Tổng quan
Daybreak Access là chương trình Truy cập tin cậy cho an ninh mạng của OpenAI. Daybreak Blue và Daybreak Red là các cấp truy cập trong Daybreak.
Daybreak cho phép khách hàng doanh nghiệp và người làm an ninh mạng đủ điều kiện sử dụng các mô hình OpenAI hiệu quả hơn cho công việc an ninh mạng được cấp phép. Chương trình được thiết kế để hỗ trợ các quy trình bảo mật hợp pháp bằng cách giảm những trở ngại không cần thiết thông qua các biện pháp bảo vệ chính xác hơn. Chính sách sử dụng, các biện pháp bảo vệ khác và cơ chế kiểm soát truy cập của OpenAI vẫn áp dụng cho mọi hoạt động sử dụng Daybreak.
Daybreak dành cho công việc phòng thủ an ninh mạng được cấp phép trên các hệ thống, ứng dụng, tài khoản, mạng hoặc dữ liệu mà bạn sở hữu, vận hành hoặc được cho phép rõ ràng để kiểm thử hay phân tích. Không bật Daybreak cho các ứng dụng phục vụ khách hàng, lưu lượng từ sản phẩm hạ nguồn hoặc quyền truy cập của bên thứ ba.
Các quy trình làm việc của khách hàng thường thuộc ba nhóm:
SDLC an toàn / AppSec: quét mã liên tục, quét môi trường kiểm thử, xác minh các vấn đề bảo mật được phát hiện, tự động hóa bản vá bảo mật, rà soát tính bảo mật của mã và vá lỗi.
Hoạt động phòng thủ: hoạt động đội xanh, mô hình hóa mối đe dọa, tình báo mối đe dọa, săn tìm mối đe dọa, phân tích mã độc, xây dựng cơ chế phát hiện, phân loại và ưu tiên xử lý lỗ hổng, xác minh bản vá.
Kiểm thử tấn công được cấp phép: kiểm thử xâm nhập, kiểm thử đội đỏ (red team), xác minh hoặc phát triển mã khai thác, phân tích mã độc, dịch ngược và xác minh có kiểm soát trong các môi trường được cấp phép.
Bảng dưới đây mô tả các cấp truy cập tin cậy hiện có:
| Quyền truy cập | Mô hình và biện pháp bảo vệ | Mục đích sử dụng dự kiến |
|---|---|---|
| Sử dụng mô hình dòng chính theo chế độ tiêu chuẩn | Các mô hình dòng chính được hỗ trợ, bao gồm GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna và Astra, với các biện pháp bảo vệ tiêu chuẩn dành cho mục đích sử dụng thông thường. Không có quyền truy cập các mô hình chuyên về an ninh mạng. | Các quy trình SDLC an toàn và bảo mật ứng dụng, bao gồm mô hình hóa mối đe dọa, rà soát tính bảo mật của mã và vá lỗi, cùng các hoạt động đội xanh nói chung |
| Daybreak Blue | Giảm số trường hợp từ chối trên các mô hình dòng chính được hỗ trợ, bao gồm GPT-5.5, GPT-5.6 Sol, GPT-6 Sol và GPT-6 Luna, đối với công việc phòng thủ đã được xác minh trong các môi trường được cấp phép. Astra vẫn áp dụng các biện pháp bảo vệ tiêu chuẩn. Không có quyền truy cập các mô hình chuyên về an ninh mạng. | Phân loại và ưu tiên xử lý lỗ hổng, rà soát tính bảo mật của mã, phân tích mã độc, xây dựng cơ chế phát hiện, ứng phó sự cố và xác minh bản vá. |
| Daybreak Red | GPT-5.5-Cyber, cùng khả năng giảm số trường hợp từ chối trên các mô hình dòng chính được hỗ trợ, bao gồm Astra. Yêu cầu phê duyệt riêng cho Red, xác minh chặt chẽ hơn và các cơ chế kiểm soát truy cập. | Kiểm thử xâm nhập được cấp phép, kiểm thử đội đỏ (red team), xác minh hoặc phát triển mã khai thác và nghiên cứu lỗ hổng có kiểm soát. |
| Daybreak Red có phê duyệt bổ sung cho mô hình | GPT-5.6-Cyber, cùng các mô hình và khả năng giảm số trường hợp từ chối có trong Daybreak Red. Yêu cầu phê duyệt bổ sung cho từng mô hình cụ thể. | Kiểm thử xâm nhập được cấp phép, kiểm thử đội đỏ (red team), xác minh hoặc phát triển mã khai thác và nghiên cứu lỗ hổng có kiểm soát. |
Daybreak Blue là lựa chọn khởi đầu được khuyến nghị cho hầu hết các đội ngũ bảo mật. Cấp này hỗ trợ các quy trình phòng thủ đã được phê duyệt, bao gồm rà soát tính bảo mật của mã, phân loại và ưu tiên xử lý lỗ hổng, xây dựng cơ chế phát hiện, ứng phó sự cố, phân tích mã độc và xác minh bản vá. Hầu hết các biện pháp bảo vệ và chính sách sử dụng hiện hành vẫn tiếp tục áp dụng.
Daybreak Red dành cho các quy trình nâng cao được cấp phép, bao gồm phát triển mã khai thác chứng minh tính khả thi, xác minh chuỗi khai thác, kiểm thử xâm nhập và kiểm thử đội đỏ (red team).
Quyền truy cập Daybreak Blue và Red yêu cầu phê duyệt bổ sung.
Cơ chế giảm từ chối theo mô hình
Bảng này mô tả các biện pháp bảo vệ cho những mô hình được hỗ trợ. Khả năng sử dụng mô hình vẫn phụ thuộc vào tài khoản, gói dịch vụ, giao diện sản phẩm và quyền truy cập được phê duyệt của bạn.
| Mô hình | Tiêu chuẩn (Daybreak đang tắt hoặc chưa được phê duyệt) | Daybreak Blue | Daybreak Red | Daybreak Red có phê duyệt bổ sung cho mô hình |
|---|---|---|---|---|
| Các mô hình dòng chính trước đây được hỗ trợ (bao gồm GPT-5.5 và GPT-5.6 Sol) | Biện pháp bảo vệ tiêu chuẩn | Giảm số trường hợp từ chối | Giảm số trường hợp từ chối | Giảm số trường hợp từ chối |
| GPT-6 Sol | Biện pháp bảo vệ tiêu chuẩn | Giảm số trường hợp từ chối | Giảm số trường hợp từ chối | Giảm số trường hợp từ chối |
| GPT-6 Luna | Biện pháp bảo vệ tiêu chuẩn | Giảm số trường hợp từ chối | Giảm số trường hợp từ chối | Giảm số trường hợp từ chối |
| Astra | Biện pháp bảo vệ tiêu chuẩn | Biện pháp bảo vệ tiêu chuẩn | Giảm số trường hợp từ chối | Giảm số trường hợp từ chối |
| GPT-5.5-Cyber | Không có quyền truy cập | Không có quyền truy cập | Giảm số trường hợp từ chối | Giảm số trường hợp từ chối |
| GPT-5.6-Cyber | Không có quyền truy cập | Không có quyền truy cập | Không có quyền truy cập | Giảm số trường hợp từ chối |
Việc được phê duyệt không tự động bật cơ chế giảm từ chối. Bạn phải bật Daybreak cho yêu cầu thông qua các tùy chọn kiểm soát của không gian làm việc hoặc dự án API. Xem Khắc phục sự cố Daybreak để kiểm tra quyền truy cập và thiết lập, và Sử dụng Daybreak trong Responses API để biết các cài đặt cho yêu cầu API.
Trong Codex khi đăng nhập bằng ChatGPT, hãy bật công tắc Daybreak trước khi gửi yêu cầu. Khi công tắc tắt, các yêu cầu sẽ áp dụng biện pháp bảo vệ tiêu chuẩn.
Giới hạn
Daybreak không:
Loại bỏ mọi biện pháp bảo vệ hoặc mọi trường hợp từ chối, hay mặc định giảm số trường hợp từ chối trên tất cả mô hình.
Bảo đảm quyền truy cập vào mọi mô hình chuyên về an ninh mạng.
Mặc định cấp chế độ không lưu giữ dữ liệu.
Cho phép bán lại, cung cấp qua proxy, nhúng hoặc cấp quyền truy cập hạ nguồn cho khách hàng bên thứ ba hay người dùng bên ngoài.
Cho phép hoạt động ngoài phạm vi các hệ thống bạn sở hữu hoặc được cho phép rõ ràng để kiểm thử.
Đăng ký Daybreak
Để yêu cầu quyền truy cập Daybreak:
Trong quá trình xét duyệt, bạn có thể được yêu cầu cung cấp thông tin về:
Tổ chức và năng lực an ninh mạng của bạn.
Các quy trình phòng thủ an ninh mạng mà bạn muốn hỗ trợ.
Tổ chức hoặc không gian làm việc trên OpenAI mà bạn dự định sử dụng.
Thông tin xác minh hoặc thông tin về độ tin cậy cần thiết để đánh giá điều kiện tham gia.
OpenAI xét duyệt yêu cầu trước khi cấp quyền truy cập. Yêu cầu không được phê duyệt tự động.
Để đủ điều kiện tham gia Daybreak Access với tư cách cá nhân, bạn phải từ 18 tuổi trở lên.
Các quyền lợi trong Daybreak phụ thuộc vào quyền truy cập được phê duyệt cho yêu cầu của bạn. OpenAI đánh giá dựa trên các yếu tố như xác minh danh tính và độ tin cậy, cân nhắc rủi ro, mục đích sử dụng dự kiến và khả năng của người đăng ký trong việc củng cố hệ sinh thái an ninh mạng nói chung.
Yêu cầu bảo mật tài khoản cá nhân
Quyền truy cập Daybreak dành cho cá nhân yêu cầu gói trả phí đủ điều kiện, Bảo mật tài khoản nâng cao và ít nhất một khóa bảo mật phần cứng FIDO2 tương thích. Khóa phần cứng phải là phương thức đăng nhập duy nhất mà bạn đã đăng ký; mã khóa phần mềm hoặc mã khóa được đồng bộ hóa không đáp ứng yêu cầu. Quy trình đăng ký dành cho cá nhân sẽ kiểm tra các yêu cầu này trước khi xác minh danh tính.
Người dùng cá nhân hiện tại phải đáp ứng các yêu cầu này chậm nhất vào ngày 1 tháng 10 năm 2026 để giữ quyền truy cập. Mở chatgpt.com/cyber và làm theo mục Điều kiện tham gia của bạn để kiểm tra thiết lập. Cất một khóa phần cứng dự phòng và các khóa khôi phục của bạn ở nơi an toàn. Đọc Bảo mật tài khoản nâng cao trước khi đăng ký để hiểu các yêu cầu về đăng nhập và khôi phục.
Các yêu cầu này áp dụng cho hình thức đăng ký dành cho cá nhân. Quyền truy cập cấp tổ chức và quyền truy cập Daybreak Red được phê duyệt riêng có các yêu cầu thiết lập ban đầu riêng.
Sử dụng Daybreak có trách nhiệm
Bạn có trách nhiệm bảo đảm việc sử dụng của mình nằm trong phạm vi được phê duyệt và tuân thủ các điều khoản cũng như chính sách sử dụng của OpenAI.
Nếu được phê duyệt, bạn chỉ được sử dụng Daybreak cho công việc an ninh mạng hợp pháp, được cấp phép và phải đồng ý với Chính sách chống lạm dụng trên không gian mạng của chúng tôi: chúng tôi không cho phép sử dụng dịch vụ để hỗ trợ hành vi lạm dụng trên không gian mạng, tức là xâm phạm tính toàn vẹn, tính bảo mật hoặc tính sẵn sàng của hệ thống thông tin. Quy định này bao gồm các hoạt động mạng có “mục đích sử dụng kép” được thực hiện với ý đồ xấu, không được cấp phép phù hợp hoặc vượt quá phạm vi được cấp phép.
Sử dụng đúng tổ chức, không gian làm việc và dự án API được nêu trong phê duyệt của bạn. Nếu tổ chức hiện tại đang xử lý lưu lượng phục vụ khách hàng, hãy làm theo thiết lập được phê duyệt để giới hạn Daybreak cho công việc bảo mật nội bộ. Không được mở rộng việc sử dụng Daybreak cho khách hàng bên thứ ba, người dùng bên ngoài, các quy trình phục vụ khách hàng hoặc lưu lượng từ sản phẩm hạ nguồn.
Khắc phục sự cố
Đọc: Truy cập tin cậy cho an ninh mạng – Các vấn đề thường gặp và cách khắc phục sự cố
Câu hỏi thường gặp
Điều gì thay đổi sau khi được phê duyệt?
Phê duyệt Daybreak cung cấp cho tổ chức API hoặc không gian làm việc ChatGPT/Codex các biện pháp bảo vệ chính xác hơn trên mô hình dòng chính (Daybreak Blue) và quyền truy cập các mô hình chuyên về an ninh mạng (Daybreak Red). Các tính năng này mặc định ở trạng thái TẮT, nên người dùng sẽ không thấy thay đổi ngay lập tức. Sau đó, chủ sở hữu tổ chức hoặc không gian làm việc sẽ bật quyền truy cập cho những người dùng và nhóm đã được phê duyệt, hoặc chủ sở hữu tổ chức API sẽ bật quyền truy cập cho các dự án đã được phê duyệt. Lưu ý rằng các biện pháp bảo vệ khác, chính sách sử dụng và hạn chế truy cập vẫn tiếp tục áp dụng.
Tôi có thể dùng Daybreak Blue với Astra không?
Hiện tại, cơ chế giảm từ chối trên Astra chỉ dành cho khách hàng Daybreak Red. Chúng tôi đang nỗ lực mở rộng cơ chế giảm từ chối trên Astra cho khách hàng Daybreak Blue. Nếu có quyền truy cập Daybreak Blue, bạn có thể dùng Astra với các biện pháp bảo vệ tiêu chuẩn, tùy theo quyền truy cập mô hình của tài khoản, hoặc chuyển sang mô hình hỗ trợ giảm từ chối cho Daybreak Blue, chẳng hạn như GPT-6 Sol hoặc GPT-6 Luna.
Tôi có thể được cấp Daybreak Red với tư cách cá nhân không?
Daybreak Red hiện chỉ dành cho các tổ chức Business và Enterprise đã được phê duyệt. Bạn không thể nhận quyền truy cập này qua quy trình đăng ký dành cho cá nhân.
Cá nhân có thể đăng ký Daybreak Blue, nhưng phê duyệt Blue không bao gồm Daybreak Red.
Lưu ý rằng một số cá nhân có thể được cấp quyền truy cập theo diện ngoại lệ, nhưng hiện tại không thể đăng ký Daybreak Red trực tiếp.
Phê duyệt Daybreak Red có bao gồm tất cả mô hình Cyber không?
Không tự động. Một số mô hình an ninh mạng tiên phong có thể yêu cầu phê duyệt bổ sung ngay cả khi tổ chức đã được phê duyệt Daybreak Red.
Tôi có thể dùng Daybreak cho khách hàng hoặc người dùng bên ngoài không?
Không. Daybreak chỉ dành cho hoạt động sử dụng nội bộ đã được phê duyệt. Không được mở rộng việc sử dụng cho khách hàng bên thứ ba, người dùng bên ngoài, các quy trình phục vụ khách hàng hoặc lưu lượng từ sản phẩm hạ nguồn. Với các quy trình phục vụ bên ngoài, hãy tìm hiểu Chương trình đối tác Daybreak.
Phê duyệt Daybreak có bao gồm chế độ không lưu giữ dữ liệu không?
Không. Truy cập tin cậy và chế độ không lưu giữ dữ liệu là hai cơ chế riêng biệt. Nếu cần hướng dẫn về việc lưu giữ dữ liệu hoặc thiết lập tổ chức, vui lòng làm việc với đầu mối liên hệ của bạn tại OpenAI.
Tôi có thể dùng Daybreak cho các hệ thống không thuộc sở hữu của mình không?
Chỉ khi bạn được cho phép rõ ràng để kiểm thử hoặc phân tích các hệ thống đó. Bạn không được chia sẻ hoặc bán quyền truy cập Daybreak cho bên thứ ba, hay dùng Daybreak để kiểm thử các hệ thống không thuộc sở hữu của bạn hoặc bạn không được cho phép rõ ràng để kiểm thử hay phân tích.
Có thể dùng Daybreak ngoài Codex không?
Có, Daybreak cũng có trên Responses API và ChatGPT. Lưu ý rằng dù ChatGPT áp dụng cùng các cơ chế kiểm soát truy cập do quản trị viên thiết lập như khi đăng nhập Codex qua ChatGPT, chúng tôi vẫn khuyến nghị sử dụng Daybreak qua Codex để có trải nghiệm người dùng tốt hơn.
Tôi nên dùng mã định danh API nào khi truy cập Daybreak qua AWS Bedrock?
Trên Amazon Bedrock, Daybreak Blue dùng openai.gpt-daybreak-blue-5.6-sol và Daybreak Red dùng openai.gpt-5.6-cyber. Các bí danh gpt-daybreak-blue-latest và gpt-daybreak-red-latest không có trên Amazon Bedrock.
Chúng tôi nên thiết lập Daybreak như thế nào nếu tổ chức OpenAI hiện tại đang xử lý lưu lượng API phục vụ khách hàng?
Bật quyền truy cập Daybreak cho các dự án API và người dùng ChatGPT, Codex chỉ phục vụ nội bộ. Không bật Daybreak cho các quy trình phục vụ khách hàng hoặc bên thứ ba.
Hợp đồng hoặc giao dịch mua có bảo đảm quyền truy cập Daybreak không?
Không. Quyền truy cập Daybreak có giới hạn và phải được phê duyệt. Chỉ có thỏa thuận thương mại hoặc giao dịch mua không bảo đảm quyền truy cập. Nếu yêu cầu của bạn được phê duyệt, OpenAI sẽ xác nhận phương thức truy cập khả dụng.
Tôi nên kiểm tra gì nếu vẫn thấy thông báo an toàn an ninh mạng sau khi được phê duyệt?
Xác nhận rằng bạn đang sử dụng đúng tổ chức hoặc không gian làm việc đã được phê duyệt, mô hình hoặc phương thức truy cập đã được phê duyệt và giao diện sản phẩm dự kiến. Một số biện pháp bảo vệ vẫn có thể áp dụng sau khi được phê duyệt, ngay cả với Daybreak Red. Nếu một yêu cầu rõ ràng mang tính phòng thủ dường như bị chặn ngoài dự kiến, hãy liên hệ bộ phận Hỗ trợ và cung cấp nguyên văn thông báo, mô hình, giao diện sản phẩm, dấu thời gian, ID yêu cầu nếu có và mô tả ngắn gọn về tác vụ đã lược bỏ thông tin nhạy cảm. Đọc thêm: Truy cập tin cậy cho an ninh mạng – Các vấn đề thường gặp và cách khắc phục sự cố
Tổ chức có thể giới hạn Truy cập tin cậy cho đúng những nhân viên cần sử dụng như thế nào?
Khi các cơ chế kiểm soát truy cập Daybreak được bật, chủ sở hữu không gian làm việc có thể dùng vai trò tùy chỉnh và phân nhóm để chỉ cho phép người dùng nội bộ đã được phê duyệt truy cập Codex qua đăng nhập bằng ChatGPT; còn với API, có thể dùng cơ chế kiểm soát theo dự án. Giữ Daybreak ở trạng thái TẮT trong mục Mặc định của không gian làm việc và chỉ bật cho vai trò cần sử dụng. Chủ sở hữu tổ chức API phải cấu hình Daybreak riêng cho từng dự án không phải mặc định đã được phê duyệt. Xem Quản lý quyền truy cập tính năng bằng cơ chế kiểm soát truy cập theo vai trò trong ChatGPT và Thiết lập ban đầu cho Daybreak dành cho doanh nghiệp.
