概覽
Daybreak 存取計劃是 OpenAI 的網絡安全可信存取計劃。Daybreak Blue 和 Daybreak Red 是 Daybreak 計劃內的存取層級。
Daybreak 讓合資格的企業客戶和網絡安全從業員,更有效地運用 OpenAI 模型執行獲授權的網絡安全工作。計劃旨在透過更精準的防護措施,減少不必要的阻礙,支援正當的安全工作流程。OpenAI 的使用政策、其他防護措施及存取控制,仍適用於所有 Daybreak 使用情境。
Daybreak 旨在支援獲授權的防禦性網絡安全工作,對象包括你擁有、營運或獲明確授權測試或分析的系統、應用程式、帳戶、網絡或資料。請勿為面向客戶的應用程式、下游產品流量或第三方存取啟用 Daybreak。
客戶的工作流程一般分為三類:
安全軟件開發生命週期(SDLC)/應用程式安全(AppSec):持續程式碼掃描、測試環境掃描、安全問題驗證、安全修補自動化、安全程式碼審查及修補。
防禦作業:藍隊演練、威脅建模、威脅情報、威脅獵捕、惡意軟件分析、偵測工程、漏洞分類分級及修補驗證。
獲授權的攻擊性測試:滲透測試、紅隊演練、漏洞利用驗證或開發、惡意軟件分析、逆向工程,以及在獲授權環境中進行受控驗證。
下表說明目前的可信存取層級:
| 存取層級 | 模型與防護措施 | 預定用途 |
|---|---|---|
| 標準主線模型使用 | 支援的主線模型包括 GPT-5.5、GPT-5.6 Sol、GPT-6 Sol、GPT-6 Luna 和 Astra,採用標準防護措施,適合一般用途。無法存取網絡安全專用模型。 | 安全軟件開發生命週期(SDLC)及應用程式安全工作流程,包括威脅建模、安全程式碼審查與修補,以及一般藍隊演練 |
| Daybreak Blue | 在獲授權環境中進行經核實的防禦工作時,可減少支援主線模型的拒絕回應,包括 GPT-5.5、GPT-5.6 Sol、GPT-6 Sol 和 GPT-6 Luna。Astra 保留標準防護措施。無法存取網絡安全專用模型。 | 漏洞分類分級、安全程式碼審查、惡意軟件分析、偵測工程、事故應變及修補驗證。 |
| Daybreak Red | 可使用 GPT-5.5-Cyber,並減少支援主線模型的拒絕回應,包括 Astra。需要另行取得 Red 核准,並符合更嚴格的驗證及存取控制要求。 | 獲授權的滲透測試、紅隊演練、漏洞利用驗證或開發,以及受控的漏洞研究。 |
| Daybreak Red 及額外模型核准 | 可使用 GPT-5.6-Cyber,以及 Daybreak Red 所包含的模型和減少拒絕回應功能。需要就特定模型取得額外核准。 | 獲授權的滲透測試、紅隊演練、漏洞利用驗證或開發,以及受控的漏洞研究。 |
我們建議大多數安全團隊從 Daybreak Blue 開始。它支援獲批的防禦工作流程,包括安全程式碼審查、漏洞分類分級、偵測工程、事故應變、惡意軟件分析及修補驗證。大部分現有防護措施和使用政策仍然適用。
Daybreak Red 旨在支援獲授權的進階工作流程,包括概念驗證漏洞利用開發、漏洞利用鏈驗證、滲透測試及紅隊演練。
Daybreak Blue 和 Red 的存取權限均需額外核准。
各模型減少拒絕回應的情況
下表說明支援模型的防護措施。模型是否可用,仍取決於你的帳戶、方案、所用的產品介面,以及獲批的存取權限。
| 模型 | 標準(Daybreak 已關閉或未獲批) | Daybreak Blue | Daybreak Red | Daybreak Red 及額外模型核准 |
|---|---|---|---|---|
| 較早期的支援主線模型(包括 GPT-5.5 和 GPT-5.6 Sol) | 標準防護措施 | 減少拒絕回應 | 減少拒絕回應 | 減少拒絕回應 |
| GPT-6 Sol | 標準防護措施 | 減少拒絕回應 | 減少拒絕回應 | 減少拒絕回應 |
| GPT-6 Luna | 標準防護措施 | 減少拒絕回應 | 減少拒絕回應 | 減少拒絕回應 |
| Astra | 標準防護措施 | 標準防護措施 | 減少拒絕回應 | 減少拒絕回應 |
| GPT-5.5-Cyber | 無存取權限 | 無存取權限 | 減少拒絕回應 | 減少拒絕回應 |
| GPT-5.6-Cyber | 無存取權限 | 無存取權限 | 無存取權限 | 減少拒絕回應 |
僅獲得核准,不會自動啟用減少拒絕回應功能。你必須透過工作區或 API 專案的控制設定,為請求啟用 Daybreak。如需檢查存取權限和設定,請參閱Daybreak 疑難排解;如需了解 API 請求設定,請參閱在 Responses API 中使用 Daybreak。
使用 ChatGPT 登入 Codex 後,請先開啟 Daybreak 切換開關,再發出請求。切換開關關閉時,請求會採用標準防護措施。
限制
Daybreak 不會:
移除所有防護措施或所有拒絕回應,亦不會預設為每個模型減少拒絕回應。
保證可存取所有網絡安全專用模型。
預設提供零資料保留。
允許向第三方客戶或外部使用者轉售、提供代理、嵌入服務或下游存取權限。
授權你在自己擁有或獲明確許可測試的系統以外進行活動。
申請 Daybreak
申請 Daybreak 的方式:
在審核過程中,我們可能會要求你提供以下資料:
你的機構及網絡安全能力。
你希望支援的防禦性網絡安全工作流程。
你預計使用的 OpenAI 機構或工作區。
評估資格所需的驗證或可信度資料。
OpenAI 會先審核申請,再啟用存取權限。申請不會自動獲批。
你必須年滿 18 歲,才符合以個人身分申請 Daybreak 存取權限的資格。
你可透過 Daybreak 獲得的功能和待遇,取決於申請獲批的存取權限。OpenAI 會根據身分及可信度驗證、風險考量、預定用途,以及申請人能否加強整體網絡安全生態系統等因素作出評估。
以個人身分設定 Daybreak
請按照以下步驟申請個人 Daybreak Blue 存取權限。如果你已使用進階帳戶安全防護,而且設定符合要求,請繼續完成「你的資格」中尚未完成的項目。
開啟設定檢查清單。前往 chatgpt.com/cyber,登入你想使用的帳戶,然後選擇「設定 Daybreak」。
完成帳戶安全設定。按照進階帳戶安全防護的提示,登記至少兩種安全登入方式,其中一種必須可跨裝置使用。如要使用 Daybreak,當中必須包括至少一把兼容的 FIDO2 實體硬件金鑰。第二種方式可以是另一把合資格的通行密鑰或硬件金鑰。你可以保留其他通行密鑰。
儲存復原金鑰,然後重新登入。請妥善保密存放復原金鑰,並確認已儲存。首次啟用進階帳戶安全防護時,系統會將你從所有裝置登出。請使用已登記的通行密鑰或安全金鑰重新登入。啟用進階帳戶安全防護期間,密碼登入、電郵及短訊登入驗證碼,以及標準電郵復原功能均會停用。如果你無法使用任何登入方式或復原金鑰,便可能無法復原帳戶。
返回 Daybreak 並驗證身分。返回 chatgpt.com/cyber。完成所有尚未符合的方案或帳戶安全要求,然後按照提示完成身分驗證步驟。
設定你的 Daybreak 金鑰。繼續前往「設定你的 Daybreak 金鑰」,並按照提示選擇你將用於 Daybreak 的一把或多把合資格硬件金鑰。這是檢查清單中的獨立項目,與登記登入方式不同。你必須具備一把兼容的實體硬件金鑰;第二把則屬自選。
檢查存取權限狀態。查看結果,並按照帳戶顯示的其餘指示操作。完成安全設定和身分驗證,並不保證 Daybreak 申請獲批。
如遇到問題,請參閱Daybreak 疑難排解,取得有關缺少設定選項、金鑰兼容性、驗證及存取權限的協助。
個人帳戶安全要求
個人 Daybreak 存取權限要求你持有合資格的付費方案、啟用進階帳戶安全防護,並具備至少一把兼容的 FIDO2 硬件安全金鑰。軟件通行密鑰或同步通行密鑰不符合硬件金鑰要求。除了合資格的實體硬件金鑰,你也可以在帳戶中保留其他通行密鑰。個人申請流程會先檢查是否符合這些要求,再進行身分驗證。
現有個人使用者必須在 2026 年 10 月 1 日前符合這些要求,才能保留存取權限。開啟 chatgpt.com/cyber,按照「你的資格」中的指示檢查設定。請將備用硬件金鑰和復原金鑰存放於安全的地方。啟用前,請先閱讀進階帳戶安全防護,了解其登入及復原要求。
這些要求適用於個人申請途徑。機構層級的存取權限,以及另行獲批的 Daybreak Red 存取權限,各有其啟用要求。
使用 Daybreak
取得 Daybreak 存取權限,並在有需要時由管理員為你的使用者個人檔案或 API 專案啟用權限後,你便可在多個產品介面使用 Daybreak 功能。
Daybreak 的使用方式取決於你所用的產品介面:
對於 API 請求,如需確保行為可預期,你可以明確設定 access_programs.cyber:使用 daybreak_blue 減少主線模型的拒絕回應,使用 daybreak_red 存取網絡安全模型,或使用 standard 保留標準的拒絕回應行為。詳情請參閱 在 Responses API 中使用 Daybreak。
在 Codex 中,你可以使用模型選擇器內的 Daybreak 切換開關,為請求啟用減少拒絕回應功能。切換開關預設為關閉,因此在開啟前,請求仍會套用標準的拒絕回應行為。
如果你使用 Codex 應用程式,請更新至 26.908.40834 或更新版本,才能使用 Daybreak 切換開關。在沒有 Daybreak 切換開關的介面中,所有支援的請求都會預設啟用 Daybreak。
負責任地使用 Daybreak
你有責任確保使用方式始終在獲批範圍內,並遵守 OpenAI 的條款及使用政策。
獲批後,你只能將 Daybreak 用於合法且獲授權的網絡安全工作,並必須同意我們的《網絡濫用政策》:我們禁止利用服務促成網絡濫用,即損害資訊系統完整性、機密性或可用性的行為,包括出於惡意、未經適當授權或超出授權範圍而進行的「雙重用途」網絡活動。
請使用核准通知中指定的機構、工作區和 API 專案。如果現有機構處理面向客戶的流量,請按照獲批的設定方式,確保 Daybreak 僅用於內部安全工作。不得將 Daybreak 的使用範圍擴展至第三方客戶、外部使用者、面向客戶的工作流程或下游產品流量。
疑難排解
常見問題
獲批後會有甚麼改變?
Daybreak 獲批後,API 機構或 ChatGPT/Codex 工作區便可使用防護措施更精準的主線模型(Daybreak Blue),並存取網絡安全專用模型(Daybreak Red)。這些功能預設為關閉,因此使用者不會立即看到任何變化。接着,機構或工作區擁有者可為獲批的使用者和群組啟用存取權限,或由 API 機構擁有者為獲批的專案啟用存取權限。請注意,其他防護措施、使用政策和存取限制仍然適用。
我可以在 Astra 上使用 Daybreak Blue 嗎?
目前,只有 Daybreak Red 客戶可使用 Astra 的減少拒絕回應功能。我們正努力將 Astra 的減少拒絕回應功能擴展至 Daybreak Blue 客戶。如果你有 Daybreak Blue 存取權限,可在帳戶的模型存取權限允許下,使用採用標準防護措施的 Astra;也可以改用支援 Daybreak Blue 減少拒絕回應功能的模型,例如 GPT-6 Sol 或 GPT-6 Luna。
我可以以個人身分取得 Daybreak Red 嗎?
Daybreak Red 目前只向獲批的商業及企業機構提供。你無法透過個人申請流程取得此權限。
個人可以申請 Daybreak Blue,但 Blue 獲批並不包括 Daybreak Red。
請注意,部分個人可能獲例外授予存取權限,但目前無法直接申請 Daybreak Red。
Daybreak Red 獲批後,是否包括所有 Cyber 模型?
不會自動包括。即使機構已獲准使用 Daybreak Red,某些前沿網絡安全模型仍可能需要額外核准。
我可以為客戶或外部使用者使用 Daybreak 嗎?
不可以。Daybreak 僅供獲批的內部用途使用。不得將其使用範圍擴展至第三方客戶、外部使用者、面向客戶的工作流程或下游產品流量。如需支援對外工作流程,請了解 Daybreak 合作夥伴計劃。
Daybreak 獲批是否包括零資料保留?
不包括。可信存取與零資料保留是兩項獨立安排。如需資料保留或機構設定方面的指引,請聯絡你的 OpenAI 聯絡人。
我可以將 Daybreak 用於不屬於我的系統嗎?
只有在你獲得明確授權,可測試或分析這些系統的情況下才可以。你不得向第三方分享或出售 Daybreak 存取權限,也不得使用 Daybreak 測試不屬於你,或你未獲明確授權進行測試或分析的系統。
可以在 Codex 以外使用 Daybreak 嗎?
可以,你也可以透過 Responses API 和 ChatGPT 使用 Daybreak。請注意,雖然 ChatGPT 與透過 ChatGPT 登入的 Codex 都遵循相同的管理員存取控制設定,但我們建議透過 Codex 使用 Daybreak,以獲得更佳的使用體驗。
如果透過 AWS Bedrock 存取 Daybreak,我應使用哪些 API 識別碼?
在 Amazon Bedrock 上,Daybreak Blue 使用 openai.gpt-daybreak-blue-5.6-sol,Daybreak Red 則使用 openai.gpt-5.6-cyber。
如果我們目前的 OpenAI 機構處理面向客戶的 API 流量,應如何設定 Daybreak?
請只為內部專用的 API 專案,以及內部 ChatGPT 和 Codex 使用者啟用 Daybreak 存取權限。請勿為面向客戶或第三方的工作流程啟用 Daybreak。
簽訂合約或購買服務能否保證獲得 Daybreak 存取權限?
不能。Daybreak 存取權限設有限制,且須經核准。僅簽訂商業協議或購買服務,並不保證獲得存取權限。如果你的申請獲批,OpenAI 會確認可用的存取途徑。
獲批後仍然看到網絡安全訊息,我應檢查甚麼?
請確認你使用的是獲批的機構或工作區、獲批的模型或存取途徑,以及預定使用的產品介面。獲批後,即使使用 Daybreak Red,部分防護措施仍可能適用。如果明確屬於防禦用途的請求似乎遭到非預期的攔截,請聯絡支援團隊,並提供完整訊息、模型、產品介面、時間戳記、請求 ID(如有),以及已隱去敏感資料的簡短任務說明。了解更多:網絡安全可信存取計劃 — 常見問題與疑難排解
機構如何將可信存取權限限制於合適的員工?
啟用 Daybreak 存取控制後,工作區擁有者可使用自訂角色和群組指派,將透過 ChatGPT 登入 Codex 的存取權限限制於獲批的內部使用者;API 則可透過專案層級的控制來限制存取。在「工作區預設設定」中保持 Daybreak 關閉,並只為指定角色啟用。API 機構擁有者必須為每個獲批的非預設專案個別設定 Daybreak。請參閱在 ChatGPT 中使用角色型存取控制管理功能存取權限及企業 Daybreak 啟用指南。
