OpenAI
页面内容为机器翻译。查看英文原文。

OpenAI Daybreak - 网络安全可信访问概览

了解什么是网络安全可信访问、它支持什么以及如何申请访问权限。

更新于:10 hours ago

概述

Daybreak Access 是 OpenAI 的网络安全可信访问计划。Daybreak Blue 和 Daybreak Red 是 Daybreak 的两种访问级别。

Daybreak 让符合条件的企业客户和网络安全从业者能够更有效地使用 OpenAI 模型开展经授权的网络安全工作。它通过更精准的安全防护措施,减少不必要的阻碍,为合法的安全工作流程提供支持。OpenAI 的使用政策、其他安全防护措施和访问控制仍适用于所有 Daybreak 使用场景。

Daybreak 旨在支持经授权的防御性网络安全工作,适用对象包括你拥有、运营或明确获准测试或分析的系统、应用程序、账户、网络或数据。请勿为面向客户的应用程序、下游产品流量或第三方访问启用 Daybreak。

客户的工作流程通常分为三类:

  • 安全软件开发生命周期 (SDLC) / 应用安全 (AppSec):持续代码扫描、测试环境扫描、安全问题验证、安全补丁自动化、代码安全审查和补丁修复。

  • 防御运营:蓝队演练、威胁建模、威胁情报、威胁狩猎、恶意软件分析、检测工程、漏洞分级处置和补丁验证。

  • 经授权的攻击性测试:渗透测试、红队测试、漏洞利用验证或开发、恶意软件分析、逆向工程,以及在经授权的环境中进行受控验证。

下表介绍了当前的可信访问级别:

访问级别模型和安全防护措施预期使用场景
标准主线模型使用支持的主线模型包括 GPT-5.5、GPT-5.6 Sol、GPT-6 Sol、GPT-6 Luna 和 Astra,采用适用于通用场景的标准安全防护措施。无法访问网络安全专用模型。安全软件开发生命周期和应用安全工作流程,包括威胁建模、代码安全审查和补丁修复,以及一般性蓝队演练
Daybreak Blue对于在经授权环境中开展的、经过核实的防御工作,支持的主线模型(包括 GPT-5.5、GPT-5.6 Sol、GPT-6 Sol 和 GPT-6 Luna)会减少拒绝响应。Astra 保留标准安全防护措施。无法访问网络安全专用模型。漏洞分级处置、代码安全审查、恶意软件分析、检测工程、事件响应和补丁验证。
Daybreak Red可使用 GPT-5.5-Cyber,并可在支持的主线模型(包括 Astra)上减少拒绝响应。需要单独获得 Red 审批,并满足更严格的验证和访问控制要求。经授权的渗透测试、红队测试、漏洞利用验证或开发,以及受控的漏洞研究。
Daybreak Red(另获模型专项审批)可使用 GPT-5.6-Cyber,并享有 Daybreak Red 所包含的模型访问权限和减少拒绝响应的支持。需要额外获得针对特定模型的审批。经授权的渗透测试、红队测试、漏洞利用验证或开发,以及受控的漏洞研究。

对于大多数安全团队,我们建议从 Daybreak Blue 开始使用。它支持已获批准的防御工作流程,包括代码安全审查、漏洞分级处置、检测工程、事件响应、恶意软件分析和补丁验证。大多数现有安全防护措施和使用政策仍然适用。

Daybreak Red 适用于经授权的高级工作流程,包括概念验证性漏洞利用开发、漏洞利用链验证、渗透测试和红队测试。 

Daybreak Blue 和 Red 的访问权限需要额外审批。

各模型减少拒绝响应的情况

此表介绍了支持的模型所采用的安全防护措施。模型是否可用仍取决于你的账户、套餐、所用产品界面以及获批的访问权限。

模型标准(Daybreak 已关闭或尚未获批)Daybreak BlueDaybreak RedDaybreak Red(另获模型专项审批)
支持的早期主线模型(包括 GPT-5.5 和 GPT-5.6 Sol)标准安全防护措施减少拒绝响应减少拒绝响应减少拒绝响应
GPT-6 Sol标准安全防护措施减少拒绝响应减少拒绝响应减少拒绝响应
GPT-6 Luna标准安全防护措施减少拒绝响应减少拒绝响应减少拒绝响应
Astra标准安全防护措施标准安全防护措施减少拒绝响应减少拒绝响应
GPT-5.5-Cyber无访问权限无访问权限减少拒绝响应减少拒绝响应
GPT-5.6-Cyber无访问权限无访问权限无访问权限减少拒绝响应

仅获得批准并不会启用减少拒绝响应的功能。你必须通过工作空间或 API 项目的控制设置,为请求启用 Daybreak。有关访问权限和设置检查,请参阅Daybreak 故障排除;有关 API 请求设置,请参阅在 Responses API 中使用 Daybreak。

通过 ChatGPT 登录 Codex 后,请先打开 Daybreak 开关,再发出请求。开关关闭时,请求将采用标准安全防护措施。

限制

Daybreak 不会:

  • 移除所有安全防护措施或消除所有拒绝响应,也不会默认在每个模型上减少拒绝响应。

  • 保证你能访问所有网络安全专用模型。

  • 默认提供零数据保留。

  • 允许通过转售、代理、嵌入或下游访问等方式向第三方客户或外部用户提供服务。

  • 授权你在自己拥有或明确获准测试的系统之外开展活动。

申请 Daybreak

如需申请 Daybreak:

审核过程中,你可能需要提供以下信息:

  • 你的组织及其网络安全能力。

  • 你希望支持的防御性网络安全工作流程。

  • 你计划使用的 OpenAI 组织或工作空间。

  • 评估资格所需的验证信息或可信度证明。

OpenAI 会在启用访问权限前审核申请。申请不会自动获批。

以个人身份申请 Daybreak Access,必须年满 18 周岁。

你可享有的 Daybreak 权益取决于申请获批的访问权限。OpenAI 会综合考虑身份和可信度验证、风险因素、预期使用场景,以及申请人为整个网络安全生态系统作出贡献的能力等因素来评估申请。

个人账户安全要求

个人如需访问 Daybreak,必须订阅符合条件的付费套餐、启用高级账户安全,并拥有至少一个兼容的 FIDO2 硬件安全密钥。你注册的登录方式必须仅限于硬件密钥;软件通行密钥或同步通行密钥不符合要求。个人申请流程会在身份验证之前检查这些要求。

现有个人用户必须在 2026 年 10 月 1 日之前满足这些要求,才能保留访问权限。打开 chatgpt.com/cyber,按照“你的资格”部分的指引检查设置。请将备用硬件密钥和恢复密钥存放在安全的地方。启用前,请先阅读高级账户安全,了解其登录和账户恢复要求。

这些要求适用于个人申请途径。组织级访问权限和单独获批的 Daybreak Red 访问权限各有相应的接入要求。

负责任地使用 Daybreak

你有责任确保使用行为始终处于获批范围内,并遵守 OpenAI 的条款和使用政策。

申请获批后,你只能将 Daybreak 用于合法且经授权的网络安全工作,并且必须同意我们的网络滥用政策:我们禁止利用我们的服务协助实施网络滥用行为,即破坏信息系统的完整性、机密性或可用性的行为,其中包括出于恶意、未经适当授权或超出授权范围开展的“双重用途”网络活动。

请使用审批中指定的组织、工作空间和 API 项目。如果现有组织承载面向客户的流量,请按照获批的设置方案操作,确保 Daybreak 仅用于内部安全工作。不得将 Daybreak 扩展用于第三方客户、外部用户、面向客户的工作流程或下游产品流量。

故障排除

请阅读:网络安全可信访问:常见问题与故障排除

常见问题

获批后会有什么变化?

Daybreak 获批后,API 组织或 ChatGPT/Codex 工作空间可以使用采用更精准安全防护措施的主线模型(Daybreak Blue),以及网络安全专用模型(Daybreak Red)。这些功能默认关闭,因此用户不会立即看到变化。随后,组织或工作空间所有者需为获批的用户和群组启用访问权限,API 组织所有者则需为获批的项目启用访问权限。请注意,其他安全防护措施、使用政策和访问限制仍然适用。

我可以通过 Daybreak Blue 使用 Astra 吗?

目前,只有 Daybreak Red 客户可以在 Astra 上享有减少拒绝响应的支持。我们正努力将 Astra 上减少拒绝响应的支持扩展至 Daybreak Blue 客户。如果你拥有 Daybreak Blue 访问权限,可以在账户具备 Astra 模型访问权限的前提下,使用采用标准安全防护措施的 Astra;也可以切换到支持为 Daybreak Blue 减少拒绝响应的模型,例如 GPT-6 Sol 或 GPT-6 Luna。

我可以以个人身份获得 Daybreak Red 吗?

Daybreak Red 目前仅向获批的商业和企业组织开放。无法通过个人申请流程获取。

个人可以申请 Daybreak Blue,但 Blue 获批并不包含 Daybreak Red。

请注意,部分个人用户可能作为例外获得访问权限,但目前无法直接申请 Daybreak Red。

Daybreak Red 获批后,是否包含所有 Cyber 模型?

不会自动包含。即使组织已获得 Daybreak Red 批准,部分前沿网络安全模型仍可能需要额外审批。

我可以将 Daybreak 用于我的客户或外部用户吗?

不可以。Daybreak 仅限获批的内部用途。不得将其扩展用于第三方客户、外部用户、面向客户的工作流程或下游产品流量。对于面向外部的工作流程,请了解 Daybreak 合作伙伴计划。 

Daybreak 获批是否包含零数据保留?

不包含。可信访问和零数据保留是相互独立的。如果你需要有关数据保留或组织设置的指导,请联系你的 OpenAI 对接人。

我可以将 Daybreak 用于不属于我的系统吗?

只有在你明确获准测试或分析这些系统时才可以。你不得向第三方分享或出售 Daybreak 访问权限,也不得使用 Daybreak 测试既不属于你、也未明确授权你进行测试或分析的系统。

可以在 Codex 之外使用 Daybreak 吗?

可以,Daybreak 也可通过 Responses API 和 ChatGPT 使用。请注意,虽然 ChatGPT 与通过 ChatGPT 登录的 Codex 遵循相同的管理员访问控制设置,但我们建议通过 Codex 使用 Daybreak,以获得更好的用户体验。 

通过 AWS Bedrock 访问 Daybreak 时,应该使用哪些 API 标识符?

在 Amazon Bedrock 上,Daybreak Blue 使用 openai.gpt-daybreak-blue-5.6-sol,Daybreak Red 使用 openai.gpt-5.6-cyber。gpt-daybreak-blue-latest 和 gpt-daybreak-red-latest 别名在 Amazon Bedrock 上不可用。

如果我们当前的 OpenAI 组织承载面向客户的 API 流量,该如何设置 Daybreak?

仅为内部使用的 API 项目以及内部 ChatGPT 和 Codex 用户启用 Daybreak 访问权限。请勿为面向客户或第三方的工作流程启用 Daybreak。

签订合同或购买服务能保证获得 Daybreak 访问权限吗?

不能。Daybreak 访问权限有限,且须经审批。仅凭商业协议或购买行为无法保证获得访问权限。如果你的申请获批,OpenAI 会确认可用的访问途径。

如果获批后仍然看到网络安全提示,我应该检查什么?

请确认你使用的是获批的组织或工作空间、获批的模型或访问途径,以及预期的产品界面。获批后,某些安全防护措施仍可能适用,即使使用 Daybreak Red 也是如此。如果一个明确用于防御的请求似乎被意外拦截,请联系支持团队,并提供完整的提示信息、模型、所用产品界面、时间戳、请求 ID(如有),以及一份已隐去敏感信息的简短任务描述。了解更多:网络安全可信访问:常见问题与故障排除

组织如何将可信访问权限限定给适当的员工?

启用 Daybreak 访问控制后,工作空间所有者可以通过自定义角色和群组分配,将通过 ChatGPT 登录 Codex 的访问权限限定给获批的内部用户;对于 API,则可使用基于项目的控制设置。请在“工作空间默认设置”中保持 Daybreak 关闭,仅为指定角色开启。API 组织所有者必须为每个获批的非默认项目单独配置 Daybreak。请参阅在 ChatGPT 中通过基于角色的访问控制管理功能访问权限和企业 Daybreak 接入指南。

这篇文章对你有帮助吗?