OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

OpenAI Daybreak — Visão geral do Trusted Access for Cyber

Saiba o que é o Trusted Access for Cyber, o que ele oferece e como solicitar acesso.

Atualizado: 1 hour ago

Visão geral

O Acesso Daybreak é o programa de Acesso Confiável para Segurança Cibernética da OpenAI. Daybreak Blue e Daybreak Red são níveis de acesso.

O Acesso Confiável para Segurança Cibernética é o modelo de governança do OpenAI Daybreak. Ele ajuda clientes empresariais qualificados e profissionais de segurança cibernética a usar os modelos da OpenAI com mais eficiência em trabalhos autorizados de segurança cibernética. O programa foi criado para viabilizar fluxos de trabalho legítimos de segurança, reduzindo obstáculos desnecessários por meio de medidas de proteção mais precisas. As políticas de uso, outras medidas de proteção e os controles de acesso da OpenAI continuam em vigor.

O Acesso Confiável destina-se a trabalhos defensivos autorizados de segurança cibernética em sistemas, aplicativos, contas, redes ou dados que sejam de sua propriedade, estejam sob sua operação ou para os quais você tenha autorização explícita de teste ou análise.

Em geral, os fluxos de trabalho dos clientes se enquadram em três categorias:

  • SDLC seguro/AppSec: verificação contínua de código, verificação de ambientes de teste, validação de achados de segurança, automação de correções de segurança, revisão segura de código e aplicação de correções.

  • Operações defensivas: blue teaming, modelagem de ameaças, inteligência de ameaças, busca de ameaças, análise de malware, engenharia de detecção, triagem de vulnerabilidades e validação de correções.

  • Testes ofensivos autorizados: testes de invasão, red teaming, validação ou desenvolvimento de exploits, análise de malware, engenharia reversa e validação controlada em ambientes autorizados.

A tabela abaixo descreve os níveis atuais de acesso confiável:

AcessoO que mudaCasos de uso previstos
Daybreak Blue (GPT-5.6 Sol)Medidas de proteção mais precisas para trabalhos defensivos verificados em ambientes autorizados.Triagem de vulnerabilidades, revisão segura de código, análise de malware, engenharia de detecção, resposta a incidentes e validação de correções.
Daybreak Red (GPT-5.6 Cyber)Recursos especializados para fluxos de trabalho avançados e autorizados, com aprovação adicional, verificação mais rigorosa e controles de acesso.Testes de invasão autorizados, red teaming, validação ou desenvolvimento de exploits e pesquisa controlada de vulnerabilidades.
GPT-5.5 (padrão)Medidas de proteção padrão para uso geralFluxos de trabalho de SDLC seguro e segurança de aplicativos, incluindo modelagem de ameaças, revisões seguras de código e aplicação de correções, além de blue teaming de uso geral
GPT-5.5 com Acesso Confiável para Segurança CibernéticaMedidas de proteção mais precisas para trabalhos defensivos verificados em ambientes autorizadosTriagem e validação de vulnerabilidades, análise de malware, engenharia de detecção e validação de correções
GPT-5.5-CyberDesenvolvido especificamente para fluxos de trabalho especializados e autorizados, com verificação mais rigorosa e controles no nível da contaTestes ofensivos autorizados, incluindo red teaming, desenvolvimento de exploits, testes de invasão e busca de ameaças

O Daybreak Blue é o ponto de partida recomendado para a maioria das equipes de segurança. Desenvolvido com base no GPT-5.6 Sol com Acesso Confiável para Segurança Cibernética, ele oferece suporte a fluxos de trabalho defensivos aprovados, incluindo revisão segura de código, triagem de vulnerabilidades, engenharia de detecção, resposta a incidentes, análise de malware e validação de correções. As medidas de proteção, os controles de acesso e as políticas de uso existentes continuam em vigor.

O Daybreak Red, que usa o GPT-5.6 Cyber, destina-se a fluxos de trabalho avançados e autorizados, incluindo desenvolvimento de exploits de prova de conceito, validação de cadeias de exploits, testes de invasão e red teaming. O acesso exige aprovação adicional e está sujeito a verificação, monitoramento e controles de acesso mais rigorosos, além de supervisão humana.

Os clientes que já têm aprovação para o GPT-5.5 ou o GPT-5.5-Cyber devem continuar seguindo as instruções de acesso e provisionamento do modelo aprovado. A aprovação existente para o Acesso Confiável para Segurança Cibernética ou o GPT-5.5-Cyber não inclui automaticamente o Daybreak Red.

Limitações

O Trusted Access for Cyber não:

  • Remove todas as salvaguardas ou todas as recusas.

  • Garante acesso a todos os modelos especializados em cibersegurança.

  • Concede zero retenção de dados por padrão.

  • Permite revenda, intermediação por proxy, incorporação ou acesso downstream para clientes de terceiros ou usuários externos.

  • Autoriza atividades fora de sistemas que você possui ou tem permissão explícita para testar.

O acesso destina-se somente a usuários internos aprovados e fluxos de trabalho internos aprovados. A organização ou workspace usado para o Trusted Access deve ser reservado para trabalho de segurança interno e não deve também alimentar aplicações voltadas para clientes, tráfego de produto downstream ou acesso de terceiros.

Como solicitar o Acesso Confiável para Cibersegurança

Para solicitar o Acesso Confiável para Cibersegurança:

  • Pessoas físicas podem fazer a solicitação aqui.

  • Organizações podem fazer a solicitação aqui.

Como parte da análise, talvez você precise fornecer informações sobre:

  • Sua organização e seus recursos de cibersegurança.

  • Os fluxos de trabalho de defesa cibernética aos quais você deseja oferecer suporte.

  • A organização da OpenAI ou o Ambiente de trabalho seguro que você pretende usar.

  • As informações de verificação ou confiança necessárias para avaliar a qualificação.

A OpenAI analisa as solicitações antes de liberar o acesso. A aprovação não é automática.

Para se qualificar ao Acesso Daybreak como pessoa física, você deve ter pelo menos 18 anos.

Os benefícios disponíveis por meio do Acesso Confiável para Cibersegurança dependem do acesso aprovado para sua solicitação. A OpenAI avalia fatores como verificação de identidade e confiança, riscos, caso de uso pretendido e capacidade do solicitante de fortalecer o ecossistema mais amplo de cibersegurança.

Usar o Trusted Access com responsabilidade

Você é responsável por garantir que seu uso permaneça dentro do escopo aprovado e esteja em conformidade com os termos e as políticas de uso da OpenAI.

Se você for aprovado, use o Trusted Access somente para trabalhos legais e autorizados de cibersegurança, e deverá concordar com nossa Política de Abuso Cibernético: proibimos o uso de nossos serviços para facilitar abuso cibernético — o comprometimento da integridade, confidencialidade ou disponibilidade de um sistema de informações — incluindo atividades cibernéticas de “duplo uso” realizadas com intenção maliciosa, sem autorização adequada ou além da autorização concedida.

Você também deve garantir que a organização ou o workspace usado para o Trusted Access seja apropriado para trabalho de segurança interno. Se a mesma organização alimenta tráfego voltado para clientes ou fluxos de trabalho de produto downstream, fale com seu contato da OpenAI antes de se candidatar. O Trusted Access for Cyber não pode ser estendido a clientes de terceiros, usuários externos, fluxos de trabalho voltados para clientes ou tráfego de produto downstream.

Perguntas frequentes

O que muda após a aprovação?

Os clientes aprovados podem usar os modelos e as interfaces de produto especificados para suas contas. O Daybreak Blue, que usa o GPT-5.6 Sol, oferece suporte a fluxos de trabalho aprovados de defesa cibernética. Já o Daybreak Red, que usa o GPT-5.6 Cyber, exige uma aprovação separada para trabalhos avançados e autorizados. O acesso existente ao GPT-5.5 ou GPT-5.5-Cyber continua sujeito à aprovação original. Outras medidas de proteção, políticas de uso e restrições de acesso continuam válidas.

A aprovação inclui o GPT-5.5-Cyber?

Não automaticamente. O Acesso Confiável para Cibersegurança pode oferecer suporte a muitos fluxos de trabalho de defesa cibernética com o GPT-5.5. O GPT-5.5-Cyber destina-se a um conjunto mais restrito de fluxos de trabalho especializados e autorizados, como red teaming e validação ou desenvolvimento de exploits, e pode exigir aprovação e controles adicionais.

A aprovação existente para o Acesso Confiável para Cibersegurança ou para o GPT-5.5-Cyber inclui o Daybreak Red?

Não. O Daybreak Red exige aprovação e ativação adicionais. O acesso existente ao Acesso Confiável para Cibersegurança ou ao GPT-5.5-Cyber não concede automaticamente acesso ao Daybreak Red.

Posso usar o Acesso Confiável para meus clientes ou usuários externos?

Não. O Acesso Confiável destina-se somente ao uso interno aprovado. Ele não pode ser estendido a clientes terceiros, usuários externos, fluxos de trabalho voltados a clientes nem ao tráfego de produtos subsequentes. Para fluxos de trabalho voltados ao público externo, conheça o Programa de Parceiros Daybreak.

O Acesso Confiável inclui zero retenção de dados?

Não. O Acesso Confiável e a zero retenção de dados são recursos distintos. Se precisar de orientação sobre retenção de dados ou configuração da organização, fale com seu contato na OpenAI.

Posso usar o Acesso Confiável em sistemas que não são meus?

Somente se você tiver autorização explícita para testá-los ou analisá-los. Você não tem permissão para compartilhar nem vender o acesso ao TAC a terceiros, tampouco para usar o TAC a fim de testar sistemas que não sejam seus ou para os quais não tenha autorização explícita de teste ou análise.

Os modelos Daybreak ou o GPT-5.5 com Acesso Confiável para Cibersegurança podem ser usados fora do Codex?

Sim, quando o método de acesso aprovado permitir. Esses modelos podem ser usados em ferramentas e fluxos de trabalho internos de segurança aprovados, desde que o trabalho permaneça dentro do escopo de defesa autorizado da conta.

Quais identificadores de API devo usar?

Na API da OpenAI, o Daybreak Blue usa o alias estável gpt-daybreak-blue-latest e o ID do modelo gpt-5.6-sol; o Daybreak Red usa o alias estável gpt-daybreak-red-latest e o ID do modelo gpt-5.6-cyber.

No Amazon Bedrock, o Daybreak Blue usa gpt-daybreak-blue-5.6-sol, e o Daybreak Red usa gpt-5.6-cyber. Os aliases gpt-daybreak-blue e gpt-daybreak-red não estão disponíveis no Amazon Bedrock.

Como devemos configurar o Acesso Confiável se nossa organização atual da OpenAI processa tráfego de API voltado a clientes?

Use uma organização ou um Ambiente de trabalho seguro reservado para trabalhos internos de segurança aprovados. O Acesso Confiável não deve ser habilitado em uma organização que opere aplicativos voltados a clientes, acesso de terceiros ou tráfego de produtos subsequentes. Antes de solicitar ou habilitar o acesso, fale com seu contato na OpenAI sobre a configuração adequada.

Um contrato ou uma compra pode garantir acesso ao GPT-5.5-Cyber?

Não. O acesso ao GPT-5.5-Cyber é limitado e depende de aprovação. Um contrato comercial ou uma compra, por si só, não garante o acesso. Se sua solicitação for aprovada, a OpenAI confirmará o método de acesso disponível e os termos aplicáveis.

O que devo verificar se ainda aparecer uma mensagem de segurança cibernética após a aprovação?

Confirme se você está usando a organização ou o Ambiente de trabalho seguro aprovado, o modelo ou método de acesso aprovado e a interface de produto pretendida. Algumas medidas de proteção ainda podem ser aplicadas após a aprovação. Se uma solicitação claramente defensiva parecer ter sido bloqueada de forma inesperada, entre em contato com o Suporte e informe a mensagem exata, o modelo, a interface de produto, a data e hora, o ID da solicitação, se disponível, e uma breve descrição anonimizada da tarefa. Saiba mais: Acesso Confiável para Cibersegurança — Problemas comuns e solução de problemas

Como uma organização pode limitar o Acesso Confiável aos funcionários certos?

O Acesso Confiável deve estar disponível somente para usuários internos aprovados que trabalhem em tarefas de segurança autorizadas. Se precisar limitar o acesso, fale com seu contato na OpenAI para configurar uma organização ou um Ambiente de trabalho seguro exclusivo para uso interno e conceder acesso somente aos usuários apropriados.

Este artigo foi útil?