Overzicht
Daybreak Access is het Trusted Access for Cyber-programma van OpenAI. Daybreak Blue en Daybreak Red zijn toegangsniveaus.
Trusted Access for Cyber is het governancemodel voor OpenAI Daybreak. Het helpt in aanmerking komende zakelijke klanten en cyberbeveiligingsprofessionals om OpenAI-modellen effectiever te gebruiken voor geautoriseerde cyberbeveiligingswerkzaamheden. Het is ontworpen om legitieme beveiligingsworkflows te ondersteunen door met nauwkeurigere beveiligingsmaatregelen onnodige belemmeringen te verminderen. Het gebruiksbeleid, de overige beveiligingsmaatregelen en de toegangscontroles van OpenAI blijven van toepassing.
Trusted Access is bedoeld voor geautoriseerde defensieve cyberbeveiligingswerkzaamheden aan systemen, toepassingen, accounts, netwerken of gegevens waarvan u eigenaar of beheerder bent, of waarvoor u uitdrukkelijk gemachtigd bent om ze te testen of analyseren.
Workflows van klanten vallen doorgaans in drie categorieën:
Veilige SDLC/AppSec: voortdurend scannen van code en testomgevingen, valideren van beveiligingsbevindingen, automatiseren van beveiligingspatches, veilige codebeoordeling en patching.
Defensieve activiteiten: blue teaming, dreigingsmodellering, dreigingsinformatie, threat hunting, malwareanalyse, detectie-engineering, triage van kwetsbaarheden en validatie van patches.
Geautoriseerde offensieve tests: penetratietests, red teaming, validatie of ontwikkeling van exploits, malwareanalyse, reverse-engineering en gecontroleerde validatie in geautoriseerde omgevingen.
De onderstaande tabel beschrijft de huidige niveaus van Trusted Access:
| Toegang | Wat verandert er? | Beoogde toepassingen |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Nauwkeurigere beveiligingsmaatregelen voor geverifieerd defensief werk in geautoriseerde omgevingen. | Triage van kwetsbaarheden, veilige codebeoordeling, malwareanalyse, detectie-engineering, incidentrespons en validatie van patches. |
| Daybreak Red (GPT-5.6 Cyber) | Gespecialiseerde mogelijkheden voor geavanceerde, geautoriseerde workflows, met aanvullende goedkeuring, strengere verificatie en toegangscontroles. | Geautoriseerde penetratietests, red teaming, validatie of ontwikkeling van exploits en gecontroleerd kwetsbaarheidsonderzoek. |
| GPT-5.5 (standaard) | Standaardbeveiligingsmaatregelen voor algemeen gebruik | Veilige SDLC- en applicatiebeveiligingsworkflows, waaronder dreigingsmodellering, veilige codebeoordelingen en patching, en algemene blue teaming |
| GPT-5.5 met Trusted Access for Cyber | Nauwkeurigere beveiligingsmaatregelen voor geverifieerd defensief werk in geautoriseerde omgevingen | Triage en validatie van kwetsbaarheden, malwareanalyse, detectie-engineering en validatie van patches |
| GPT-5.5-Cyber | Speciaal ontwikkeld voor gespecialiseerde, geautoriseerde workflows, met strengere verificatie en controles op accountniveau | Geautoriseerde offensieve tests, waaronder red teaming, exploitontwikkeling, penetratietests en threat hunting |
Daybreak Blue is voor de meeste beveiligingsteams het aanbevolen startpunt. Het is gebaseerd op GPT-5.6 Sol met Trusted Access for Cyber en ondersteunt goedgekeurde defensieve workflows, waaronder veilige codebeoordeling, triage van kwetsbaarheden, detectie-engineering, incidentrespons, malwareanalyse en validatie van patches. Bestaande beveiligingsmaatregelen, toegangscontroles en gebruiksbeleidsregels blijven van toepassing.
Daybreak Red, dat GPT-5.6 Cyber gebruikt, is bedoeld voor geavanceerde, geautoriseerde workflows, waaronder de ontwikkeling van proof-of-concept-exploits, validatie van exploitketens, penetratietests en red teaming. Toegang vereist aanvullende goedkeuring en is onderworpen aan strengere verificatie, monitoring, toegangscontroles en menselijk toezicht.
Klanten met een bestaande goedkeuring voor GPT-5.5 of GPT-5.5-Cyber moeten de instructies voor toegang en inrichting van hun goedgekeurde model blijven volgen. Een bestaande goedkeuring voor Trusted Access for Cyber of GPT-5.5-Cyber omvat niet automatisch Daybreak Red.
Beperkingen
Trusted Access for Cyber doet niet het volgende:
Alle veiligheidsmaatregelen of alle weigeringen verwijderen.
Toegang tot elk cybergespecialiseerd model garanderen.
Standaard geen gegevensbewaring toekennen.
Wederverkoop, proxygebruik, embedding of downstream toegang voor externe klanten of externe gebruikers toestaan.
Activiteit autoriseren buiten systemen waarvan je eigenaar bent of waarvoor je expliciet toestemming hebt om ze te testen.
Toegang is alleen bedoeld voor goedgekeurde interne gebruikers en goedgekeurde interne workflows. De organisatie of werkruimte die voor Trusted Access wordt gebruikt, moet gereserveerd zijn voor intern beveiligingswerk en mag niet ook klantgerichte toepassingen, downstream productverkeer of toegang door derden ondersteunen.
Trusted Access for Cyber aanvragen
Trusted Access for Cyber aanvragen:
Particulieren kunnen dit hier aanvragen.
Organisaties kunnen dit hier aanvragen.
Tijdens de beoordeling kan u worden gevraagd informatie te verstrekken over:
Uw organisatie en capaciteiten op het gebied van cyberbeveiliging.
De defensieve cyberbeveiligingsworkflows die u wilt ondersteunen.
De OpenAI-organisatie of werkruimte die u wilt gebruiken.
De verificatie- of vertrouwensgegevens die nodig zijn om te beoordelen of u in aanmerking komt.
OpenAI beoordeelt aanvragen voordat toegang wordt verleend. Goedkeuring is niet automatisch.
Om als particulier in aanmerking te komen voor Daybreak Access, moet u minstens 18 jaar oud zijn.
De voordelen van Trusted Access for Cyber hangen af van de toegang die voor uw aanvraag wordt goedgekeurd. OpenAI beoordeelt dit op basis van factoren zoals identiteits- en vertrouwensverificatie, risico-overwegingen, het beoogde gebruik en het vermogen van de aanvrager om het bredere ecosysteem voor cyberbeveiliging te versterken.
Trusted Access verantwoord gebruiken
Je bent verantwoordelijk om ervoor te zorgen dat je gebruik binnen de goedgekeurde reikwijdte blijft en voldoet aan de voorwaarden en het gebruiksbeleid van OpenAI.
Als je bent goedgekeurd, gebruik Trusted Access dan alleen voor wettig, geautoriseerd cyberbeveiligingswerk en moet je instemmen met ons Beleid inzake cybermisbruik: we staan niet toe dat onze diensten worden gebruikt om cybermisbruik te faciliteren: het aantasten van de integriteit, vertrouwelijkheid of beschikbaarheid van een informatiesysteem, inclusief cyberactiviteiten voor ‘tweeërlei gebruik’ die worden uitgevoerd met kwaadwillige intentie, zonder juiste autorisatie of buiten de verleende autorisatie.
Je moet er ook voor zorgen dat de organisatie of werkruimte die voor Trusted Access wordt gebruikt, geschikt is voor intern beveiligingswerk. Als dezelfde organisatie klantgericht verkeer of downstream productworkflows ondersteunt, werk dan vóór de aanvraag samen met je OpenAI-contactpersoon. Trusted Access for Cyber mag niet worden uitgebreid naar externe klanten, externe gebruikers, klantgerichte workflows of downstream productverkeer.
Probleemoplossing
Lees: Trusted Access for Cyber - Veelvoorkomende problemen en probleemoplossing
Veelgestelde vragen
Wat verandert er na goedkeuring?
Goedgekeurde klanten kunnen de modellen en productomgevingen gebruiken die voor hun accounts zijn aangewezen. Daybreak Blue, dat GPT-5.6 Sol gebruikt, ondersteunt goedgekeurde defensieve cyberbeveiligingsworkflows. Daybreak Red, dat GPT-5.6 Cyber gebruikt, vereist afzonderlijke goedkeuring voor geavanceerde, geautoriseerde werkzaamheden. Bestaande toegang tot GPT-5.5 of GPT-5.5-Cyber blijft onder de oorspronkelijke goedkeuring vallen. Andere beveiligingsmaatregelen, gebruiksregels en toegangsbeperkingen blijven van toepassing.
Omvat de goedkeuring ook GPT-5.5-Cyber?
Niet automatisch. Trusted Access for Cyber kan met GPT-5.5 veel defensieve cyberbeveiligingsworkflows ondersteunen. GPT-5.5-Cyber is bedoeld voor een beperktere groep gespecialiseerde, geautoriseerde workflows, zoals red teaming en de validatie of ontwikkeling van exploits. Hiervoor kunnen aanvullende goedkeuring en controles vereist zijn.
Omvat een bestaande goedkeuring voor Trusted Access for Cyber of GPT-5.5-Cyber ook Daybreak Red?
Nee. Daybreak Red vereist aanvullende goedkeuring en activering. Bestaande toegang tot Trusted Access for Cyber of GPT-5.5-Cyber geeft niet automatisch toegang tot Daybreak Red.
Kan ik Trusted Access gebruiken voor mijn klanten of externe gebruikers?
Nee. Trusted Access is uitsluitend bedoeld voor goedgekeurd intern gebruik. De toegang mag niet worden uitgebreid naar externe klanten, externe gebruikers, klantgerichte workflows of verkeer van afgeleide producten. Bekijk voor extern gerichte workflows het Daybreak Partner Program.
Omvat Trusted Access ook geen gegevensbewaring?
Nee. Trusted Access en geen gegevensbewaring staan los van elkaar. Neem contact op met uw OpenAI-contactpersoon als u advies nodig hebt over gegevensbewaring of het instellen van uw organisatie.
Kan ik Trusted Access gebruiken voor systemen waarvan ik geen eigenaar ben?
Alleen als u uitdrukkelijk gemachtigd bent om deze te testen of analyseren. U mag TAC-toegang niet met derden delen of aan hen verkopen. Ook mag u TAC niet gebruiken om systemen te testen waarvan u geen eigenaar bent of waarvoor u niet uitdrukkelijk gemachtigd bent om ze te testen of analyseren.
Kunnen Daybreak-modellen of GPT-5.5 met Trusted Access for Cyber buiten Codex worden gebruikt?
Ja, als de goedgekeurde toegangsmethode dit ondersteunt. Deze modellen kunnen worden gebruikt in goedgekeurde interne beveiligingstools en workflows, zolang de werkzaamheden binnen het geautoriseerde defensieve bereik van het account blijven.
Welke API-ID's moet ik gebruiken?
Voor de OpenAI-API gebruikt Daybreak Blue de stabiele alias gpt-daybreak-blue-latest en de model-ID gpt-5.6-sol. Daybreak Red gebruikt de stabiele alias gpt-daybreak-red-latest en de model-ID gpt-5.6-cyber.
Op Amazon Bedrock gebruikt Daybreak Blue gpt-daybreak-blue-5.6-sol en Daybreak Red gpt-5.6-cyber. De aliassen gpt-daybreak-blue en gpt-daybreak-red zijn niet beschikbaar op Amazon Bedrock.
Hoe moeten we Trusted Access instellen als onze huidige OpenAI-organisatie API-verkeer voor klantgerichte toepassingen verwerkt?
Gebruik een organisatie of werkruimte die uitsluitend bestemd is voor goedgekeurde interne beveiligingswerkzaamheden. Trusted Access mag niet worden ingeschakeld voor een organisatie die klantgerichte toepassingen, toegang door derden of verkeer van afgeleide producten ondersteunt. Stem vóór de aanvraag of activering van de toegang de juiste configuratie af met uw OpenAI-contactpersoon.
Kan een contract of aankoop toegang tot GPT-5.5-Cyber garanderen?
Nee. Toegang tot GPT-5.5-Cyber is beperkt en vereist goedkeuring. Alleen een commerciële overeenkomst of aankoop garandeert geen toegang. Als uw aanvraag wordt goedgekeurd, bevestigt OpenAI de beschikbare toegangsmethode en eventuele toepasselijke voorwaarden.
Wat moet ik controleren als ik na goedkeuring nog steeds een cyberbeveiligingsmelding zie?
Controleer of u de goedgekeurde organisatie of werkruimte, het goedgekeurde model of de goedgekeurde toegangsmethode en de beoogde productomgeving gebruikt. Sommige beveiligingsmaatregelen kunnen ook na goedkeuring van toepassing blijven. Als een duidelijk defensief verzoek onverwacht lijkt te worden geblokkeerd, neem dan contact op met Support. Vermeld de exacte melding, het model, de productomgeving, het tijdstip, indien beschikbaar de aanvraag-ID en een korte, geanonimiseerde beschrijving van de taak. Meer informatie: Trusted Access for Cyber - Veelvoorkomende problemen en probleemoplossing
Hoe kan een organisatie Trusted Access beperken tot de juiste medewerkers?
Trusted Access mag alleen beschikbaar zijn voor goedgekeurde interne gebruikers die aan geautoriseerde beveiligingstaken werken. Als u de toegang moet beperken, stem dan met uw OpenAI-contactpersoon af hoe u een uitsluitend interne organisatie of werkruimte instelt en alleen de juiste gebruikers toegang verleent.
