Обзор
Daybreak Access — программа OpenAI «Доверенный доступ для кибербезопасности». Daybreak Blue и Daybreak Red — это уровни доступа.
Доверенный доступ для кибербезопасности — это модель управления программой OpenAI Daybreak. Она помогает отвечающим требованиям корпоративным клиентам и специалистам по кибербезопасности эффективнее использовать модели OpenAI для санкционированной работы в сфере кибербезопасности и поддерживает законные процессы обеспечения безопасности, снижая лишние препятствия благодаря более точным мерам защиты. Правила использования OpenAI, другие меры защиты и средства контроля доступа продолжают действовать.
Доверенный доступ предназначен для санкционированной работы в области защитной кибербезопасности с системами, приложениями, учетными записями, сетями или данными, которыми вы владеете или управляете либо на тестирование или анализ которых у вас есть явное разрешение.
Клиентские процессы обычно делятся на три категории:
Безопасный SDLC / AppSec: непрерывное сканирование кода и тестовых сред, проверка обнаруженных проблем безопасности, автоматизация исправлений безопасности, безопасная проверка кода и установка исправлений.
Защитные операции: работа синей команды, моделирование угроз, аналитика и поиск угроз, анализ вредоносного ПО, разработка средств обнаружения, сортировка уязвимостей и проверка исправлений.
Санкционированное наступательное тестирование: тестирование на проникновение, red teaming, проверка или разработка эксплойтов, анализ вредоносного ПО, обратная разработка и контролируемая проверка в санкционированных средах.
В таблице ниже описаны текущие уровни доверенного доступа:
| Доступ | Что изменится | Предполагаемые сценарии использования |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Более точные меры защиты для проверенной защитной работы в санкционированных средах. | Сортировка уязвимостей, безопасная проверка кода, анализ вредоносного ПО, разработка средств обнаружения, реагирование на инциденты и проверка исправлений. |
| Daybreak Red (GPT-5.6 Cyber) | Специализированные возможности для сложных санкционированных процессов с дополнительным одобрением, усиленной проверкой и контролем доступа. | Санкционированное тестирование на проникновение, red teaming, проверка или разработка эксплойтов и контролируемое исследование уязвимостей. |
| GPT-5.5 (по умолчанию) | Стандартные меры защиты для универсального использования | Процессы безопасного SDLC и защиты приложений, включая моделирование угроз, безопасную проверку кода и установку исправлений, а также общие задачи синей команды |
| GPT-5.5 с Доверенным доступом для кибербезопасности | Более точные меры защиты для проверенной защитной работы в санкционированных средах | Сортировка и проверка уязвимостей, анализ вредоносного ПО, разработка средств обнаружения и проверка исправлений |
| GPT-5.5-Cyber | Специально создана для специализированных санкционированных процессов и дополнена усиленной проверкой и средствами контроля на уровне учетной записи | Санкционированное наступательное тестирование, включая red teaming, разработку эксплойтов, тестирование на проникновение и поиск угроз |
Для большинства команд безопасности рекомендуемой отправной точкой является Daybreak Blue. Решение на базе GPT-5.6 Sol с Доверенным доступом для кибербезопасности поддерживает одобренные защитные процессы, включая безопасную проверку кода, сортировку уязвимостей, разработку средств обнаружения, реагирование на инциденты, анализ вредоносного ПО и проверку исправлений. Действующие меры защиты, средства контроля доступа и правила использования продолжают применяться.
Daybreak Red на базе GPT-5.6 Cyber предназначена для сложных санкционированных процессов, включая разработку демонстрационных эксплойтов, проверку цепочек эксплойтов, тестирование на проникновение и red teaming. Для доступа требуется дополнительное одобрение; также применяются усиленная проверка, мониторинг, контроль доступа и надзор со стороны специалистов.
Клиентам с действующим одобрением для GPT-5.5 или GPT-5.5-Cyber следует и далее соблюдать инструкции по доступу к одобренной модели и ее предоставлению. Действующее одобрение Доверенного доступа для кибербезопасности или GPT-5.5-Cyber не включает Daybreak Red автоматически.
Ограничения
Trusted Access for Cyber не:
Отменяет все меры защиты или все отказы.
Гарантирует доступ к каждой специализированной кибермодели.
Предоставляет нулевое хранение данных (ZDR) по умолчанию.
Разрешает перепродажу, проксирование, встраивание или последующий доступ для сторонних клиентов или внешних пользователей.
Разрешает действия за пределами систем, которыми вы владеете или которые вам явно разрешено тестировать.
Доступ предназначен только для одобренных внутренних пользователей и одобренных внутренних рабочих процессов. Организация или рабочая область, используемая для Trusted Access, должна быть зарезервирована для внутренней работы по безопасности и не должна также обслуживать клиентские приложения, последующий продуктовый трафик или доступ третьих сторон.
Подача заявки на Trusted Access for Cyber
Чтобы запросить Trusted Access for Cyber:
В рамках рассмотрения заявки вас могут попросить предоставить следующие сведения:
О вашей организации и ее возможностях в области кибербезопасности.
О защитных процессах кибербезопасности, которые вы хотите поддерживать.
Об организации OpenAI или рабочей области, которую вы планируете использовать.
Данные для проверки личности или надежности, необходимые для оценки соответствия требованиям.
OpenAI рассматривает заявки до предоставления доступа. Одобрение не предоставляется автоматически.
Чтобы получить право на Daybreak Access как частное лицо, вам должно быть не менее 18 лет.
Преимущества Trusted Access for Cyber зависят от одобренного для вашей заявки уровня доступа. При оценке OpenAI учитывает такие факторы, как подтверждение личности и надежности, возможные риски, предполагаемый сценарий использования и способность заявителя укрепить экосистему кибербезопасности в целом.
Ответственное использование Trusted Access
Вы несете ответственность за то, чтобы ваше использование оставалось в одобренных рамках и соответствовало условиям OpenAI и политикам использования.
Если ваш запрос одобрен, используйте Trusted Access только для законной, авторизованной работы в области кибербезопасности; вы также должны согласиться с нашей Политикой против киберзлоупотреблений: мы запрещаем использовать наши сервисы для содействия киберзлоупотреблениям — нарушению целостности, конфиденциальности или доступности информационной системы, включая кибердействия «двойного назначения», выполняемые со злым умыслом, без надлежащего разрешения или сверх предоставленного разрешения.
Также убедитесь, что организация или рабочая область, используемая для Trusted Access, подходит для внутренней работы по безопасности. Если та же организация обслуживает клиентский трафик или последующие продуктовые рабочие процессы, перед подачей заявки обратитесь к своему контактному лицу в OpenAI. Trusted Access for Cyber нельзя распространять на сторонних клиентов, внешних пользователей, клиентские рабочие процессы или последующий продуктовый трафик.
Устранение неполадок
Читайте: Trusted Access for Cyber — распространенные проблемы и устранение неполадок
Часто задаваемые вопросы
Что изменится после одобрения?
Клиенты, получившие одобрение, могут использовать модели и интерфейсы продуктов, доступные для их учетных записей. Daybreak Blue на базе GPT-5.6 Sol поддерживает одобренные сценарии защитной кибербезопасности, а для использования Daybreak Red на базе GPT-5.6 Cyber в сложных санкционированных задачах требуется отдельное одобрение. Доступ к GPT-5.5 или GPT-5.5-Cyber по-прежнему регулируется условиями первоначального одобрения. Остальные меры защиты, правила использования и ограничения доступа продолжают действовать.
Можно ли использовать Daybreak Blue с Astra?
Для большинства клиентов Daybreak режим с меньшим числом отказов в Astra недоступен. Вы можете продолжить использовать Astra со стандартными мерами защиты или перейти на модель, поддерживающую Daybreak Blue. Если вы вошли в Codex через ChatGPT, включите режим с меньшим числом отказов для поддерживаемых моделей с помощью переключателя Daybreak. При использовании ключа API переключатель Daybreak отсутствует.
Включает ли одобрение доступ к GPT-5.5-Cyber?
Не автоматически. «Доверенный доступ для кибербезопасности» позволяет выполнять многие задачи защитной кибербезопасности с помощью GPT-5.5. GPT-5.5-Cyber предназначена для более узкого круга специализированных санкционированных задач, таких как red teaming, проверка и разработка эксплойтов, и может требовать дополнительного одобрения и мер контроля.
Включает ли действующее одобрение «Доверенного доступа для кибербезопасности» или GPT-5.5-Cyber доступ к Daybreak Red?
Нет. Для Daybreak Red требуются дополнительное одобрение и активация. Действующий доступ к «Доверенному доступу для кибербезопасности» или GPT-5.5-Cyber не предоставляет доступ к Daybreak Red автоматически.
Можно ли предоставлять «Доверенный доступ» своим клиентам или внешним пользователям?
Нет. «Доверенный доступ» предназначен только для одобренного внутреннего использования. Его нельзя распространять на сторонних клиентов, внешних пользователей, клиентские рабочие процессы или трафик зависимых продуктов. Для внешних рабочих процессов ознакомьтесь с партнерской программой Daybreak.
Включает ли «Доверенный доступ» нулевое хранение данных (ZDR)?
Нет. «Доверенный доступ» и нулевое хранение данных (ZDR) — это разные возможности. Если вам нужна помощь по вопросам хранения данных или настройки организации, обратитесь к своему представителю OpenAI.
Можно ли использовать «Доверенный доступ» для систем, которые мне не принадлежат?
Только если у вас есть явное разрешение на их тестирование или анализ. Запрещается передавать или продавать доступ TAC третьим лицам, а также использовать TAC для тестирования систем, которые вам не принадлежат или на тестирование либо анализ которых у вас нет явного разрешения.
Можно ли использовать модели Daybreak или GPT-5.5 с «Доверенным доступом для кибербезопасности» вне Codex?
Да, если это поддерживается одобренным способом доступа. Эти модели можно использовать в одобренных внутренних инструментах и рабочих процессах безопасности при условии, что работа остается в пределах разрешенных для учетной записи защитных задач.
Какие идентификаторы API следует использовать?
В API OpenAI для Daybreak Blue используются стабильный псевдоним gpt-daybreak-blue-latest и идентификатор модели gpt-5.6-sol, а для Daybreak Red — стабильный псевдоним gpt-daybreak-red-latest и идентификатор модели gpt-5.6-cyber.
В Amazon Bedrock для Daybreak Blue используется openai.gpt-daybreak-blue-5.6-sol, а для Daybreak Red — openai.gpt-5.6-cyber. Псевдонимы gpt-daybreak-blue-latest и gpt-daybreak-red-latest недоступны в Amazon Bedrock.
Как настроить «Доверенный доступ», если наша текущая организация OpenAI обрабатывает клиентский API-трафик?
Используйте организацию или рабочую область, предназначенную исключительно для одобренных внутренних задач безопасности. «Доверенный доступ» не следует включать для организации, обслуживающей клиентские приложения, сторонний доступ или трафик зависимых продуктов. Перед подачей заявки или включением доступа согласуйте подходящую конфигурацию со своим представителем OpenAI.
Может ли договор или покупка гарантировать доступ к GPT-5.5-Cyber?
Нет. Доступ к GPT-5.5-Cyber ограничен и предоставляется после одобрения. Само по себе коммерческое соглашение или покупка не гарантирует доступ. Если ваш запрос будет одобрен, OpenAI подтвердит доступный способ подключения и применимые условия.
Что проверить, если после одобрения по-прежнему отображается сообщение о мерах кибербезопасности?
Убедитесь, что используете одобренную организацию или рабочую область, одобренную модель или способ доступа, а также нужный интерфейс продукта. Некоторые меры защиты могут продолжать действовать и после одобрения. Если явно защитный запрос неожиданно блокируется, обратитесь в службу поддержки и укажите точный текст сообщения, модель, интерфейс продукта, время, идентификатор запроса при наличии и краткое описание задачи без конфиденциальных данных. Подробнее: «Доверенный доступ для кибербезопасности — распространенные проблемы и их устранение»
Как организации ограничить «Доверенный доступ» только нужными сотрудниками?
«Доверенный доступ» должен предоставляться только одобренным внутренним пользователям, выполняющим санкционированные задачи безопасности. Если необходимо ограничить доступ, обратитесь к своему представителю OpenAI, чтобы настроить организацию или рабочую область только для внутреннего использования и предоставить доступ исключительно нужным пользователям.
