OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

OpenAI Daybreak — Visão geral do Trusted Access for Cyber

Saiba o que é o Trusted Access for Cyber, o que ele oferece e como solicitar acesso.

Atualizado: 10 hours ago

Visão geral

O Acesso Daybreak é o programa de Acesso Confiável para Segurança Cibernética da OpenAI. Daybreak Blue e Daybreak Red são níveis de acesso.

O Acesso Confiável para Segurança Cibernética é o modelo de governança do OpenAI Daybreak. Ele ajuda clientes empresariais qualificados e profissionais de segurança cibernética a usar os modelos da OpenAI com mais eficiência em trabalhos autorizados de segurança cibernética. O programa foi criado para viabilizar fluxos de trabalho legítimos de segurança, reduzindo obstáculos desnecessários por meio de medidas de proteção mais precisas. As políticas de uso, outras medidas de proteção e os controles de acesso da OpenAI continuam em vigor.

O Acesso Confiável destina-se a trabalhos defensivos autorizados de segurança cibernética em sistemas, aplicativos, contas, redes ou dados que sejam de sua propriedade, estejam sob sua operação ou para os quais você tenha autorização explícita de teste ou análise.

Em geral, os fluxos de trabalho dos clientes se enquadram em três categorias:

  • SDLC seguro/AppSec: verificação contínua de código, verificação de ambientes de teste, validação de achados de segurança, automação de correções de segurança, revisão segura de código e aplicação de correções.

  • Operações defensivas: blue teaming, modelagem de ameaças, inteligência de ameaças, busca de ameaças, análise de malware, engenharia de detecção, triagem de vulnerabilidades e validação de correções.

  • Testes ofensivos autorizados: testes de invasão, red teaming, validação ou desenvolvimento de exploits, análise de malware, engenharia reversa e validação controlada em ambientes autorizados.

A tabela abaixo descreve os níveis atuais de acesso confiável:

AcessoO que mudaCasos de uso previstos
Daybreak Blue (GPT-5.6 Sol)Medidas de proteção mais precisas para trabalhos defensivos verificados em ambientes autorizados.Triagem de vulnerabilidades, revisão segura de código, análise de malware, engenharia de detecção, resposta a incidentes e validação de correções.
Daybreak Red (GPT-5.6 Cyber)Recursos especializados para fluxos de trabalho avançados e autorizados, com aprovação adicional, verificação mais rigorosa e controles de acesso.Testes de invasão autorizados, red teaming, validação ou desenvolvimento de exploits e pesquisa controlada de vulnerabilidades.
GPT-5.5 (padrão)Medidas de proteção padrão para uso geralFluxos de trabalho de SDLC seguro e segurança de aplicativos, incluindo modelagem de ameaças, revisões seguras de código e aplicação de correções, além de blue teaming de uso geral
GPT-5.5 com Acesso Confiável para Segurança CibernéticaMedidas de proteção mais precisas para trabalhos defensivos verificados em ambientes autorizadosTriagem e validação de vulnerabilidades, análise de malware, engenharia de detecção e validação de correções
GPT-5.5-CyberDesenvolvido especificamente para fluxos de trabalho especializados e autorizados, com verificação mais rigorosa e controles no nível da contaTestes ofensivos autorizados, incluindo red teaming, desenvolvimento de exploits, testes de invasão e busca de ameaças

O Daybreak Blue é o ponto de partida recomendado para a maioria das equipes de segurança. Desenvolvido com base no GPT-5.6 Sol com Acesso Confiável para Segurança Cibernética, ele oferece suporte a fluxos de trabalho defensivos aprovados, incluindo revisão segura de código, triagem de vulnerabilidades, engenharia de detecção, resposta a incidentes, análise de malware e validação de correções. As medidas de proteção, os controles de acesso e as políticas de uso existentes continuam em vigor.

O Daybreak Red, que usa o GPT-5.6 Cyber, destina-se a fluxos de trabalho avançados e autorizados, incluindo desenvolvimento de exploits de prova de conceito, validação de cadeias de exploits, testes de invasão e red teaming. O acesso exige aprovação adicional e está sujeito a verificação, monitoramento e controles de acesso mais rigorosos, além de supervisão humana.

Os clientes que já têm aprovação para o GPT-5.5 ou o GPT-5.5-Cyber devem continuar seguindo as instruções de acesso e provisionamento do modelo aprovado. A aprovação existente para o Acesso Confiável para Segurança Cibernética ou o GPT-5.5-Cyber não inclui automaticamente o Daybreak Red.

Limitações

O Trusted Access for Cyber não:

  • Remove todas as salvaguardas ou todas as recusas.

  • Garante acesso a todos os modelos especializados em cibersegurança.

  • Concede zero retenção de dados por padrão.

  • Permite revenda, intermediação por proxy, incorporação ou acesso downstream para clientes de terceiros ou usuários externos.

  • Autoriza atividades fora de sistemas que você possui ou tem permissão explícita para testar.

O acesso destina-se somente a usuários internos aprovados e fluxos de trabalho internos aprovados. A organização ou workspace usado para o Trusted Access deve ser reservado para trabalho de segurança interno e não deve também alimentar aplicações voltadas para clientes, tráfego de produto downstream ou acesso de terceiros.

Como solicitar o Acesso Confiável para Cibersegurança

Para solicitar o Acesso Confiável para Cibersegurança:

  • Pessoas físicas podem fazer a solicitação aqui.

  • Organizações podem fazer a solicitação aqui.

Como parte da análise, talvez você precise fornecer informações sobre:

  • Sua organização e seus recursos de cibersegurança.

  • Os fluxos de trabalho de defesa cibernética aos quais você deseja oferecer suporte.

  • A organização da OpenAI ou o Ambiente de trabalho seguro que você pretende usar.

  • As informações de verificação ou confiança necessárias para avaliar a qualificação.

A OpenAI analisa as solicitações antes de liberar o acesso. A aprovação não é automática.

Para se qualificar ao Acesso Daybreak como pessoa física, você deve ter pelo menos 18 anos.

Os benefícios disponíveis por meio do Acesso Confiável para Cibersegurança dependem do acesso aprovado para sua solicitação. A OpenAI avalia fatores como verificação de identidade e confiança, riscos, caso de uso pretendido e capacidade do solicitante de fortalecer o ecossistema mais amplo de cibersegurança.

Usar o Trusted Access com responsabilidade

Você é responsável por garantir que seu uso permaneça dentro do escopo aprovado e esteja em conformidade com os termos e as políticas de uso da OpenAI.

Se você for aprovado, use o Trusted Access somente para trabalhos legais e autorizados de cibersegurança, e deverá concordar com nossa Política de Abuso Cibernético: proibimos o uso de nossos serviços para facilitar abuso cibernético — o comprometimento da integridade, confidencialidade ou disponibilidade de um sistema de informações — incluindo atividades cibernéticas de “duplo uso” realizadas com intenção maliciosa, sem autorização adequada ou além da autorização concedida.

Você também deve garantir que a organização ou o workspace usado para o Trusted Access seja apropriado para trabalho de segurança interno. Se a mesma organização alimenta tráfego voltado para clientes ou fluxos de trabalho de produto downstream, fale com seu contato da OpenAI antes de se candidatar. O Trusted Access for Cyber não pode ser estendido a clientes de terceiros, usuários externos, fluxos de trabalho voltados para clientes ou tráfego de produto downstream.

Perguntas frequentes

O que muda após a aprovação?

Os clientes aprovados podem usar os modelos e as interfaces de produto especificados para suas contas. O Daybreak Blue, que usa o GPT-5.6 Sol, é compatível com fluxos de trabalho aprovados de cibersegurança defensiva, enquanto o Daybreak Red, que usa o GPT-5.6 Cyber, exige aprovação separada para trabalhos avançados e autorizados. O acesso atual ao GPT-5.5 ou GPT-5.5-Cyber continua sujeito à aprovação original. Outras proteções, políticas de uso e restrições de acesso continuam válidas.

Posso usar o Daybreak Blue com o Astra?

As recusas reduzidas não estão disponíveis no Astra para a maioria dos clientes do Daybreak. Você pode continuar usando o Astra com as proteções padrão ou mudar para um modelo compatível com o Daybreak Blue. Ao entrar no Codex com o ChatGPT, use o botão do Daybreak para ativar as recusas reduzidas nos modelos compatíveis. Se você estiver usando uma chave de API, não haverá um botão do Daybreak.

A aprovação inclui o GPT-5.5-Cyber?

Não automaticamente. O Trusted Access for Cyber pode oferecer suporte a muitos fluxos de trabalho de cibersegurança defensiva com o GPT-5.5. O GPT-5.5-Cyber destina-se a um conjunto mais restrito de fluxos de trabalho especializados e autorizados, como red teaming e validação ou desenvolvimento de exploits, e pode exigir aprovação e controles adicionais.

A aprovação atual para o Trusted Access for Cyber ou o GPT-5.5-Cyber inclui o Daybreak Red?

Não. O Daybreak Red exige aprovação e ativação adicionais. O acesso atual ao Trusted Access for Cyber ou ao GPT-5.5-Cyber não concede automaticamente acesso ao Daybreak Red.

Posso usar o Trusted Access para meus clientes ou usuários externos?

Não. O Trusted Access destina-se somente ao uso interno aprovado. Ele não pode ser estendido a clientes terceirizados, usuários externos, fluxos de trabalho voltados para clientes nem ao tráfego de produtos derivados. Para fluxos de trabalho voltados ao público externo, conheça o Programa de Parceiros do Daybreak.

O Trusted Access inclui zero retenção de dados?

Não. O Trusted Access e a zero retenção de dados são recursos distintos. Se precisar de orientações sobre retenção de dados ou configuração da organização, consulte seu contato na OpenAI.

Posso usar o Trusted Access em sistemas que não são meus?

Somente se você tiver autorização explícita para testá-los ou analisá-los. Você não tem permissão para compartilhar ou vender o acesso ao TAC a terceiros nem para usar o TAC a fim de testar sistemas que não sejam seus ou para os quais não tenha autorização explícita de teste ou análise.

Os modelos Daybreak ou o GPT-5.5 com Trusted Access for Cyber podem ser usados fora do Codex?

Sim, quando a forma de acesso aprovada permitir. Esses modelos podem ser usados em ferramentas e fluxos de trabalho internos de segurança aprovados, desde que o trabalho permaneça dentro do escopo defensivo autorizado da conta.

Quais identificadores de API devo usar?

Na API da OpenAI, o Daybreak Blue usa o alias estável gpt-daybreak-blue-latest e o ID de modelo gpt-5.6-sol; o Daybreak Red usa o alias estável gpt-daybreak-red-latest e o ID de modelo gpt-5.6-cyber.

No Amazon Bedrock, o Daybreak Blue usa openai.gpt-daybreak-blue-5.6-sol, e o Daybreak Red usa openai.gpt-5.6-cyber. Os aliases gpt-daybreak-blue-latest e gpt-daybreak-red-latest não estão disponíveis no Amazon Bedrock.

Como devemos configurar o Trusted Access se nossa organização atual da OpenAI processa tráfego de API voltado para clientes?

Use uma organização ou um Ambiente de trabalho seguro reservado para trabalhos internos de segurança aprovados. O Trusted Access não deve ser ativado em uma organização que viabilize aplicativos voltados para clientes, acesso de terceiros ou tráfego de produtos derivados. Consulte seu contato na OpenAI sobre a configuração adequada antes de solicitar ou ativar o acesso.

Um contrato ou uma compra pode garantir acesso ao GPT-5.5-Cyber?

Não. O acesso ao GPT-5.5-Cyber é limitado e depende de aprovação. Um contrato comercial ou uma compra, por si só, não garante o acesso. Se sua solicitação for aprovada, a OpenAI confirmará a forma de acesso disponível e os termos aplicáveis.

O que devo verificar se ainda vir uma mensagem de segurança cibernética após a aprovação?

Confirme se você está usando a organização ou o Ambiente de trabalho seguro aprovado, o modelo ou a forma de acesso aprovada e a interface de produto pretendida. Algumas proteções ainda podem ser aplicadas após a aprovação. Se uma solicitação claramente defensiva parecer ter sido bloqueada inesperadamente, entre em contato com o Suporte e informe a mensagem exata, o modelo, a interface de produto, o horário, o ID da solicitação, se disponível, e uma breve descrição anonimizada da tarefa. Leia mais: Trusted Access for Cyber — Problemas comuns e solução de problemas

Como uma organização pode limitar o Trusted Access aos funcionários certos?

O Trusted Access deve estar disponível apenas para usuários internos aprovados que trabalhem em tarefas de segurança autorizadas. Se precisar limitar o acesso, consulte seu contato na OpenAI para configurar uma organização ou um Ambiente de trabalho seguro exclusivo para uso interno e conceder acesso somente aos usuários apropriados.

Este artigo foi útil?