Огляд
Daybreak Access — це програма OpenAI «Довірений доступ для кібербезпеки». Daybreak Blue і Daybreak Red — це рівні доступу.
Довірений доступ для кібербезпеки — це модель керування для OpenAI Daybreak. Вона допомагає відповідним корпоративним клієнтам і фахівцям із кібербезпеки ефективніше використовувати моделі OpenAI для авторизованих робіт із кібербезпеки, а точніші заходи безпеки дають змогу підтримувати законні процеси без зайвих перешкод. Правила використання OpenAI, інші заходи безпеки та засоби контролю доступу продовжують діяти.
Довірений доступ призначений для авторизованих робіт із захисної кібербезпеки в системах, застосунках, облікових записах, мережах або даних, якими ви володієте чи керуєте або на тестування чи аналіз яких маєте явний дозвіл.
Процеси клієнтів зазвичай належать до трьох категорій:
Безпечний SDLC / AppSec: безперервне сканування коду й тестових середовищ, перевірка виявлених проблем безпеки, автоматизація виправлень безпеки, перевірка захищеності коду та внесення виправлень.
Захисні операції: робота синьої команди, моделювання загроз, аналіз даних про загрози, пошук загроз, аналіз шкідливого ПЗ, проєктування засобів виявлення, сортування вразливостей і перевірка виправлень.
Авторизоване наступальне тестування: тестування на проникнення, перевірка на вразливості та ризики, перевірка чи розробка експлойтів, аналіз шкідливого ПЗ, зворотне проєктування та контрольована перевірка в авторизованих середовищах.
У таблиці нижче описано поточні рівні довіреного доступу:
| Доступ | Що змінюється | Передбачені сценарії використання |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Точніші заходи безпеки для перевірених захисних робіт в авторизованих середовищах. | Сортування вразливостей, перевірка захищеності коду, аналіз шкідливого ПЗ, проєктування засобів виявлення, реагування на інциденти та перевірка виправлень. |
| Daybreak Red (GPT-5.6 Cyber) | Спеціалізовані можливості для складних авторизованих процесів із додатковим схваленням, посиленою перевіркою та засобами контролю доступу. | Авторизоване тестування на проникнення, перевірка на вразливості та ризики, перевірка чи розробка експлойтів і контрольоване дослідження вразливостей. |
| GPT-5.5 (за замовчуванням) | Стандартні заходи безпеки для загального використання | Процеси безпечного SDLC і захисту застосунків, зокрема моделювання загроз, перевірка захищеності коду та внесення виправлень, а також загальна робота синьої команди |
| GPT-5.5 із Довіреним доступом для кібербезпеки | Точніші заходи безпеки для перевірених захисних робіт в авторизованих середовищах | Сортування та перевірка вразливостей, аналіз шкідливого ПЗ, проєктування засобів виявлення та перевірка виправлень |
| GPT-5.5-Cyber | Спеціально створена для спеціалізованих авторизованих процесів і доповнена посиленою перевіркою та засобами контролю на рівні облікового запису | Авторизоване наступальне тестування, зокрема перевірка на вразливості та ризики, розробка експлойтів, тестування на проникнення й пошук загроз |
Daybreak Blue — рекомендована відправна точка для більшості команд безпеки. Створена на базі GPT-5.6 Sol із Довіреним доступом для кібербезпеки, вона підтримує схвалені захисні процеси, зокрема перевірку захищеності коду, сортування вразливостей, проєктування засобів виявлення, реагування на інциденти, аналіз шкідливого ПЗ та перевірку виправлень. Наявні заходи безпеки, засоби контролю доступу та правила використання продовжують діяти.
Daybreak Red на базі GPT-5.6 Cyber призначена для складних авторизованих процесів, зокрема розробки демонстраційних експлойтів, перевірки ланцюжків експлойтів, тестування на проникнення та перевірки на вразливості й ризики. Доступ потребує додаткового схвалення та передбачає посилену перевірку, моніторинг, засоби контролю доступу й нагляд з боку людини.
Клієнтам із наявним схваленням GPT-5.5 або GPT-5.5-Cyber слід і надалі дотримуватися інструкцій із доступу та підключення схваленої моделі. Наявне схвалення Довіреного доступу для кібербезпеки або GPT-5.5-Cyber не охоплює Daybreak Red автоматично.
Обмеження
Trusted Access for Cyber не:
усуває всі запобіжні заходи або всі відмови.
гарантує доступ до кожної кіберспеціалізованої моделі.
надає нульове збереження даних за замовчуванням.
дозволяє перепродаж, проксіювання, вбудовування або подальший доступ для сторонніх клієнтів чи зовнішніх користувачів.
дозволяє діяльність поза системами, якими ви володієте або які вам прямо дозволено тестувати.
Доступ призначений лише для схвалених внутрішніх користувачів і схвалених внутрішніх робочих процесів. Організацію або робочий простір, що використовується для Trusted Access, слід зарезервувати для внутрішньої роботи з безпеки; вони не мають також обслуговувати клієнтські застосунки, подальший продуктовий трафік або доступ третіх сторін.
Подання заявки на довірений доступ для кібербезпеки
Щоб подати запит на довірений доступ для кібербезпеки:
У межах розгляду вас можуть попросити надати інформацію про:
Вашу організацію та її можливості у сфері кібербезпеки.
Захисні процеси кібербезпеки, які ви хочете підтримувати.
Організацію OpenAI або робочий простір, якими ви плануєте користуватися.
Дані для перевірки або підтвердження надійності, необхідні для оцінювання відповідності вимогам.
OpenAI розглядає запити, перш ніж надати доступ. Схвалення не надається автоматично.
Щоб отримати доступ до Daybreak як фізична особа, вам має бути щонайменше 18 років.
Переваги, доступні в межах довіреного доступу для кібербезпеки, залежать від рівня доступу, схваленого за вашим запитом. OpenAI оцінює його з урахуванням таких чинників, як перевірка особи й надійності, потенційні ризики, запланований сценарій використання та здатність заявника посилити ширшу екосистему кібербезпеки.
Відповідальне використання Trusted Access
Ви відповідаєте за те, щоб ваше використання залишалося в межах схваленого обсягу та відповідало умовам OpenAI і політикам використання.
Якщо вас схвалено, використовуйте Trusted Access лише для законної, авторизованої роботи з кібербезпеки, і ви маєте погодитися з нашою Політикою щодо кіберзловживань: ми забороняємо використання наших сервісів для сприяння кіберзловживанням — порушенню цілісності, конфіденційності або доступності інформаційної системи, зокрема кібердіяльності «подвійного призначення», що здійснюється зі зловмисним наміром, без належного дозволу або понад надані повноваження.
Вам також слід переконатися, що організація або робочий простір, які використовуються для Trusted Access, підходять для внутрішньої роботи з безпеки. Якщо та сама організація обслуговує клієнтський трафік або подальші продуктові робочі процеси, перед поданням заявки узгодьте це зі своїм контактом в OpenAI. Trusted Access for Cyber не можна поширювати на сторонніх клієнтів, зовнішніх користувачів, клієнтські робочі процеси або подальший продуктовий трафік.
Усунення несправностей
Читайте: Trusted Access for Cyber — поширені проблеми та усунення несправностей
Поширені запитання
Що змінюється після схвалення?
Схвалені клієнти можуть використовувати моделі та продукти, визначені для їхніх облікових записів. Daybreak Blue, що використовує GPT-5.6 Sol, підтримує схвалені захисні процеси кібербезпеки, а Daybreak Red, що використовує GPT-5.6 Cyber, потребує окремого схвалення для складних авторизованих завдань. На наявний доступ до GPT-5.5 або GPT-5.5-Cyber і надалі поширюються умови початкового схвалення. Інші заходи безпеки, правила використання та обмеження доступу також залишаються чинними.
Чи включає схвалення доступ до GPT-5.5-Cyber?
Не автоматично. Довірений доступ для кібербезпеки дає змогу виконувати за допомогою GPT-5.5 багато захисних процесів кібербезпеки. GPT-5.5-Cyber призначено для вужчого кола спеціалізованих авторизованих процесів, як-от перевірка на вразливості та ризики, перевірка чи розробка експлойтів. Для них можуть знадобитися додаткове схвалення та засоби контролю.
Чи включає наявне схвалення довіреного доступу для кібербезпеки або GPT-5.5-Cyber доступ до Daybreak Red?
Ні. Для Daybreak Red потрібні додаткові схвалення й активація. Наявний довірений доступ для кібербезпеки або доступ до GPT-5.5-Cyber не надає автоматичного доступу до Daybreak Red.
Чи можу я використовувати довірений доступ для своїх клієнтів або зовнішніх користувачів?
Ні. Довірений доступ призначено лише для схваленого внутрішнього використання. Його не можна поширювати на сторонніх клієнтів, зовнішніх користувачів, процеси для клієнтів або трафік продуктів, що використовують його як основу. Для зовнішніх процесів ознайомтеся з партнерською програмою Daybreak.
Чи включає довірений доступ нульове збереження даних?
Ні. Довірений доступ і нульове збереження даних — це окремі можливості. Якщо вам потрібна консультація щодо збереження даних або налаштування організації, зверніться до свого представника OpenAI.
Чи можу я використовувати довірений доступ для систем, які мені не належать?
Лише якщо ви маєте чітко наданий дозвіл тестувати або аналізувати їх. Заборонено передавати чи продавати доступ TAC третім сторонам, а також використовувати TAC для тестування систем, які вам не належать або на тестування чи аналіз яких ви не маєте чітко наданого дозволу.
Чи можна використовувати моделі Daybreak або GPT-5.5 із довіреним доступом для кібербезпеки поза Codex?
Так, якщо це підтримує схвалений спосіб доступу. Ці моделі можна використовувати у схвалених внутрішніх інструментах і процесах безпеки, якщо робота не виходить за межі авторизованих захисних завдань облікового запису.
Які ідентифікатори API слід використовувати?
В API OpenAI модель Daybreak Blue використовує стабільний псевдонім gpt-daybreak-blue-latest та ідентифікатор моделі gpt-5.6-sol; Daybreak Red — стабільний псевдонім gpt-daybreak-red-latest та ідентифікатор моделі gpt-5.6-cyber.
В Amazon Bedrock модель Daybreak Blue використовує gpt-daybreak-blue-5.6-sol, а Daybreak Red — gpt-5.6-cyber. Псевдоніми gpt-daybreak-blue і gpt-daybreak-red недоступні в Amazon Bedrock.
Як налаштувати довірений доступ, якщо наша поточна організація OpenAI обслуговує клієнтський трафік API?
Використовуйте організацію або робочий простір, виділені для схваленої внутрішньої роботи у сфері безпеки. Не слід вмикати довірений доступ для організації, яка забезпечує роботу клієнтських застосунків, доступ третіх сторін або трафік продуктів, що використовують його як основу. Перш ніж подавати заявку або вмикати доступ, узгодьте належне налаштування зі своїм представником OpenAI.
Чи гарантує контракт або придбання доступ до GPT-5.5-Cyber?
Ні. Доступ до GPT-5.5-Cyber обмежений і надається лише після схвалення. Сама лише комерційна угода або придбання не гарантує доступу. Якщо ваш запит схвалять, OpenAI підтвердить доступний спосіб доступу та всі застосовні умови.
Що перевірити, якщо після схвалення я й надалі бачу повідомлення про безпеку у сфері кіберзахисту?
Переконайтеся, що використовуєте схвалену організацію або робочий простір, схвалену модель або спосіб доступу та відповідний продукт. Деякі заходи безпеки можуть діяти й після схвалення. Якщо суто захисний запит несподівано блокується, зверніться до служби підтримки й надайте точний текст повідомлення, назву моделі та продукту, позначку часу, ідентифікатор запиту (за наявності) і короткий опис завдання без конфіденційних даних. Докладніше: «Довірений доступ для кібербезпеки — поширені проблеми та їх усунення»
Як організації обмежити довірений доступ лише відповідними працівниками?
Довірений доступ має бути доступний лише схваленим внутрішнім користувачам, які виконують авторизовані завдання у сфері безпеки. Якщо потрібно обмежити доступ, разом із представником OpenAI налаштуйте організацію або робочий простір лише для внутрішнього використання та надайте доступ тільки відповідним користувачам.
