OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

OpenAI Daybreak — Visão geral do Trusted Access for Cyber

Saiba o que é o Trusted Access for Cyber, o que ele oferece e como solicitar acesso.

Atualizado: 8 hours ago

Visão geral

Daybreak Access é o programa de acesso confiável para cibersegurança da OpenAI. Daybreak Blue e Daybreak Red são níveis de acesso do Daybreak.

O Daybreak permite que clientes empresariais e profissionais de cibersegurança qualificados usem os modelos da OpenAI de forma mais eficaz em atividades autorizadas de cibersegurança. Ele foi desenvolvido para apoiar fluxos de trabalho legítimos de segurança, reduzindo obstáculos desnecessários por meio de salvaguardas mais precisas. As políticas de uso, as demais salvaguardas e os controles de acesso da OpenAI continuam se aplicando a todo uso do Daybreak.

O Daybreak se destina a atividades autorizadas de cibersegurança defensiva em sistemas, aplicações, contas, redes ou dados que você possui, opera ou tem autorização explícita para testar ou analisar. Não habilite o Daybreak para aplicações voltadas a clientes, tráfego de produtos que o utilizem ou acesso de terceiros.

Os fluxos de trabalho dos clientes geralmente se enquadram em três categorias:

  • SDLC seguro / AppSec: varredura contínua de código, varredura de ambientes de teste, validação de achados de segurança, automação de correções de segurança, revisão de código com foco em segurança e aplicação de correções.

  • Operações defensivas: blue teaming, modelagem de ameaças, inteligência de ameaças, busca proativa por ameaças, análise de malware, engenharia de detecção, triagem de vulnerabilidades e validação de correções.

  • Testes ofensivos autorizados: testes de invasão, red teaming, validação ou desenvolvimento de exploits, análise de malware, engenharia reversa e validação controlada em ambientes autorizados.

A tabela abaixo descreve os níveis atuais de acesso confiável:

AcessoModelos e salvaguardasCasos de uso previstos
Uso padrão dos modelos da linha principalModelos compatíveis da linha principal, incluindo GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna e Astra, com salvaguardas padrão para uso geral. Sem acesso a modelos especializados em cibersegurança.Fluxos de trabalho de SDLC seguro e segurança de aplicações, incluindo modelagem de ameaças, revisões de código com foco em segurança e aplicação de correções, além de blue teaming em geral
Daybreak BlueMenos recusas nos modelos compatíveis da linha principal, incluindo GPT-5.5, GPT-5.6 Sol, GPT-6 Sol e GPT-6 Luna, para atividades defensivas verificadas em ambientes autorizados. O Astra mantém as salvaguardas padrão. Sem acesso a modelos especializados em cibersegurança.Triagem de vulnerabilidades, revisão de código com foco em segurança, análise de malware, engenharia de detecção, resposta a incidentes e validação de correções.
Daybreak RedGPT-5.5-Cyber, além de menos recusas nos modelos compatíveis da linha principal, incluindo o Astra. Exige aprovação separada para o Red, verificação mais rigorosa e controles de acesso.Testes de invasão autorizados, red teaming, validação ou desenvolvimento de exploits e pesquisa controlada de vulnerabilidades.
Daybreak Red com aprovação adicional de modeloGPT-5.6-Cyber, além dos modelos e da redução de recusas incluídos no Daybreak Red. Exige aprovação adicional específica para o modelo.Testes de invasão autorizados, red teaming, validação ou desenvolvimento de exploits e pesquisa controlada de vulnerabilidades.

O Daybreak Blue é o ponto de partida recomendado para a maioria das equipes de segurança. Ele oferece suporte a fluxos de trabalho defensivos aprovados, incluindo revisão de código com foco em segurança, triagem de vulnerabilidades, engenharia de detecção, resposta a incidentes, análise de malware e validação de correções. A maioria das salvaguardas e políticas de uso existentes continua se aplicando.

O Daybreak Red se destina a fluxos de trabalho avançados e autorizados, incluindo desenvolvimento de exploits de prova de conceito, validação de cadeias de exploits, testes de invasão e red teaming. 

O acesso ao Daybreak Blue e ao Daybreak Red exige aprovação adicional.

Redução de recusas por modelo

Esta tabela descreve as salvaguardas dos modelos compatíveis. A disponibilidade dos modelos continua dependendo da sua conta, do seu plano, da interface do produto e do acesso aprovado.

ModeloPadrão (Daybreak desativado ou não aprovado)Daybreak BlueDaybreak RedDaybreak Red com aprovação adicional de modelo
Modelos anteriores compatíveis da linha principal (incluindo GPT-5.5 e GPT-5.6 Sol)Salvaguardas padrãoMenos recusasMenos recusasMenos recusas
GPT-6 SolSalvaguardas padrãoMenos recusasMenos recusasMenos recusas
GPT-6 LunaSalvaguardas padrãoMenos recusasMenos recusasMenos recusas
AstraSalvaguardas padrãoSalvaguardas padrãoMenos recusasMenos recusas
GPT-5.5-CyberSem acessoSem acessoMenos recusasMenos recusas
GPT-5.6-CyberSem acessoSem acessoSem acessoMenos recusas

A aprovação, por si só, não ativa a redução de recusas. O Daybreak precisa estar habilitado para a solicitação por meio dos controles do seu Ambiente de trabalho seguro ou projeto de API. Consulte Solução de problemas do Daybreak para verificar o acesso e a configuração, e Use o Daybreak na API Responses para configurar as solicitações à API.

No Codex, ao entrar com o ChatGPT, ative o Daybreak antes de fazer uma solicitação. As solicitações usam as salvaguardas padrão quando essa opção está desativada.

Limitações

O Daybreak não:

  • Remove todas as salvaguardas ou todas as recusas, nem reduz as recusas em todos os modelos por padrão.

  • Garante acesso a todos os modelos especializados em cibersegurança.

  • Concede zero retenção de dados por padrão.

  • Permite revenda, uso como proxy, incorporação ou acesso indireto para clientes de terceiros ou usuários externos.

  • Autoriza atividades fora dos sistemas que você possui ou tem permissão explícita para testar.

Como solicitar acesso ao Daybreak

Para solicitar acesso ao Daybreak:

  • Pessoas físicas podem fazer a solicitação aqui.

  • Organizações podem fazer a solicitação aqui.

Durante a análise, podemos pedir que você forneça informações sobre:

  • Sua organização e suas capacidades de cibersegurança.

  • Os fluxos de trabalho de cibersegurança defensiva para os quais você deseja suporte.

  • A organização ou o Ambiente de trabalho seguro da OpenAI que você pretende usar.

  • Informações de verificação ou confiabilidade necessárias para avaliar a elegibilidade.

A OpenAI analisa as solicitações antes de habilitar o acesso. A aprovação não é automática.

Para se qualificar para o Daybreak Access como pessoa física, você precisa ter pelo menos 18 anos.

Os benefícios disponíveis pelo Daybreak dependem do acesso aprovado para sua solicitação. A OpenAI faz essa avaliação com base em fatores como verificação de identidade e confiabilidade, riscos envolvidos, caso de uso pretendido e capacidade do solicitante de fortalecer o ecossistema de cibersegurança como um todo.

Requisitos de segurança para contas individuais

O acesso individual ao Daybreak exige um plano pago elegível, a Segurança avançada da conta e pelo menos uma chave de segurança física compatível com FIDO2. Chaves físicas devem ser seus únicos métodos de login cadastrados; chaves de acesso em software ou sincronizadas não atendem aos requisitos. O processo de solicitação individual verifica esses requisitos antes da verificação de identidade.

Os usuários individuais atuais precisam atender a esses requisitos até 1º de outubro de 2026 para manter o acesso. Abra chatgpt.com/cyber e siga as instruções em Sua elegibilidade para verificar sua configuração. Guarde uma chave física reserva e suas chaves de recuperação em um local seguro. Leia Segurança avançada da conta antes de aderir para entender os requisitos de login e recuperação.

Esses requisitos se aplicam ao processo de solicitação individual. O acesso no nível da organização e o acesso ao Daybreak Red aprovado separadamente seguem seus próprios requisitos de integração.

Uso responsável do Daybreak

Você é responsável por garantir que seu uso permaneça dentro do escopo aprovado e cumpra os termos e as políticas de uso da OpenAI.

Se sua solicitação for aprovada, use o Daybreak apenas para atividades legais e autorizadas de cibersegurança. Você também deve concordar com nossa Política contra abuso cibernético: não permitimos o uso dos nossos serviços para facilitar abuso cibernético, ou seja, comprometer a integridade, a confidencialidade ou a disponibilidade de um sistema de informação. Isso inclui atividades cibernéticas de "uso duplo" realizadas com intenção maliciosa, sem a devida autorização ou além da autorização concedida.

Use a organização, o Ambiente de trabalho seguro e o projeto de API indicados na sua aprovação. Se uma organização existente atende a tráfego voltado a clientes, siga a configuração aprovada para manter o Daybreak restrito a atividades internas de segurança. O Daybreak não pode ser disponibilizado a clientes de terceiros, usuários externos, fluxos de trabalho voltados a clientes ou tráfego de produtos que o utilizem.

Solução de problemas

Leia: Acesso confiável para cibersegurança — Problemas comuns e solução de problemas

Perguntas frequentes

O que muda após a aprovação?

A aprovação do Daybreak disponibiliza, para uma organização de API ou um Ambiente de trabalho seguro do ChatGPT/Codex, salvaguardas mais precisas nos modelos da linha principal (Daybreak Blue) e acesso a modelos especializados em cibersegurança (Daybreak Red). Esses recursos ficam DESATIVADOS por padrão, portanto os usuários não verão nenhuma mudança imediata. Em seguida, o proprietário da organização ou do Ambiente de trabalho seguro habilita o acesso para usuários e grupos aprovados, ou o proprietário da organização de API habilita o acesso para projetos aprovados. Observe que as demais salvaguardas, políticas de uso e restrições de acesso continuam se aplicando.

Posso usar o Daybreak Blue com o Astra?

No momento, a redução de recusas no Astra está disponível apenas para clientes do Daybreak Red. Estamos trabalhando para estender a redução de recusas no Astra aos clientes do Daybreak Blue. Se você tem acesso ao Daybreak Blue, pode usar o Astra com as salvaguardas padrão, desde que sua conta tenha acesso ao modelo, ou mudar para um modelo compatível com a redução de recusas do Daybreak Blue, como GPT-6 Sol ou GPT-6 Luna.

Posso obter acesso ao Daybreak Red como pessoa física?

Atualmente, o Daybreak Red está disponível apenas para organizações aprovadas dos planos Business e Enterprise. Ele não está disponível pelo processo de solicitação individual.

Pessoas físicas podem solicitar acesso ao Daybreak Blue, mas a aprovação do Blue não inclui o Daybreak Red.

Algumas pessoas físicas podem ter acesso em caráter excepcional, mas, no momento, não é possível solicitar acesso ao Daybreak Red diretamente.

A aprovação do Daybreak Red inclui todos os modelos Cyber?

Não automaticamente. Alguns modelos de fronteira especializados em cibersegurança podem exigir aprovação adicional, mesmo que a organização já tenha aprovação para o Daybreak Red.

Posso usar o Daybreak para meus clientes ou usuários externos?

Não. O Daybreak se destina apenas ao uso interno aprovado. Ele não pode ser disponibilizado a clientes de terceiros, usuários externos, fluxos de trabalho voltados a clientes ou tráfego de produtos que o utilizem. Para fluxos de trabalho voltados ao público externo, conheça o Programa de parceiros do Daybreak. 

A aprovação do Daybreak inclui zero retenção de dados?

Não. O acesso confiável e a zero retenção de dados são independentes. Se precisar de orientações sobre retenção de dados ou configuração da organização, fale com seu contato na OpenAI.

Posso usar o Daybreak em sistemas que não são meus?

Somente se você tiver autorização explícita para testá-los ou analisá-los. Não é permitido compartilhar ou vender o acesso ao Daybreak a terceiros, nem usar o Daybreak para testar sistemas que não sejam seus ou para os quais você não tenha autorização explícita de teste ou análise.

O Daybreak pode ser usado fora do Codex?

Sim, o Daybreak também está disponível pela API Responses e pelo ChatGPT. Embora o ChatGPT siga os mesmos controles de acesso definidos pelo administrador que o Codex com login via ChatGPT, recomendamos usar o Daybreak pelo Codex para uma melhor experiência de uso. 

Quais identificadores de API devo usar para acessar o Daybreak pelo AWS Bedrock?

No Amazon Bedrock, o Daybreak Blue usa openai.gpt-daybreak-blue-5.6-sol e o Daybreak Red usa openai.gpt-5.6-cyber. Os aliases gpt-daybreak-blue-latest e gpt-daybreak-red-latest não estão disponíveis no Amazon Bedrock.

Como devemos configurar o Daybreak se nossa organização atual da OpenAI atende a tráfego de API voltado a clientes?

Habilite o acesso ao Daybreak apenas para projetos de API de uso interno e usuários internos do ChatGPT e do Codex. Não habilite o Daybreak para fluxos de trabalho voltados a clientes ou terceiros.

Um contrato ou uma compra pode garantir acesso ao Daybreak?

Não. O acesso ao Daybreak é limitado e depende de aprovação. Um acordo comercial ou uma compra, por si só, não garante o acesso. Se sua solicitação for aprovada, a OpenAI confirmará a forma de acesso disponível.

O que devo verificar se continuar vendo uma mensagem de segurança cibernética após a aprovação?

Confirme se você está usando a organização ou o Ambiente de trabalho seguro aprovado, o modelo ou a forma de acesso aprovada e a interface do produto prevista. Algumas salvaguardas ainda podem se aplicar após a aprovação, mesmo com o Daybreak Red. Se uma solicitação claramente defensiva parecer ter sido bloqueada de forma inesperada, entre em contato com o suporte e informe a mensagem exata, o modelo, a interface do produto, a data e a hora, o ID da solicitação, se disponível, e uma breve descrição da tarefa sem dados sensíveis. Saiba mais: Acesso confiável para cibersegurança — Problemas comuns e solução de problemas

Como uma organização pode limitar o acesso confiável aos funcionários adequados?

Quando os controles de acesso do Daybreak estão habilitados, o proprietário de um Ambiente de trabalho seguro pode usar funções personalizadas e atribuições de grupos para restringir o acesso a usuários internos aprovados no Codex com login via ChatGPT, além de controles por projeto para a API. Mantenha o Daybreak DESATIVADO na configuração padrão do Ambiente de trabalho seguro e ative-o apenas para a função desejada. Os proprietários de organizações de API precisam configurar o Daybreak separadamente para cada projeto aprovado que não seja o projeto padrão. Consulte Como gerenciar o acesso a recursos com o controle de acesso baseado em funções no ChatGPT e Integração empresarial ao Daybreak.

Este artigo foi útil?