OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

OpenAI Daybreak - Overzicht van Trusted Access for Cyber

Lees wat Trusted Access for Cyber is, wat het ondersteunt en hoe je toegang aanvraagt.

Bijgewerkt: 10 hours ago

Overzicht

Daybreak Access is het Trusted Access for Cyber-programma van OpenAI. Daybreak Blue en Daybreak Red zijn toegangsniveaus binnen Daybreak.

Met Daybreak kunnen gekwalificeerde zakelijke klanten en cyberbeveiligingsprofessionals OpenAI-modellen effectiever inzetten voor cyberbeveiligingswerkzaamheden waarvoor ze toestemming hebben. Het is ontworpen om legitieme beveiligingsworkflows te ondersteunen door onnodige belemmeringen te verminderen met nauwkeuriger afgestemde veiligheidsmaatregelen. Het gebruiksbeleid, de overige veiligheidsmaatregelen en de toegangsregels van OpenAI blijven van toepassing op al het gebruik van Daybreak.

Daybreak is bedoeld voor toegestane defensieve cyberbeveiligingswerkzaamheden aan systemen, applicaties, accounts, netwerken of gegevens die je bezit of beheert, of waarvoor je uitdrukkelijk toestemming hebt om ze te testen of te analyseren. Schakel Daybreak niet in voor klantgerichte applicaties, verkeer van afgeleide producten of toegang voor derden.

Workflows van klanten vallen doorgaans in drie categorieën:

  • Veilige SDLC / AppSec: continu scannen van code, scannen van testomgevingen, valideren van beveiligingsbevindingen, automatiseren van beveiligingspatches, codebeoordeling op beveiliging en patching.

  • Defensieve operaties: blue teaming, dreigingsmodellering, dreigingsinformatie, actief opsporen van dreigingen, malwareanalyse, ontwikkeling van detectiemechanismen, triage van kwetsbaarheden en patchvalidatie.

  • Offensieve tests met toestemming: penetratietests, red teaming, validatie of ontwikkeling van exploits, malwareanalyse, reverse engineering en gecontroleerde validatie in omgevingen waarvoor toestemming is verleend.

De onderstaande tabel beschrijft de huidige Trusted Access-niveaus:

ToegangModellen en veiligheidsmaatregelenBeoogde toepassingen
Standaardgebruik van reguliere modellenOndersteunde reguliere modellen, waaronder GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna en Astra, met standaardveiligheidsmaatregelen voor algemeen gebruik. Geen toegang tot gespecialiseerde cybermodellen.Workflows voor een veilige SDLC en applicatiebeveiliging, waaronder dreigingsmodellering, codebeoordelingen op beveiliging en patching, evenals algemene blue teaming
Daybreak BlueMinder weigeringen bij ondersteunde reguliere modellen, waaronder GPT-5.5, GPT-5.6 Sol, GPT-6 Sol en GPT-6 Luna, voor geverifieerde defensieve werkzaamheden in omgevingen waarvoor toestemming is verleend. Voor Astra blijven de standaardveiligheidsmaatregelen gelden. Geen toegang tot gespecialiseerde cybermodellen.Triage van kwetsbaarheden, codebeoordeling op beveiliging, malwareanalyse, ontwikkeling van detectiemechanismen, incidentrespons en patchvalidatie.
Daybreak RedGPT-5.5-Cyber, plus minder weigeringen bij ondersteunde reguliere modellen, waaronder Astra. Vereist afzonderlijke goedkeuring voor Red, strengere verificatie en toegangsbeheer.Penetratietests met toestemming, red teaming, validatie of ontwikkeling van exploits en gecontroleerd onderzoek naar kwetsbaarheden.
Daybreak Red met aanvullende modelgoedkeuringGPT-5.6-Cyber, plus de modellen en minder weigeringen die bij Daybreak Red horen. Vereist aanvullende modelspecifieke goedkeuring.Penetratietests met toestemming, red teaming, validatie of ontwikkeling van exploits en gecontroleerd onderzoek naar kwetsbaarheden.

Daybreak Blue is het aanbevolen startpunt voor de meeste beveiligingsteams. Het ondersteunt goedgekeurde defensieve workflows, waaronder codebeoordeling op beveiliging, triage van kwetsbaarheden, ontwikkeling van detectiemechanismen, incidentrespons, malwareanalyse en patchvalidatie. De meeste bestaande veiligheidsmaatregelen en het gebruiksbeleid blijven van toepassing.

Daybreak Red is bedoeld voor geavanceerde workflows waarvoor toestemming is verleend, waaronder de ontwikkeling van proof-of-concept-exploits, validatie van exploitketens, penetratietests en red teaming. 

Toegang tot Daybreak Blue en Red vereist aanvullende goedkeuring.

Minder weigeringen per model

Deze tabel beschrijft de veiligheidsmaatregelen voor ondersteunde modellen. De beschikbaarheid van modellen blijft afhankelijk van je account, abonnement, productomgeving en goedgekeurde toegang.

ModelStandaard (Daybreak uit of niet goedgekeurd)Daybreak BlueDaybreak RedDaybreak Red met aanvullende modelgoedkeuring
Eerdere ondersteunde reguliere modellen (waaronder GPT-5.5 en GPT-5.6 Sol)StandaardveiligheidsmaatregelenMinder weigeringenMinder weigeringenMinder weigeringen
GPT-6 SolStandaardveiligheidsmaatregelenMinder weigeringenMinder weigeringenMinder weigeringen
GPT-6 LunaStandaardveiligheidsmaatregelenMinder weigeringenMinder weigeringenMinder weigeringen
AstraStandaardveiligheidsmaatregelenStandaardveiligheidsmaatregelenMinder weigeringenMinder weigeringen
GPT-5.5-CyberGeen toegangGeen toegangMinder weigeringenMinder weigeringen
GPT-5.6-CyberGeen toegangGeen toegangGeen toegangMinder weigeringen

Goedkeuring alleen zorgt er niet voor dat minder weigeringen wordt ingeschakeld. Daybreak moet voor het verzoek zijn ingeschakeld via de instellingen van je werkruimte of API-project. Zie Problemen met Daybreak oplossen voor controles van je toegang en configuratie, en Daybreak gebruiken in de Responses API voor instellingen voor API-verzoeken.

Als je in Codex bent aangemeld met ChatGPT, zet dan de Daybreak-schakelaar aan voordat je een verzoek indient. Als de schakelaar uit staat, gelden de standaardveiligheidsmaatregelen voor verzoeken.

Beperkingen

Daybreak biedt geen van de volgende mogelijkheden:

  • Alle veiligheidsmaatregelen of weigeringen opheffen, of standaard het aantal weigeringen voor elk model verminderen.

  • Toegang tot elk gespecialiseerd cybermodel garanderen.

  • Standaard de instelling geen gegevensbewaring toekennen.

  • Doorverkoop, toegang via een proxy, inbedding of toegang via afgeleide producten voor klanten van derden of externe gebruikers toestaan.

  • Toestemming geven voor activiteiten buiten systemen die je bezit of uitdrukkelijk mag testen.

Daybreak aanvragen

Zo vraag je Daybreak aan:

  • Individuele gebruikers kunnen hier een aanvraag indienen.

  • Organisaties kunnen hier een aanvraag indienen.

Tijdens de beoordeling kun je worden gevraagd informatie te verstrekken over:

  • Je organisatie en capaciteiten op het gebied van cyberbeveiliging.

  • De defensieve cyberbeveiligingsworkflows die je wilt ondersteunen.

  • De OpenAI-organisatie of werkruimte die je verwacht te gebruiken.

  • Verificatie- of betrouwbaarheidsgegevens die nodig zijn om te beoordelen of je in aanmerking komt.

OpenAI beoordeelt aanvragen voordat toegang wordt verleend. Goedkeuring is niet automatisch.

Om als individuele gebruiker in aanmerking te komen voor Daybreak-toegang, moet je ten minste 18 jaar oud zijn.

Welke voordelen Daybreak biedt, hangt af van de toegang die voor je aanvraag is goedgekeurd. OpenAI beoordeelt dit op basis van factoren zoals identiteits- en betrouwbaarheidscontroles, risicoafwegingen, het beoogde gebruik en het vermogen van de aanvrager om het bredere cyberbeveiligingsecosysteem te versterken.

Daybreak instellen als individuele gebruiker

Volg deze stappen om individuele toegang tot Daybreak Blue aan te vragen. Als je Geavanceerde accountbeveiliging al gebruikt en je configuratie aan de vereisten voldoet, ga dan verder met de openstaande punten onder Jouw geschiktheid.

  1. Open de configuratiechecklist. Ga naar chatgpt.com/cyber, meld je aan bij het account dat je wilt gebruiken en selecteer Daybreak instellen.

  2. Voltooi het instellen van accountbeveiliging. Volg de aanwijzingen voor Geavanceerde accountbeveiliging om ten minste twee veilige aanmeldmethoden te registreren, waaronder één die op meerdere apparaten werkt. Voor Daybreak moet je ten minste één compatibele fysieke FIDO2-hardwaresleutel registreren. Een andere geschikte passkey of hardwaresleutel kan je tweede methode zijn. Je kunt je andere passkeys behouden.

  3. Sla je herstelsleutels op en meld je opnieuw aan. Bewaar je herstelsleutels op een plek waar alleen jij toegang toe hebt en bevestig dat je ze hebt opgeslagen. Wanneer je Geavanceerde accountbeveiliging voor het eerst inschakelt, word je op alle apparaten afgemeld. Meld je opnieuw aan met een geregistreerde passkey of beveiligingssleutel. Zolang Geavanceerde accountbeveiliging is ingeschakeld, zijn aanmelden met een wachtwoord, aanmeldcodes via e-mail en sms en standaardherstel via e-mail uitgeschakeld. Als je geen van je aanmeldmethoden of herstelsleutels kunt gebruiken, kun je je account mogelijk niet herstellen.

  4. Ga terug naar Daybreak en verifieer je identiteit. Ga terug naar chatgpt.com/cyber. Zorg dat je aan alle openstaande vereisten voor je abonnement of accountbeveiliging voldoet. Volg daarna de aanwijzingen voor identiteitsverificatie totdat die stap is voltooid.

  5. Stel je Daybreak-sleutels in. Ga verder naar Je Daybreak-sleutels instellen en volg de aanwijzingen om de geschikte hardwaresleutel of -sleutels te kiezen die je voor Daybreak wilt gebruiken. Dit is een apart punt op de checklist, los van het registreren van je aanmeldmethoden. Eén compatibele fysieke hardwaresleutel is vereist; een tweede is optioneel.

  6. Controleer je toegangsstatus. Bekijk het resultaat en volg eventuele resterende instructies die voor je account worden weergegeven. Het voltooien van de beveiligingsconfiguratie en identiteitsverificatie garandeert geen goedkeuring voor Daybreak.

Loop je vast? Zie Problemen met Daybreak oplossen voor hulp bij ontbrekende configuratieopties, sleutelcompatibiliteit, verificatie en toegang.

Vereisten voor accountbeveiliging voor individuele gebruikers

Voor individuele toegang tot Daybreak zijn een in aanmerking komend betaald abonnement, Geavanceerde accountbeveiliging en ten minste één compatibele FIDO2-hardwarebeveiligingssleutel vereist. Een softwarematige of gesynchroniseerde passkey voldoet niet aan de vereiste voor een hardwaresleutel. Je kunt naast een geschikte fysieke hardwaresleutel andere passkeys op je account behouden. Tijdens de individuele aanvraagprocedure worden deze vereisten gecontroleerd vóór de identiteitsverificatie.

Bestaande individuele gebruikers moeten uiterlijk op 1 oktober 2026 aan deze vereisten voldoen om toegang te behouden. Open chatgpt.com/cyber en volg de stappen onder Jouw geschiktheid om je configuratie te controleren. Bewaar een reservehardwaresleutel en je herstelsleutels op een veilige plek. Lees Geavanceerde accountbeveiliging voordat je deze functie inschakelt, zodat je begrijpt welke vereisten gelden voor aanmelding en herstel.

Deze vereisten gelden voor de individuele aanvraagprocedure. Voor toegang op organisatieniveau en afzonderlijk goedgekeurde Daybreak Red-toegang gelden eigen instapvereisten.

Daybreak gebruiken

Zodra je Daybreak-toegang hebt en (indien nodig) je beheerder deze heeft ingeschakeld voor je gebruikersprofiel of API-project, kun je Daybreak-functies in verschillende productomgevingen gebruiken. 

Hoe je Daybreak gebruikt, hangt af van de productomgeving waarin je werkt: 

  • Voor API-verzoeken kun je access_programs.cyber expliciet instellen als je voorspelbaar gedrag wilt: gebruik daybreak_blue voor minder weigeringen bij reguliere modellen, daybreak_red voor toegang tot cybermodellen, of standard om de standaardweigeringen te behouden. Zie Daybreak gebruiken in de Responses API voor meer informatie. 

  • In Codex kun je met de Daybreak-schakelaar in de modelkiezer minder weigeringen inschakelen voor een verzoek. De schakelaar staat standaard uit. Totdat je deze aanzet, gelden de standaardweigeringen voor verzoeken. 

    • Als je de Codex-app gebruikt, werk deze dan bij naar versie 26.908.40834 of hoger om de Daybreak-schakelaar te kunnen gebruiken. In omgevingen zonder Daybreak-schakelaar staat Daybreak standaard aan voor alle ondersteunde verzoeken.

Daybreak verantwoord gebruiken

Je bent er zelf verantwoordelijk voor dat je gebruik binnen de goedgekeurde reikwijdte blijft en voldoet aan de voorwaarden en het gebruiksbeleid van OpenAI.

Als je aanvraag is goedgekeurd, mag je Daybreak alleen gebruiken voor wettige cyberbeveiligingswerkzaamheden waarvoor je toestemming hebt. Je moet ook akkoord gaan met ons beleid tegen cybermisbruik: onze diensten mogen niet worden gebruikt om cybermisbruik te faciliteren. Hieronder verstaan we het aantasten van de integriteit, vertrouwelijkheid of beschikbaarheid van een informatiesysteem, met inbegrip van cyberactiviteiten voor "tweeërlei gebruik" die worden uitgevoerd met kwade bedoelingen, zonder de juiste toestemming of buiten de grenzen van de verleende toestemming.

Gebruik de organisatie, werkruimte en het API-project die in je goedkeuring worden genoemd. Als een bestaande organisatie klantgericht verkeer afhandelt, volg dan de goedgekeurde configuratie om Daybreak te beperken tot interne beveiligingswerkzaamheden. Daybreak mag niet beschikbaar worden gesteld aan klanten van derden of externe gebruikers, of worden gebruikt voor klantgerichte workflows of verkeer van afgeleide producten.

Veelgestelde vragen

Wat verandert er na goedkeuring?

Na goedkeuring voor Daybreak krijgt een API-organisatie of ChatGPT-/Codex-werkruimte nauwkeuriger afgestemde veiligheidsmaatregelen voor reguliere modellen (Daybreak Blue) en toegang tot gespecialiseerde cybermodellen (Daybreak Red). Deze opties staan standaard UIT, dus gebruikers zien niet meteen een verandering. De eigenaar van de organisatie of werkruimte schakelt vervolgens toegang in voor goedgekeurde gebruikers en groepen, of de eigenaar van de API-organisatie schakelt toegang in voor goedgekeurde projecten. Andere veiligheidsmaatregelen, het gebruiksbeleid en toegangsbeperkingen blijven van toepassing.

Kan ik Daybreak Blue met Astra gebruiken?

Momenteel zijn minder weigeringen bij Astra alleen beschikbaar voor Daybreak Red-klanten. We werken eraan om minder weigeringen bij Astra ook beschikbaar te maken voor Daybreak Blue-klanten. Als je Daybreak Blue-toegang hebt, kun je Astra met standaardveiligheidsmaatregelen gebruiken, mits je account toegang tot dit model heeft. Je kunt ook overstappen op een model dat minder weigeringen voor Daybreak Blue ondersteunt, zoals GPT-6 Sol of GPT-6 Luna.

Kan ik als individuele gebruiker Daybreak Red krijgen?

Daybreak Red is momenteel alleen beschikbaar voor goedgekeurde Business- en Enterprise-organisaties. Het is niet beschikbaar via de individuele aanvraagprocedure.

Individuele gebruikers kunnen Daybreak Blue aanvragen, maar goedkeuring voor Blue omvat geen Daybreak Red.

Sommige individuele gebruikers hebben bij uitzondering toegang, maar het is op dit moment niet mogelijk om Daybreak Red rechtstreeks aan te vragen.

Omvat goedkeuring voor Daybreak Red alle Cyber-modellen?

Niet automatisch. Voor sommige grensverleggende cybermodellen kan aanvullende goedkeuring nodig zijn, ook als een organisatie al is goedgekeurd voor Daybreak Red.

Kan ik Daybreak gebruiken voor mijn klanten of externe gebruikers?

Nee. Daybreak is uitsluitend bedoeld voor goedgekeurd intern gebruik. Het mag niet beschikbaar worden gesteld aan klanten van derden of externe gebruikers, of worden gebruikt voor klantgerichte workflows of verkeer van afgeleide producten. Bekijk voor extern gerichte workflows het Daybreak-partnerprogramma. 

Omvat goedkeuring voor Daybreak ook geen gegevensbewaring?

Nee. Trusted Access en geen gegevensbewaring staan los van elkaar. Neem contact op met je OpenAI-contactpersoon als je advies nodig hebt over gegevensbewaring of het instellen van je organisatie.

Kan ik Daybreak gebruiken voor systemen die niet van mij zijn?

Alleen als je uitdrukkelijk toestemming hebt om ze te testen of te analyseren. Je mag Daybreak-toegang niet delen met of verkopen aan derden. Je mag Daybreak ook niet gebruiken om systemen te testen die niet van jou zijn of waarvoor je geen uitdrukkelijke toestemming hebt om ze te testen of te analyseren.

Kan Daybreak buiten Codex worden gebruikt?

Ja, Daybreak is ook beschikbaar via de Responses API en ChatGPT. ChatGPT volgt dezelfde door beheerders ingestelde toegangsregels als Codex bij aanmelding via ChatGPT. Toch raden we aan Daybreak via Codex te gebruiken voor een betere gebruikerservaring. 

Welke API-ID's moet ik gebruiken als ik Daybreak via AWS Bedrock benader?

Op Amazon Bedrock gebruikt Daybreak Blue openai.gpt-daybreak-blue-5.6-sol en gebruikt Daybreak Red openai.gpt-5.6-cyber.

Hoe moeten we Daybreak instellen als onze huidige OpenAI-organisatie klantgericht API-verkeer afhandelt?

Schakel Daybreak-toegang alleen in voor interne API-projecten en interne ChatGPT- en Codex-gebruikers. Schakel Daybreak niet in voor klantgerichte workflows of workflows van derden.

Kan een contract of aankoop Daybreak-toegang garanderen?

Nee. Daybreak-toegang is beperkt en vereist goedkeuring. Een commerciële overeenkomst of aankoop alleen garandeert geen toegang. Als je aanvraag wordt goedgekeurd, bevestigt OpenAI via welke route je toegang kunt krijgen.

Wat moet ik controleren als ik na goedkeuring nog steeds een cyberveiligheidsmelding zie?

Controleer of je de goedgekeurde organisatie of werkruimte, het goedgekeurde model of de goedgekeurde toegangsroute en de beoogde productomgeving gebruikt. Sommige veiligheidsmaatregelen kunnen na goedkeuring van toepassing blijven, zelfs bij Daybreak Red. Als een duidelijk defensief verzoek onverwacht lijkt te worden geblokkeerd, neem dan contact op met de ondersteuning. Vermeld de exacte melding, het model, de productomgeving, het tijdstempel, de verzoek-ID (indien beschikbaar) en een korte beschrijving van de taak waaruit gevoelige gegevens zijn verwijderd. Lees meer: Trusted Access for Cyber - Veelvoorkomende problemen en oplossingen

Hoe kan een organisatie Trusted Access beperken tot de juiste medewerkers?

Als de toegangsinstellingen voor Daybreak zijn ingeschakeld, kan een werkruimte-eigenaar aangepaste rollen en groepstoewijzingen gebruiken om de toegang tot Codex bij aanmelding via ChatGPT te beperken tot goedgekeurde interne gebruikers. Voor de API kan dit met projectgebonden toegangsinstellingen. Laat Daybreak UIT staan in de standaardinstellingen van de werkruimte en schakel het alleen in voor de beoogde rol. Eigenaren van API-organisaties moeten Daybreak afzonderlijk instellen voor elk goedgekeurd project dat niet het standaardproject is. Zie Toegang tot functies beheren met rolgebaseerd toegangsbeheer in ChatGPT en Aan de slag met Daybreak voor Enterprise.

Was dit artikel nuttig?