OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

OpenAI Daybreak — Visão geral do Acesso de Confiança para Cibersegurança

Saiba o que é o Acesso de Confiança para Cibersegurança, o que suporta e como solicitar acesso.

Atualizado: 7 hours ago

Visão geral

O acesso ao Daybreak é o programa de Acesso de confiança para cibersegurança da OpenAI. O Daybreak Blue e o Daybreak Red são níveis de acesso do Daybreak.

O Daybreak permite que clientes empresariais e profissionais de cibersegurança qualificados utilizem os modelos da OpenAI de forma mais eficaz em trabalho de cibersegurança autorizado. Foi concebido para apoiar fluxos de trabalho de segurança legítimos, reduzindo obstáculos desnecessários através de salvaguardas mais precisas. As políticas de utilização, as restantes salvaguardas e os controlos de acesso da OpenAI continuam a aplicar-se a toda a utilização do Daybreak.

O Daybreak destina-se a trabalho autorizado de cibersegurança defensiva em sistemas, aplicações, contas, redes ou dados que lhe pertençam, que opere ou que tenha autorização explícita para testar ou analisar. Não ative o Daybreak para aplicações destinadas a clientes, tráfego de produtos a jusante ou acesso de terceiros.

Os fluxos de trabalho dos clientes dividem-se geralmente em três categorias:

  • SDLC seguro / AppSec: análise contínua do código, análise de ambientes de teste, validação de problemas de segurança identificados, automatização de correções de segurança, revisão de código seguro e aplicação de correções.

  • Operações defensivas: blue teaming, modelação de ameaças, informações sobre ameaças, procura proativa de ameaças, análise de malware, engenharia de deteção, triagem de vulnerabilidades e validação de correções.

  • Testes ofensivos autorizados: testes de intrusão, red teaming, validação ou desenvolvimento de exploits, análise de malware, engenharia inversa e validação controlada em ambientes autorizados.

A tabela abaixo descreve os níveis atuais de acesso de confiança:

AcessoModelos e salvaguardasCasos de utilização previstos
Utilização padrão dos modelos da linha principalModelos compatíveis da linha principal, incluindo GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna e Astra, com salvaguardas padrão para utilização geral. Sem acesso a modelos especializados em cibersegurança.Fluxos de trabalho de SDLC seguro e segurança de aplicações, incluindo modelação de ameaças, revisões de código seguro e aplicação de correções, bem como blue teaming em geral
Daybreak BlueMenos recusas nos modelos compatíveis da linha principal, incluindo GPT-5.5, GPT-5.6 Sol, GPT-6 Sol e GPT-6 Luna, para trabalho defensivo verificado em ambientes autorizados. O Astra mantém as salvaguardas padrão. Sem acesso a modelos especializados em cibersegurança.Triagem de vulnerabilidades, revisão de código seguro, análise de malware, engenharia de deteção, resposta a incidentes e validação de correções.
Daybreak RedGPT-5.5-Cyber, além de menos recusas nos modelos compatíveis da linha principal, incluindo o Astra. Exige aprovação separada para o Red, verificação mais rigorosa e controlos de acesso.Testes de intrusão autorizados, red teaming, validação ou desenvolvimento de exploits e investigação controlada de vulnerabilidades.
Daybreak Red com aprovação adicional do modeloGPT-5.6-Cyber, além dos modelos e da redução de recusas incluídos no Daybreak Red. Exige aprovação adicional específica para o modelo.Testes de intrusão autorizados, red teaming, validação ou desenvolvimento de exploits e investigação controlada de vulnerabilidades.

O Daybreak Blue é o ponto de partida recomendado para a maioria das equipas de segurança. Apoia fluxos de trabalho defensivos aprovados, incluindo revisão de código seguro, triagem de vulnerabilidades, engenharia de deteção, resposta a incidentes, análise de malware e validação de correções. A maioria das salvaguardas e políticas de utilização existentes continua a aplicar-se.

O Daybreak Red destina-se a fluxos de trabalho avançados e autorizados, incluindo desenvolvimento de exploits de prova de conceito, validação de cadeias de exploits, testes de intrusão e red teaming. 

O acesso ao Daybreak Blue e ao Daybreak Red exige aprovação adicional.

Redução de recusas por modelo

Esta tabela descreve as salvaguardas dos modelos compatíveis. A disponibilidade dos modelos continua a depender da sua conta, do plano, da interface do produto e do acesso aprovado.

ModeloPadrão (Daybreak desativado ou sem aprovação)Daybreak BlueDaybreak RedDaybreak Red com aprovação adicional do modelo
Modelos anteriores compatíveis da linha principal (incluindo GPT-5.5 e GPT-5.6 Sol)Salvaguardas padrãoMenos recusasMenos recusasMenos recusas
GPT-6 SolSalvaguardas padrãoMenos recusasMenos recusasMenos recusas
GPT-6 LunaSalvaguardas padrãoMenos recusasMenos recusasMenos recusas
AstraSalvaguardas padrãoSalvaguardas padrãoMenos recusasMenos recusas
GPT-5.5-CyberSem acessoSem acessoMenos recusasMenos recusas
GPT-5.6-CyberSem acessoSem acessoSem acessoMenos recusas

A aprovação, por si só, não ativa a redução de recusas. O Daybreak tem de estar ativado para o pedido através dos controlos do seu espaço de trabalho ou projeto da API. Consulte Resolução de problemas do Daybreak para verificar o acesso e a configuração, e Utilizar o Daybreak na API Responses para saber como configurar os pedidos à API.

No Codex com sessão iniciada através do ChatGPT, ative o interruptor do Daybreak antes de fazer um pedido. Quando o interruptor está desativado, os pedidos utilizam as salvaguardas padrão.

Limitações

O Daybreak não:

  • Remove todas as salvaguardas ou todas as recusas, nem reduz as recusas em todos os modelos por predefinição.

  • Garante acesso a todos os modelos especializados em cibersegurança.

  • Concede retenção zero de dados por predefinição.

  • Permite revenda, intermediação por proxy, incorporação ou acesso a jusante para clientes terceiros ou utilizadores externos.

  • Autoriza atividades fora dos sistemas que lhe pertencem ou que tem permissão explícita para testar.

Candidatar-se ao Daybreak

Para solicitar acesso ao Daybreak:

  • Os particulares podem solicitar acesso aqui.

  • As organizações podem solicitar acesso aqui.

Durante a análise, poderá ser-lhe pedido que forneça informações sobre:

  • A sua organização e as suas capacidades de cibersegurança.

  • Os fluxos de trabalho de cibersegurança defensiva que pretende apoiar.

  • A organização ou o espaço de trabalho da OpenAI que prevê utilizar.

  • Informações de verificação ou de fiabilidade necessárias para avaliar a elegibilidade.

A OpenAI analisa os pedidos antes de ativar o acesso. A aprovação não é automática.

Para ser elegível para acesso ao Daybreak a título individual, tem de ter pelo menos 18 anos.

Os benefícios disponíveis através do Daybreak dependem do acesso aprovado para o seu pedido. A OpenAI avalia esse pedido com base em fatores como a verificação da identidade e da fiabilidade, os riscos envolvidos, o caso de utilização previsto e a capacidade do candidato para reforçar o ecossistema de cibersegurança em geral.

Configurar o Daybreak a título individual

Siga estes passos para se candidatar ao acesso individual ao Daybreak Blue. Se já utiliza a Segurança avançada da conta e a sua configuração cumpre os requisitos, prossiga com os itens pendentes em A sua elegibilidade.

  1. Abra a lista de verificação da configuração. Aceda a chatgpt.com/cyber, inicie sessão na conta que pretende utilizar e selecione Configurar o Daybreak.

  2. Conclua a configuração da segurança da conta. Siga as instruções da Segurança avançada da conta para registar pelo menos dois métodos seguros de início de sessão, incluindo um que funcione em vários dispositivos. Para o Daybreak, inclua pelo menos uma chave física FIDO2 compatível. O segundo método pode ser outra chave de acesso ou chave física elegível. Pode manter as suas outras chaves de acesso.

  3. Guarde as suas chaves de recuperação e volte a iniciar sessão. Guarde as suas chaves de recuperação num local privado e confirme que as guardou. A adesão inicial à Segurança avançada da conta termina a sua sessão em todos os dispositivos. Volte a iniciar sessão com uma chave de acesso ou chave de segurança registada. Enquanto a Segurança avançada da conta estiver ativada, ficam desativados o início de sessão com palavra-passe, os códigos de início de sessão por e-mail e SMS e a recuperação padrão por e-mail. Se não conseguir utilizar nenhum dos seus métodos de início de sessão nem as chaves de recuperação, poderá não conseguir recuperar a sua conta.

  4. Volte ao Daybreak e verifique a sua identidade. Volte a chatgpt.com/cyber. Cumpra quaisquer requisitos pendentes relativos ao plano ou à segurança da conta e, em seguida, siga as instruções de verificação da identidade até concluir esse passo.

  5. Configure as suas chaves do Daybreak. Prossiga para Configurar as suas chaves do Daybreak e siga as instruções para escolher a chave ou as chaves físicas elegíveis que irá utilizar no Daybreak. Este é um item da lista de verificação distinto do registo dos seus métodos de início de sessão. É obrigatória uma chave física compatível; uma segunda é opcional.

  6. Verifique o estado do seu acesso. Consulte o resultado e siga as restantes instruções apresentadas para a sua conta. Concluir a configuração da segurança e a verificação da identidade não garante a aprovação do Daybreak.

Se tiver dificuldades, consulte Resolução de problemas do Daybreak para obter ajuda com opções de configuração em falta, compatibilidade das chaves, verificação e acesso.

Requisitos de segurança da conta para particulares

O acesso individual ao Daybreak exige um plano pago elegível, a Segurança avançada da conta e pelo menos uma chave de segurança física FIDO2 compatível. Uma chave de acesso por software ou sincronizada não satisfaz o requisito de chave física. Pode manter outras chaves de acesso na sua conta, juntamente com uma chave física elegível. O processo de candidatura individual verifica estes requisitos antes da verificação da identidade.

Os utilizadores individuais existentes têm de cumprir estes requisitos até 1 de outubro de 2026 para manterem o acesso. Abra chatgpt.com/cyber e siga as indicações em A sua elegibilidade para verificar a sua configuração. Guarde uma chave física de reserva e as suas chaves de recuperação num local seguro. Leia Segurança avançada da conta antes de aderir, para compreender os requisitos de início de sessão e recuperação.

Estes requisitos aplicam-se ao processo de candidatura individual. O acesso ao nível da organização e o acesso ao Daybreak Red aprovado separadamente têm os seus próprios requisitos de configuração inicial.

Utilizar o Daybreak

Assim que tiver acesso ao Daybreak e, se necessário, o seu administrador o tiver ativado para o seu perfil de utilizador ou projeto da API, poderá aceder às funcionalidades do Daybreak em várias interfaces de produtos. 

A forma de utilizar o Daybreak depende da interface do produto que está a usar: 

  • Nos pedidos à API, pode definir explicitamente access_programs.cyber quando pretender um comportamento previsível: utilize daybreak_blue para reduzir as recusas nos modelos da linha principal, daybreak_red para aceder a modelos de cibersegurança ou standard para manter as recusas padrão. Consulte Utilizar o Daybreak na API Responses para mais detalhes. 

  • No Codex, pode utilizar o interruptor do Daybreak no seletor de modelos para ativar a redução de recusas num pedido. O interruptor está desativado por predefinição, o que significa que os pedidos ficam sujeitos às recusas padrão até o ativar. 

    • Se utilizar a aplicação Codex, atualize-a para a versão 26.908.40834 ou posterior para aceder ao interruptor do Daybreak. Nas interfaces em que não existe um interruptor do Daybreak, o Daybreak está ativado por predefinição para todos os pedidos compatíveis.

Utilizar o Daybreak de forma responsável

É da sua responsabilidade garantir que a sua utilização se mantém dentro do âmbito aprovado e cumpre os termos e as políticas de utilização da OpenAI.

Se obtiver aprovação, utilize o Daybreak apenas para trabalho de cibersegurança legal e autorizado. Tem também de aceitar a nossa Política contra o abuso cibernético: não permitimos a utilização dos nossos serviços para facilitar o abuso cibernético, ou seja, comprometer a integridade, a confidencialidade ou a disponibilidade de um sistema de informação. Isto inclui atividades cibernéticas de «dupla utilização» realizadas com intenção maliciosa, sem a devida autorização ou para além da autorização concedida.

Utilize a organização, o espaço de trabalho e o projeto da API indicados na sua aprovação. Se uma organização existente processar tráfego de serviços destinados a clientes, siga a configuração aprovada para manter o Daybreak restrito ao trabalho de segurança interno. O Daybreak não pode ser disponibilizado a clientes terceiros ou utilizadores externos, nem utilizado em fluxos de trabalho destinados a clientes ou no tráfego de produtos a jusante.

Perguntas frequentes

O que muda após a aprovação?

A aprovação do Daybreak disponibiliza a uma organização da API ou a um espaço de trabalho do ChatGPT/Codex salvaguardas mais precisas nos modelos da linha principal (Daybreak Blue) e acesso a modelos especializados em cibersegurança (Daybreak Red). Estas opções estão desativadas por predefinição, pelo que os utilizadores não verão qualquer alteração imediata. Em seguida, um proprietário da organização ou do espaço de trabalho ativa o acesso para os utilizadores e grupos aprovados, ou um proprietário da organização da API ativa o acesso para os projetos aprovados. Tenha em atenção que as restantes salvaguardas, políticas de utilização e restrições de acesso continuam a aplicar-se.

Posso utilizar o Daybreak Blue com o Astra?

De momento, a redução de recusas no Astra só está disponível para clientes do Daybreak Red. Estamos a trabalhar para alargar a redução de recusas no Astra aos clientes do Daybreak Blue. Se tiver acesso ao Daybreak Blue, pode utilizar o Astra com as salvaguardas padrão, desde que a sua conta tenha acesso a esse modelo, ou mudar para um modelo que permita reduzir as recusas com o Daybreak Blue, como o GPT-6 Sol ou o GPT-6 Luna.

Posso obter o Daybreak Red a título individual?

Atualmente, o Daybreak Red só está disponível para organizações empresariais aprovadas. Não está disponível através do processo de candidatura individual.

Os particulares podem candidatar-se ao Daybreak Blue, mas a aprovação do Blue não inclui o Daybreak Red.

Alguns particulares podem ter acesso a título excecional, mas, de momento, não é possível candidatar-se diretamente ao Daybreak Red.

A aprovação do Daybreak Red inclui todos os modelos Cyber?

Não automaticamente. Alguns modelos de fronteira para cibersegurança podem exigir aprovação adicional, mesmo que a organização já tenha aprovação para o Daybreak Red.

Posso utilizar o Daybreak para os meus clientes ou utilizadores externos?

Não. O Daybreak destina-se exclusivamente a utilização interna aprovada. Não pode ser disponibilizado a clientes terceiros ou utilizadores externos, nem utilizado em fluxos de trabalho destinados a clientes ou no tráfego de produtos a jusante. Para fluxos de trabalho destinados a utilizadores externos, explore o Programa de parceiros do Daybreak. 

A aprovação do Daybreak inclui retenção zero de dados?

Não. O Acesso de confiança e a retenção zero de dados são independentes. Se precisar de orientação sobre a retenção de dados ou a configuração da organização, fale com o seu contacto na OpenAI.

Posso utilizar o Daybreak em sistemas que não me pertencem?

Apenas se tiver autorização explícita para os testar ou analisar. Não é permitido partilhar ou vender o acesso ao Daybreak a terceiros, nem utilizar o Daybreak para testar sistemas que não lhe pertençam ou que não tenha autorização explícita para testar ou analisar.

É possível utilizar o Daybreak fora do Codex?

Sim, o Daybreak também está disponível através da API Responses e do ChatGPT. Embora o ChatGPT respeite os mesmos controlos de acesso definidos pelo administrador que o Codex com início de sessão através do ChatGPT, recomendamos utilizar o Daybreak através do Codex para uma melhor experiência de utilização. 

Que identificadores da API devo utilizar para aceder ao Daybreak através do AWS Bedrock?

No Amazon Bedrock, o Daybreak Blue utiliza openai.gpt-daybreak-blue-5.6-sol e o Daybreak Red utiliza openai.gpt-5.6-cyber.

Como devemos configurar o Daybreak se a nossa organização atual da OpenAI processar tráfego da API de serviços destinados a clientes?

Ative o acesso ao Daybreak apenas para projetos da API de uso interno e utilizadores internos do ChatGPT e do Codex. Não ative o Daybreak para fluxos de trabalho destinados a clientes ou terceiros.

Um contrato ou uma compra podem garantir o acesso ao Daybreak?

Não. O acesso ao Daybreak é limitado e depende de aprovação. Um acordo comercial ou uma compra, por si só, não garantem o acesso. Se o seu pedido for aprovado, a OpenAI confirmará a via de acesso disponível.

O que devo verificar se continuar a ver uma mensagem de segurança cibernética após a aprovação?

Confirme que está a utilizar a organização ou o espaço de trabalho aprovado, o modelo ou a via de acesso aprovada e a interface do produto pretendida. Algumas salvaguardas podem continuar a aplicar-se após a aprovação, mesmo com o Daybreak Red. Se um pedido claramente defensivo parecer ter sido bloqueado inesperadamente, contacte o Apoio com a mensagem exata, o modelo, a interface do produto, a data e hora, o ID do pedido, se disponível, e uma breve descrição da tarefa sem informações sensíveis. Saiba mais: Acesso de confiança para cibersegurança — Problemas comuns e resolução de problemas

Como pode uma organização limitar o Acesso de confiança aos colaboradores certos?

Quando os controlos de acesso do Daybreak estão ativados, um proprietário do espaço de trabalho pode utilizar funções personalizadas e atribuições a grupos para restringir o acesso a utilizadores internos aprovados no Codex com início de sessão através do ChatGPT, e controlos baseados em projetos para a API. Mantenha o Daybreak DESATIVADO na predefinição do espaço de trabalho e ative-o apenas para a função pretendida. Os proprietários de organizações da API têm de configurar o Daybreak separadamente para cada projeto aprovado que não seja o predefinido. Consulte Gerir o acesso a funcionalidades com o controlo de acesso baseado em funções no ChatGPT e Configuração inicial do Daybreak para empresas.

Este artigo foi útil?