Genel bakış
Daybreak Erişimi, OpenAI’ın Siber Güvenlik için Güvenilir Erişim programıdır. Daybreak Blue ve Daybreak Red, Daybreak kapsamındaki erişim düzeyleridir.
Daybreak, uygun niteliklere sahip kurumsal müşterilerin ve siber güvenlik uzmanlarının yetkili siber güvenlik çalışmalarında OpenAI modellerini daha etkili kullanmasını sağlar. Daha hassas güvenlik önlemleriyle gereksiz engelleri azaltarak meşru güvenlik iş akışlarını desteklemek üzere tasarlanmıştır. OpenAI’ın kullanım politikaları, diğer güvenlik önlemleri ve erişim kontrolleri tüm Daybreak kullanımlarında geçerli olmaya devam eder.
Daybreak; sahibi olduğunuz, işlettiğiniz veya test etmek ya da analiz etmek için açıkça yetkilendirildiğiniz sistemler, uygulamalar, hesaplar, ağlar veya veriler üzerinde yürütülen yetkili savunma amaçlı siber güvenlik çalışmaları içindir. Daybreak’i müşterilere yönelik uygulamalar, buna bağlı ürün trafiği veya üçüncü taraf erişimi için etkinleştirmeyin.
Müşteri iş akışları genellikle üç kategoriye ayrılır:
Güvenli SDLC / AppSec: sürekli kod taraması, test ortamı taraması, güvenlik bulgularının doğrulanması, güvenlik yaması otomasyonu, güvenli kod incelemesi ve yama uygulama.
Savunma operasyonları: mavi takım çalışmaları, tehdit modelleme, tehdit istihbaratı, tehdit avcılığı, kötü amaçlı yazılım analizi, tespit mühendisliği, güvenlik açıklarının önceliklendirilmesi ve yama doğrulama.
Yetkili saldırı testleri: sızma testi, red teaming, istismar doğrulama veya geliştirme, kötü amaçlı yazılım analizi, tersine mühendislik ve yetkili ortamlarda kontrollü doğrulama.
Aşağıdaki tabloda mevcut güvenilir erişim düzeyleri açıklanmaktadır:
| Erişim | Modeller ve güvenlik önlemleri | Hedeflenen kullanım senaryoları |
|---|---|---|
| Standart ana seri model kullanımı | GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna ve Astra dahil desteklenen ana seri modeller; genel amaçlı kullanım için standart güvenlik önlemleriyle sunulur. Siber güvenlik alanında uzmanlaşmış modellere erişim yoktur. | Tehdit modelleme, güvenli kod incelemeleri ve yama uygulama dahil güvenli SDLC ve uygulama güvenliği iş akışları ile genel mavi takım çalışmaları |
| Daybreak Blue | Yetkili ortamlardaki doğrulanmış savunma çalışmaları için GPT-5.5, GPT-5.6 Sol, GPT-6 Sol ve GPT-6 Luna dahil desteklenen ana seri modellerde daha az ret. Astra’da standart güvenlik önlemleri korunur. Siber güvenlik alanında uzmanlaşmış modellere erişim yoktur. | Güvenlik açıklarının önceliklendirilmesi, güvenli kod incelemesi, kötü amaçlı yazılım analizi, tespit mühendisliği, olay müdahalesi ve yama doğrulama. |
| Daybreak Red | GPT-5.5-Cyber ve Astra dahil desteklenen ana seri modellerde daha az ret. Ayrı Red onayı, daha güçlü doğrulama ve erişim kontrolleri gerektirir. | Yetkili sızma testleri, red teaming, istismar doğrulama veya geliştirme ve kontrollü güvenlik açığı araştırmaları. |
| Ek model onayıyla Daybreak Red | GPT-5.6-Cyber ile Daybreak Red kapsamındaki modeller ve daha az ret özelliği. Modele özgü ek onay gerektirir. | Yetkili sızma testleri, red teaming, istismar doğrulama veya geliştirme ve kontrollü güvenlik açığı araştırmaları. |
Çoğu güvenlik ekibi için önerilen başlangıç noktası Daybreak Blue’dur. Güvenli kod incelemesi, güvenlik açıklarının önceliklendirilmesi, tespit mühendisliği, olay müdahalesi, kötü amaçlı yazılım analizi ve yama doğrulama dahil onaylı savunma iş akışlarını destekler. Mevcut güvenlik önlemlerinin ve kullanım politikalarının çoğu geçerli olmaya devam eder.
Daybreak Red; kavram kanıtı niteliğinde istismar geliştirme, istismar zinciri doğrulama, sızma testi ve red teaming dahil gelişmiş, yetkili iş akışları içindir.
Daybreak Blue ve Red erişimi ek onay gerektirir.
Modele göre daha az ret davranışı
Bu tablo, desteklenen modellerin güvenlik önlemlerini açıklar. Modellerin kullanılabilirliği yine hesabınıza, planınıza, kullandığınız ürün arayüzüne ve onaylanan erişiminize bağlıdır.
| Model | Standart (Daybreak kapalı veya onaylanmamış) | Daybreak Blue | Daybreak Red | Ek model onayıyla Daybreak Red |
|---|---|---|---|---|
| Desteklenen önceki ana seri modeller (GPT-5.5 ve GPT-5.6 Sol dahil) | Standart güvenlik önlemleri | Daha az ret | Daha az ret | Daha az ret |
| GPT-6 Sol | Standart güvenlik önlemleri | Daha az ret | Daha az ret | Daha az ret |
| GPT-6 Luna | Standart güvenlik önlemleri | Daha az ret | Daha az ret | Daha az ret |
| Astra | Standart güvenlik önlemleri | Standart güvenlik önlemleri | Daha az ret | Daha az ret |
| GPT-5.5-Cyber | Erişim yok | Erişim yok | Daha az ret | Daha az ret |
| GPT-5.6-Cyber | Erişim yok | Erişim yok | Erişim yok | Daha az ret |
Yalnızca onay almak, daha az ret özelliğini etkinleştirmez. İstek için Daybreak’in çalışma alanı veya API projesi kontrollerinden etkinleştirilmesi gerekir. Erişim ve kurulum kontrolleri için Daybreak sorun giderme, API isteği ayarları için Responses API’de Daybreak kullanımı başlıklı makalelere bakın.
ChatGPT ile oturum açtığınız Codex’te bir istek göndermeden önce Daybreak düğmesini açın. Düğme kapalıyken isteklere standart güvenlik önlemleri uygulanır.
Sınırlamalar
Daybreak şunları yapmaz:
Tüm güvenlik önlemlerini veya tüm retleri kaldırmaz ya da varsayılan olarak her modelde retleri azaltmaz.
Siber güvenlik alanında uzmanlaşmış her modele erişimi garanti etmez.
Varsayılan olarak sıfır veri saklama sağlamaz.
Üçüncü taraf müşteriler veya harici kullanıcılar için yeniden satışa, proxy aracılığıyla sunmaya, başka ürünlere yerleştirmeye veya bu ürünler üzerinden erişime izin vermez.
Sahibi olduğunuz veya test etmek için açıkça izin aldığınız sistemler dışında faaliyet yürütme yetkisi vermez.
Daybreak’e başvurma
Daybreak talep etmek için:
İnceleme kapsamında şu konularda bilgi vermeniz istenebilir:
Kuruluşunuz ve siber güvenlik yetenekleriniz.
Desteklemek istediğiniz savunma amaçlı siber güvenlik iş akışları.
Kullanmayı planladığınız OpenAI kuruluşu veya çalışma alanı.
Uygunluğu değerlendirmek için gereken doğrulama veya güvenilirlik bilgileri.
OpenAI, erişimi etkinleştirmeden önce başvuruları inceler. Onay otomatik olarak verilmez.
Bireysel Daybreak erişimine uygun olmak için en az 18 yaşında olmalısınız.
Daybreak’in sunduğu avantajlar, başvurunuz için onaylanan erişime bağlıdır. OpenAI bunu kimlik ve güvenilirlik doğrulaması, risk değerlendirmeleri, amaçlanan kullanım senaryosu ve başvuru sahibinin siber güvenlik ekosistemini genel olarak güçlendirme kapasitesi gibi etkenlere göre değerlendirir.
Daybreak’i bireysel kullanım için ayarlayın
Bireysel Daybreak Blue erişimine başvurmak için şu adımları izleyin. Gelişmiş Hesap Güvenliği’ni zaten kullanıyorsanız ve yapılandırmanız gereksinimleri karşılıyorsa Uygunluğunuz bölümündeki tamamlanmamış maddelerle devam edin.
Kurulum kontrol listesini açın. chatgpt.com/cyber adresine gidin, kullanmak istediğiniz hesapla oturum açın ve Daybreak’i ayarla seçeneğini belirleyin.
Hesap güvenliği kurulumunu tamamlayın. En az biri farklı cihazlarda çalışan en az iki güvenli oturum açma yöntemi kaydetmek için Gelişmiş Hesap Güvenliği yönergelerini izleyin. Daybreak için en az bir uyumlu fiziksel FIDO2 donanım anahtarı ekleyin. İkinci yönteminiz, gereksinimleri karşılayan başka bir geçiş anahtarı veya donanım anahtarı olabilir. Diğer geçiş anahtarlarınızı tutabilirsiniz.
Kurtarma anahtarlarınızı kaydedin ve yeniden oturum açın. Kurtarma anahtarlarınızı başkalarının erişemeyeceği bir yerde saklayın ve kaydettiğinizi onaylayın. Gelişmiş Hesap Güvenliği’ni ilk kez etkinleştirdiğinizde tüm cihazlardaki oturumlarınız kapatılır. Kayıtlı bir geçiş anahtarı veya güvenlik anahtarıyla yeniden oturum açın. Gelişmiş Hesap Güvenliği etkinken parolayla oturum açma, e-posta ve SMS ile oturum açma kodları ve standart e-posta yoluyla kurtarma devre dışı bırakılır. Oturum açma yöntemlerinizin veya kurtarma anahtarlarınızın hiçbirini kullanamıyorsanız hesabınızı kurtaramayabilirsiniz.
Daybreak’e dönün ve kimliğinizi doğrulayın. chatgpt.com/cyber adresine dönün. Plan veya hesap güvenliğiyle ilgili karşılanmamış gereksinimleri tamamlayın, ardından kimlik doğrulama adımı tamamlanana kadar yönergeleri izleyin.
Daybreak anahtarlarınızı ayarlayın. Daybreak anahtarlarınızı ayarlayın adımına geçin ve Daybreak için kullanacağınız, gereksinimleri karşılayan donanım anahtarını veya anahtarlarını seçmek üzere yönergeleri izleyin. Bu, kontrol listesinde oturum açma yöntemlerinizi kaydetmekten ayrı bir maddedir. Bir uyumlu fiziksel donanım anahtarı gereklidir; ikincisi isteğe bağlıdır.
Erişim durumunuzu kontrol edin. Sonucu inceleyin ve hesabınız için gösterilen kalan yönergeleri izleyin. Güvenlik kurulumunu ve kimlik doğrulamasını tamamlamak Daybreak onayını garanti etmez.
Bir sorunla karşılaşırsanız eksik kurulum seçenekleri, anahtar uyumluluğu, doğrulama ve erişim konularında yardım için Daybreak sorun giderme makalesine bakın.
Bireysel hesap güvenliği gereksinimleri
Bireysel Daybreak erişimi için uygun bir ücretli plan, Gelişmiş Hesap Güvenliği ve en az bir uyumlu FIDO2 donanım güvenlik anahtarı gerekir. Yazılım tabanlı veya senkronize edilen bir geçiş anahtarı, donanım anahtarı gereksinimini karşılamaz. Hesabınızda, gereksinimleri karşılayan fiziksel bir donanım anahtarının yanı sıra diğer geçiş anahtarlarını da tutabilirsiniz. Bireysel başvuru sürecinde bu gereksinimler kimlik doğrulamasından önce kontrol edilir.
Mevcut bireysel kullanıcıların erişimlerini korumak için bu gereksinimleri 1 Ekim 2026’ya kadar karşılaması gerekir. Yapılandırmanızı kontrol etmek için chatgpt.com/cyber adresini açın ve Uygunluğunuz bölümündeki adımları izleyin. Yedek bir donanım anahtarını ve kurtarma anahtarlarınızı güvenli bir yerde saklayın. Etkinleştirmeden önce oturum açma ve kurtarma gereksinimlerini anlamak için Gelişmiş Hesap Güvenliği makalesini okuyun.
Bu gereksinimler bireysel başvuru süreci için geçerlidir. Kuruluş düzeyinde erişim ve ayrı olarak onaylanan Daybreak Red erişimi için kendilerine özgü kullanıma başlama gereksinimleri geçerlidir.
Daybreak kullanımı
Daybreak erişimi aldıktan ve (gerekliyse) yöneticiniz bunu kullanıcı profiliniz veya API projeniz için etkinleştirdikten sonra Daybreak özelliklerine çeşitli ürün arayüzlerinden erişebilirsiniz.
Daybreak’i nasıl kullanacağınız, kullandığınız ürün arayüzüne bağlıdır:
API isteklerinde öngörülebilir davranış istediğinizde access_programs.cyber ayarını açıkça belirleyebilirsiniz: Ana seri modellerde daha az ret için daybreak_blue, siber güvenlik modellerine erişmek için daybreak_red veya standart ret davranışını korumak için standard kullanın. Daha fazla ayrıntı için Responses API’de Daybreak kullanımı makalesine bakın.
Codex’te, bir istek için daha az ret özelliğini açmak üzere model seçicideki Daybreak düğmesini kullanabilirsiniz. Düğme varsayılan olarak kapalıdır; yani açılana kadar isteklere standart ret davranışı uygulanır.
Codex uygulamasını kullanıyorsanız Daybreak düğmesine erişmek için 26.908.40834 veya sonraki bir sürüme güncelleyin. Daybreak düğmesinin bulunmadığı arayüzlerde Daybreak, desteklenen tüm istekler için varsayılan olarak açıktır.
Daybreak’i sorumlu bir şekilde kullanma
Kullanımınızın onaylanan kapsam içinde kalmasını ve OpenAI’ın koşullarına ve kullanım politikalarına uymasını sağlamak sizin sorumluluğunuzdadır.
Onay alırsanız Daybreak’i yalnızca yasal ve yetkili siber güvenlik çalışmaları için kullanın. Ayrıca Siber Kötüye Kullanım Politikamızı kabul etmeniz gerekir: Hizmetlerimizin, bir bilgi sisteminin bütünlüğünü, gizliliğini veya kullanılabilirliğini tehlikeye atan siber kötüye kullanımı kolaylaştırmak için kullanılmasına izin vermiyoruz. Buna kötü niyetle, gerekli yetki olmadan veya verilen yetkiyi aşarak yürütülen “çift kullanımlı” siber faaliyetler de dahildir.
Onayınızda belirtilen kuruluşu, çalışma alanını ve API projesini kullanın. Mevcut bir kuruluş müşterilere yönelik trafiği işliyorsa Daybreak’i kurum içi güvenlik çalışmalarıyla sınırlı tutmak için onaylanan yapılandırmayı uygulayın. Daybreak kullanımı üçüncü taraf müşterileri, harici kullanıcıları, müşterilere yönelik iş akışlarını veya buna bağlı ürün trafiğini kapsayacak şekilde genişletilemez.
Sorun giderme
Okuyun: Siber Güvenlik için Güvenilir Erişim - Yaygın Sorunlar ve Sorun Giderme
Sık sorulan sorular
Onaydan sonra ne değişir?
Daybreak onayı, bir API kuruluşuna veya ChatGPT/Codex çalışma alanına ana seri modellerde daha hassas güvenlik önlemleri (Daybreak Blue) ve siber güvenlik alanında uzmanlaşmış modellere erişim (Daybreak Red) sağlar. Bunlar varsayılan olarak KAPALI sunulduğundan kullanıcılar hemen bir değişiklik görmez. Ardından kuruluş veya çalışma alanı sahibi, onaylı kullanıcılar ve gruplar için erişimi etkinleştirir ya da API kuruluş sahibi, onaylı projeler için erişimi etkinleştirir. Diğer güvenlik önlemlerinin, kullanım politikalarının ve erişim kısıtlamalarının geçerli olmaya devam ettiğini unutmayın.
Daybreak Blue’yu Astra ile kullanabilir miyim?
Şu anda Astra’da daha az ret özelliği yalnızca Daybreak Red müşterilerine sunulmaktadır. Astra’da daha az ret özelliğini Daybreak Blue müşterilerine de sunmak için çalışıyoruz. Daybreak Blue erişiminiz varsa hesabınızın model erişimine bağlı olarak Astra’yı standart güvenlik önlemleriyle kullanabilir veya GPT-6 Sol ya da GPT-6 Luna gibi Daybreak Blue için daha az ret özelliğini destekleyen bir modele geçebilirsiniz.
Bireysel olarak Daybreak Red erişimi alabilir miyim?
Daybreak Red şu anda yalnızca onaylı işletmeler ve kurumsal kuruluşlar tarafından kullanılabilir. Bireysel başvuru süreci üzerinden sunulmaz.
Bireysel kullanıcılar Daybreak Blue’ya başvurabilir ancak Blue onayı Daybreak Red’i kapsamaz.
Bazı bireysel kullanıcılara istisnai olarak erişim verilmiş olabilir ancak şu anda Daybreak Red’e doğrudan başvurmak mümkün değildir.
Daybreak Red onayı tüm Cyber modellerini kapsar mı?
Otomatik olarak kapsamaz. Bir kuruluş Daybreak Red için zaten onaylanmış olsa bile bazı en üst seviye siber güvenlik modelleri ek onay gerektirebilir.
Daybreak’i müşterilerim veya harici kullanıcılar için kullanabilir miyim?
Hayır. Daybreak yalnızca onaylı kurum içi kullanım içindir. Kullanımı üçüncü taraf müşterileri, harici kullanıcıları, müşterilere yönelik iş akışlarını veya buna bağlı ürün trafiğini kapsayacak şekilde genişletilemez. Kurum dışına yönelik iş akışları için Daybreak İş Ortağı Programı’nı inceleyin.
Daybreak onayı sıfır veri saklamayı kapsar mı?
Hayır. Güvenilir Erişim ve sıfır veri saklama birbirinden ayrıdır. Veri saklama veya kuruluş yapılandırması konusunda rehberliğe ihtiyacınız varsa lütfen OpenAI temsilcinizle iletişime geçin.
Daybreak’i sahibi olmadığım sistemler için kullanabilir miyim?
Yalnızca bu sistemleri test etmek veya analiz etmek için açıkça yetkilendirildiyseniz. Daybreak erişimini üçüncü taraflarla paylaşmanıza veya onlara satmanıza ya da sahibi olmadığınız veya test etmek ya da analiz etmek için açıkça yetkilendirilmediğiniz sistemleri test etmek üzere Daybreak’i kullanmanıza izin verilmez.
Daybreak, Codex dışında kullanılabilir mi?
Evet, Daybreak, Responses API ve ChatGPT üzerinden de kullanılabilir. ChatGPT, ChatGPT üzerinden oturum açılan Codex ile aynı yönetici tabanlı erişim kontrollerini uygular. Ancak daha iyi bir kullanıcı deneyimi için Daybreak’i Codex üzerinden kullanmanızı öneririz.
Daybreak’e AWS Bedrock üzerinden erişiyorsam hangi API tanımlayıcılarını kullanmalıyım?
Amazon Bedrock’ta Daybreak Blue için openai.gpt-daybreak-blue-5.6-sol, Daybreak Red için ise openai.gpt-5.6-cyber kullanılır.
Mevcut OpenAI kuruluşumuz müşterilere yönelik API trafiğini işliyorsa Daybreak’i nasıl yapılandırmalıyız?
Daybreak erişimini yalnızca kurum içi API projeleri ile ChatGPT ve Codex kullanıcıları için etkinleştirin. Daybreak’i müşterilere yönelik veya üçüncü taraf iş akışları için etkinleştirmeyin.
Bir sözleşme veya satın alma işlemi Daybreak erişimini garanti eder mi?
Hayır. Daybreak erişimi sınırlıdır ve onaya tabidir. Ticari bir anlaşma veya satın alma işlemi tek başına erişimi garanti etmez. Başvurunuz onaylanırsa OpenAI, kullanabileceğiniz erişim yöntemini teyit eder.
Onaydan sonra hâlâ siber güvenlik mesajı görüyorsam neleri kontrol etmeliyim?
Onaylı kuruluşu veya çalışma alanını, onaylı modeli veya erişim yöntemini ve amaçlanan ürün arayüzünü kullandığınızı doğrulayın. Daybreak Red ile bile onaydan sonra bazı güvenlik önlemleri geçerli olmaya devam edebilir. Açıkça savunma amaçlı bir istek beklenmedik şekilde engellenmiş görünüyorsa mesajın tam metni, model, ürün arayüzü, zaman damgası, varsa istek kimliği ve görevin hassas bilgilerden arındırılmış kısa bir açıklamasıyla Destek ekibine başvurun. Daha fazla bilgi: Siber Güvenlik için Güvenilir Erişim - Yaygın Sorunlar ve Sorun Giderme
Bir kuruluş, Güvenilir Erişim’i yalnızca ilgili çalışanlarla nasıl sınırlayabilir?
Daybreak erişim kontrollerinin etkin olduğu durumlarda çalışma alanı sahibi, erişimi yalnızca onaylı kurum içi kullanıcılarla sınırlamak için ChatGPT üzerinden Codex oturum açma işlemlerinde özel rollerden ve grup atamalarından, API’de ise proje tabanlı kontrollerden yararlanabilir. Çalışma alanı varsayılan ayarlarında Daybreak’i KAPALI tutun ve yalnızca hedeflenen rol için açın. API kuruluş sahipleri, onaylanmış her varsayılan dışı proje için Daybreak’i ayrı ayrı yapılandırmalıdır. ChatGPT’de rol tabanlı erişim kontrolüyle özellik erişimini yönetme ve Kurumsal Daybreak kullanıma başlama süreci başlıklı makalelere bakın.
