OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

OpenAI Daybreak – översikt över Trusted Access for Cyber

Läs om vad Trusted Access for Cyber är, vad det stöder och hur du begär åtkomst.

Uppdaterades: 16 hours ago

Översikt

Daybreak Access är OpenAI:s program Trusted Access for Cyber. Daybreak Blue och Daybreak Red är åtkomstnivåer inom Daybreak.

Daybreak gör det möjligt för kvalificerade företagskunder och cybersäkerhetsspecialister att använda OpenAI:s modeller mer effektivt för auktoriserat cybersäkerhetsarbete. Programmet är utformat för att stödja legitima säkerhetsarbetsflöden genom att minska onödiga hinder med hjälp av mer precisa skyddsåtgärder. OpenAI:s användningspolicyer, övriga skyddsåtgärder och åtkomstkontroller gäller fortfarande för all användning av Daybreak.

Daybreak är avsett för auktoriserat defensivt cybersäkerhetsarbete på system, applikationer, konton, nätverk eller data som du äger, driver eller uttryckligen har tillstånd att testa eller analysera. Aktivera inte Daybreak för kundinriktade applikationer, trafik från produkter i efterföljande led eller åtkomst för tredje part.

Kundernas arbetsflöden faller i allmänhet inom tre kategorier:

  • Säker SDLC / AppSec: kontinuerlig kodskanning, skanning av testmiljöer, validering av säkerhetsfynd, automatisering av säkerhetspatchar, säkerhetsgranskning av kod och patchning.

  • Defensivt säkerhetsarbete: blue teaming, hotmodellering, hotunderrättelser, hotjakt, analys av skadlig kod, utveckling av detektionsregler, sårbarhetstriage och patchvalidering.

  • Auktoriserad offensiv testning: penetrationstestning, red teaming, validering eller utveckling av exploiter, analys av skadlig kod, bakåtkompilering och kontrollerad validering i godkända miljöer.

Tabellen nedan beskriver de nuvarande nivåerna för betrodd åtkomst:

ÅtkomstModeller och skyddsåtgärderAvsedda användningsområden
Standardanvändning av ordinarie modellerOrdinarie modeller som stöds, bland annat GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna och Astra, med standardskyddsåtgärder för allmän användning. Ingen åtkomst till cybersäkerhetsspecialiserade modeller.Arbetsflöden för säker SDLC och applikationssäkerhet, inklusive hotmodellering, säkerhetsgranskning av kod och patchning, samt generell blue teaming
Daybreak BlueFärre avvisade förfrågningar i ordinarie modeller som stöds, bland annat GPT-5.5, GPT-5.6 Sol, GPT-6 Sol och GPT-6 Luna, för verifierat defensivt arbete i godkända miljöer. Astra behåller standardskyddsåtgärderna. Ingen åtkomst till cybersäkerhetsspecialiserade modeller.Sårbarhetstriage, säkerhetsgranskning av kod, analys av skadlig kod, utveckling av detektionsregler, incidenthantering och patchvalidering.
Daybreak RedGPT-5.5-Cyber samt färre avvisade förfrågningar i ordinarie modeller som stöds, inklusive Astra. Kräver separat godkännande för Red, striktare verifiering och åtkomstkontroller.Auktoriserad penetrationstestning, red teaming, validering eller utveckling av exploiter och kontrollerad sårbarhetsforskning.
Daybreak Red med ytterligare modellgodkännandeGPT-5.6-Cyber samt de modeller och den minskning av avvisade förfrågningar som ingår i Daybreak Red. Kräver ytterligare modellspecifikt godkännande.Auktoriserad penetrationstestning, red teaming, validering eller utveckling av exploiter och kontrollerad sårbarhetsforskning.

Daybreak Blue är den rekommenderade utgångspunkten för de flesta säkerhetsteam. Det stöder godkända defensiva arbetsflöden, inklusive säkerhetsgranskning av kod, sårbarhetstriage, utveckling av detektionsregler, incidenthantering, analys av skadlig kod och patchvalidering. De flesta befintliga skyddsåtgärder och användningspolicyer gäller fortfarande.

Daybreak Red är avsett för avancerade, auktoriserade arbetsflöden, inklusive utveckling av exploiter för konceptbevis, validering av exploitkedjor, penetrationstestning och red teaming. 

Åtkomst till Daybreak Blue och Red kräver ytterligare godkännande.

Färre avvisade förfrågningar – skillnader mellan modeller

Den här tabellen beskriver skyddsåtgärderna för modeller som stöds. Vilka modeller som är tillgängliga beror fortfarande på ditt konto, ditt abonnemang, vilket produktgränssnitt du använder och vilken åtkomst du har godkänts för.

ModellStandard (Daybreak avstängt eller inte godkänt)Daybreak BlueDaybreak RedDaybreak Red med ytterligare modellgodkännande
Tidigare ordinarie modeller som stöds (inklusive GPT-5.5 och GPT-5.6 Sol)StandardskyddsåtgärderFärre avvisade förfrågningarFärre avvisade förfrågningarFärre avvisade förfrågningar
GPT-6 SolStandardskyddsåtgärderFärre avvisade förfrågningarFärre avvisade förfrågningarFärre avvisade förfrågningar
GPT-6 LunaStandardskyddsåtgärderFärre avvisade förfrågningarFärre avvisade förfrågningarFärre avvisade förfrågningar
AstraStandardskyddsåtgärderStandardskyddsåtgärderFärre avvisade förfrågningarFärre avvisade förfrågningar
GPT-5.5-CyberIngen åtkomstIngen åtkomstFärre avvisade förfrågningarFärre avvisade förfrågningar
GPT-5.6-CyberIngen åtkomstIngen åtkomstIngen åtkomstFärre avvisade förfrågningar

Ett godkännande i sig aktiverar inte funktionen för färre avvisade förfrågningar. Daybreak måste vara aktiverat för förfrågan via inställningarna för din arbetsyta eller ditt API-projekt. Se Felsökning av Daybreak för kontroller av åtkomst och konfiguration, och Använd Daybreak i Responses API för inställningar för API-förfrågningar.

När du är inloggad i Codex med ChatGPT ska du slå på Daybreak-reglaget innan du skickar en förfrågan. När reglaget är avstängt används standardskyddsåtgärder för förfrågningar.

Begränsningar

Daybreak innebär inte att:

  • Alla skyddsåtgärder eller avvisningar tas bort, eller att färre förfrågningar avvisas i alla modeller som standard.

  • Åtkomst till alla cybersäkerhetsspecialiserade modeller garanteras.

  • Noll datalagring beviljas som standard.

  • Återförsäljning, proxyanvändning, inbäddning eller åtkomst i efterföljande led tillåts för tredjepartskunder eller externa användare.

  • Aktiviteter tillåts utanför de system du äger eller uttryckligen har tillstånd att testa.

Ansöka om Daybreak

Så ansöker du om Daybreak:

  • Enskilda användare kan ansöka här.

  • Organisationer kan ansöka här.

Som en del av granskningen kan du bli ombedd att lämna information om:

  • Din organisation och er förmåga inom cybersäkerhet.

  • De defensiva cybersäkerhetsarbetsflöden du vill stödja.

  • Den OpenAI-organisation eller arbetsyta du tänker använda.

  • Verifierings- eller tillitsuppgifter som behövs för att bedöma behörigheten.

OpenAI granskar ansökningar innan åtkomst aktiveras. Godkännande sker inte automatiskt.

För att vara behörig till Daybreak Access som enskild användare måste du vara minst 18 år.

Vilka förmåner du får genom Daybreak beror på vilken åtkomst din ansökan godkänns för. OpenAI bedömer detta utifrån faktorer som identitets- och tillitsverifiering, risköverväganden, avsett användningsområde och den sökandes förmåga att stärka det bredare cybersäkerhetsekosystemet.

Krav på kontosäkerhet för enskilda användare

Individuell åtkomst till Daybreak kräver ett kvalificerande betalabonnemang, Avancerad kontosäkerhet och minst en kompatibel FIDO2-säkerhetsnyckel i hårdvara. Hårdvarunycklar måste vara dina enda registrerade inloggningsmetoder. Mjukvarubaserade eller synkroniserade passkeys uppfyller inte kraven. I ansökningsprocessen för enskilda användare kontrolleras dessa krav före identitetsverifieringen.

Befintliga enskilda användare måste uppfylla dessa krav senast den 1 oktober 2026 för att behålla åtkomsten. Öppna chatgpt.com/cyber och följ anvisningarna under Din behörighet för att kontrollera din konfiguration. Förvara en extra hårdvarunyckel och dina återställningsnycklar på en säker plats. Läs Avancerad kontosäkerhet innan du aktiverar funktionen så att du förstår kraven för inloggning och återställning.

Dessa krav gäller ansökningsprocessen för enskilda användare. Åtkomst på organisationsnivå och separat godkänd åtkomst till Daybreak Red har egna krav för att komma igång.

Använda Daybreak ansvarsfullt

Du ansvarar för att din användning håller sig inom den godkända omfattningen och följer OpenAI:s villkor och användningspolicyer.

Om du blir godkänd får du endast använda Daybreak för lagligt, auktoriserat cybersäkerhetsarbete. Du måste också godkänna vår policy mot cybermissbruk: vi tillåter inte att våra tjänster används för att underlätta cybermissbruk, det vill säga att äventyra ett informationssystems riktighet, konfidentialitet eller tillgänglighet. Detta omfattar även cyberaktiviteter med ”dubbla användningsområden” som utförs med skadligt uppsåt, utan vederbörligt tillstånd eller utöver vad det beviljade tillståndet medger.

Använd den organisation, arbetsyta och det API-projekt som anges i ditt godkännande. Om en befintlig organisation hanterar kundinriktad trafik ska du följa den godkända konfigurationen för att begränsa Daybreak till internt säkerhetsarbete. Daybreak får inte göras tillgängligt för tredjepartskunder, externa användare, kundinriktade arbetsflöden eller trafik från produkter i efterföljande led.

Felsökning

Läs: Trusted Access for Cyber – vanliga problem och felsökning

Vanliga frågor

Vad ändras efter godkännandet?

Ett godkännande för Daybreak ger en API-organisation eller en ChatGPT-/Codex-arbetsyta mer precisa skyddsåtgärder i ordinarie modeller (Daybreak Blue) och åtkomst till specialiserade cybersäkerhetsmodeller (Daybreak Red). Funktionerna är AVSTÄNGDA som standard, så användarna ser ingen omedelbar förändring. En organisations- eller arbetsyteägare aktiverar sedan åtkomst för godkända användare och grupper, eller så aktiverar en API-organisationsägare åtkomst för godkända projekt. Observera att andra skyddsåtgärder, användningspolicyer och åtkomstbegränsningar fortfarande gäller.

Kan jag använda Daybreak Blue med Astra?

För närvarande är funktionen för färre avvisade förfrågningar i Astra endast tillgänglig för Daybreak Red-kunder. Vi arbetar med att göra funktionen för färre avvisade förfrågningar i Astra tillgänglig även för Daybreak Blue-kunder. Om du har åtkomst till Daybreak Blue kan du använda Astra med standardskyddsåtgärder, förutsatt att ditt konto har åtkomst till modellen, eller byta till en modell som stöder färre avvisade förfrågningar för Daybreak Blue, till exempel GPT-6 Sol eller GPT-6 Luna.

Kan jag få Daybreak Red som enskild användare?

Daybreak Red är för närvarande endast tillgängligt för godkända Business- och Enterprise-organisationer. Det är inte tillgängligt via ansökningsprocessen för enskilda användare.

Enskilda användare kan ansöka om Daybreak Blue, men ett godkännande för Blue omfattar inte Daybreak Red.

Observera att vissa enskilda användare kan ha fått åtkomst som ett undantag, men för närvarande går det inte att ansöka direkt om Daybreak Red.

Omfattar ett godkännande för Daybreak Red alla Cyber-modeller?

Inte automatiskt. Vissa banbrytande cybersäkerhetsmodeller kan kräva ytterligare godkännande även om en organisation redan är godkänd för Daybreak Red.

Kan jag använda Daybreak för mina kunder eller externa användare?

Nej. Daybreak är endast avsett för godkänd intern användning. Det får inte göras tillgängligt för tredjepartskunder, externa användare, kundinriktade arbetsflöden eller trafik från produkter i efterföljande led. För externt riktade arbetsflöden kan du utforska Daybreaks partnerprogram. 

Ingår Noll datalagring i ett godkännande för Daybreak?

Nej. Trusted Access och Noll datalagring är separata. Om du behöver vägledning om datalagring eller organisationskonfiguration kan du vända dig till din kontakt på OpenAI.

Kan jag använda Daybreak för system som jag inte äger?

Endast om du uttryckligen har tillstånd att testa eller analysera dem. Du får inte dela eller sälja åtkomst till Daybreak till tredje part, eller använda Daybreak för att testa system som du inte äger eller inte uttryckligen har tillstånd att testa eller analysera.

Kan Daybreak användas utanför Codex?

Ja, Daybreak är också tillgängligt via Responses API och ChatGPT. ChatGPT följer samma administratörsstyrda åtkomstkontroller som Codex vid inloggning via ChatGPT, men vi rekommenderar att du använder Daybreak genom Codex för en bättre användarupplevelse. 

Vilka API-identifierare ska jag använda om jag ansluter till Daybreak via AWS Bedrock?

På Amazon Bedrock använder Daybreak Blue openai.gpt-daybreak-blue-5.6-sol och Daybreak Red openai.gpt-5.6-cyber. Aliasen gpt-daybreak-blue-latest och gpt-daybreak-red-latest är inte tillgängliga på Amazon Bedrock.

Hur ska vi konfigurera Daybreak om vår nuvarande OpenAI-organisation hanterar kundinriktad API-trafik?

Aktivera Daybreak-åtkomst endast för interna API-projekt och interna ChatGPT- och Codex-användare. Aktivera inte Daybreak för kundinriktade arbetsflöden eller arbetsflöden för tredje part.

Kan ett avtal eller köp garantera åtkomst till Daybreak?

Nej. Åtkomst till Daybreak är begränsad och kräver godkännande. Ett kommersiellt avtal eller köp i sig garanterar inte åtkomst. Om din ansökan godkänns bekräftar OpenAI hur du kan få åtkomst.

Vad ska jag kontrollera om jag fortfarande ser ett cybersäkerhetsmeddelande efter godkännandet?

Kontrollera att du använder den godkända organisationen eller arbetsytan, den godkända modellen eller åtkomstvägen och det avsedda produktgränssnittet. Vissa skyddsåtgärder kan fortfarande gälla efter godkännandet, även med Daybreak Red. Om en tydligt defensiv förfrågan oväntat verkar blockeras ska du kontakta supporten och ange det exakta meddelandet, modellen, produktgränssnittet, tidsstämpeln, förfrågnings-ID om det finns och en kort beskrivning av uppgiften där känsliga uppgifter har maskerats. Läs mer: Trusted Access for Cyber – vanliga problem och felsökning

Hur kan en organisation begränsa Trusted Access till rätt medarbetare?

Där Daybreaks åtkomstkontroller är aktiverade kan en arbetsyteägare använda anpassade roller och grupptilldelningar för att begränsa åtkomsten till godkända interna användare vid inloggning i Codex via ChatGPT, och projektbaserade kontroller för API:et. Låt Daybreak vara AVSTÄNGT i Arbetsytans standardinställning och aktivera det endast för den avsedda rollen. API-organisationsägare måste konfigurera Daybreak separat för varje godkänt projekt som inte är standardprojektet. Se Hantera funktionsåtkomst med rollbaserad åtkomstkontroll i ChatGPT och Kom igång med Daybreak för företag.

Var den här artikeln till hjälp?