OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

OpenAI Daybreak — omówienie Trusted Access for Cyber

Dowiedz się, czym jest Trusted Access for Cyber, co obsługuje i jak poprosić o dostęp.

Zaktualizowano: 2 days ago

Przegląd

Daybreak Access to program OpenAI zapewniający zaufany dostęp na potrzeby cyberbezpieczeństwa. Daybreak Blue i Daybreak Red to poziomy dostępu w ramach Daybreak.

Daybreak umożliwia uprawnionym klientom korporacyjnym i specjalistom ds. cyberbezpieczeństwa skuteczniejsze korzystanie z modeli OpenAI w autoryzowanych działaniach z zakresu cyberbezpieczeństwa. Wspiera legalne procesy związane z bezpieczeństwem, ograniczając zbędne utrudnienia dzięki precyzyjniejszym zabezpieczeniom. Zasady użytkowania OpenAI, pozostałe zabezpieczenia i mechanizmy kontroli dostępu nadal obowiązują przy każdym użyciu Daybreak.

Daybreak służy do autoryzowanych działań obronnych z zakresu cyberbezpieczeństwa dotyczących systemów, aplikacji, kont, sieci lub danych, które należą do Ciebie, którymi zarządzasz lub na których testowanie bądź analizowanie masz wyraźne zezwolenie. Nie włączaj Daybreak dla aplikacji przeznaczonych dla klientów, ruchu pochodzącego z produktów opartych na Twojej usłudze ani dostępu osób trzecich.

Procesy realizowane przez klientów można zazwyczaj podzielić na trzy kategorie:

  • Bezpieczny cykl życia oprogramowania (SDLC) / bezpieczeństwo aplikacji (AppSec): ciągłe skanowanie kodu, skanowanie środowisk testowych, weryfikacja wykrytych problemów z bezpieczeństwem, automatyzacja poprawek bezpieczeństwa, przegląd kodu pod kątem bezpieczeństwa i wdrażanie poprawek.

  • Działania obronne: działania zespołów obronnych, modelowanie zagrożeń, analiza informacji o zagrożeniach, aktywne poszukiwanie zagrożeń, analiza złośliwego oprogramowania, tworzenie mechanizmów wykrywania, ocena i priorytetyzacja podatności oraz weryfikacja poprawek.

  • Autoryzowane testy ofensywne: testy penetracyjne, kontrolowane ataki, weryfikacja lub tworzenie exploitów, analiza złośliwego oprogramowania, inżynieria wsteczna oraz kontrolowana weryfikacja w środowiskach objętych zezwoleniem.

Poniższa tabela przedstawia obecne poziomy zaufanego dostępu:

DostępModele i zabezpieczeniaPrzewidziane zastosowania
Standardowe korzystanie z modeli ogólnego przeznaczeniaObsługiwane modele ogólnego przeznaczenia, w tym GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna i Astra, ze standardowymi zabezpieczeniami do ogólnego użytku. Brak dostępu do modeli wyspecjalizowanych w cyberbezpieczeństwie.Procesy związane z bezpiecznym cyklem życia oprogramowania i bezpieczeństwem aplikacji, w tym modelowanie zagrożeń, przeglądy kodu pod kątem bezpieczeństwa i wdrażanie poprawek, a także ogólne działania zespołów obronnych
Daybreak BlueMniej odmów w obsługiwanych modelach ogólnego przeznaczenia, w tym GPT-5.5, GPT-5.6 Sol, GPT-6 Sol i GPT-6 Luna, podczas zweryfikowanych działań obronnych w środowiskach objętych zezwoleniem. W modelu Astra nadal obowiązują standardowe zabezpieczenia. Brak dostępu do modeli wyspecjalizowanych w cyberbezpieczeństwie.Ocena i priorytetyzacja podatności, przegląd kodu pod kątem bezpieczeństwa, analiza złośliwego oprogramowania, tworzenie mechanizmów wykrywania, reagowanie na incydenty i weryfikacja poprawek.
Daybreak RedGPT-5.5-Cyber oraz mniej odmów w obsługiwanych modelach ogólnego przeznaczenia, w tym Astra. Wymaga osobnego zatwierdzenia dostępu do Red, dokładniejszej weryfikacji i mechanizmów kontroli dostępu.Autoryzowane testy penetracyjne, kontrolowane ataki, weryfikacja lub tworzenie exploitów oraz badanie podatności w kontrolowanych warunkach.
Daybreak Red z dodatkowym zatwierdzeniem dostępu do modeluGPT-5.6-Cyber oraz modele i ograniczenie odmów dostępne w ramach Daybreak Red. Wymaga dodatkowego zatwierdzenia dostępu do konkretnego modelu.Autoryzowane testy penetracyjne, kontrolowane ataki, weryfikacja lub tworzenie exploitów oraz badanie podatności w kontrolowanych warunkach.

Daybreak Blue to zalecany punkt wyjścia dla większości zespołów ds. bezpieczeństwa. Wspiera zatwierdzone procesy obronne, w tym przegląd kodu pod kątem bezpieczeństwa, ocenę i priorytetyzację podatności, tworzenie mechanizmów wykrywania, reagowanie na incydenty, analizę złośliwego oprogramowania i weryfikację poprawek. Większość dotychczasowych zabezpieczeń i zasad użytkowania nadal obowiązuje.

Daybreak Red służy do zaawansowanych, autoryzowanych działań, w tym tworzenia exploitów demonstracyjnych (proof of concept), weryfikacji łańcuchów exploitów, testów penetracyjnych i kontrolowanych ataków. 

Dostęp do Daybreak Blue i Red wymaga dodatkowego zatwierdzenia.

Ograniczenie odmów w poszczególnych modelach

Ta tabela przedstawia zabezpieczenia w obsługiwanych modelach. Dostępność modeli nadal zależy od Twojego konta, planu, używanego interfejsu produktu i zatwierdzonego dostępu.

ModelStandardowo (Daybreak wyłączony lub dostęp niezatwierdzony)Daybreak BlueDaybreak RedDaybreak Red z dodatkowym zatwierdzeniem dostępu do modelu
Wcześniejsze obsługiwane modele ogólnego przeznaczenia (w tym GPT-5.5 i GPT-5.6 Sol)Standardowe zabezpieczeniaMniej odmówMniej odmówMniej odmów
GPT-6 SolStandardowe zabezpieczeniaMniej odmówMniej odmówMniej odmów
GPT-6 LunaStandardowe zabezpieczeniaMniej odmówMniej odmówMniej odmów
AstraStandardowe zabezpieczeniaStandardowe zabezpieczeniaMniej odmówMniej odmów
GPT-5.5-CyberBrak dostępuBrak dostępuMniej odmówMniej odmów
GPT-5.6-CyberBrak dostępuBrak dostępuBrak dostępuMniej odmów

Samo zatwierdzenie dostępu nie włącza ograniczenia odmów. Aby żądanie korzystało z Daybreak, trzeba włączyć tę funkcję w ustawieniach przestrzeni roboczej lub projektu API. Informacje o sprawdzaniu dostępu i konfiguracji znajdziesz w artykule Rozwiązywanie problemów z Daybreak, a ustawienia żądań API opisano w przewodniku Korzystanie z Daybreak w Responses API.

Jeśli korzystasz z Codex po zalogowaniu przez ChatGPT, włącz przełącznik Daybreak przed wysłaniem żądania. Gdy przełącznik jest wyłączony, żądania podlegają standardowym zabezpieczeniom.

Ograniczenia

Daybreak nie:

  • Usuwa wszystkich zabezpieczeń ani odmów, ani nie ogranicza domyślnie odmów w każdym modelu.

  • Gwarantuje dostępu do każdego modelu wyspecjalizowanego w cyberbezpieczeństwie.

  • Zapewnia domyślnie nieprzechowywania danych.

  • Zezwala na odsprzedaż, pośredniczenie w dostępie, osadzanie ani udostępnianie funkcji w produktach dla klientów zewnętrznych lub użytkowników spoza organizacji.

  • Uprawnia do działań poza systemami, które należą do Ciebie lub na których testowanie masz wyraźne zezwolenie.

Składanie wniosku o dostęp do Daybreak

Aby ubiegać się o dostęp do Daybreak:

  • Użytkownicy indywidualni mogą złożyć wniosek tutaj.

  • Organizacje mogą złożyć wniosek tutaj.

Podczas rozpatrywania wniosku możemy poprosić Cię o informacje dotyczące:

  • Twojej organizacji i jej możliwości w zakresie cyberbezpieczeństwa.

  • Procesów obronnych z zakresu cyberbezpieczeństwa, które chcesz wspierać.

  • Organizacji lub przestrzeni roboczej OpenAI, z której zamierzasz korzystać.

  • Weryfikacji lub wiarygodności, niezbędne do oceny spełnienia kryteriów.

OpenAI rozpatruje wnioski przed włączeniem dostępu. Zatwierdzenie nie następuje automatycznie.

Aby ubiegać się o Daybreak Access jako użytkownik indywidualny, musisz mieć ukończone 18 lat.

Korzyści dostępne w ramach Daybreak zależą od zakresu dostępu zatwierdzonego na podstawie Twojego wniosku. OpenAI ocenia go, uwzględniając takie czynniki jak weryfikacja tożsamości i wiarygodności, ryzyko, planowane zastosowanie oraz możliwości wnioskodawcy w zakresie wzmacniania całego ekosystemu cyberbezpieczeństwa.

Wymagania dotyczące bezpieczeństwa kont indywidualnych

Indywidualny dostęp do Daybreak wymaga odpowiedniego płatnego planu, włączonej funkcji Zaawansowane bezpieczeństwo konta i co najmniej jednego zgodnego sprzętowego klucza bezpieczeństwa FIDO2. Klucze sprzętowe muszą być jedynymi zarejestrowanymi metodami logowania. Programowe ani synchronizowane klucze dostępu nie spełniają tego wymogu. W procesie składania wniosku indywidualnego spełnienie tych wymagań jest sprawdzane przed weryfikacją tożsamości.

Obecni użytkownicy indywidualni muszą spełnić te wymagania do 1 października 2026 r., aby zachować dostęp. Otwórz chatgpt.com/cyber i postępuj zgodnie ze wskazówkami w sekcji „Twoje uprawnienia”, aby sprawdzić konfigurację. Przechowuj zapasowy klucz sprzętowy i klucze odzyskiwania w bezpiecznym miejscu. Przed włączeniem funkcji przeczytaj artykuł Zaawansowane bezpieczeństwo konta, aby poznać wymagania dotyczące logowania i odzyskiwania konta.

Te wymagania dotyczą indywidualnej ścieżki składania wniosku. Dostęp na poziomie organizacji i osobno zatwierdzany dostęp do Daybreak Red mają własne wymagania dotyczące wdrożenia.

Odpowiedzialne korzystanie z Daybreak

Odpowiadasz za to, by korzystać z usługi wyłącznie w zatwierdzonym zakresie oraz zgodnie z warunkami OpenAI i zasadami użytkowania.

Po zatwierdzeniu dostępu korzystaj z Daybreak wyłącznie do zgodnych z prawem, autoryzowanych działań z zakresu cyberbezpieczeństwa. Musisz też zaakceptować nasze zasady dotyczące cybernadużyć: zabraniają one wykorzystywania naszych usług do ułatwiania cybernadużyć, czyli naruszania integralności, poufności lub dostępności systemu informatycznego. Obejmuje to działania cybernetyczne „podwójnego zastosowania” podejmowane w złych zamiarach, bez odpowiedniego upoważnienia lub z przekroczeniem jego zakresu.

Korzystaj z organizacji, przestrzeni roboczej i projektu API wskazanych w zatwierdzeniu dostępu. Jeśli istniejąca organizacja obsługuje ruch klientów, zastosuj zatwierdzoną konfigurację, aby ograniczyć Daybreak do wewnętrznych działań związanych z bezpieczeństwem. Daybreak nie można udostępniać klientom zewnętrznym ani użytkownikom spoza organizacji, ani używać w procesach obsługujących klientów lub do obsługi ruchu z produktów opartych na Twojej usłudze.

Rozwiązywanie problemów

Przeczytaj: Zaufany dostęp na potrzeby cyberbezpieczeństwa — typowe problemy i ich rozwiązywanie

Często zadawane pytania

Co się zmienia po zatwierdzeniu dostępu?

Zatwierdzenie dostępu do Daybreak zapewnia organizacji API lub przestrzeni roboczej ChatGPT/Codex precyzyjniejsze zabezpieczenia w modelach ogólnego przeznaczenia (Daybreak Blue) oraz dostęp do modeli wyspecjalizowanych w cyberbezpieczeństwie (Daybreak Red). Te funkcje są domyślnie WYŁĄCZONE, więc użytkownicy nie zobaczą od razu żadnych zmian. Następnie właściciel organizacji lub przestrzeni roboczej włącza dostęp dla zatwierdzonych użytkowników i grup, a właściciel organizacji API — dla zatwierdzonych projektów. Pamiętaj, że pozostałe zabezpieczenia, zasady użytkowania i ograniczenia dostępu nadal obowiązują.

Czy mogę korzystać z Daybreak Blue z modelem Astra?

Obecnie ograniczenie odmów w modelu Astra jest dostępne tylko dla klientów Daybreak Red. Pracujemy nad udostępnieniem ograniczenia odmów w modelu Astra także klientom Daybreak Blue. Jeśli masz dostęp do Daybreak Blue, możesz korzystać z modelu Astra ze standardowymi zabezpieczeniami, o ile jest dostępny na Twoim koncie, albo przełączyć się na model obsługujący ograniczenie odmów w Daybreak Blue, taki jak GPT-6 Sol lub GPT-6 Luna.

Czy mogę uzyskać dostęp do Daybreak Red jako użytkownik indywidualny?

Daybreak Red jest obecnie dostępny wyłącznie dla zatwierdzonych organizacji biznesowych i korporacyjnych. Nie jest dostępny w ramach indywidualnego procesu składania wniosku.

Użytkownicy indywidualni mogą ubiegać się o Daybreak Blue, ale zatwierdzenie dostępu do Blue nie obejmuje Daybreak Red.

Niektórym użytkownikom indywidualnym możemy przyznać dostęp w drodze wyjątku, ale obecnie nie można bezpośrednio złożyć wniosku o Daybreak Red.

Czy zatwierdzenie dostępu do Daybreak Red obejmuje wszystkie modele Cyber?

Nie automatycznie. Niektóre pionierskie modele do cyberbezpieczeństwa mogą wymagać dodatkowego zatwierdzenia, nawet jeśli organizacja ma już zatwierdzony dostęp do Daybreak Red.

Czy mogę korzystać z Daybreak na potrzeby moich klientów lub użytkowników zewnętrznych?

Nie. Daybreak jest przeznaczony wyłącznie do zatwierdzonego użytku wewnętrznego. Nie można go udostępniać klientom zewnętrznym ani użytkownikom spoza organizacji, ani używać w procesach obsługujących klientów lub do obsługi ruchu z produktów opartych na Twojej usłudze. W przypadku procesów skierowanych do odbiorców zewnętrznych zapoznaj się z programem partnerskim Daybreak. 

Czy zatwierdzenie dostępu do Daybreak obejmuje nieprzechowywanie danych?

Nie. Zaufany dostęp i nieprzechowywanie danych to odrębne kwestie. Jeśli potrzebujesz wskazówek dotyczących przechowywania danych lub konfiguracji organizacji, skontaktuj się ze swoim przedstawicielem OpenAI.

Czy mogę korzystać z Daybreak w przypadku systemów, które nie należą do mnie?

Tylko jeśli masz wyraźne zezwolenie na ich testowanie lub analizowanie. Nie wolno udostępniać ani sprzedawać dostępu do Daybreak osobom trzecim ani używać Daybreak do testowania systemów, które nie należą do Ciebie lub na których testowanie bądź analizowanie nie masz wyraźnego zezwolenia.

Czy z Daybreak można korzystać poza Codex?

Tak, Daybreak jest dostępny także przez Responses API i ChatGPT. ChatGPT respektuje te same mechanizmy kontroli dostępu ustawione przez administratora co Codex przy logowaniu przez ChatGPT. Zalecamy jednak korzystanie z Daybreak przez Codex, ponieważ zapewnia to większą wygodę. 

Jakich identyfikatorów API należy używać przy dostępie do Daybreak przez AWS Bedrock?

W Amazon Bedrock Daybreak Blue używa identyfikatora openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red — openai.gpt-5.6-cyber. Aliasy gpt-daybreak-blue-latest i gpt-daybreak-red-latest nie są dostępne w Amazon Bedrock.

Jak skonfigurować Daybreak, jeśli nasza obecna organizacja OpenAI obsługuje ruch API klientów?

Włącz dostęp do Daybreak wyłącznie dla wewnętrznych projektów API oraz wewnętrznych użytkowników ChatGPT i Codex. Nie włączaj Daybreak dla procesów obsługujących klientów lub osoby trzecie.

Czy umowa lub zakup mogą zagwarantować dostęp do Daybreak?

Nie. Dostęp do Daybreak jest ograniczony i wymaga zatwierdzenia. Sama umowa handlowa lub zakup nie gwarantują dostępu. Jeśli Twój wniosek zostanie zatwierdzony, OpenAI potwierdzi dostępną ścieżkę dostępu.

Co sprawdzić, jeśli po zatwierdzeniu dostępu nadal widzę komunikat dotyczący cyberbezpieczeństwa?

Sprawdź, czy korzystasz z zatwierdzonej organizacji lub przestrzeni roboczej, zatwierdzonego modelu lub ścieżki dostępu oraz właściwego interfejsu produktu. Niektóre zabezpieczenia mogą nadal obowiązywać po zatwierdzeniu dostępu, nawet w Daybreak Red. Jeśli żądanie o jednoznacznie obronnym charakterze zostanie nieoczekiwanie zablokowane, skontaktuj się z pomocą techniczną. Podaj dokładną treść komunikatu, model, interfejs produktu, znacznik czasu, identyfikator żądania, jeśli jest dostępny, oraz krótki opis zadania bez informacji wrażliwych. Dowiedz się więcej: Zaufany dostęp na potrzeby cyberbezpieczeństwa — typowe problemy i ich rozwiązywanie

Jak organizacja może ograniczyć zaufany dostęp do odpowiednich pracowników?

Jeśli włączone są mechanizmy kontroli dostępu do Daybreak, właściciel przestrzeni roboczej może ograniczyć dostęp do zatwierdzonych użytkowników wewnętrznych. W przypadku Codex z logowaniem przez ChatGPT służą do tego role niestandardowe i przypisania do grup, a w przypadku API — mechanizmy kontroli na poziomie projektu. Pozostaw Daybreak WYŁĄCZONY w ustawieniach domyślnych przestrzeni roboczej i włącz go tylko dla wybranej roli. Właściciele organizacji API muszą skonfigurować Daybreak osobno dla każdego zatwierdzonego projektu innego niż domyślny. Zobacz Zarządzanie dostępem do funkcji za pomocą kontroli dostępu opartej na rolach w ChatGPT oraz Wdrażanie Daybreak w przedsiębiorstwie.

Czy ten artykuł był pomocny?