Visão geral
O Acesso Daybreak é o programa de Acesso de Confiança para Cibersegurança da OpenAI. O Daybreak Blue e o Daybreak Red são níveis de acesso.
O Acesso de Confiança para Cibersegurança é o modelo de governação do OpenAI Daybreak. Ajuda clientes empresariais e profissionais de cibersegurança elegíveis a utilizar os modelos da OpenAI de forma mais eficaz em trabalhos autorizados de cibersegurança. Foi concebido para apoiar fluxos de trabalho de segurança legítimos, reduzindo obstáculos desnecessários através de medidas de proteção mais precisas. As políticas de utilização da OpenAI, as restantes medidas de proteção e os controlos de acesso continuam a aplicar-se.
O Acesso de Confiança destina-se a trabalhos autorizados de cibersegurança defensiva em sistemas, aplicações, contas, redes ou dados que lhe pertençam, que opere ou para os quais tenha autorização explícita de teste ou análise.
Os fluxos de trabalho dos clientes enquadram-se geralmente em três categorias:
SDLC seguro/AppSec: análise contínua de código, análise de ambientes de teste, validação de conclusões de segurança, automatização de correções de segurança, revisão de código seguro e aplicação de correções.
Operações defensivas: blue teaming, modelação de ameaças, informações sobre ameaças, pesquisa de ameaças, análise de malware, engenharia de deteção, triagem de vulnerabilidades e validação de correções.
Testes ofensivos autorizados: testes de penetração, red teaming, validação ou desenvolvimento de exploits, análise de malware, engenharia inversa e validação controlada em ambientes autorizados.
A tabela seguinte descreve os atuais níveis de acesso de confiança:
| Acesso | O que muda | Casos de utilização previstos |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Medidas de proteção mais precisas para trabalhos defensivos verificados em ambientes autorizados. | Triagem de vulnerabilidades, revisão de código seguro, análise de malware, engenharia de deteção, resposta a incidentes e validação de correções. |
| Daybreak Red (GPT-5.6 Cyber) | Capacidades especializadas para fluxos de trabalho avançados e autorizados, com aprovação adicional, verificação reforçada e controlos de acesso. | Testes de penetração autorizados, red teaming, validação ou desenvolvimento de exploits e investigação controlada de vulnerabilidades. |
| GPT-5.5 (predefinição) | Medidas de proteção padrão para utilização geral | Fluxos de trabalho de SDLC seguro e segurança de aplicações, incluindo modelação de ameaças, revisões de código seguro e aplicação de correções, bem como blue teaming generalizado |
| GPT-5.5 com Acesso de Confiança para Cibersegurança | Medidas de proteção mais precisas para trabalhos defensivos verificados em ambientes autorizados | Triagem e validação de vulnerabilidades, análise de malware, engenharia de deteção e validação de correções |
| GPT-5.5-Cyber | Concebido especificamente para fluxos de trabalho especializados e autorizados, com verificação reforçada e controlos ao nível da conta | Testes ofensivos autorizados, incluindo red teaming, desenvolvimento de exploits, testes de penetração e pesquisa de ameaças |
O Daybreak Blue é o ponto de partida recomendado para a maioria das equipas de segurança. Baseado no GPT-5.6 Sol com Acesso de Confiança para Cibersegurança, permite fluxos de trabalho defensivos aprovados, incluindo revisão de código seguro, triagem de vulnerabilidades, engenharia de deteção, resposta a incidentes, análise de malware e validação de correções. As medidas de proteção, os controlos de acesso e as políticas de utilização existentes continuam a aplicar-se.
O Daybreak Red, que utiliza o GPT-5.6 Cyber, destina-se a fluxos de trabalho avançados e autorizados, incluindo o desenvolvimento de exploits de prova de conceito, a validação de cadeias de exploits, os testes de penetração e o red teaming. O acesso exige aprovação adicional e está sujeito a verificação reforçada, monitorização, controlos de acesso e supervisão humana.
Os clientes com aprovação existente para o GPT-5.5 ou o GPT-5.5-Cyber devem continuar a seguir as instruções de acesso e aprovisionamento do modelo aprovado. A aprovação existente para o Acesso de Confiança para Cibersegurança ou para o GPT-5.5-Cyber não inclui automaticamente o Daybreak Red.
Limitações
O Acesso de Confiança para Cibersegurança não:
Remove todas as salvaguardas ou todas as recusas.
Garante acesso a todos os modelos especializados em cibersegurança.
Concede Retenção zero de dados por predefinição.
Permite revenda, intermediação por proxy, incorporação ou acesso a jusante para clientes terceiros ou utilizadores externos.
Autoriza atividade fora de sistemas que sejam seus ou que tenha permissão explícita para testar.
O acesso destina-se apenas a utilizadores internos aprovados e a fluxos de trabalho internos aprovados. A organização ou o espaço de trabalho usado para o Acesso de Confiança deve ser reservado para trabalho interno de segurança e não deve também alimentar aplicações orientadas para clientes, tráfego de produto a jusante ou acesso de terceiros.
Candidatura ao Acesso de Confiança para Cibersegurança
Para solicitar o Acesso de Confiança para Cibersegurança:
Durante a análise, poderá ser-lhe pedido que forneça informações sobre:
A sua organização e as respetivas capacidades de cibersegurança.
Os fluxos de trabalho de cibersegurança defensiva que pretende apoiar.
A organização ou o espaço de trabalho da OpenAI que prevê utilizar.
As informações de verificação ou de confiança necessárias para avaliar a elegibilidade.
A OpenAI analisa os pedidos antes de ativar o acesso. A aprovação não é automática.
Para poder beneficiar do acesso ao Daybreak a título individual, tem de ter, pelo menos, 18 anos.
Os benefícios disponíveis através do Acesso de Confiança para Cibersegurança dependem do acesso aprovado para o seu pedido, que a OpenAI avalia com base em fatores como a verificação da identidade e da confiança, os riscos, o caso de utilização previsto e a capacidade do requerente para reforçar o ecossistema de cibersegurança em geral.
Utilizar o Acesso de Confiança de forma responsável
É responsável por garantir que a sua utilização se mantém dentro do âmbito aprovado e cumpre os termos da OpenAI e as políticas de utilização.
Se for aprovado, utilize o Acesso de Confiança apenas para trabalho de cibersegurança legal e autorizado, e tem de aceitar a nossa Política de Abuso Cibernético: não permitimos a utilização dos nossos serviços para facilitar abuso cibernético: o comprometimento da integridade, confidencialidade ou disponibilidade de um sistema de informação — incluindo atividades cibernéticas de «dupla utilização» realizadas com intenção maliciosa, sem autorização adequada ou para além da autorização concedida.
Também deve garantir que a organização ou o espaço de trabalho usado para o Acesso de Confiança é adequado para trabalho interno de segurança. Se a mesma organização alimentar tráfego orientado para clientes ou fluxos de trabalho de produto a jusante, fale com o seu contacto na OpenAI antes de se candidatar. O Acesso de Confiança para Cibersegurança não pode ser alargado a clientes terceiros, utilizadores externos, fluxos de trabalho orientados para clientes ou tráfego de produto a jusante.
Resolução de problemas
Leia: Acesso de Confiança para Cibersegurança — Problemas comuns e resolução de problemas
Perguntas frequentes
O que muda após a aprovação?
Os clientes aprovados podem utilizar os modelos e as interfaces de produto especificados para as respetivas contas. O Daybreak Blue, que utiliza o GPT-5.6 Sol, permite fluxos de trabalho aprovados de cibersegurança defensiva, enquanto o Daybreak Red, que utiliza o GPT-5.6 Cyber, exige uma aprovação distinta para trabalhos avançados e autorizados. O acesso existente ao GPT-5.5 ou ao GPT-5.5-Cyber continua sujeito à aprovação original. Continuam a aplicar-se outras medidas de proteção, políticas de utilização e restrições de acesso.
A aprovação inclui o GPT-5.5-Cyber?
Não automaticamente. O Acesso de Confiança para Cibersegurança permite realizar muitos fluxos de trabalho de cibersegurança defensiva com o GPT-5.5. O GPT-5.5-Cyber destina-se a um conjunto mais restrito de fluxos de trabalho especializados e autorizados, como red teaming e validação ou desenvolvimento de exploits, e pode exigir aprovação e controlos adicionais.
Uma aprovação existente para o Acesso de Confiança para Cibersegurança ou para o GPT-5.5-Cyber inclui o Daybreak Red?
Não. O Daybreak Red exige aprovação e ativação adicionais. O acesso existente ao Acesso de Confiança para Cibersegurança ou ao GPT-5.5-Cyber não concede automaticamente acesso ao Daybreak Red.
Posso utilizar o Acesso de Confiança para os meus clientes ou utilizadores externos?
Não. O Acesso de Confiança destina-se exclusivamente a utilização interna aprovada. Não pode ser alargado a clientes terceiros, utilizadores externos, fluxos de trabalho destinados a clientes ou tráfego de produtos a jusante. Para fluxos de trabalho destinados ao exterior, consulte o Programa de Parceiros Daybreak.
O Acesso de Confiança inclui a retenção zero de dados?
Não. O Acesso de Confiança e a retenção zero de dados são independentes. Se precisar de orientação sobre a retenção de dados ou a configuração da organização, contacte o seu representante da OpenAI.
Posso utilizar o Acesso de Confiança em sistemas que não me pertencem?
Apenas se tiver autorização explícita para os testar ou analisar. Não é permitido partilhar ou vender o acesso TAC a terceiros, nem utilizar o TAC para testar sistemas que não lhe pertençam ou para os quais não tenha autorização explícita de teste ou análise.
Os modelos Daybreak ou o GPT-5.5 com Acesso de Confiança para Cibersegurança podem ser utilizados fora do Codex?
Sim, quando a via de acesso aprovada o permitir. Estes modelos podem ser utilizados em ferramentas e fluxos de trabalho internos de segurança aprovados, desde que o trabalho permaneça no âmbito defensivo autorizado da conta.
Que identificadores da API devo utilizar?
Na API da OpenAI, o Daybreak Blue utiliza o alias estável gpt-daybreak-blue-latest e o ID de modelo gpt-5.6-sol; o Daybreak Red utiliza o alias estável gpt-daybreak-red-latest e o ID de modelo gpt-5.6-cyber.
No Amazon Bedrock, o Daybreak Blue utiliza gpt-daybreak-blue-5.6-sol e o Daybreak Red utiliza gpt-5.6-cyber. Os aliases gpt-daybreak-blue e gpt-daybreak-red não estão disponíveis no Amazon Bedrock.
Como devemos configurar o Acesso de Confiança se a nossa atual organização da OpenAI processar tráfego da API destinado a clientes?
Utilize uma organização ou um espaço de trabalho reservado a trabalhos internos de segurança aprovados. O Acesso de Confiança não deve ser ativado numa organização que suporte aplicações destinadas a clientes, acesso de terceiros ou tráfego de produtos a jusante. Antes de apresentar o pedido ou ativar o acesso, defina a configuração adequada com o seu representante da OpenAI.
Um contrato ou uma compra pode garantir o acesso ao GPT-5.5-Cyber?
Não. O acesso ao GPT-5.5-Cyber é limitado e está sujeito a aprovação. Um acordo comercial ou uma compra, por si só, não garante o acesso. Se o seu pedido for aprovado, a OpenAI confirmará a via de acesso disponível e eventuais termos aplicáveis.
O que devo verificar se continuar a ver uma mensagem de segurança cibernética após a aprovação?
Confirme que está a utilizar a organização ou o espaço de trabalho aprovado, o modelo ou a via de acesso aprovada e a interface de produto prevista. Algumas medidas de proteção podem continuar a aplicar-se após a aprovação. Se um pedido claramente defensivo parecer ter sido bloqueado inesperadamente, contacte o Suporte e indique a mensagem exata, o modelo, a interface de produto, a data e hora, o ID do pedido, se disponível, e uma breve descrição anonimizada da tarefa. Saiba mais: Acesso de Confiança para Cibersegurança — Problemas comuns e resolução de problemas
Como pode uma organização limitar o Acesso de Confiança aos funcionários adequados?
O Acesso de Confiança deve estar disponível apenas para utilizadores internos aprovados que trabalhem em tarefas de segurança autorizadas. Se precisar de limitar o acesso, colabore com o seu representante da OpenAI para configurar uma organização ou um espaço de trabalho exclusivamente interno e conceder acesso apenas aos utilizadores adequados.
