlindungan yang lebih tepat. Dasar penggunaan, langkah perlindungan lain dan kawalan akses OpenAI terus terpakai untuk semua penggunaan Daybreak.

Daybreak bertujuan untuk kerja pertahanan keselamatan siber yang dibenarkan pada sistem, aplikasi, akaun, rangkaian atau data yang anda miliki, kendalikan atau diberi kebenaran secara jelas untuk menguji atau menganalisisnya. Jangan dayakan Daybreak untuk aplikasi yang berinteraksi dengan pelanggan, trafik produk hiliran atau akses pihak ketiga.

Aliran kerja pelanggan secara umumnya terbahagi kepada tiga kategori:

  • SDLC Selamat / AppSec: pengimbasan kod berterusan, pengimbasan persekitaran ujian, pengesahan dapatan keselamatan, automasi tampalan keselamatan, semakan keselamatan kod dan penampalan.

  • Operasi pertahanan: aktiviti pasukan pertahanan, pemodelan ancaman, risikan ancaman, pemburuan ancaman, analisis perisian hasad, kejuruteraan pengesanan, triage kerentanan dan pengesahan tampalan.

  • Ujian serangan yang dibenarkan: ujian penembusan, proses penyerang, pengesahan atau pembangunan eksploit, analisis perisian hasad, kejuruteraan songsang dan pengesahan terkawal dalam persekitaran yang dibenarkan.

Jadual di bawah menerangkan tahap akses dipercayai semasa:

AksesModel dan langkah perlindunganKes penggunaan yang dimaksudkan
Penggunaan standard model utamaModel utama yang disokong, termasuk GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna dan Astra, dengan langkah perlindungan standard untuk kegunaan umum. Tiada akses kepada model khusus siber.Aliran kerja SDLC selamat dan keselamatan aplikasi, termasuk pemodelan ancaman, semakan keselamatan kod dan penampalan, serta aktiviti pasukan pertahanan secara umum
Daybreak BluePengurangan penolakan pada model utama yang disokong, termasuk GPT-5.5, GPT-5.6 Sol, GPT-6 Sol dan GPT-6 Luna, untuk kerja pertahanan yang disahkan dalam persekitaran yang dibenarkan. Astra mengekalkan langkah perlindungan standard. Tiada akses kepada model khusus siber.Triage kerentanan, semakan keselamatan kod, analisis perisian hasad, kejuruteraan pengesanan, respons insiden dan pengesahan tampalan.
Daybreak RedGPT-5.5-Cyber, serta pengurangan penolakan pada model utama yang disokong, termasuk Astra. Memerlukan kelulusan Red yang berasingan, pengesahan yang lebih ketat dan kawalan akses.Ujian penembusan yang dibenarkan, proses penyerang, pengesahan atau pembangunan eksploit dan penyelidikan kerentanan terkawal.
Daybreak Red dengan kelulusan model tambahanGPT-5.6-Cyber, serta model dan pengurangan penolakan yang disertakan dalam Daybreak Red. Memerlukan kelulusan tambahan khusus untuk model tersebut.Ujian penembusan yang dibenarkan, proses penyerang, pengesahan atau pembangunan eksploit dan penyelidikan kerentanan terkawal.

Daybreak Blue ialah pilihan permulaan yang disyorkan untuk kebanyakan pasukan keselamatan. Ia menyokong aliran kerja pertahanan yang diluluskan, termasuk semakan keselamatan kod, triage kerentanan, kejuruteraan pengesanan, respons insiden, analisis perisian hasad dan pengesahan tampalan. Kebanyakan langkah perlindungan dan dasar penggunaan sedia ada terus terpakai.

Daybreak Red bertujuan untuk aliran kerja lanjutan yang dibenarkan, termasuk pembangunan eksploit bukti konsep, pengesahan rantaian eksploit, ujian penembusan dan proses penyerang. 

Akses kepada Daybreak Blue dan Red memerlukan kelulusan tambahan.

Pengurangan penolakan mengikut model

Jadual ini menerangkan langkah perlindungan untuk model yang disokong. Ketersediaan model masih bergantung pada akaun, pelan, antara muka produk dan akses yang diluluskan untuk anda.

ModelStandard (Daybreak dimatikan atau tidak diluluskan)Daybreak BlueDaybreak RedDaybreak Red dengan kelulusan model tambahan
Model utama terdahulu yang disokong (termasuk GPT-5.5 dan GPT-5.6 Sol)Langkah perlindungan standardPengurangan penolakanPengurangan penolakanPengurangan penolakan
GPT-6 SolLangkah perlindungan standardPengurangan penolakanPengurangan penolakanPengurangan penolakan
GPT-6 LunaLangkah perlindungan standardPengurangan penolakanPengurangan penolakanPengurangan penolakan
AstraLangkah perlindungan standardLangkah perlindungan standardPengurangan penolakanPengurangan penolakan
GPT-5.5-CyberTiada aksesTiada aksesPengurangan penolakanPengurangan penolakan
GPT-5.6-CyberTiada aksesTiada aksesTiada aksesPengurangan penolakan

Kelulusan sahaja tidak mengaktifkan pengurangan penolakan. Daybreak mesti didayakan untuk permintaan tersebut melalui kawalan ruang kerja atau projek API anda. Lihat Penyelesaian masalah Daybreak untuk semakan akses dan persediaan, serta Gunakan Daybreak dalam Responses API untuk tetapan permintaan API.

Apabila menggunakan Codex dengan log masuk melalui ChatGPT, hidupkan togol Daybreak sebelum membuat permintaan. Permintaan menggunakan langkah perlindungan standard apabila togol dimatikan.

Batasan

Daybreak tidak:

  • Menghapuskan semua langkah perlindungan atau semua penolakan, atau mengurangkan penolakan pada setiap model secara lalai.

  • Menjamin akses kepada setiap model khusus siber.

  • Memberikan pengekalan data sifar secara lalai.

  • Membenarkan penjualan semula, penggunaan proksi, pembenaman atau akses hiliran untuk pelanggan pihak ketiga atau pengguna luaran.

  • Memberikan kebenaran untuk aktiviti di luar sistem yang anda miliki atau diberi kebenaran secara jelas untuk mengujinya.

Memohon Daybreak

Untuk memohon Daybreak:

Sebagai sebahagian daripada semakan, anda mungkin diminta memberikan maklumat tentang:

  • Organisasi dan keupayaan keselamatan siber anda.

  • Aliran kerja pertahanan keselamatan siber yang ingin anda sokong.

  • Organisasi atau ruang kerja OpenAI yang anda jangka akan gunakan.

  • Maklumat pengesahan atau kebolehpercayaan yang diperlukan untuk menilai kelayakan.

OpenAI menyemak permohonan sebelum mendayakan akses. Kelulusan tidak diberikan secara automatik.

Untuk layak mendapat Akses Daybreak sebagai individu, anda mestilah berumur sekurang-kurangnya 18 tahun.

Manfaat yang tersedia melalui Daybreak bergantung pada akses yang diluluskan untuk permohonan anda. OpenAI menilainya berdasarkan faktor seperti pengesahan identiti dan kebolehpercayaan, pertimbangan risiko, kes penggunaan yang dimaksudkan serta keupayaan pemohon untuk mengukuhkan ekosistem keselamatan siber yang lebih luas.

Sediakan Daybreak sebagai individu

Ikuti langkah ini untuk memohon akses Daybreak Blue individu. Jika anda sudah menggunakan Keselamatan Akaun Lanjutan dan persediaan anda memenuhi keperluan, teruskan dengan perkara yang belum selesai dalam Kelayakan anda.

  1. Buka senarai semak persediaan. Pergi ke chatgpt.com/cyber, log masuk ke akaun yang ingin anda gunakan dan pilih Sediakan Daybreak.

  2. Lengkapkan persediaan keselamatan akaun. Ikuti arahan Keselamatan Akaun Lanjutan untuk mendaftarkan sekurang-kurangnya dua kaedah log masuk yang selamat, termasuk satu yang boleh digunakan merentas peranti. Untuk Daybreak, sertakan sekurang-kurangnya satu kunci perkakasan fizikal FIDO2 yang serasi. Kunci laluan atau kunci perkakasan lain yang memenuhi syarat boleh menjadi kaedah kedua anda. Anda boleh mengekalkan kunci laluan anda yang lain.

  3. Simpan kunci pemulihan anda dan log masuk semula. Simpan kunci pemulihan anda secara peribadi dan sahkan bahawa anda telah menyimpannya. Pendaftaran awal Keselamatan Akaun Lanjutan akan melog anda keluar daripada semua peranti. Log masuk semula dengan kunci laluan atau kunci keselamatan yang didaftarkan. Log masuk dengan kata laluan, kod log masuk melalui e-mel dan SMS, serta pemulihan e-mel standard dinyahdayakan semasa Keselamatan Akaun Lanjutan didayakan. Jika anda tidak dapat menggunakan mana-mana kaedah log masuk atau kunci pemulihan anda, anda mungkin tidak dapat memulihkan akaun anda.

  4. Kembali ke Daybreak dan sahkan identiti anda. Kembali ke chatgpt.com/cyber. Penuhi mana-mana keperluan pelan atau keselamatan akaun yang belum selesai, kemudian ikuti arahan pengesahan identiti sehingga langkah itu selesai.

  5. Sediakan kunci Daybreak anda. Teruskan ke Sediakan kunci Daybreak anda dan ikuti arahan untuk memilih satu atau lebih kunci perkakasan yang memenuhi syarat untuk digunakan dengan Daybreak. Ini ialah perkara berasingan dalam senarai semak, selain pendaftaran kaedah log masuk anda. Satu kunci perkakasan fizikal yang serasi diperlukan; kunci kedua adalah pilihan.

  6. Semak status akses anda. Semak keputusan dan ikuti sebarang arahan yang masih dipaparkan untuk akaun anda. Melengkapkan persediaan keselamatan dan pengesahan identiti tidak menjamin kelulusan Daybreak.

Jika anda menghadapi kesukaran, lihat Penyelesaian masalah Daybreak untuk bantuan berkaitan pilihan persediaan yang tidak dipaparkan, keserasian kunci, pengesahan dan akses.

Keperluan keselamatan akaun individu

Akses Daybreak individu memerlukan pelan berbayar yang layak, Keselamatan Akaun Lanjutan dan sekurang-kurangnya satu kunci keselamatan perkakasan FIDO2 yang serasi. Kunci laluan berasaskan perisian atau yang disegerakkan tidak memenuhi keperluan kunci perkakasan. Anda boleh mengekalkan kunci laluan lain pada akaun anda bersama kunci perkakasan fizikal yang memenuhi syarat. Proses permohonan individu menyemak keperluan ini sebelum pengesahan identiti.

Pengguna individu sedia ada mesti memenuhi keperluan ini selewat-lewatnya pada 1 Oktober 2026 untuk mengekalkan akses. Buka chatgpt.com/cyber dan ikuti langkah dalam Kelayakan anda untuk menyemak persediaan anda. Simpan kunci perkakasan sandaran dan kunci pemulihan anda di tempat yang selamat. Baca Keselamatan Akaun Lanjutan sebelum mendaftar supaya anda memahami keperluan log masuk dan pemulihannya.

Keperluan ini terpakai untuk proses permohonan individu. Akses peringkat organisasi dan akses Daybreak Red yang diluluskan secara berasingan tertakluk pada keperluan persediaan awal masing-masing.

Menggunakan Daybreak

Setelah anda mendapat akses Daybreak dan (jika perlu) pentadbir anda mendayakannya untuk profil pengguna atau projek API anda, anda boleh mengakses fungsi Daybreak melalui beberapa antara muka produk. 

Cara anda menggunakan Daybreak bergantung pada antara muka produk yang anda gunakan: 

  • Untuk permintaan API, anda boleh menetapkan access_programs.cyber secara jelas apabila anda mahukan tingkah laku yang boleh dijangka: gunakan daybreak_blue untuk mengurangkan penolakan pada model utama, daybreak_red untuk mengakses model siber, atau standard untuk mengekalkan penolakan standard. Lihat Gunakan Daybreak dalam Responses API untuk maklumat lanjut. 

  • Dalam Codex, anda boleh menggunakan togol Daybreak dalam pemilih model untuk mengaktifkan pengurangan penolakan bagi sesuatu permintaan. Togol dimatikan secara lalai, yang bermaksud permintaan akan tertakluk pada penolakan standard sehingga togol dihidupkan. 

    • Jika anda menggunakan aplikasi Codex, kemas kini kepada versi 26.908.40834 atau lebih baharu untuk mengakses togol Daybreak. Pada antara muka yang tidak menyediakan togol Daybreak, Daybreak dihidupkan secara lalai untuk semua permintaan yang disokong.

Menggunakan Daybreak secara bertanggungjawab

Anda bertanggungjawab untuk memastikan penggunaan anda kekal dalam skop yang diluluskan serta mematuhi terma dan dasar penggunaan OpenAI.

Jika anda diluluskan, gunakan Daybreak hanya untuk kerja keselamatan siber yang sah di sisi undang-undang dan mendapat kebenaran. Anda juga mesti bersetuju dengan Dasar Penyalahgunaan Siber kami: kami melarang penggunaan perkhidmatan kami untuk memudahkan penyalahgunaan siber, iaitu tindakan yang menjejaskan integriti, kerahsiaan atau ketersediaan sistem maklumat—termasuk aktiviti siber “dwiguna” yang dijalankan dengan niat jahat, tanpa kebenaran yang sewajarnya atau melampaui kebenaran yang diberikan.

Gunakan organisasi, ruang kerja dan projek API yang dinyatakan dalam kelulusan anda. Jika organisasi sedia ada mengendalikan trafik yang berinteraksi dengan pelanggan, ikut persediaan yang diluluskan untuk memastikan Daybreak terhad kepada kerja keselamatan dalaman. Penggunaan Daybreak tidak boleh diperluas kepada pelanggan pihak ketiga, pengguna luaran, aliran kerja yang berinteraksi dengan pelanggan atau trafik produk hiliran.

Soalan lazim

Apakah yang berubah selepas kelulusan?

Kelulusan Daybreak menyediakan langkah perlindungan yang lebih tepat pada model utama (Daybreak Blue) dan akses kepada model khusus siber (Daybreak Red) untuk organisasi API atau ruang kerja ChatGPT/Codex. Ciri ini DIMATIKAN secara lalai, jadi pengguna tidak akan melihat sebarang perubahan serta-merta. Pemilik organisasi atau ruang kerja kemudiannya mendayakan akses untuk pengguna dan kumpulan yang diluluskan, atau pemilik organisasi API mendayakan akses untuk projek yang diluluskan. Harap maklum bahawa langkah perlindungan lain, dasar penggunaan dan sekatan akses terus terpakai.

Bolehkah saya menggunakan Daybreak Blue dengan Astra?

Buat masa ini, pengurangan penolakan pada Astra hanya tersedia untuk pelanggan Daybreak Red. Kami sedang berusaha untuk memperluas pengurangan penolakan pada Astra kepada pelanggan Daybreak Blue. Jika anda mempunyai akses Daybreak Blue, anda boleh menggunakan Astra dengan langkah perlindungan standard, tertakluk pada akses model akaun anda, atau beralih kepada model yang menyokong pengurangan penolakan untuk Daybreak Blue, seperti GPT-6 Sol atau GPT-6 Luna.

Bolehkah saya mendapatkan Daybreak Red sebagai individu?

Daybreak Red kini hanya tersedia untuk organisasi perniagaan dan perusahaan yang diluluskan. Ia tidak tersedia melalui proses permohonan individu.

Individu boleh memohon Daybreak Blue, tetapi kelulusan Blue tidak merangkumi Daybreak Red.

Harap maklum bahawa sesetengah individu mungkin mempunyai akses sebagai pengecualian, tetapi buat masa ini, permohonan terus untuk Daybreak Red tidak boleh dibuat.

Adakah kelulusan Daybreak Red merangkumi semua model Cyber?

Tidak secara automatik. Sesetengah model siber perbatasan mungkin memerlukan kelulusan tambahan walaupun organisasi sudah diluluskan untuk Daybreak Red.

Bolehkah saya menggunakan Daybreak untuk pelanggan atau pengguna luaran saya?

Tidak. Daybreak bertujuan untuk kegunaan dalaman yang diluluskan sahaja. Penggunaannya tidak boleh diperluas kepada pelanggan pihak ketiga, pengguna luaran, aliran kerja yang berinteraksi dengan pelanggan atau trafik produk hiliran. Untuk aliran kerja yang berinteraksi dengan pihak luar, terokai Program Rakan Kongsi Daybreak. 

Adakah kelulusan Daybreak merangkumi pengekalan data sifar?

Tidak. Akses Dipercayai dan pengekalan data sifar adalah berasingan. Jika anda memerlukan panduan tentang pengekalan data atau persediaan organisasi, sila bekerjasama dengan wakil OpenAI yang anda hubungi.

Bolehkah saya menggunakan Daybreak untuk sistem yang bukan milik saya?

Hanya jika anda diberi kebenaran secara jelas untuk menguji atau menganalisisnya. Anda tidak dibenarkan berkongsi atau menjual akses Daybreak kepada pihak ketiga, atau menggunakan Daybreak untuk menguji sistem yang bukan milik anda atau yang anda tidak diberi kebenaran secara jelas untuk menguji atau menganalisisnya.

Bolehkah Daybreak digunakan di luar Codex?

Ya, Daybreak juga tersedia melalui Responses API dan ChatGPT. Walaupun ChatGPT mematuhi kawalan akses berasaskan pentadbir yang sama seperti log masuk Codex melalui ChatGPT, kami mengesyorkan penggunaan Daybreak melalui Codex untuk pengalaman pengguna yang lebih baik. 

Pengecam API manakah yang perlu saya gunakan jika mengakses Daybreak melalui AWS Bedrock?

Di Amazon Bedrock, Daybreak Blue menggunakan openai.gpt-daybreak-blue-5.6-sol dan Daybreak Red menggunakan openai.gpt-5.6-cyber.

Bagaimanakah kami perlu menyediakan Daybreak jika organisasi OpenAI kami kini mengendalikan trafik API yang berinteraksi dengan pelanggan?

Dayakan akses Daybreak hanya untuk projek API serta pengguna ChatGPT dan Codex dalaman. Jangan dayakan Daybreak untuk aliran kerja yang berinteraksi dengan pelanggan atau melibatkan pihak ketiga.

Bolehkah kontrak atau pembelian menjamin akses Daybreak?

Tidak. Akses Daybreak adalah terhad dan tertakluk pada kelulusan. Perjanjian komersial atau pembelian sahaja tidak menjamin akses. Jika permohonan anda diluluskan, OpenAI akan mengesahkan kaedah akses yang tersedia.

Apakah yang perlu saya semak jika saya masih melihat mesej keselamatan siber selepas kelulusan?

Pastikan anda menggunakan organisasi atau ruang kerja yang diluluskan, model atau kaedah akses yang diluluskan serta antara muka produk yang dimaksudkan. Sesetengah langkah perlindungan masih boleh terpakai selepas kelulusan, walaupun dengan Daybreak Red. Jika permintaan yang jelas bertujuan untuk pertahanan nampaknya disekat secara tidak dijangka, hubungi Sokongan dengan menyertakan mesej tepat yang diterima, model, antara muka produk, cap masa, ID permintaan jika ada, serta penerangan ringkas tentang tugas tersebut dengan maklumat sensitif dipadamkan. Baca lebih lanjut: Akses Dipercayai untuk Siber - Isu Lazim dan Penyelesaian Masalah

Bagaimanakah organisasi boleh mengehadkan Akses Dipercayai kepada pekerja yang sepatutnya?

Apabila kawalan akses Daybreak didayakan, pemilik ruang kerja boleh menggunakan peranan tersuai dan penetapan kumpulan untuk mengehadkan akses kepada pengguna dalaman yang diluluskan bagi log masuk Codex melalui ChatGPT; serta kawalan berasaskan projek untuk API. Pastikan Daybreak DIMATIKAN dalam tetapan lalai ruang kerja dan hidupkannya hanya untuk peranan yang dimaksudkan. Pemilik organisasi API mesti mengkonfigurasi Daybreak secara berasingan untuk setiap projek bukan lalai yang diluluskan. Lihat Mengurus akses ciri dengan kawalan akses berasaskan peranan dalam ChatGPT dan Persediaan awal Daybreak untuk perusahaan.

Adakah artikel ini membantu?