OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

OpenAI Daybreak – prehľad Trusted Access for Cyber

Zistite, čo je Trusted Access for Cyber, čo podporuje a ako požiadať o prístup.

Aktualizované: 4 days ago

Prehľad

Daybreak Access je program Trusted Access for Cyber spoločnosti OpenAI. Daybreak Blue a Daybreak Red sú úrovne prístupu v rámci programu Daybreak.

Daybreak umožňuje oprávneným podnikovým zákazníkom a odborníkom na kybernetickú bezpečnosť efektívnejšie využívať modely OpenAI na autorizované činnosti v oblasti kybernetickej bezpečnosti. Je navrhnutý tak, aby podporoval legitímne bezpečnostné pracovné postupy a vďaka presnejšie zacieleným ochranným opatreniam obmedzoval zbytočné prekážky. Na každé použitie programu Daybreak sa naďalej vzťahujú zásady používania spoločnosti OpenAI, ďalšie ochranné opatrenia a mechanizmy riadenia prístupu.

Daybreak je určený na autorizované obranné činnosti v oblasti kybernetickej bezpečnosti v systémoch, aplikáciách, účtoch, sieťach alebo na údajoch, ktoré vlastníte, prevádzkujete alebo ktoré máte výslovné povolenie testovať či analyzovať. Nepovoľujte Daybreak pre aplikácie určené zákazníkom, prevádzku nadväzujúcich produktov ani prístup tretích strán.

Pracovné postupy zákazníkov vo všeobecnosti spadajú do troch kategórií:

  • Bezpečný životný cyklus vývoja softvéru (SDLC) / bezpečnosť aplikácií (AppSec): priebežné skenovanie kódu, skenovanie testovacích prostredí, overovanie bezpečnostných zistení, automatizácia bezpečnostných opráv, bezpečnostná kontrola kódu a opravovanie chýb.

  • Obranné operácie: blue teaming, modelovanie hrozieb, spravodajstvo o hrozbách, vyhľadávanie hrozieb, analýza malvéru, vývoj detekčných mechanizmov, triedenie zraniteľností a overovanie opráv.

  • Autorizované ofenzívne testovanie: penetračné testovanie, red teaming, overovanie alebo vývoj exploitov, analýza malvéru, reverzné inžinierstvo a kontrolované overovanie v prostrediach, na ktoré sa vzťahuje povolenie.

Nasledujúca tabuľka opisuje aktuálne úrovne dôveryhodného prístupu:

PrístupModely a ochranné opatreniaZamýšľané prípady použitia
Štandardné používanie modelov hlavnej sériePodporované modely hlavnej série vrátane GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna a Astra so štandardnými ochrannými opatreniami na všeobecné použitie. Bez prístupu k modelom špecializovaným na kybernetickú bezpečnosť.Pracovné postupy bezpečného životného cyklu vývoja softvéru a zabezpečenia aplikácií vrátane modelovania hrozieb, bezpečnostných kontrol kódu a opravovania chýb, ako aj všeobecný blue teaming
Daybreak BlueMenej odmietnutí pri podporovaných modeloch hlavnej série vrátane GPT-5.5, GPT-5.6 Sol, GPT-6 Sol a GPT-6 Luna pri overených obranných činnostiach v prostrediach, na ktoré sa vzťahuje povolenie. Pri modeli Astra zostávajú zachované štandardné ochranné opatrenia. Bez prístupu k modelom špecializovaným na kybernetickú bezpečnosť.Triedenie zraniteľností, bezpečnostná kontrola kódu, analýza malvéru, vývoj detekčných mechanizmov, reakcia na incidenty a overovanie opráv.
Daybreak RedGPT-5.5-Cyber a menej odmietnutí pri podporovaných modeloch hlavnej série vrátane modelu Astra. Vyžaduje samostatné schválenie úrovne Red, dôkladnejšie overenie a mechanizmy riadenia prístupu.Autorizované penetračné testovanie, red teaming, overovanie alebo vývoj exploitov a kontrolovaný výskum zraniteľností.
Daybreak Red s dodatočným schválením modeluGPT-5.6-Cyber spolu s modelmi a zníženou mierou odmietnutí zahrnutými v úrovni Daybreak Red. Vyžaduje dodatočné schválenie pre konkrétny model.Autorizované penetračné testovanie, red teaming, overovanie alebo vývoj exploitov a kontrolovaný výskum zraniteľností.

Väčšine bezpečnostných tímov odporúčame začať s úrovňou Daybreak Blue. Podporuje schválené obranné pracovné postupy vrátane bezpečnostnej kontroly kódu, triedenia zraniteľností, vývoja detekčných mechanizmov, reakcie na incidenty, analýzy malvéru a overovania opráv. Väčšina existujúcich ochranných opatrení a zásad používania naďalej platí.

Daybreak Red je určený na pokročilé autorizované pracovné postupy vrátane vývoja exploitov na preukázanie zneužiteľnosti, overovania reťazcov exploitov, penetračného testovania a red teamingu. 

Prístup k úrovniam Daybreak Blue a Red vyžaduje dodatočné schválenie.

Znížená miera odmietnutí podľa modelu

Táto tabuľka opisuje ochranné opatrenia pre podporované modely. Dostupnosť modelov naďalej závisí od vášho účtu, plánu, používaného produktového rozhrania a schváleného prístupu.

ModelŠtandardný prístup (Daybreak je vypnutý alebo neschválený)Daybreak BlueDaybreak RedDaybreak Red s dodatočným schválením modelu
Staršie podporované modely hlavnej série (vrátane GPT-5.5 a GPT-5.6 Sol)Štandardné ochranné opatreniaMenej odmietnutíMenej odmietnutíMenej odmietnutí
GPT-6 SolŠtandardné ochranné opatreniaMenej odmietnutíMenej odmietnutíMenej odmietnutí
GPT-6 LunaŠtandardné ochranné opatreniaMenej odmietnutíMenej odmietnutíMenej odmietnutí
AstraŠtandardné ochranné opatreniaŠtandardné ochranné opatreniaMenej odmietnutíMenej odmietnutí
GPT-5.5-CyberBez prístupuBez prístupuMenej odmietnutíMenej odmietnutí
GPT-5.6-CyberBez prístupuBez prístupuBez prístupuMenej odmietnutí

Samotné schválenie nezapne zníženú mieru odmietnutí. Daybreak musí byť pre danú požiadavku povolený v nastaveniach pracovného priestoru alebo projektu API. Informácie o kontrole prístupu a konfigurácie nájdete v článku Riešenie problémov s programom Daybreak a nastavenia požiadaviek API v článku Používanie programu Daybreak v rozhraní Responses API.

Ak ste v Codex prihlásení cez ChatGPT, pred odoslaním požiadavky zapnite prepínač Daybreak. Keď je prepínač vypnutý, na požiadavky sa vzťahujú štandardné ochranné opatrenia.

Obmedzenia

Daybreak:

  • Neodstraňuje všetky ochranné opatrenia ani všetky odmietnutia a predvolene neznižuje mieru odmietnutí pri každom modeli.

  • Nezaručuje prístup ku každému modelu špecializovanému na kybernetickú bezpečnosť.

  • Predvolene neposkytuje nulové uchovávanie údajov.

  • Neumožňuje ďalší predaj, sprostredkovanie, začlenenie do iných produktov ani nadväzujúci prístup pre zákazníkov tretích strán alebo externých používateľov.

  • Neoprávňuje na činnosti mimo systémov, ktoré vlastníte alebo ktoré máte výslovné povolenie testovať.

Podanie žiadosti o Daybreak

Ako požiadať o Daybreak:

  • Jednotlivci môžu podať žiadosť tu.

  • Organizácie môžu podať žiadosť tu.

V rámci posudzovania vás môžeme požiadať o informácie o:

  • Vašej organizácii a jej kapacitách v oblasti kybernetickej bezpečnosti.

  • Obranných pracovných postupoch v oblasti kybernetickej bezpečnosti, ktoré chcete podporiť.

  • Organizácii alebo pracovnom priestore OpenAI, ktorý plánujete používať.

  • Overení alebo dôveryhodnosti, ktoré sú potrebné na posúdenie oprávnenosti.

OpenAI pred povolením prístupu posudzuje žiadosti. Schválenie nie je automatické.

Na získanie prístupu k programu Daybreak Access ako jednotlivec musíte mať aspoň 18 rokov.

Výhody dostupné prostredníctvom programu Daybreak závisia od prístupu schváleného na základe vašej žiadosti. OpenAI pri jej posudzovaní zohľadňuje faktory ako overenie totožnosti a dôveryhodnosti, riziká, zamýšľaný prípad použitia a schopnosť žiadateľa posilniť širší ekosystém kybernetickej bezpečnosti.

Požiadavky na zabezpečenie účtu jednotlivca

Prístup jednotlivca k programu Daybreak vyžaduje oprávnený platený plán, Pokročilé zabezpečenie účtu a aspoň jeden kompatibilný hardvérový bezpečnostný kľúč FIDO2. Hardvérové kľúče musia byť vaším jediným zaregistrovaným spôsobom prihlasovania. Softvérové ani synchronizované prístupové kľúče túto požiadavku nespĺňajú. V procese podávania žiadosti pre jednotlivcov sa tieto požiadavky kontrolujú pred overením totožnosti.

Existujúci individuálni používatelia musia tieto požiadavky splniť do 1. októbra 2026, aby si zachovali prístup. Otvorte chatgpt.com/cyber a podľa pokynov v časti Vaša oprávnenosť skontrolujte svoje nastavenia. Záložný hardvérový kľúč a kľúče na obnovenie uchovávajte na bezpečnom mieste. Pred registráciou si prečítajte článok Pokročilé zabezpečenie účtu, aby ste sa oboznámili s požiadavkami na prihlasovanie a obnovenie účtu.

Tieto požiadavky sa vzťahujú na žiadosti podávané jednotlivcami. Prístup na úrovni organizácie a samostatne schválený prístup k úrovni Daybreak Red majú vlastné požiadavky na aktiváciu.

Zodpovedné používanie programu Daybreak

Zodpovedáte za to, aby vaše používanie zostalo v schválenom rozsahu a bolo v súlade s podmienkami a zásadami používania spoločnosti OpenAI.

Ak vám bude prístup schválený, používajte Daybreak len na zákonné, autorizované činnosti v oblasti kybernetickej bezpečnosti. Musíte tiež súhlasiť s našimi zásadami proti kybernetickému zneužívaniu: zakazujeme používanie našich služieb na uľahčovanie kybernetického zneužívania, teda narúšania integrity, dôvernosti alebo dostupnosti informačného systému. To zahŕňa aj kybernetické činnosti „dvojakého použitia“ vykonávané so zlým úmyslom, bez riadneho povolenia alebo nad rámec udeleného povolenia.

Používajte organizáciu, pracovný priestor a projekt API uvedené vo vašom schválení. Ak existujúca organizácia obsluhuje zákaznícku prevádzku, dodržujte schválenú konfiguráciu, aby bol Daybreak obmedzený na interné bezpečnostné činnosti. Daybreak sa nesmie sprístupniť zákazníkom tretích strán ani externým používateľom a nesmie sa používať na pracovné postupy určené zákazníkom ani na prevádzku nadväzujúcich produktov.

Riešenie problémov

Prečítajte si: Trusted Access for Cyber – bežné problémy a ich riešenie

Časté otázky

Čo sa zmení po schválení?

Schválenie programu Daybreak poskytuje organizácii API alebo pracovnému priestoru ChatGPT/Codex presnejšie zacielené ochranné opatrenia pri modeloch hlavnej série (Daybreak Blue) a prístup k modelom špecializovaným na kybernetickú bezpečnosť (Daybreak Red). Tieto možnosti sú predvolene vypnuté, takže používatelia neuvidia žiadnu okamžitú zmenu. Vlastník organizácie alebo pracovného priestoru potom povolí prístup schváleným používateľom a skupinám, prípadne vlastník organizácie API povolí prístup schváleným projektom. Upozorňujeme, že ostatné ochranné opatrenia, zásady používania a obmedzenia prístupu naďalej platia.

Môžem používať Daybreak Blue s modelom Astra?

Znížená miera odmietnutí pri modeli Astra je momentálne dostupná len zákazníkom s úrovňou Daybreak Red. Pracujeme na sprístupnení zníženej miery odmietnutí pri modeli Astra aj zákazníkom s úrovňou Daybreak Blue. Ak máte prístup k úrovni Daybreak Blue, môžete používať model Astra so štandardnými ochrannými opatreniami, pokiaľ k nemu má váš účet prístup. Prípadne môžete prejsť na model, ktorý podporuje zníženú mieru odmietnutí pre Daybreak Blue, napríklad GPT-6 Sol alebo GPT-6 Luna.

Môžem získať Daybreak Red ako jednotlivec?

Daybreak Red je momentálne dostupný len schváleným firemným a podnikovým organizáciám. Nie je dostupný prostredníctvom procesu podávania žiadostí pre jednotlivcov.

Jednotlivci môžu požiadať o Daybreak Blue, ale schválenie úrovne Blue nezahŕňa Daybreak Red.

Niektorí jednotlivci môžu mať prístup na základe výnimky, no momentálne nie je možné požiadať o Daybreak Red priamo.

Zahŕňa schválenie úrovne Daybreak Red všetky modely Cyber?

Nie automaticky. Niektoré prelomové modely pre kybernetickú bezpečnosť môžu vyžadovať dodatočné schválenie, aj keď už organizácia má schválený prístup k úrovni Daybreak Red.

Môžem používať Daybreak pre svojich zákazníkov alebo externých používateľov?

Nie. Daybreak je určený len na schválené interné použitie. Nesmie sa sprístupniť zákazníkom tretích strán ani externým používateľom a nesmie sa používať na pracovné postupy určené zákazníkom ani na prevádzku nadväzujúcich produktov. Pre pracovné postupy určené externým používateľom si pozrite partnerský program Daybreak. 

Zahŕňa schválenie programu Daybreak nulové uchovávanie údajov?

Nie. Trusted Access a nulové uchovávanie údajov sú samostatné možnosti. Ak potrebujete poradiť s uchovávaním údajov alebo nastavením organizácie, obráťte sa na svoju kontaktnú osobu v OpenAI.

Môžem používať Daybreak na systémoch, ktoré nevlastním?

Len ak máte výslovné povolenie ich testovať alebo analyzovať. Nesmiete zdieľať ani predávať prístup k programu Daybreak tretím stranám ani používať Daybreak na testovanie systémov, ktoré nevlastníte alebo ktoré nemáte výslovné povolenie testovať či analyzovať.

Dá sa Daybreak používať aj mimo Codex?

Áno, Daybreak je dostupný aj prostredníctvom rozhrania Responses API a ChatGPT. Hoci ChatGPT dodržiava rovnaké pravidlá riadenia prístupu nastavené správcom ako Codex pri prihlásení cez ChatGPT, pre lepší používateľský zážitok odporúčame používať Daybreak prostredníctvom Codex. 

Ktoré identifikátory API mám použiť pri prístupe k programu Daybreak cez AWS Bedrock?

Na platforme Amazon Bedrock používa Daybreak Blue identifikátor openai.gpt-daybreak-blue-5.6-sol a Daybreak Red identifikátor openai.gpt-5.6-cyber. Aliasy gpt-daybreak-blue-latest a gpt-daybreak-red-latest nie sú na platforme Amazon Bedrock dostupné.

Ako máme nastaviť Daybreak, ak naša súčasná organizácia OpenAI obsluhuje zákaznícku prevádzku API?

Povoľte prístup k programu Daybreak len pre interné projekty API a interných používateľov ChatGPT a Codex. Nepovoľujte Daybreak pre pracovné postupy určené zákazníkom alebo tretím stranám.

Môže zmluva alebo nákup zaručiť prístup k programu Daybreak?

Nie. Prístup k programu Daybreak je obmedzený a podlieha schváleniu. Samotná obchodná zmluva ani nákup nezaručujú prístup. Ak bude vaša žiadosť schválená, OpenAI potvrdí dostupný spôsob prístupu.

Čo mám skontrolovať, ak sa mi aj po schválení zobrazuje hlásenie o kybernetickej bezpečnosti?

Overte si, že používate schválenú organizáciu alebo pracovný priestor, schválený model alebo spôsob prístupu a zamýšľané produktové rozhranie. Niektoré ochranné opatrenia môžu platiť aj po schválení, a to aj pri úrovni Daybreak Red. Ak sa zdá, že jednoznačne obranná požiadavka bola neočakávane zablokovaná, kontaktujte podporu. Uveďte presné znenie hlásenia, model, produktové rozhranie, časovú pečiatku, ID požiadavky, ak je dostupné, a stručný opis úlohy bez citlivých údajov. Ďalšie informácie: Trusted Access for Cyber – bežné problémy a ich riešenie

Ako môže organizácia obmedziť Trusted Access na príslušných zamestnancov?

Ak sú povolené mechanizmy riadenia prístupu k programu Daybreak, vlastník pracovného priestoru môže pomocou vlastných rolí a priradení ku skupinám obmedziť prístup na schválených interných používateľov Codex prihlásených cez ChatGPT. Pri API môže použiť riadenie prístupu na úrovni projektov. V predvolenom nastavení pracovného priestoru nechajte Daybreak vypnutý a zapnite ho len pre určenú rolu. Vlastníci organizácií API musia nakonfigurovať Daybreak samostatne pre každý schválený projekt, ktorý nie je predvolený. Pozrite si články Správa prístupu k funkciám pomocou riadenia prístupu na základe rolí v ChatGPT a Aktivácia programu Daybreak pre podniky.

Bol tento článok užitočný?