Översikt
Daybreak Access är OpenAI:s program Trusted Access for Cyber. Daybreak Blue och Daybreak Red är åtkomstnivåer.
Trusted Access for Cyber är styrningsModellen för OpenAI Daybreak. Det hjälper kvalificerade företagskunder och cybersäkerhetsexperter att använda OpenAI-Modeller mer effektivt för behörigt cybersäkerhetsarbete. Programmet är utformat för att stödja legitima säkerhetsarbetsflöden genom att minska onödiga hinder med hjälp av mer precisa skyddsåtgärder. OpenAI:s användningspolicyer, övriga skyddsåtgärder och åtkomstkontroller gäller fortfarande.
Trusted Access är avsett för behörigt defensivt cybersäkerhetsarbete på system, applikationer, konton, nätverk eller data som du äger, driver eller uttryckligen har behörighet att testa eller analysera.
Kundernas arbetsflöden delas i allmänhet in i tre kategorier:
Säker SDLC/AppSec: kontinuerlig kodskanning, skanning av testmiljöer, validering av säkerhetsfynd, automatisering av säkerhetskorrigeringar, säker kodgranskning och korrigering.
Defensiva åtgärder: blue teaming, hotmodellering, hotinformation, hotjakt, analys av skadlig kod, utveckling av detekteringsmetoder, prioritering av sårbarheter och validering av korrigeringar.
Behörig offensiv testning: penetrationstestning, red teaming, validering eller utveckling av sårbarhetsutnyttjanden, analys av skadlig kod, baklängeskonstruktion och kontrollerad validering i behöriga miljöer.
Tabellen nedan beskriver de aktuella nivåerna för betrodd åtkomst:
| Åtkomst | Vad som ändras | Avsedda användningsområden |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Mer precisa skyddsåtgärder för verifierat defensivt arbete i behöriga miljöer. | Prioritering av sårbarheter, säker kodgranskning, analys av skadlig kod, utveckling av detekteringsmetoder, incidenthantering och validering av korrigeringar. |
| Daybreak Red (GPT-5.6 Cyber) | Specialiserade funktioner för avancerade, behöriga arbetsflöden, med ytterligare godkännande, striktare verifiering och åtkomstkontroller. | Behörig penetrationstestning, red teaming, validering eller utveckling av sårbarhetsutnyttjanden samt kontrollerad sårbarhetsforskning. |
| GPT-5.5 (standard) | Standardskydd för allmän användning | Arbetsflöden för säker SDLC och applikationssäkerhet, inklusive hotmodellering, säker kodgranskning och korrigering, samt allmän blue teaming |
| GPT-5.5 med Trusted Access for Cyber | Mer precisa skyddsåtgärder för verifierat defensivt arbete i behöriga miljöer | Prioritering och validering av sårbarheter, analys av skadlig kod, utveckling av detekteringsmetoder och validering av korrigeringar |
| GPT-5.5-Cyber | Särskilt utvecklat för specialiserade, behöriga arbetsflöden och kombinerat med striktare verifiering och kontroller på kontonivå | Behörig offensiv testning, inklusive red teaming, utveckling av sårbarhetsutnyttjanden, penetrationstestning och hotjakt |
Daybreak Blue är den rekommenderade startpunkten för de flesta säkerhetsteam. Det bygger på GPT-5.6 Sol med Trusted Access for Cyber och stöder godkända defensiva arbetsflöden, däribland säker kodgranskning, prioritering av sårbarheter, utveckling av detekteringsmetoder, incidenthantering, analys av skadlig kod och validering av korrigeringar. Befintliga skyddsåtgärder, åtkomstkontroller och användningspolicyer gäller fortfarande.
Daybreak Red, som använder GPT-5.6 Cyber, är avsett för avancerade, behöriga arbetsflöden, inklusive utveckling av koncepttest för sårbarhetsutnyttjanden, validering av attackkedjor, penetrationstestning och red teaming. Åtkomst kräver ytterligare godkännande och omfattas av striktare verifiering, övervakning, åtkomstkontroller och mänsklig tillsyn.
Kunder med befintligt godkännande för GPT-5.5 eller GPT-5.5-Cyber bör fortsätta att följa anvisningarna för åtkomst och tilldelning för den godkända Modellen. Befintligt godkännande för Trusted Access for Cyber eller GPT-5.5-Cyber omfattar inte automatiskt Daybreak Red.
Begränsningar
Trusted Access for Cyber gör inte följande:
Tar bort alla skyddsåtgärder eller alla avslag.
Garanterar åtkomst till varje cyberspecialiserad modell.
Beviljar Noll datalagring som standard.
Tillåter återförsäljning, proxyanvändning, inbäddning eller nedströms åtkomst för tredjepartskunder eller externa användare.
Auktoriserar aktivitet utanför system som du äger eller uttryckligen har tillstånd att testa.
Åtkomst är endast avsedd för godkända interna användare och godkända interna arbetsflöden. Den organisation eller arbetsyta som används för Trusted Access bör reserveras för internt säkerhetsarbete och bör inte också driva kundvända applikationer, nedströms produkttrafik eller tredjepartsåtkomst.
Ansöka om Trusted Access for Cyber
Så begär du Trusted Access for Cyber:
Som en del av granskningen kan du bli ombedd att lämna information om:
Din organisation och dess cybersäkerhetskapacitet.
De defensiva arbetsflöden för cybersäkerhet som du vill stödja.
Den OpenAI-organisation eller Arbetsyta som du avser att använda.
Verifierings- eller tillitsuppgifter som behövs för att bedöma behörigheten.
OpenAI granskar begäranden innan åtkomst aktiveras. Godkännande sker inte automatiskt.
För att som privatperson vara berättigad till Daybreak-åtkomst måste du vara minst 18 år.
Förmånerna som erbjuds genom Trusted Access for Cyber beror på vilken åtkomst din begäran godkänns för. OpenAI bedömer detta utifrån faktorer som identitets- och tillitsverifiering, risköverväganden, avsett användningsfall och den sökandes förmåga att stärka det bredare ekosystemet för cybersäkerhet.
Använda Trusted Access på ett ansvarsfullt sätt
Du ansvarar för att säkerställa att din användning håller sig inom det godkända omfånget och följer OpenAI:s villkor och användningspolicyer.
Om du blir godkänd ska du endast använda Trusted Access för lagligt, auktoriserat cybersäkerhetsarbete, och du måste godkänna vår policy för cybermissbruk: vi tillåter inte användning av våra tjänster för att underlätta cybermissbruk: kompromettering av ett informationssystems integritet, konfidentialitet eller tillgänglighet – inklusive cyberaktiviteter med ”dual-use” som utförs med illvilligt syfte, utan korrekt auktorisering eller utöver beviljad auktorisering.
Du bör också säkerställa att den organisation eller arbetsyta som används för Trusted Access är lämplig för internt säkerhetsarbete. Om samma organisation driver kundvänd trafik eller nedströms produktarbetsflöden ska du arbeta med din OpenAI-kontakt innan du ansöker. Trusted Access for Cyber får inte utökas till tredjepartskunder, externa användare, kundvända arbetsflöden eller nedströms produkttrafik.
Felsökning
Läs: Trusted Access for Cyber – vanliga problem och felsökning
Vanliga frågor
Vad ändras efter godkännandet?
Godkända kunder kan använda de modeller och produktgränssnitt som har angetts för deras konton. Daybreak Blue, som använder GPT-5.6 Sol, stöder godkända arbetsflöden för defensiv cybersäkerhet, medan Daybreak Red, som använder GPT-5.6 Cyber, kräver ett separat godkännande för avancerat, behörigt arbete. Befintlig åtkomst till GPT-5.5 eller GPT-5.5-Cyber omfattas fortfarande av det ursprungliga godkännandet. Övriga skyddsåtgärder, användningspolicyer och åtkomstbegränsningar gäller även fortsättningsvis.
Kan jag använda Daybreak Blue med Astra?
För de flesta Daybreak-kunder går det inte att få färre avslag i Astra. Du kan fortsätta använda Astra med standardmässiga skyddsåtgärder eller byta till en Modell som stöder Daybreak Blue. När du är inloggad i Codex med ChatGPT använder du Daybreak-reglaget för att aktivera färre avslag för modeller som stöds. Om du använder en API-nyckel finns inget Daybreak-reglage.
Omfattar godkännandet GPT-5.5-Cyber?
Inte automatiskt. Trusted Access for Cyber kan användas för många arbetsflöden inom defensiv cybersäkerhet med GPT-5.5. GPT-5.5-Cyber är avsedd för en snävare uppsättning specialiserade och behöriga arbetsflöden, såsom red teaming samt validering eller utveckling av sårbarhetsmetoder, och kan kräva ytterligare godkännanden och kontroller.
Omfattar ett befintligt godkännande för Trusted Access for Cyber eller GPT-5.5-Cyber även Daybreak Red?
Nej. Daybreak Red kräver ytterligare godkännande och aktivering. Befintlig åtkomst till Trusted Access for Cyber eller GPT-5.5-Cyber ger inte automatiskt åtkomst till Daybreak Red.
Kan jag använda Trusted Access för mina kunder eller externa användare?
Nej. Trusted Access är endast avsedd för godkänd intern användning. Åtkomsten får inte utökas till tredjepartskunder, externa användare, kundinriktade arbetsflöden eller trafik från underliggande produkter. För externt riktade arbetsflöden kan du utforska Daybreaks partnerprogram.
Omfattar Trusted Access Noll datalagring?
Nej. Trusted Access och Noll datalagring är separata funktioner. Kontakta din kontaktperson på OpenAI om du behöver vägledning om datalagring eller hur organisationen ska konfigureras.
Kan jag använda Trusted Access för system som jag inte äger?
Endast om du uttryckligen har fått behörighet att testa eller analysera dem. Du får inte dela eller sälja åtkomst till TAC till tredje part eller använda TAC för att testa system som du inte äger eller som du inte uttryckligen har fått behörighet att testa eller analysera.
Kan Daybreak-modeller eller GPT-5.5 med Trusted Access for Cyber användas utanför Codex?
Ja, när det stöds av den godkända åtkomstvägen. Dessa modeller kan användas i godkända interna säkerhetsverktyg och arbetsflöden, förutsatt att arbetet håller sig inom kontots behöriga defensiva område.
Vilka API-identifierare ska jag använda?
För OpenAI API använder Daybreak Blue det stabila aliaset gpt-daybreak-blue-latest och modell-ID:t gpt-5.6-sol. Daybreak Red använder det stabila aliaset gpt-daybreak-red-latest och modell-ID:t gpt-5.6-cyber.
På Amazon Bedrock använder Daybreak Blue openai.gpt-daybreak-blue-5.6-sol och Daybreak Red använder openai.gpt-5.6-cyber. Aliasen gpt-daybreak-blue-latest och gpt-daybreak-red-latest är inte tillgängliga på Amazon Bedrock.
Hur ska vi konfigurera Trusted Access om vår nuvarande OpenAI-organisation hanterar kundinriktad API-trafik?
Använd en organisation eller Arbetsyta som är avsedd för godkänt internt säkerhetsarbete. Trusted Access bör inte aktiveras för en organisation som driver kundinriktade applikationer, ger åtkomst åt tredje part eller hanterar trafik från underliggande produkter. Rådgör med din kontaktperson på OpenAI om lämplig konfiguration innan du ansöker om eller aktiverar åtkomst.
Kan ett avtal eller köp garantera åtkomst till GPT-5.5-Cyber?
Nej. Åtkomsten till GPT-5.5-Cyber är begränsad och kräver godkännande. Enbart ett kommersiellt avtal eller köp garanterar inte åtkomst. Om din begäran godkänns bekräftar OpenAI vilken åtkomstväg som är tillgänglig och vilka villkor som gäller.
Vad ska jag kontrollera om jag fortfarande ser ett säkerhetsmeddelande om cyberinnehåll efter godkännandet?
Kontrollera att du använder den godkända organisationen eller Arbetsytan, den godkända Modellen eller åtkomstvägen samt det avsedda produktgränssnittet. Vissa skyddsåtgärder kan fortfarande gälla efter godkännandet. Om en tydligt defensiv begäran verkar blockeras oväntat kontaktar du supporten och anger det exakta meddelandet, Modellen, produktgränssnittet, tidsstämpeln, begärans ID om det finns samt en kort avidentifierad beskrivning av uppgiften. Läs mer: Trusted Access for Cyber – vanliga problem och felsökning
Hur kan en organisation begränsa Trusted Access till rätt medarbetare?
Trusted Access bör endast vara tillgänglig för godkända interna användare som arbetar med behöriga säkerhetsuppgifter. Om du behöver begränsa åtkomsten kan du tillsammans med din kontaktperson på OpenAI konfigurera en organisation eller Arbetsyta som endast är avsedd för internt bruk och enbart tilldela åtkomst till rätt användare.
