Огляд
Доступ до Daybreak — це програма OpenAI «Довірений доступ для кібербезпеки». Daybreak Blue і Daybreak Red — це рівні доступу в межах Daybreak.
Daybreak дає змогу корпоративним клієнтам і фахівцям із кібербезпеки, які відповідають вимогам, ефективніше використовувати моделі OpenAI для дозволеної роботи з кібербезпеки. Завдяки точніше налаштованим захисним механізмам він зменшує зайві перешкоди в законних процесах забезпечення безпеки. Політики використання OpenAI, інші захисні механізми й засоби контролю доступу й надалі застосовуються до всіх випадків використання Daybreak.
Daybreak призначений для дозволеної роботи з кіберзахисту систем, застосунків, облікових записів, мереж або даних, якими ви володієте, керуєте або на тестування чи аналіз яких маєте явний дозвіл. Не вмикайте Daybreak для клієнтських застосунків, трафіку продуктів, що його використовують, або доступу третіх осіб.
Робочі процеси клієнтів зазвичай поділяються на три категорії:
Безпечний життєвий цикл розробки ПЗ (SDLC) / безпека застосунків (AppSec): безперервне сканування коду, сканування тестових середовищ, перевірка виявлених проблем безпеки, автоматизація виправлень безпеки, перевірка безпеки коду та внесення виправлень.
Захисні операції: робота команд кіберзахисту, моделювання загроз, розвідка кіберзагроз, пошук загроз, аналіз шкідливого ПЗ, розробка засобів виявлення, оцінка й пріоритизація вразливостей і перевірка виправлень.
Дозволене тестування методами атак: тестування на проникнення, перевірка на вразливості та ризики, перевірка або розробка експлойтів, аналіз шкідливого ПЗ, зворотне проєктування та контрольовані перевірки в середовищах, на роботу з якими надано дозвіл.
У таблиці нижче описано поточні рівні довіреного доступу:
| Доступ | Моделі та захисні механізми | Передбачені сценарії використання |
|---|---|---|
| Стандартне використання основних моделей | Підтримувані основні моделі, зокрема GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna та Astra, зі стандартними захисними механізмами для загального використання. Без доступу до спеціалізованих моделей для кібербезпеки. | Процеси безпечного життєвого циклу розробки ПЗ та забезпечення безпеки застосунків, зокрема моделювання загроз, перевірка безпеки коду й внесення виправлень, а також загальні завдання команд кіберзахисту |
| Daybreak Blue | Менше відмов у підтримуваних основних моделях, зокрема GPT-5.5, GPT-5.6 Sol, GPT-6 Sol і GPT-6 Luna, для перевірених завдань із кіберзахисту в середовищах, на роботу з якими надано дозвіл. В Astra зберігаються стандартні захисні механізми. Без доступу до спеціалізованих моделей для кібербезпеки. | Оцінка й пріоритизація вразливостей, перевірка безпеки коду, аналіз шкідливого ПЗ, розробка засобів виявлення, реагування на інциденти та перевірка виправлень. |
| Daybreak Red | GPT-5.5-Cyber, а також менше відмов у підтримуваних основних моделях, зокрема Astra. Потребує окремого схвалення Red, посиленої перевірки та засобів контролю доступу. | Дозволене тестування на проникнення, перевірка на вразливості та ризики, перевірка або розробка експлойтів і контрольоване дослідження вразливостей. |
| Daybreak Red із додатковим схваленням моделі | GPT-5.6-Cyber, а також моделі та зменшення кількості відмов, доступні в Daybreak Red. Потребує додаткового схвалення для конкретної моделі. | Дозволене тестування на проникнення, перевірка на вразливості та ризики, перевірка або розробка експлойтів і контрольоване дослідження вразливостей. |
Більшості команд безпеки рекомендуємо починати з Daybreak Blue. Він підтримує схвалені процеси кіберзахисту, зокрема перевірку безпеки коду, оцінку й пріоритизацію вразливостей, розробку засобів виявлення, реагування на інциденти, аналіз шкідливого ПЗ та перевірку виправлень. Більшість наявних захисних механізмів і політик використання залишаються чинними.
Daybreak Red призначений для складних дозволених процесів, зокрема розробки демонстраційних експлойтів, перевірки ланцюжків експлойтів, тестування на проникнення та перевірки на вразливості та ризики.
Доступ до Daybreak Blue і Red потребує додаткового схвалення.
Зменшення кількості відмов залежно від моделі
У цій таблиці описано захисні механізми для підтримуваних моделей. Доступність моделей, як і раніше, залежить від вашого облікового запису, тарифного плану, інтерфейсу продукту та схваленого доступу.
| Модель | Стандартний режим (Daybreak вимкнено або не схвалено) | Daybreak Blue | Daybreak Red | Daybreak Red із додатковим схваленням моделі |
|---|---|---|---|---|
| Попередні підтримувані основні моделі (зокрема GPT-5.5 і GPT-5.6 Sol) | Стандартні захисні механізми | Менше відмов | Менше відмов | Менше відмов |
| GPT-6 Sol | Стандартні захисні механізми | Менше відмов | Менше відмов | Менше відмов |
| GPT-6 Luna | Стандартні захисні механізми | Менше відмов | Менше відмов | Менше відмов |
| Astra | Стандартні захисні механізми | Стандартні захисні механізми | Менше відмов | Менше відмов |
| GPT-5.5-Cyber | Немає доступу | Немає доступу | Менше відмов | Менше відмов |
| GPT-5.6-Cyber | Немає доступу | Немає доступу | Немає доступу | Менше відмов |
Саме по собі схвалення не вмикає режим зменшення кількості відмов. Для запиту потрібно ввімкнути Daybreak у налаштуваннях робочого простору або проєкту API. Перевірки доступу й налаштувань описано в статті Усунення несправностей Daybreak, а параметри запитів API — у статті Використання Daybreak у Responses API.
У Codex із входом через ChatGPT увімкніть перемикач Daybreak перед надсиланням запиту. Коли перемикач вимкнено, до запитів застосовуються стандартні захисні механізми.
Обмеження
Daybreak не:
Усуває всі захисні механізми чи всі відмови та не зменшує кількість відмов у кожній моделі за замовчуванням.
Гарантує доступ до кожної спеціалізованої моделі для кібербезпеки.
Надає нульове збереження даних за замовчуванням.
Дозволяє перепродаж, проксіювання, вбудовування або доступ через похідні продукти для сторонніх клієнтів чи зовнішніх користувачів.
Надає дозволу на дії поза системами, якими ви володієте або на тестування яких маєте явний дозвіл.
Подання заявки на Daybreak
Щоб подати заявку на Daybreak:
Під час розгляду заявки вас можуть попросити надати інформацію про:
Вашу організацію та можливості у сфері кібербезпеки.
Процеси кіберзахисту, які ви хочете підтримувати.
Організацію або робочий простір OpenAI, які ви плануєте використовувати.
Дані для перевірки або підтвердження надійності, необхідні для оцінки відповідності вимогам.
OpenAI розглядає заявки перед наданням доступу. Схвалення не надається автоматично.
Щоб отримати доступ до Daybreak як індивідуальний користувач, вам має бути щонайменше 18 років.
Можливості Daybreak залежать від доступу, схваленого за вашою заявкою. OpenAI оцінює її з урахуванням таких чинників, як перевірка особи й надійності, ризики, запланований сценарій використання та здатність заявника зміцнити екосистему кібербезпеки загалом.
Налаштування Daybreak для індивідуального користувача
Виконайте ці кроки, щоб подати заявку на індивідуальний доступ до Daybreak Blue. Якщо ви вже використовуєте Розширений захист облікового запису й ваші налаштування відповідають вимогам, перейдіть до невиконаних пунктів у розділі «Ваша відповідність вимогам».
Відкрийте список кроків налаштування. Перейдіть на chatgpt.com/cyber, увійдіть до потрібного облікового запису й виберіть «Налаштувати Daybreak».
Завершіть налаштування захисту облікового запису. Дотримуйтеся вказівок функції Розширений захист облікового запису, щоб зареєструвати принаймні два безпечні способи входу, зокрема один, який працює на різних пристроях. Для Daybreak додайте принаймні один сумісний фізичний апаратний ключ FIDO2. Другим способом може бути інший ключ доступу або апаратний ключ, що відповідає вимогам. Ви можете залишити інші свої ключі доступу.
Збережіть ключі відновлення й увійдіть знову. Збережіть ключі відновлення в недоступному для інших місці та підтвердьте їх збереження. Під час першого ввімкнення функції «Розширений захист облікового запису» буде виконано вихід з облікового запису на всіх пристроях. Увійдіть знову за допомогою зареєстрованого ключа доступу або ключа безпеки. Поки ввімкнено Розширений захист облікового запису, вхід за паролем, коди входу електронною поштою та SMS, а також стандартне відновлення через електронну пошту недоступні. Якщо ви не зможете скористатися жодним зі способів входу або ключів відновлення, відновити доступ до облікового запису може бути неможливо.
Поверніться до Daybreak і підтвердьте особу. Поверніться на chatgpt.com/cyber. Виконайте всі решту вимог до плану або захисту облікового запису, а потім дотримуйтеся вказівок для підтвердження особи до завершення цього кроку.
Налаштуйте ключі Daybreak. Перейдіть до пункту «Налаштуйте ключі Daybreak» і дотримуйтеся вказівок, щоб вибрати один або кілька апаратних ключів, які відповідають вимогам і які ви використовуватимете для Daybreak. Це окремий пункт списку, відмінний від реєстрації способів входу. Один сумісний фізичний апаратний ключ є обов’язковим, другий — необов’язковим.
Перевірте статус доступу. Перегляньте результат і виконайте решту вказівок, показаних для вашого облікового запису. Завершення налаштування захисту й підтвердження особи не гарантує схвалення доступу до Daybreak.
Якщо виникнуть труднощі, див. статтю Усунення несправностей Daybreak: у ній є допомога щодо відсутніх параметрів налаштування, сумісності ключів, перевірки та доступу.
Вимоги до захисту облікового запису для індивідуальних користувачів
Для індивідуального доступу до Daybreak потрібні відповідний платний план, Розширений захист облікового запису та принаймні один сумісний апаратний ключ безпеки FIDO2. Програмний або синхронізований ключ доступу не замінює обов’язкового апаратного ключа. Ви можете залишити в обліковому записі інші ключі доступу поряд із фізичним апаратним ключем, що відповідає вимогам. Під час подання індивідуальної заявки відповідність цим вимогам перевіряється до підтвердження особи.
Щоб зберегти доступ, наявні індивідуальні користувачі мають виконати ці вимоги до 1 жовтня 2026 року. Відкрийте chatgpt.com/cyber і перейдіть до розділу «Ваша відповідність вимогам», щоб перевірити налаштування. Зберігайте резервний апаратний ключ і ключі відновлення в безпечному місці. Перед підключенням прочитайте статтю Розширений захист облікового запису, щоб ознайомитися з вимогами до входу й відновлення доступу.
Ці вимоги стосуються подання індивідуальної заявки. Для доступу на рівні організації та окремо схваленого доступу до Daybreak Red діють власні вимоги до початку роботи.
Використання Daybreak
Отримавши доступ до Daybreak і, за потреби, дочекавшись, поки адміністратор увімкне його для вашого профілю користувача або проєкту API, ви зможете користуватися функціями Daybreak у різних інтерфейсах продуктів.
Спосіб використання Daybreak залежить від інтерфейсу продукту, з яким ви працюєте:
Для передбачуваної поведінки запитів API можна явно задати access_programs.cyber: використовуйте daybreak_blue, щоб зменшити кількість відмов в основних моделях, daybreak_red — для доступу до моделей для кібербезпеки, або standard — щоб зберегти стандартні відмови. Докладніше див. у статті Використання Daybreak у Responses API.
У Codex за допомогою перемикача Daybreak у меню вибору моделі можна ввімкнути для запиту режим зменшення кількості відмов. За замовчуванням перемикач вимкнено, тож до його ввімкнення до запитів застосовуються стандартні відмови.
Якщо ви користуєтеся застосунком Codex, оновіть його до версії 26.908.40834 або новішої, щоб отримати доступ до перемикача Daybreak. В інтерфейсах без перемикача Daybreak його ввімкнено за замовчуванням для всіх підтримуваних запитів.
Відповідальне використання Daybreak
Ви відповідаєте за те, щоб використання не виходило за межі схваленої сфери та відповідало умовам OpenAI й політикам використання.
Після схвалення використовуйте Daybreak лише для законної, дозволеної роботи з кібербезпеки. Ви також маєте погодитися з нашою Політикою протидії кіберзловживанням: ми забороняємо використовувати наші сервіси для сприяння кіберзловживанням — порушенню цілісності, конфіденційності або доступності інформаційної системи, зокрема кібердіяльності «подвійного призначення», що здійснюється зі зловмисним наміром, без належного дозволу або з перевищенням наданих повноважень.
Використовуйте організацію, робочий простір і проєкт API, зазначені у вашому схваленні. Якщо наявна організація обслуговує клієнтський трафік, дотримуйтеся схваленої конфігурації, щоб Daybreak використовувався лише для внутрішніх завдань із безпеки. Не можна поширювати доступ до Daybreak на сторонніх клієнтів, зовнішніх користувачів, процеси обслуговування клієнтів або трафік продуктів, що використовують Daybreak.
Усунення несправностей
Читайте: Довірений доступ для кібербезпеки — поширені проблеми та їх усунення
Поширені запитання
Що змінюється після схвалення?
Схвалення Daybreak надає організації API або робочому простору ChatGPT/Codex точніше налаштовані захисні механізми для основних моделей (Daybreak Blue) і доступ до спеціалізованих моделей для кібербезпеки (Daybreak Red). За замовчуванням ці можливості вимкнено, тож користувачі не побачать змін одразу. Після цього власник організації або робочого простору вмикає доступ для схвалених користувачів і груп, а власник організації API — для схвалених проєктів. Зверніть увагу: інші захисні механізми, політики використання й обмеження доступу залишаються чинними.
Чи можу я використовувати Daybreak Blue з Astra?
Наразі зменшення кількості відмов в Astra доступне лише клієнтам Daybreak Red. Ми працюємо над тим, щоб зменшення кількості відмов в Astra стало доступним і клієнтам Daybreak Blue. Якщо у вас є доступ до Daybreak Blue, ви можете використовувати Astra зі стандартними захисними механізмами, якщо ця модель доступна вашому обліковому запису, або перейти на модель, що підтримує зменшення кількості відмов для Daybreak Blue, наприклад GPT-6 Sol чи GPT-6 Luna.
Чи можу я отримати Daybreak Red як індивідуальний користувач?
Наразі Daybreak Red доступний лише схваленим бізнес- і корпоративним організаціям. Його не можна отримати через подання індивідуальної заявки.
Індивідуальні користувачі можуть подати заявку на Daybreak Blue, але схвалення Blue не включає Daybreak Red.
Деякі індивідуальні користувачі можуть мати доступ як виняток, але наразі подати заявку безпосередньо на Daybreak Red неможливо.
Чи надає схвалення Daybreak Red доступ до всіх моделей Cyber?
Не автоматично. Деякі передові моделі для кібербезпеки можуть потребувати додаткового схвалення, навіть якщо організація вже отримала схвалення Daybreak Red.
Чи можу я використовувати Daybreak для своїх клієнтів або зовнішніх користувачів?
Ні. Daybreak призначений лише для схваленого внутрішнього використання. Не можна поширювати доступ до нього на сторонніх клієнтів, зовнішніх користувачів, процеси обслуговування клієнтів або трафік продуктів, що використовують Daybreak. Для процесів, орієнтованих на зовнішніх користувачів, ознайомтеся з Партнерською програмою Daybreak.
Чи включає схвалення Daybreak нульове збереження даних?
Ні. Довірений доступ і нульове збереження даних — це окремі можливості. Якщо вам потрібна консультація щодо збереження даних або налаштування організації, зверніться до вашої контактної особи в OpenAI.
Чи можу я використовувати Daybreak для систем, які мені не належать?
Лише якщо у вас є явний дозвіл на їх тестування або аналіз. Заборонено передавати або продавати доступ до Daybreak третім особам, а також використовувати Daybreak для тестування систем, які вам не належать або на тестування чи аналіз яких у вас немає явного дозволу.
Чи можна використовувати Daybreak поза Codex?
Так, Daybreak також доступний через Responses API та ChatGPT. Хоча в ChatGPT діють ті самі налаштовані адміністратором обмеження доступу, що й у Codex із входом через ChatGPT, для зручнішої роботи радимо використовувати Daybreak через Codex.
Які ідентифікатори API слід використовувати для доступу до Daybreak через AWS Bedrock?
В Amazon Bedrock для Daybreak Blue використовується openai.gpt-daybreak-blue-5.6-sol, а для Daybreak Red — openai.gpt-5.6-cyber.
Як налаштувати Daybreak, якщо наша поточна організація OpenAI обслуговує клієнтський трафік API?
Увімкніть доступ до Daybreak лише для внутрішніх проєктів API та внутрішніх користувачів ChatGPT і Codex. Не вмикайте Daybreak для процесів обслуговування клієнтів або сторонніх осіб.
Чи може договір або покупка гарантувати доступ до Daybreak?
Ні. Доступ до Daybreak обмежений і надається лише після схвалення. Сама по собі комерційна угода або покупка не гарантує доступу. Якщо вашу заявку схвалять, OpenAI підтвердить доступний спосіб отримання доступу.
Що перевірити, якщо після схвалення я й далі бачу повідомлення про кібербезпеку?
Переконайтеся, що ви використовуєте схвалену організацію або робочий простір, схвалену модель чи спосіб доступу та потрібний інтерфейс продукту. Деякі захисні механізми можуть діяти й після схвалення, навіть із Daybreak Red. Якщо суто захисний запит несподівано блокується, зверніться до служби підтримки й надайте точний текст повідомлення, модель, інтерфейс продукту, позначку часу, ідентифікатор запиту (якщо є) та короткий опис завдання без конфіденційних даних. Докладніше: Довірений доступ для кібербезпеки — поширені проблеми та їх усунення
Як організація може надати довірений доступ лише потрібним працівникам?
Якщо засоби керування доступом до Daybreak увімкнено, власник робочого простору може за допомогою спеціальних ролей і призначення груп обмежити доступ до Codex із входом через ChatGPT лише схваленими внутрішніми користувачами, а для API — застосувати обмеження на рівні проєктів. Залиште Daybreak вимкненим у стандартних налаштуваннях робочого простору й увімкніть його лише для потрібної ролі. Власники організацій API мають налаштувати Daybreak окремо для кожного схваленого проєкту, крім стандартного. Див. статті Керування доступом до функцій у ChatGPT на основі ролей і Початок роботи з Daybreak для корпоративних клієнтів.
