Обзор
Daybreak Access — программа OpenAI «Доверенный доступ для кибербезопасности». Daybreak Blue и Daybreak Red — это уровни доступа.
Доверенный доступ для кибербезопасности — это модель управления программой OpenAI Daybreak. Она помогает отвечающим требованиям корпоративным клиентам и специалистам по кибербезопасности эффективнее использовать модели OpenAI для санкционированной работы в сфере кибербезопасности и поддерживает законные процессы обеспечения безопасности, снижая лишние препятствия благодаря более точным мерам защиты. Правила использования OpenAI, другие меры защиты и средства контроля доступа продолжают действовать.
Доверенный доступ предназначен для санкционированной работы в области защитной кибербезопасности с системами, приложениями, учетными записями, сетями или данными, которыми вы владеете или управляете либо на тестирование или анализ которых у вас есть явное разрешение.
Клиентские процессы обычно делятся на три категории:
Безопасный SDLC / AppSec: непрерывное сканирование кода и тестовых сред, проверка обнаруженных проблем безопасности, автоматизация исправлений безопасности, безопасная проверка кода и установка исправлений.
Защитные операции: работа синей команды, моделирование угроз, аналитика и поиск угроз, анализ вредоносного ПО, разработка средств обнаружения, сортировка уязвимостей и проверка исправлений.
Санкционированное наступательное тестирование: тестирование на проникновение, red teaming, проверка или разработка эксплойтов, анализ вредоносного ПО, обратная разработка и контролируемая проверка в санкционированных средах.
В таблице ниже описаны текущие уровни доверенного доступа:
| Доступ | Что изменится | Предполагаемые сценарии использования |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Более точные меры защиты для проверенной защитной работы в санкционированных средах. | Сортировка уязвимостей, безопасная проверка кода, анализ вредоносного ПО, разработка средств обнаружения, реагирование на инциденты и проверка исправлений. |
| Daybreak Red (GPT-5.6 Cyber) | Специализированные возможности для сложных санкционированных процессов с дополнительным одобрением, усиленной проверкой и контролем доступа. | Санкционированное тестирование на проникновение, red teaming, проверка или разработка эксплойтов и контролируемое исследование уязвимостей. |
| GPT-5.5 (по умолчанию) | Стандартные меры защиты для универсального использования | Процессы безопасного SDLC и защиты приложений, включая моделирование угроз, безопасную проверку кода и установку исправлений, а также общие задачи синей команды |
| GPT-5.5 с Доверенным доступом для кибербезопасности | Более точные меры защиты для проверенной защитной работы в санкционированных средах | Сортировка и проверка уязвимостей, анализ вредоносного ПО, разработка средств обнаружения и проверка исправлений |
| GPT-5.5-Cyber | Специально создана для специализированных санкционированных процессов и дополнена усиленной проверкой и средствами контроля на уровне учетной записи | Санкционированное наступательное тестирование, включая red teaming, разработку эксплойтов, тестирование на проникновение и поиск угроз |
Для большинства команд безопасности рекомендуемой отправной точкой является Daybreak Blue. Решение на базе GPT-5.6 Sol с Доверенным доступом для кибербезопасности поддерживает одобренные защитные процессы, включая безопасную проверку кода, сортировку уязвимостей, разработку средств обнаружения, реагирование на инциденты, анализ вредоносного ПО и проверку исправлений. Действующие меры защиты, средства контроля доступа и правила использования продолжают применяться.
Daybreak Red на базе GPT-5.6 Cyber предназначена для сложных санкционированных процессов, включая разработку демонстрационных эксплойтов, проверку цепочек эксплойтов, тестирование на проникновение и red teaming. Для доступа требуется дополнительное одобрение; также применяются усиленная проверка, мониторинг, контроль доступа и надзор со стороны специалистов.
Клиентам с действующим одобрением для GPT-5.5 или GPT-5.5-Cyber следует и далее соблюдать инструкции по доступу к одобренной модели и ее предоставлению. Действующее одобрение Доверенного доступа для кибербезопасности или GPT-5.5-Cyber не включает Daybreak Red автоматически.
Ограничения
Trusted Access for Cyber не:
Отменяет все меры защиты или все отказы.
Гарантирует доступ к каждой специализированной кибермодели.
Предоставляет нулевое хранение данных (ZDR) по умолчанию.
Разрешает перепродажу, проксирование, встраивание или последующий доступ для сторонних клиентов или внешних пользователей.
Разрешает действия за пределами систем, которыми вы владеете или которые вам явно разрешено тестировать.
Доступ предназначен только для одобренных внутренних пользователей и одобренных внутренних рабочих процессов. Организация или рабочая область, используемая для Trusted Access, должна быть зарезервирована для внутренней работы по безопасности и не должна также обслуживать клиентские приложения, последующий продуктовый трафик или доступ третьих сторон.
Подача заявки на Trusted Access for Cyber
Чтобы запросить Trusted Access for Cyber:
В рамках проверки вас могут попросить предоставить информацию о:
Вашей организации и возможностях в области кибербезопасности.
Защитных рабочих процессах кибербезопасности, которые вы хотите поддерживать.
Организации OpenAI или рабочей области, которую вы планируете использовать.
Сведениях для проверки или доверия, необходимых для оценки соответствия требованиям.
OpenAI рассматривает запросы перед включением доступа. Одобрение не является автоматическим.
Преимущества, доступные через Trusted Access for Cyber, зависят от доступа, одобренного для вашего запроса; OpenAI оценивает его на основе таких факторов, как проверка личности и доверия, учет рисков, предполагаемый сценарий использования и способность заявителя укреплять более широкую экосистему кибербезопасности.
Ответственное использование Trusted Access
Вы несете ответственность за то, чтобы ваше использование оставалось в одобренных рамках и соответствовало условиям OpenAI и политикам использования.
Если ваш запрос одобрен, используйте Trusted Access только для законной, авторизованной работы в области кибербезопасности; вы также должны согласиться с нашей Политикой против киберзлоупотреблений: мы запрещаем использовать наши сервисы для содействия киберзлоупотреблениям — нарушению целостности, конфиденциальности или доступности информационной системы, включая кибердействия «двойного назначения», выполняемые со злым умыслом, без надлежащего разрешения или сверх предоставленного разрешения.
Также убедитесь, что организация или рабочая область, используемая для Trusted Access, подходит для внутренней работы по безопасности. Если та же организация обслуживает клиентский трафик или последующие продуктовые рабочие процессы, перед подачей заявки обратитесь к своему контактному лицу в OpenAI. Trusted Access for Cyber нельзя распространять на сторонних клиентов, внешних пользователей, клиентские рабочие процессы или последующий продуктовый трафик.
Устранение неполадок
Читайте: Trusted Access for Cyber — распространенные проблемы и устранение неполадок
Часто задаваемые вопросы
Что изменится после одобрения?
Клиенты, получившие одобрение, могут использовать модели и интерфейсы продуктов, указанные для их учетных записей. Daybreak Blue на базе GPT-5.6 Sol поддерживает одобренные процессы защитной кибербезопасности, а для использования Daybreak Red на базе GPT-5.6 Cyber в сложных санкционированных задачах требуется отдельное одобрение. Действующий доступ к GPT-5.5 или GPT-5.5-Cyber по-прежнему регулируется условиями первоначального одобрения. Остальные меры защиты, правила использования и ограничения доступа продолжают действовать.
Включает ли одобрение доступ к GPT-5.5-Cyber?
Не автоматически. Доверенный доступ для кибербезопасности позволяет выполнять многие процессы защитной кибербезопасности с помощью GPT-5.5. GPT-5.5-Cyber предназначена для более узкого круга специализированных санкционированных процессов, таких как red teaming и проверка или разработка эксплойтов, и может требовать дополнительного одобрения и мер контроля.
Включает ли действующее одобрение Доверенного доступа для кибербезопасности или GPT-5.5-Cyber доступ к Daybreak Red?
Нет. Для Daybreak Red требуются дополнительное одобрение и активация. Действующий Доверенный доступ для кибербезопасности или доступ к GPT-5.5-Cyber не предоставляет доступ к Daybreak Red автоматически.
Можно ли предоставлять Доверенный доступ своим клиентам или внешним пользователям?
Нет. Доверенный доступ предназначен исключительно для одобренного внутреннего использования. Его нельзя предоставлять сторонним клиентам и внешним пользователям, а также использовать в клиентских процессах или для трафика нижестоящих продуктов. Для внешних процессов рассмотрите партнерскую программу Daybreak.
Включает ли Доверенный доступ нулевое хранение данных (ZDR)?
Нет. Доверенный доступ и нулевое хранение данных (ZDR) — разные возможности. Если вам нужна консультация по хранению данных или настройке организации, обратитесь к своему представителю OpenAI.
Можно ли использовать Доверенный доступ для систем, которые мне не принадлежат?
Только если у вас есть явное разрешение на их тестирование или анализ. Запрещается передавать или продавать доступ TAC третьим лицам, а также использовать TAC для тестирования систем, которые вам не принадлежат или на тестирование либо анализ которых у вас нет явного разрешения.
Можно ли использовать модели Daybreak или GPT-5.5 с Доверенным доступом для кибербезопасности вне Codex?
Да, если это поддерживает одобренный способ доступа. Эти модели можно использовать в одобренных внутренних инструментах и процессах обеспечения безопасности при условии, что работа остается в пределах санкционированных для учетной записи защитных задач.
Какие идентификаторы API следует использовать?
В API OpenAI для Daybreak Blue используются стабильный псевдоним gpt-daybreak-blue и идентификатор модели gpt-5.6-sol, а для Daybreak Red — стабильный псевдоним gpt-daybreak-red и идентификатор модели gpt-5.6-cyber.
В Amazon Bedrock для Daybreak Blue используется gpt-daybreak-blue-5.6-sol, а для Daybreak Red — gpt-5.6-cyber. Псевдонимы gpt-daybreak-blue и gpt-daybreak-red недоступны в Amazon Bedrock.
Как настроить Доверенный доступ, если наша текущая организация OpenAI обслуживает клиентский трафик API?
Используйте организацию или рабочую область, предназначенную только для одобренной внутренней работы по обеспечению безопасности. Не следует включать Доверенный доступ в организации, которая обслуживает клиентские приложения, предоставляет доступ третьим лицам или обрабатывает трафик нижестоящих продуктов. Перед подачей заявки или включением доступа согласуйте подходящую конфигурацию со своим представителем OpenAI.
Гарантирует ли договор или покупка доступ к GPT-5.5-Cyber?
Нет. Доступ к GPT-5.5-Cyber ограничен и предоставляется только после одобрения. Само по себе коммерческое соглашение или покупка не гарантирует доступ. Если ваш запрос будет одобрен, OpenAI подтвердит доступный способ подключения и все применимые условия.
Что проверить, если после одобрения по-прежнему отображается сообщение о безопасности в сфере кибербезопасности?
Убедитесь, что используете одобренную организацию или рабочую область, одобренную модель или способ доступа, а также нужный интерфейс продукта. Некоторые меры защиты могут продолжать действовать и после одобрения. Если явно защитный запрос неожиданно блокируется, обратитесь в службу поддержки и укажите точный текст сообщения, модель, интерфейс продукта, временную метку, идентификатор запроса при наличии и краткое описание задачи без конфиденциальных данных. Подробнее: Доверенный доступ для кибербезопасности — распространенные проблемы и их устранение
Как организации ограничить Доверенный доступ только необходимыми сотрудниками?
Доверенный доступ должен предоставляться только одобренным внутренним пользователям, выполняющим санкционированные задачи по обеспечению безопасности. Если требуется ограничить доступ, попросите своего представителя OpenAI настроить организацию или рабочую область только для внутреннего использования и предоставить доступ лишь соответствующим пользователям.
