Översikt
Daybreak Access är OpenAI:s program Trusted Access for Cyber. Daybreak Blue och Daybreak Red är åtkomstnivåer.
Trusted Access for Cyber är styrningsModellen för OpenAI Daybreak. Det hjälper kvalificerade företagskunder och cybersäkerhetsexperter att använda OpenAI-Modeller mer effektivt för behörigt cybersäkerhetsarbete. Programmet är utformat för att stödja legitima säkerhetsarbetsflöden genom att minska onödiga hinder med hjälp av mer precisa skyddsåtgärder. OpenAI:s användningspolicyer, övriga skyddsåtgärder och åtkomstkontroller gäller fortfarande.
Trusted Access är avsett för behörigt defensivt cybersäkerhetsarbete på system, applikationer, konton, nätverk eller data som du äger, driver eller uttryckligen har behörighet att testa eller analysera.
Kundernas arbetsflöden delas i allmänhet in i tre kategorier:
Säker SDLC/AppSec: kontinuerlig kodskanning, skanning av testmiljöer, validering av säkerhetsfynd, automatisering av säkerhetskorrigeringar, säker kodgranskning och korrigering.
Defensiva åtgärder: blue teaming, hotmodellering, hotinformation, hotjakt, analys av skadlig kod, utveckling av detekteringsmetoder, prioritering av sårbarheter och validering av korrigeringar.
Behörig offensiv testning: penetrationstestning, red teaming, validering eller utveckling av sårbarhetsutnyttjanden, analys av skadlig kod, baklängeskonstruktion och kontrollerad validering i behöriga miljöer.
Tabellen nedan beskriver de aktuella nivåerna för betrodd åtkomst:
| Åtkomst | Vad som ändras | Avsedda användningsområden |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Mer precisa skyddsåtgärder för verifierat defensivt arbete i behöriga miljöer. | Prioritering av sårbarheter, säker kodgranskning, analys av skadlig kod, utveckling av detekteringsmetoder, incidenthantering och validering av korrigeringar. |
| Daybreak Red (GPT-5.6 Cyber) | Specialiserade funktioner för avancerade, behöriga arbetsflöden, med ytterligare godkännande, striktare verifiering och åtkomstkontroller. | Behörig penetrationstestning, red teaming, validering eller utveckling av sårbarhetsutnyttjanden samt kontrollerad sårbarhetsforskning. |
| GPT-5.5 (standard) | Standardskydd för allmän användning | Arbetsflöden för säker SDLC och applikationssäkerhet, inklusive hotmodellering, säker kodgranskning och korrigering, samt allmän blue teaming |
| GPT-5.5 med Trusted Access for Cyber | Mer precisa skyddsåtgärder för verifierat defensivt arbete i behöriga miljöer | Prioritering och validering av sårbarheter, analys av skadlig kod, utveckling av detekteringsmetoder och validering av korrigeringar |
| GPT-5.5-Cyber | Särskilt utvecklat för specialiserade, behöriga arbetsflöden och kombinerat med striktare verifiering och kontroller på kontonivå | Behörig offensiv testning, inklusive red teaming, utveckling av sårbarhetsutnyttjanden, penetrationstestning och hotjakt |
Daybreak Blue är den rekommenderade startpunkten för de flesta säkerhetsteam. Det bygger på GPT-5.6 Sol med Trusted Access for Cyber och stöder godkända defensiva arbetsflöden, däribland säker kodgranskning, prioritering av sårbarheter, utveckling av detekteringsmetoder, incidenthantering, analys av skadlig kod och validering av korrigeringar. Befintliga skyddsåtgärder, åtkomstkontroller och användningspolicyer gäller fortfarande.
Daybreak Red, som använder GPT-5.6 Cyber, är avsett för avancerade, behöriga arbetsflöden, inklusive utveckling av koncepttest för sårbarhetsutnyttjanden, validering av attackkedjor, penetrationstestning och red teaming. Åtkomst kräver ytterligare godkännande och omfattas av striktare verifiering, övervakning, åtkomstkontroller och mänsklig tillsyn.
Kunder med befintligt godkännande för GPT-5.5 eller GPT-5.5-Cyber bör fortsätta att följa anvisningarna för åtkomst och tilldelning för den godkända Modellen. Befintligt godkännande för Trusted Access for Cyber eller GPT-5.5-Cyber omfattar inte automatiskt Daybreak Red.
Begränsningar
Trusted Access for Cyber gör inte följande:
Tar bort alla skyddsåtgärder eller alla avslag.
Garanterar åtkomst till varje cyberspecialiserad modell.
Beviljar Noll datalagring som standard.
Tillåter återförsäljning, proxyanvändning, inbäddning eller nedströms åtkomst för tredjepartskunder eller externa användare.
Auktoriserar aktivitet utanför system som du äger eller uttryckligen har tillstånd att testa.
Åtkomst är endast avsedd för godkända interna användare och godkända interna arbetsflöden. Den organisation eller arbetsyta som används för Trusted Access bör reserveras för internt säkerhetsarbete och bör inte också driva kundvända applikationer, nedströms produkttrafik eller tredjepartsåtkomst.
Ansöka om Trusted Access for Cyber
Så här begär du Trusted Access for Cyber:
Som en del av granskningen kan du bli ombedd att lämna information om:
Din organisation och era cybersäkerhetsförmågor.
De defensiva cybersäkerhetsarbetsflöden som du vill stödja.
Den OpenAI-organisation eller arbetsyta som du förväntar dig att använda.
Verifierings- eller förtroendeinformation som behövs för att bedöma behörighet.
OpenAI granskar förfrågningar innan åtkomst aktiveras. Godkännande sker inte automatiskt.
De fördelar som är tillgängliga via Trusted Access for Cyber beror på vilken åtkomst som godkänns för din förfrågan, vilket OpenAI utvärderar utifrån faktorer som identitets- och förtroendeverifiering, risköverväganden, det avsedda användningsfallet och sökandens förmåga att stärka det bredare cybersäkerhetsekosystemet.
Använda Trusted Access på ett ansvarsfullt sätt
Du ansvarar för att säkerställa att din användning håller sig inom det godkända omfånget och följer OpenAI:s villkor och användningspolicyer.
Om du blir godkänd ska du endast använda Trusted Access för lagligt, auktoriserat cybersäkerhetsarbete, och du måste godkänna vår policy för cybermissbruk: vi tillåter inte användning av våra tjänster för att underlätta cybermissbruk: kompromettering av ett informationssystems integritet, konfidentialitet eller tillgänglighet – inklusive cyberaktiviteter med ”dual-use” som utförs med illvilligt syfte, utan korrekt auktorisering eller utöver beviljad auktorisering.
Du bör också säkerställa att den organisation eller arbetsyta som används för Trusted Access är lämplig för internt säkerhetsarbete. Om samma organisation driver kundvänd trafik eller nedströms produktarbetsflöden ska du arbeta med din OpenAI-kontakt innan du ansöker. Trusted Access for Cyber får inte utökas till tredjepartskunder, externa användare, kundvända arbetsflöden eller nedströms produkttrafik.
Felsökning
Läs: Trusted Access for Cyber – vanliga problem och felsökning
Vanliga frågor
Vad ändras efter godkännandet?
Godkända kunder kan använda de Modeller och produktgränssnitt som angetts för deras konton. Daybreak Blue, som använder GPT-5.6 Sol, stöder godkända defensiva cybersäkerhetsarbetsflöden, medan Daybreak Red, som använder GPT-5.6 Cyber, kräver ett separat godkännande för avancerat, behörigt arbete. Befintlig åtkomst till GPT-5.5 eller GPT-5.5-Cyber omfattas fortfarande av det ursprungliga godkännandet. Övriga skyddsåtgärder, användningspolicyer och åtkomstbegränsningar gäller fortfarande.
Omfattar godkännandet GPT-5.5-Cyber?
Inte automatiskt. Trusted Access for Cyber kan stödja många defensiva cybersäkerhetsarbetsflöden med GPT-5.5. GPT-5.5-Cyber är avsett för en mer begränsad uppsättning specialiserade, behöriga arbetsflöden, såsom red teaming och validering eller utveckling av sårbarhetsutnyttjanden, och kan kräva ytterligare godkännande och kontroller.
Omfattar ett befintligt godkännande för Trusted Access for Cyber eller GPT-5.5-Cyber även Daybreak Red?
Nej. Daybreak Red kräver ytterligare godkännande och aktivering. Befintlig åtkomst till Trusted Access for Cyber eller GPT-5.5-Cyber ger inte automatiskt åtkomst till Daybreak Red.
Kan jag använda Trusted Access för mina kunder eller externa användare?
Nej. Trusted Access är endast avsett för godkänd intern användning. Det får inte utökas till tredjepartskunder, externa användare, kundinriktade arbetsflöden eller trafik till underordnade produkter. För externt inriktade arbetsflöden kan du läsa mer om Daybreaks partnerprogram.
Omfattar Trusted Access Noll datalagring?
Nej. Trusted Access och Noll datalagring är separata. Om du behöver vägledning om datalagring eller konfiguration av organisationen kontaktar du din kontaktperson på OpenAI.
Kan jag använda Trusted Access för system som jag inte äger?
Endast om du uttryckligen har behörighet att testa eller analysera dem. Du får inte dela eller sälja åtkomst till TAC till tredje part eller använda TAC för att testa system som du inte äger eller som du inte uttryckligen har behörighet att testa eller analysera.
Kan Daybreak-Modeller eller GPT-5.5 med Trusted Access for Cyber användas utanför Codex?
Ja, när den godkända åtkomstvägen stöder det. Dessa Modeller kan användas i godkända interna säkerhetsverktyg och arbetsflöden, förutsatt att arbetet håller sig inom kontots behöriga defensiva omfattning.
Vilka API-identifierare ska jag använda?
För OpenAI API använder Daybreak Blue det stabila aliaset gpt-daybreak-blue och Modell-ID:t gpt-5.6-sol. Daybreak Red använder det stabila aliaset gpt-daybreak-red och Modell-ID:t gpt-5.6-cyber.
På Amazon Bedrock använder Daybreak Blue gpt-daybreak-blue-5.6-sol och Daybreak Red gpt-5.6-cyber. Aliassen gpt-daybreak-blue och gpt-daybreak-red är inte tillgängliga på Amazon Bedrock.
Hur bör vi konfigurera Trusted Access om vår nuvarande OpenAI-organisation hanterar kundinriktad API-trafik?
Använd en organisation eller Arbetsyta som är reserverad för godkänt internt säkerhetsarbete. Trusted Access bör inte aktiveras för en organisation som driver kundinriktade applikationer, ger tredje part åtkomst eller hanterar trafik till underordnade produkter. Rådgör med din kontaktperson på OpenAI om lämplig konfiguration innan du ansöker om eller aktiverar åtkomst.
Kan ett avtal eller köp garantera åtkomst till GPT-5.5-Cyber?
Nej. Åtkomsten till GPT-5.5-Cyber är begränsad och kräver godkännande. Enbart ett kommersiellt avtal eller köp garanterar inte åtkomst. Om din begäran godkänns bekräftar OpenAI den tillgängliga åtkomstvägen och eventuella tillämpliga villkor.
Vad bör jag kontrollera om jag fortfarande ser ett cybersäkerhetsmeddelande efter godkännandet?
Kontrollera att du använder den godkända organisationen eller Arbetsytan, den godkända Modellen eller åtkomstvägen samt det avsedda produktgränssnittet. Vissa skyddsåtgärder kan fortsätta att gälla efter godkännandet. Om en tydligt defensiv begäran oväntat verkar blockeras kontaktar du supporten och anger det exakta meddelandet, Modellen, produktgränssnittet, tidsstämpeln, begärans ID om det finns tillgängligt samt en kort avidentifierad beskrivning av uppgiften. Läs mer: Trusted Access for Cyber – vanliga problem och felsökning
Hur kan en organisation begränsa Trusted Access till rätt medarbetare?
Trusted Access bör endast vara tillgängligt för godkända interna användare som arbetar med behöriga säkerhetsuppgifter. Om ni behöver begränsa åtkomsten kontaktar ni er kontaktperson på OpenAI för att konfigurera en organisation eller Arbetsyta enbart för internt bruk och endast tilldela åtkomst till rätt användare.
