Prezentare generală
Daybreak Access este programul Trusted Access for Cyber al OpenAI. Daybreak Blue și Daybreak Red sunt niveluri de acces în cadrul Daybreak.
Daybreak le permite clienților enterprise și specialiștilor în securitate cibernetică eligibili să folosească modelele OpenAI mai eficient pentru activități autorizate de securitate cibernetică. Este conceput pentru a susține fluxuri de lucru legitime de securitate, reducând obstacolele inutile prin măsuri de protecție mai precise. Politicile de utilizare, celelalte măsuri de protecție și controalele de acces OpenAI se aplică în continuare tuturor utilizărilor Daybreak.
Daybreak este destinat activităților autorizate de securitate cibernetică defensivă asupra sistemelor, aplicațiilor, conturilor, rețelelor sau datelor pe care le deții, le administrezi ori pe care ai autorizație explicită să le testezi sau să le analizezi. Nu activa Daybreak pentru aplicații destinate clienților, trafic din produse care îl integrează sau acces al terților.
Fluxurile de lucru ale clienților se încadrează, în general, în trei categorii:
SDLC securizat / AppSec: scanarea continuă a codului, scanarea mediilor de testare, validarea problemelor de securitate identificate, automatizarea corecțiilor de securitate, revizuirea securității codului și aplicarea corecțiilor.
Operațiuni defensive: blue teaming, modelarea amenințărilor, informații despre amenințări, căutarea proactivă a amenințărilor, analiza programelor malware, dezvoltarea mecanismelor de detecție, trierea vulnerabilităților și validarea corecțiilor.
Testare ofensivă autorizată: teste de penetrare, red teaming, validarea sau dezvoltarea exploit-urilor, analiza programelor malware, inginerie inversă și validare controlată în medii autorizate.
Tabelul de mai jos descrie nivelurile actuale de acces de încredere:
| Acces | Modele și măsuri de protecție | Cazuri de utilizare vizate |
|---|---|---|
| Utilizarea standard a modelelor din gama principală | Modele acceptate din gama principală, inclusiv GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna și Astra, cu măsuri de protecție standard pentru utilizare generală. Fără acces la modele specializate în securitate cibernetică. | Fluxuri de lucru pentru SDLC securizat și securitatea aplicațiilor, inclusiv modelarea amenințărilor, revizuirea securității codului și aplicarea corecțiilor, precum și activități generale de blue teaming |
| Daybreak Blue | Mai puține refuzuri la modelele acceptate din gama principală, inclusiv GPT-5.5, GPT-5.6 Sol, GPT-6 Sol și GPT-6 Luna, pentru activități defensive verificate în medii autorizate. Astra păstrează măsurile de protecție standard. Fără acces la modele specializate în securitate cibernetică. | Trierea vulnerabilităților, revizuirea securității codului, analiza programelor malware, dezvoltarea mecanismelor de detecție, răspunsul la incidente și validarea corecțiilor. |
| Daybreak Red | GPT-5.5-Cyber, plus mai puține refuzuri la modelele acceptate din gama principală, inclusiv Astra. Necesită aprobare separată pentru Red, verificări mai stricte și controale de acces. | Teste de penetrare autorizate, red teaming, validarea sau dezvoltarea exploit-urilor și cercetarea controlată a vulnerabilităților. |
| Daybreak Red cu aprobare suplimentară pentru model | GPT-5.6-Cyber, plus modelele și reducerea refuzurilor incluse în Daybreak Red. Necesită aprobare suplimentară specifică modelului. | Teste de penetrare autorizate, red teaming, validarea sau dezvoltarea exploit-urilor și cercetarea controlată a vulnerabilităților. |
Daybreak Blue este punctul de plecare recomandat pentru majoritatea echipelor de securitate. Acesta susține fluxuri de lucru defensive aprobate, inclusiv revizuirea securității codului, trierea vulnerabilităților, dezvoltarea mecanismelor de detecție, răspunsul la incidente, analiza programelor malware și validarea corecțiilor. Majoritatea măsurilor de protecție și a politicilor de utilizare existente se aplică în continuare.
Daybreak Red este destinat fluxurilor de lucru avansate și autorizate, inclusiv dezvoltării de exploit-uri demonstrative, validării lanțurilor de exploit-uri, testelor de penetrare și activităților de red teaming.
Accesul la Daybreak Blue și Red necesită aprobare suplimentară.
Reducerea refuzurilor în funcție de model
Acest tabel descrie măsurile de protecție pentru modelele acceptate. Disponibilitatea modelelor depinde în continuare de contul tău, de plan, de interfața de produs utilizată și de accesul aprobat.
| Model | Standard (Daybreak dezactivat sau neaprobat) | Daybreak Blue | Daybreak Red | Daybreak Red cu aprobare suplimentară pentru model |
|---|---|---|---|---|
| Modele anterioare acceptate din gama principală (inclusiv GPT-5.5 și GPT-5.6 Sol) | Măsuri de protecție standard | Mai puține refuzuri | Mai puține refuzuri | Mai puține refuzuri |
| GPT-6 Sol | Măsuri de protecție standard | Mai puține refuzuri | Mai puține refuzuri | Mai puține refuzuri |
| GPT-6 Luna | Măsuri de protecție standard | Mai puține refuzuri | Mai puține refuzuri | Mai puține refuzuri |
| Astra | Măsuri de protecție standard | Măsuri de protecție standard | Mai puține refuzuri | Mai puține refuzuri |
| GPT-5.5-Cyber | Fără acces | Fără acces | Mai puține refuzuri | Mai puține refuzuri |
| GPT-5.6-Cyber | Fără acces | Fără acces | Fără acces | Mai puține refuzuri |
Aprobarea în sine nu activează reducerea refuzurilor. Daybreak trebuie activat pentru cererea respectivă prin controalele spațiului de lucru sau ale proiectului API. Consultă Depanarea Daybreak pentru verificările privind accesul și configurarea și Utilizarea Daybreak în API-ul Responses pentru setările cererilor API.
În Codex, când ești autentificat prin ChatGPT, activează comutatorul Daybreak înainte de a trimite o cerere. Când comutatorul este dezactivat, cererilor li se aplică măsurile de protecție standard.
Limitări
Daybreak nu:
Elimină toate măsurile de protecție sau toate refuzurile și nici nu reduce implicit refuzurile pentru toate modelele.
Garantează accesul la toate modelele specializate în securitate cibernetică.
Oferă implicit opțiunea „zero date păstrate”.
Permite revânzarea, intermedierea prin proxy, integrarea sau accesul prin produse derivate pentru clienți terți ori utilizatori externi.
Autorizează activități în afara sistemelor pe care le deții sau pe care ai permisiune explicită să le testezi.
Solicitarea accesului la Daybreak
Pentru a solicita acces la Daybreak:
În cadrul evaluării, ți se pot cere informații despre:
Organizația ta și capacitățile sale în domeniul securității cibernetice.
Fluxurile de lucru de securitate cibernetică defensivă pe care vrei să le susții.
Organizația sau spațiul de lucru OpenAI pe care intenționezi să îl folosești.
Informațiile de verificare sau de confirmare a credibilității necesare pentru evaluarea eligibilității.
OpenAI evaluează solicitările înainte de a activa accesul. Aprobarea nu este automată.
Pentru a fi eligibil pentru acces la Daybreak ca persoană fizică, trebuie să ai cel puțin 18 ani.
Beneficiile disponibile prin Daybreak depind de accesul aprobat în urma solicitării tale. OpenAI îl evaluează pe baza unor factori precum verificarea identității și a credibilității, considerentele de risc, cazul de utilizare vizat și capacitatea solicitantului de a consolida ecosistemul de securitate cibernetică în ansamblu.
Configurează Daybreak ca persoană fizică
Urmează acești pași pentru a solicita acces individual la Daybreak Blue. Dacă folosești deja Securitatea avansată a contului și configurația ta îndeplinește cerințele, continuă cu pașii nefinalizați din „Eligibilitatea ta”.
Deschide lista de pași pentru configurare. Accesează chatgpt.com/cyber, autentifică-te în contul pe care vrei să îl folosești și selectează „Configurează Daybreak”.
Finalizează configurarea securității contului. Urmează instrucțiunile pentru Securitatea avansată a contului ca să înregistrezi cel puțin două metode de autentificare sigure, inclusiv una care funcționează pe mai multe dispozitive. Pentru Daybreak, include cel puțin o cheie hardware fizică FIDO2 compatibilă. O altă cheie de acces sau cheie hardware eligibilă poate fi a doua metodă. Poți păstra celelalte chei de acces.
Salvează cheile de recuperare și autentifică-te din nou. Păstrează cheile de recuperare într-un loc la care doar tu ai acces și confirmă că le-ai salvat. Activarea inițială a opțiunii Securitatea avansată a contului te deconectează de pe toate dispozitivele. Autentifică-te din nou cu o cheie de acces sau o cheie de securitate înregistrată. Autentificarea cu parolă, codurile de autentificare prin e-mail și SMS și recuperarea standard prin e-mail sunt dezactivate cât timp Securitatea avansată a contului este activată. Dacă nu poți folosi nicio metodă de autentificare și nicio cheie de recuperare, este posibil să nu îți poți recupera contul.
Revino la Daybreak și verifică-ți identitatea. Revino la chatgpt.com/cyber. Îndeplinește toate cerințele rămase privind planul sau securitatea contului, apoi urmează instrucțiunile de verificare a identității până la finalizarea acestui pas.
Configurează-ți cheile Daybreak. Continuă la „Configurează-ți cheile Daybreak” și urmează instrucțiunile pentru a alege cheia sau cheile hardware eligibile pe care le vei folosi pentru Daybreak. Acesta este un pas distinct în listă, separat de înregistrarea metodelor de autentificare. Este necesară o cheie hardware fizică compatibilă; a doua este opțională.
Verifică starea accesului. Verifică rezultatul și urmează orice instrucțiuni rămase afișate pentru contul tău. Finalizarea configurării securității și a verificării identității nu garantează aprobarea pentru Daybreak.
Dacă întâmpini dificultăți, consultă Depanarea Daybreak pentru ajutor privind opțiunile de configurare lipsă, compatibilitatea cheilor, verificarea și accesul.
Cerințe de securitate pentru conturile individuale
Accesul individual la Daybreak necesită un plan cu plată eligibil, Securitatea avansată a contului și cel puțin o cheie de securitate hardware FIDO2 compatibilă. O cheie de acces software sau sincronizată nu îndeplinește cerința privind cheia hardware. Poți păstra în cont și alte chei de acces, alături de o cheie hardware fizică eligibilă. Procesul de solicitare individuală verifică aceste cerințe înainte de verificarea identității.
Utilizatorii individuali existenți trebuie să îndeplinească aceste cerințe până la 1 octombrie 2026 pentru a-și păstra accesul. Deschide chatgpt.com/cyber și urmează indicațiile din secțiunea „Eligibilitatea ta” pentru a-ți verifica configurația. Păstrează într-un loc sigur o cheie hardware de rezervă și cheile de recuperare. Citește Securitatea avansată a contului înainte de activare, pentru a înțelege cerințele de autentificare și recuperare.
Aceste cerințe se aplică procesului de solicitare individuală. Accesul la nivel de organizație și accesul Daybreak Red aprobat separat au propriile cerințe de configurare inițială.
Utilizarea Daybreak
După ce ai primit acces la Daybreak și, dacă este necesar, administratorul l-a activat pentru profilul tău de utilizator sau proiectul API, poți folosi funcționalitățile Daybreak în mai multe interfețe de produs.
Modul în care folosești Daybreak depinde de interfața de produs utilizată:
Pentru cererile API, poți seta explicit access_programs.cyber când dorești un comportament previzibil: folosește daybreak_blue pentru mai puține refuzuri la modelele din gama principală, daybreak_red pentru a accesa modelele de securitate cibernetică sau standard pentru a păstra refuzurile standard. Consultă Utilizarea Daybreak în API-ul Responses pentru mai multe detalii.
În Codex, poți folosi comutatorul Daybreak din selectorul de modele pentru a activa reducerea refuzurilor pentru o cerere. Comutatorul este dezactivat implicit, ceea ce înseamnă că unei cereri i se vor aplica refuzurile standard până la activarea acestuia.
Dacă folosești aplicația Codex, actualizeaz-o la versiunea 26.908.40834 sau la una ulterioară pentru a avea acces la comutatorul Daybreak. În interfețele în care nu există un comutator Daybreak, Daybreak este activat implicit pentru toate cererile acceptate.
Utilizarea responsabilă a Daybreak
Îți revine responsabilitatea de a te asigura că utilizarea se încadrează în limitele aprobate și respectă condițiile și politicile de utilizare OpenAI.
Dacă primești aprobarea, folosește Daybreak doar pentru activități de securitate cibernetică legale și autorizate. De asemenea, trebuie să accepți Politica noastră privind abuzul cibernetic: interzicem utilizarea serviciilor noastre pentru a facilita abuzul cibernetic, adică compromiterea integrității, confidențialității sau disponibilității unui sistem informatic, inclusiv activitățile cibernetice „cu dublă utilizare” desfășurate cu intenții rău-voitoare, fără autorizația corespunzătoare sau cu depășirea autorizației acordate.
Folosește organizația, spațiul de lucru și proiectul API specificate în aprobarea primită. Dacă o organizație existentă deservește trafic destinat clienților, urmează configurația aprobată pentru a limita Daybreak la activitățile interne de securitate. Daybreak nu poate fi extins la clienți terți, utilizatori externi, fluxuri de lucru destinate clienților sau trafic din produse care îl integrează.
Depanare
Citește: Trusted Access for Cyber – Probleme frecvente și depanare
Întrebări frecvente
Ce se schimbă după aprobare?
Aprobarea Daybreak oferă unei organizații API sau unui spațiu de lucru ChatGPT/Codex măsuri de protecție mai precise pentru modelele din gama principală (Daybreak Blue) și acces la modele specializate în securitate cibernetică (Daybreak Red). Aceste opțiuni sunt dezactivate implicit, așa că utilizatorii nu vor observa nicio schimbare imediată. Proprietarul organizației sau al spațiului de lucru activează apoi accesul pentru utilizatorii și grupurile aprobate, iar proprietarul organizației API activează accesul pentru proiectele aprobate. Reține că celelalte măsuri de protecție, politici de utilizare și restricții de acces se aplică în continuare.
Pot folosi Daybreak Blue cu Astra?
În prezent, reducerea refuzurilor la Astra este disponibilă doar clienților Daybreak Red. Lucrăm la extinderea reducerii refuzurilor la Astra și pentru clienții Daybreak Blue. Dacă ai acces la Daybreak Blue, poți folosi Astra cu măsurile de protecție standard, în funcție de accesul contului tău la modele, sau poți trece la un model care acceptă reducerea refuzurilor pentru Daybreak Blue, precum GPT-6 Sol sau GPT-6 Luna.
Pot obține Daybreak Red ca persoană fizică?
Daybreak Red este disponibil în prezent doar organizațiilor business și enterprise aprobate. Nu este disponibil prin procesul de solicitare individuală.
Persoanele fizice pot solicita Daybreak Blue, dar aprobarea pentru Blue nu include Daybreak Red.
Reține că unele persoane fizice pot avea acces în mod excepțional, însă, în prezent, nu se poate solicita direct Daybreak Red.
Aprobarea Daybreak Red include toate modelele Cyber?
Nu în mod automat. Unele modele de vârf pentru securitate cibernetică pot necesita o aprobare suplimentară, chiar dacă organizația are deja aprobare pentru Daybreak Red.
Pot folosi Daybreak pentru clienții mei sau pentru utilizatori externi?
Nu. Daybreak este destinat exclusiv utilizării interne aprobate. Nu poate fi extins la clienți terți, utilizatori externi, fluxuri de lucru destinate clienților sau trafic din produse care îl integrează. Pentru fluxuri de lucru destinate utilizatorilor externi, consultă Programul de parteneriat Daybreak.
Aprobarea Daybreak include opțiunea „zero date păstrate”?
Nu. Trusted Access și opțiunea „zero date păstrate” sunt separate. Dacă ai nevoie de îndrumări privind păstrarea datelor sau configurarea organizației, ia legătura cu persoana ta de contact de la OpenAI.
Pot folosi Daybreak pentru sisteme pe care nu le dețin?
Doar dacă ai autorizație explicită să le testezi sau să le analizezi. Nu ai voie să partajezi sau să vinzi accesul Daybreak unor terți ori să folosești Daybreak pentru a testa sisteme pe care nu le deții sau pentru care nu ai autorizație explicită de testare sau analiză.
Daybreak poate fi folosit în afara Codex?
Da, Daybreak este disponibil și prin API-ul Responses și ChatGPT. Deși ChatGPT respectă aceleași controale de acces stabilite de administrator ca autentificarea în Codex prin ChatGPT, îți recomandăm să folosești Daybreak prin Codex pentru o experiență de utilizare mai bună.
Ce identificatori API ar trebui să folosesc dacă accesez Daybreak prin AWS Bedrock?
Pe Amazon Bedrock, Daybreak Blue folosește openai.gpt-daybreak-blue-5.6-sol, iar Daybreak Red folosește openai.gpt-5.6-cyber.
Cum ar trebui să configurăm Daybreak dacă organizația noastră OpenAI actuală deservește trafic API destinat clienților?
Activează accesul Daybreak doar pentru proiecte API de uz intern și utilizatori interni ChatGPT și Codex. Nu activa Daybreak pentru fluxuri de lucru destinate clienților sau terților.
Un contract sau o achiziție poate garanta accesul la Daybreak?
Nu. Accesul la Daybreak este limitat și se acordă pe bază de aprobare. Un acord comercial sau o achiziție nu garantează, în sine, accesul. Dacă solicitarea ta este aprobată, OpenAI va confirma modalitatea de acces disponibilă.
Ce ar trebui să verific dacă încă văd un mesaj de siguranță cibernetică după aprobare?
Confirmă că folosești organizația sau spațiul de lucru aprobat, modelul sau modalitatea de acces aprobată și interfața de produs vizată. Unele măsuri de protecție se pot aplica și după aprobare, chiar și cu Daybreak Red. Dacă o cerere în mod clar defensivă pare să fie blocată în mod neașteptat, contactează echipa de asistență și include mesajul exact, modelul, interfața de produs, data și ora, ID-ul cererii, dacă este disponibil, și o scurtă descriere a sarcinii, din care ai eliminat informațiile sensibile. Citește mai mult: Trusted Access for Cyber – Probleme frecvente și depanare
Cum poate o organizație să limiteze Trusted Access la angajații vizați?
Acolo unde sunt activate controalele de acces Daybreak, proprietarul unui spațiu de lucru poate folosi roluri personalizate și atribuiri de grupuri pentru a limita accesul la utilizatorii interni aprobați în cazul autentificării în Codex prin ChatGPT, respectiv controale la nivel de proiect pentru API. Păstrează Daybreak dezactivat în setările implicite ale spațiului de lucru și activează-l doar pentru rolul vizat. Proprietarii organizațiilor API trebuie să configureze Daybreak separat pentru fiecare proiect aprobat, altul decât cel implicit. Consultă Gestionarea accesului la funcții prin controlul accesului bazat pe roluri în ChatGPT și Configurarea inițială Daybreak pentru companii.
