Overzicht
Daybreak Access is het Trusted Access for Cyber-programma van OpenAI. Daybreak Blue en Daybreak Red zijn toegangsniveaus.
Trusted Access for Cyber is het governancemodel voor OpenAI Daybreak. Het helpt in aanmerking komende zakelijke klanten en cyberbeveiligingsprofessionals om OpenAI-modellen effectiever te gebruiken voor geautoriseerde cyberbeveiligingswerkzaamheden. Het is ontworpen om legitieme beveiligingsworkflows te ondersteunen door met nauwkeurigere beveiligingsmaatregelen onnodige belemmeringen te verminderen. Het gebruiksbeleid, de overige beveiligingsmaatregelen en de toegangscontroles van OpenAI blijven van toepassing.
Trusted Access is bedoeld voor geautoriseerde defensieve cyberbeveiligingswerkzaamheden aan systemen, toepassingen, accounts, netwerken of gegevens waarvan u eigenaar of beheerder bent, of waarvoor u uitdrukkelijk gemachtigd bent om ze te testen of analyseren.
Workflows van klanten vallen doorgaans in drie categorieën:
Veilige SDLC/AppSec: voortdurend scannen van code en testomgevingen, valideren van beveiligingsbevindingen, automatiseren van beveiligingspatches, veilige codebeoordeling en patching.
Defensieve activiteiten: blue teaming, dreigingsmodellering, dreigingsinformatie, threat hunting, malwareanalyse, detectie-engineering, triage van kwetsbaarheden en validatie van patches.
Geautoriseerde offensieve tests: penetratietests, red teaming, validatie of ontwikkeling van exploits, malwareanalyse, reverse-engineering en gecontroleerde validatie in geautoriseerde omgevingen.
De onderstaande tabel beschrijft de huidige niveaus van Trusted Access:
| Toegang | Wat verandert er? | Beoogde toepassingen |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Nauwkeurigere beveiligingsmaatregelen voor geverifieerd defensief werk in geautoriseerde omgevingen. | Triage van kwetsbaarheden, veilige codebeoordeling, malwareanalyse, detectie-engineering, incidentrespons en validatie van patches. |
| Daybreak Red (GPT-5.6 Cyber) | Gespecialiseerde mogelijkheden voor geavanceerde, geautoriseerde workflows, met aanvullende goedkeuring, strengere verificatie en toegangscontroles. | Geautoriseerde penetratietests, red teaming, validatie of ontwikkeling van exploits en gecontroleerd kwetsbaarheidsonderzoek. |
| GPT-5.5 (standaard) | Standaardbeveiligingsmaatregelen voor algemeen gebruik | Veilige SDLC- en applicatiebeveiligingsworkflows, waaronder dreigingsmodellering, veilige codebeoordelingen en patching, en algemene blue teaming |
| GPT-5.5 met Trusted Access for Cyber | Nauwkeurigere beveiligingsmaatregelen voor geverifieerd defensief werk in geautoriseerde omgevingen | Triage en validatie van kwetsbaarheden, malwareanalyse, detectie-engineering en validatie van patches |
| GPT-5.5-Cyber | Speciaal ontwikkeld voor gespecialiseerde, geautoriseerde workflows, met strengere verificatie en controles op accountniveau | Geautoriseerde offensieve tests, waaronder red teaming, exploitontwikkeling, penetratietests en threat hunting |
Daybreak Blue is voor de meeste beveiligingsteams het aanbevolen startpunt. Het is gebaseerd op GPT-5.6 Sol met Trusted Access for Cyber en ondersteunt goedgekeurde defensieve workflows, waaronder veilige codebeoordeling, triage van kwetsbaarheden, detectie-engineering, incidentrespons, malwareanalyse en validatie van patches. Bestaande beveiligingsmaatregelen, toegangscontroles en gebruiksbeleidsregels blijven van toepassing.
Daybreak Red, dat GPT-5.6 Cyber gebruikt, is bedoeld voor geavanceerde, geautoriseerde workflows, waaronder de ontwikkeling van proof-of-concept-exploits, validatie van exploitketens, penetratietests en red teaming. Toegang vereist aanvullende goedkeuring en is onderworpen aan strengere verificatie, monitoring, toegangscontroles en menselijk toezicht.
Klanten met een bestaande goedkeuring voor GPT-5.5 of GPT-5.5-Cyber moeten de instructies voor toegang en inrichting van hun goedgekeurde model blijven volgen. Een bestaande goedkeuring voor Trusted Access for Cyber of GPT-5.5-Cyber omvat niet automatisch Daybreak Red.
Beperkingen
Trusted Access for Cyber doet niet het volgende:
Alle veiligheidsmaatregelen of alle weigeringen verwijderen.
Toegang tot elk cybergespecialiseerd model garanderen.
Standaard geen gegevensbewaring toekennen.
Wederverkoop, proxygebruik, embedding of downstream toegang voor externe klanten of externe gebruikers toestaan.
Activiteit autoriseren buiten systemen waarvan je eigenaar bent of waarvoor je expliciet toestemming hebt om ze te testen.
Toegang is alleen bedoeld voor goedgekeurde interne gebruikers en goedgekeurde interne workflows. De organisatie of werkruimte die voor Trusted Access wordt gebruikt, moet gereserveerd zijn voor intern beveiligingswerk en mag niet ook klantgerichte toepassingen, downstream productverkeer of toegang door derden ondersteunen.
Trusted Access for Cyber aanvragen
Trusted Access for Cyber aanvragen:
Particulieren kunnen dit hier aanvragen.
Organisaties kunnen dit hier aanvragen.
Tijdens de beoordeling kan u worden gevraagd informatie te verstrekken over:
Uw organisatie en capaciteiten op het gebied van cyberbeveiliging.
De defensieve cyberbeveiligingsworkflows die u wilt ondersteunen.
De OpenAI-organisatie of werkruimte die u wilt gebruiken.
De verificatie- of vertrouwensgegevens die nodig zijn om te beoordelen of u in aanmerking komt.
OpenAI beoordeelt aanvragen voordat toegang wordt verleend. Goedkeuring is niet automatisch.
Om als particulier in aanmerking te komen voor Daybreak Access, moet u minstens 18 jaar oud zijn.
De voordelen van Trusted Access for Cyber hangen af van de toegang die voor uw aanvraag wordt goedgekeurd. OpenAI beoordeelt dit op basis van factoren zoals identiteits- en vertrouwensverificatie, risico-overwegingen, het beoogde gebruik en het vermogen van de aanvrager om het bredere ecosysteem voor cyberbeveiliging te versterken.
Trusted Access verantwoord gebruiken
Je bent verantwoordelijk om ervoor te zorgen dat je gebruik binnen de goedgekeurde reikwijdte blijft en voldoet aan de voorwaarden en het gebruiksbeleid van OpenAI.
Als je bent goedgekeurd, gebruik Trusted Access dan alleen voor wettig, geautoriseerd cyberbeveiligingswerk en moet je instemmen met ons Beleid inzake cybermisbruik: we staan niet toe dat onze diensten worden gebruikt om cybermisbruik te faciliteren: het aantasten van de integriteit, vertrouwelijkheid of beschikbaarheid van een informatiesysteem, inclusief cyberactiviteiten voor ‘tweeërlei gebruik’ die worden uitgevoerd met kwaadwillige intentie, zonder juiste autorisatie of buiten de verleende autorisatie.
Je moet er ook voor zorgen dat de organisatie of werkruimte die voor Trusted Access wordt gebruikt, geschikt is voor intern beveiligingswerk. Als dezelfde organisatie klantgericht verkeer of downstream productworkflows ondersteunt, werk dan vóór de aanvraag samen met je OpenAI-contactpersoon. Trusted Access for Cyber mag niet worden uitgebreid naar externe klanten, externe gebruikers, klantgerichte workflows of downstream productverkeer.
Probleemoplossing
Lees: Trusted Access for Cyber - Veelvoorkomende problemen en probleemoplossing
Veelgestelde vragen
Wat verandert er na goedkeuring?
Goedgekeurde klanten kunnen de modellen en productomgevingen gebruiken die voor hun accounts zijn vastgelegd. Daybreak Blue, dat GPT-5.6 Sol gebruikt, ondersteunt goedgekeurde defensieve cybersecurityworkflows. Daybreak Red, dat GPT-5.6 Cyber gebruikt, vereist afzonderlijke goedkeuring voor geavanceerde, geautoriseerde werkzaamheden. Bestaande toegang tot GPT-5.5 of GPT-5.5-Cyber blijft onder de oorspronkelijke goedkeuring vallen. Andere beveiligingsmaatregelen, gebruiksregels en toegangsbeperkingen blijven van toepassing.
Kan ik Daybreak Blue met Astra gebruiken?
Minder weigeringen in Astra zijn beschikbaar voor klanten van Daybreak Red, maar momenteel niet voor klanten van Daybreak Blue. We werken eraan om minder weigeringen in Astra ook beschikbaar te maken voor klanten van Daybreak Blue. Als u toegang hebt tot Daybreak Blue, kunt u Astra met de standaardbeveiligingsmaatregelen gebruiken of overstappen op een model dat Daybreak Blue ondersteunt.
Omvat de goedkeuring ook GPT-5.5-Cyber?
Niet automatisch. Trusted Access for Cyber kan met GPT-5.5 veel defensieve cybersecurityworkflows ondersteunen. GPT-5.5-Cyber is bedoeld voor een beperktere groep gespecialiseerde, geautoriseerde workflows, zoals red teaming en de validatie of ontwikkeling van exploits. Hiervoor kunnen aanvullende goedkeuring en controles vereist zijn.
Omvat een bestaande goedkeuring voor Trusted Access for Cyber of GPT-5.5-Cyber ook Daybreak Red?
Nee. Daybreak Red vereist aanvullende goedkeuring en activering. Bestaande toegang tot Trusted Access for Cyber of GPT-5.5-Cyber geeft niet automatisch toegang tot Daybreak Red.
Kan ik Trusted Access gebruiken voor mijn klanten of externe gebruikers?
Nee. Trusted Access is uitsluitend bedoeld voor goedgekeurd intern gebruik. Het mag niet beschikbaar worden gesteld aan externe klanten of gebruikers, in klantgerichte workflows of voor dataverkeer van onderliggende producten. Bekijk voor extern gerichte workflows het Daybreak Partner Program.
Omvat Trusted Access ook geen gegevensbewaring?
Nee. Trusted Access en geen gegevensbewaring staan los van elkaar. Neem contact op met uw OpenAI-contactpersoon als u advies nodig hebt over gegevensbewaring of het instellen van uw organisatie.
Kan ik Trusted Access gebruiken voor systemen waarvan ik geen eigenaar ben?
Alleen als u uitdrukkelijk gemachtigd bent om deze te testen of analyseren. U mag TAC-toegang niet delen met of verkopen aan derden. Ook mag u TAC niet gebruiken om systemen te testen waarvan u geen eigenaar bent of waarvoor u geen uitdrukkelijke toestemming hebt om ze te testen of analyseren.
Kunnen Daybreak-modellen of GPT-5.5 met Trusted Access for Cyber buiten Codex worden gebruikt?
Ja, als het goedgekeurde toegangskanaal dit ondersteunt. Deze modellen kunnen worden gebruikt in goedgekeurde interne beveiligingstools en workflows, mits de werkzaamheden binnen de geautoriseerde defensieve reikwijdte van het account blijven.
Welke API-ID's moet ik gebruiken?
Voor de OpenAI-API gebruikt Daybreak Blue de stabiele alias gpt-daybreak-blue-latest en de model-ID gpt-5.6-sol. Daybreak Red gebruikt de stabiele alias gpt-daybreak-red-latest en de model-ID gpt-5.6-cyber.
Op Amazon Bedrock gebruikt Daybreak Blue openai.gpt-daybreak-blue-5.6-sol en Daybreak Red openai.gpt-5.6-cyber. De aliassen gpt-daybreak-blue-latest en gpt-daybreak-red-latest zijn niet beschikbaar op Amazon Bedrock.
Hoe moeten we Trusted Access instellen als onze huidige OpenAI-organisatie API-verkeer voor klantgerichte toepassingen verwerkt?
Gebruik een organisatie of werkruimte die is voorbehouden aan goedgekeurde interne beveiligingswerkzaamheden. Trusted Access mag niet worden ingeschakeld voor een organisatie die klantgerichte toepassingen, toegang door derden of dataverkeer van onderliggende producten mogelijk maakt. Stem de juiste configuratie af met uw OpenAI-contactpersoon voordat u toegang aanvraagt of inschakelt.
Kan een contract of aankoop toegang tot GPT-5.5-Cyber garanderen?
Nee. Toegang tot GPT-5.5-Cyber is beperkt en vereist goedkeuring. Alleen een commerciële overeenkomst of aankoop biedt geen garantie op toegang. Als uw aanvraag wordt goedgekeurd, bevestigt OpenAI het beschikbare toegangskanaal en eventuele toepasselijke voorwaarden.
Wat moet ik controleren als ik na goedkeuring nog steeds een cyberveiligheidsmelding zie?
Controleer of u de goedgekeurde organisatie of werkruimte, het goedgekeurde model of toegangskanaal en de beoogde productomgeving gebruikt. Sommige beveiligingsmaatregelen kunnen ook na goedkeuring van toepassing blijven. Als een duidelijk defensief verzoek onverwacht lijkt te worden geblokkeerd, neem dan contact op met Support. Vermeld de exacte melding, het model, de productomgeving, het tijdstip en indien beschikbaar de aanvraag-ID, plus een korte, geanonimiseerde beschrijving van de taak. Meer informatie: Trusted Access for Cyber - Veelvoorkomende problemen en probleemoplossing
Hoe kan een organisatie Trusted Access beperken tot de juiste medewerkers?
Trusted Access mag alleen beschikbaar zijn voor goedgekeurde interne gebruikers die aan geautoriseerde beveiligingstaken werken. Als u de toegang moet beperken, stem dan met uw OpenAI-contactpersoon af hoe u een uitsluitend interne organisatie of werkruimte instelt en alleen de juiste gebruikers toegang geeft.
