概覽
Daybreak Access 是 OpenAI 的網路安全可信存取計畫。Daybreak Blue 和 Daybreak Red 是兩種存取層級。
網路安全可信存取是 OpenAI Daybreak 的治理模型。此機制協助符合資格的企業客戶和網路安全專業人員,更有效運用 OpenAI 模型執行獲授權的網路安全工作;並透過更精準的安全防護措施減少不必要的阻礙,以支援正當的安全工作流程。OpenAI 的使用政策、其他安全防護措施和存取控制仍然適用。
可信存取適用於獲授權的防禦性網路安全工作,對象包括您擁有或營運,或您已獲明確授權測試或分析的系統、應用程式、帳戶、網路或資料。
客戶工作流程通常分為三類:
安全 SDLC/AppSec:持續掃描程式碼、掃描測試環境、驗證安全問題、自動套用安全修補程式、安全程式碼審查與修補。
防禦作業:藍隊演練、威脅建模、威脅情資、威脅獵捕、惡意軟體分析、偵測工程、弱點分流與修補驗證。
獲授權的攻擊性測試:滲透測試、紅隊演練、漏洞利用驗證或開發、惡意軟體分析、逆向工程,以及在獲授權環境中進行受控驗證。
下表說明目前的可信存取層級:
| 存取層級 | 變更內容 | 適用情境 |
|---|---|---|
| Daybreak Blue(GPT-5.6 Sol) | 為獲授權環境中經驗證的防禦工作提供更精準的安全防護措施。 | 弱點分流、安全程式碼審查、惡意軟體分析、偵測工程、事件回應與修補驗證。 |
| Daybreak Red(GPT-5.6 Cyber) | 為進階的授權工作流程提供專業功能,並採取額外核准、更嚴格的驗證及存取控制。 | 獲授權的滲透測試、紅隊演練、漏洞利用驗證或開發,以及受控的弱點研究。 |
| GPT-5.5(預設) | 適用於一般用途的標準安全防護措施 | 安全 SDLC 與應用程式安全工作流程,包括威脅建模、安全程式碼審查與修補,以及一般藍隊演練 |
| 搭配網路安全可信存取的 GPT-5.5 | 為獲授權環境中經驗證的防禦工作提供更精準的安全防護措施 | 弱點分流與驗證、惡意軟體分析、偵測工程及修補驗證 |
| GPT-5.5-Cyber | 專為特殊的授權工作流程打造,並搭配更嚴格的驗證與帳戶層級管控 | 獲授權的攻擊性測試,包括紅隊演練、漏洞利用開發、滲透測試與威脅獵捕 |
對大多數安全團隊而言,建議先從 Daybreak Blue 開始。它以搭配網路安全可信存取的 GPT-5.6 Sol 為基礎,支援獲核准的防禦工作流程,包括安全程式碼審查、弱點分流、偵測工程、事件回應、惡意軟體分析及修補驗證。現有的安全防護措施、存取控制和使用政策仍然適用。
Daybreak Red 採用 GPT-5.6 Cyber,適用於進階且經授權的工作流程,包括概念驗證型漏洞利用開發、漏洞利用鏈驗證、滲透測試及紅隊演練。存取權須經額外核准,並受更嚴格的驗證、監控、存取控制及人工監督。
已獲核准使用 GPT-5.5 或 GPT-5.5-Cyber 的客戶,應繼續遵循其獲核准模型的存取和佈建指示。現有的網路安全可信存取或 GPT-5.5-Cyber 核准不會自動包含 Daybreak Red。
限制
網路安全可信存取不會:
移除所有防護措施或所有拒絕回應。
保證可存取每一個網路安全專用模型。
預設授予零資料保留。
允許轉售、代理、嵌入,或提供第三方客戶或外部使用者下游存取。
授權在您擁有或獲明確許可測試的系統之外進行活動。
存取權僅供已核准的內部使用者和已核准的內部工作流程使用。用於可信存取的組織或工作區應保留給內部安全工作使用,不應同時支援面向客戶的應用程式、下游產品流量或第三方存取。
申請網路安全信任存取
若要申請網路安全信任存取:
在審查過程中,您可能需要提供以下資訊:
您的組織與網路安全能力。
您想支援的防禦性網路安全工作流程。
您預計使用的 OpenAI 組織或工作區。
評估資格所需的驗證或信任資訊。
OpenAI 會先審查申請,再啟用存取權。申請不會自動獲准。
個人如要符合 Daybreak Access 的資格,必須年滿 18 歲。
您可透過網路安全信任存取獲得哪些權益,取決於申請獲准的存取權。OpenAI 會根據身分與信任驗證、風險考量、預定用途,以及申請者強化整體網路安全生態系的能力等因素進行評估。
負責任地使用可信存取
您有責任確保您的使用維持在核准範圍內,並遵守 OpenAI 的條款與使用政策。
如果您獲得核准,請僅將可信存取用於合法、經授權的網路安全工作,且您必須同意我們的網路濫用政策:我們禁止使用我們的服務來促成網路濫用,也就是損害資訊系統的完整性、機密性或可用性,包括出於惡意意圖、未經適當授權,或超出已授予授權而進行的「雙重用途」網路活動。
您也應確保用於可信存取的組織或工作區適合內部安全工作。如果同一組織支援面向客戶的流量或下游產品工作流程,請在申請前與您的 OpenAI 聯絡窗口合作。網路安全可信存取不得延伸給第三方客戶、外部使用者、面向客戶的工作流程或下游產品流量。
疑難排解
常見問題
核准後會有哪些變化?
獲准的客戶可使用其帳戶所指定的模型與產品介面。採用 GPT-5.6 Sol 的 Daybreak Blue 支援獲准的防禦性網路安全工作流程;採用 GPT-5.6 Cyber 的 Daybreak Red 則用於進階且經授權的工作,並須另行申請核准。現有的 GPT-5.5 或 GPT-5.5-Cyber 存取權仍以原核准內容為準。其他防護措施、使用政策與存取限制仍然適用。
核准範圍是否包含 GPT-5.5-Cyber?
不會自動包含。網路安全信任存取可透過 GPT-5.5 支援許多防禦性網路安全工作流程。GPT-5.5-Cyber 適用於範圍較窄的專業授權工作流程,例如紅隊演練,以及漏洞利用的驗證或開發,且可能需要額外核准與管控。
現有的網路安全信任存取或 GPT-5.5-Cyber 核准是否包含 Daybreak Red?
否。Daybreak Red 需要額外核准並啟用。現有的網路安全信任存取或 GPT-5.5-Cyber 存取權不會自動授予 Daybreak Red 的存取權。
我可以為客戶或外部使用者使用信任存取嗎?
否。信任存取僅供獲准的內部用途使用。不得將其延伸至第三方客戶、外部使用者、面向客戶的工作流程或下游產品流量。若工作流程面向外部,請瞭解 Daybreak 合作夥伴計畫。
信任存取是否包含零資料保留?
否。信任存取與零資料保留是兩項獨立機制。如需資料保留或組織設定方面的指引,請洽您的 OpenAI 聯絡人。
我可以使用信任存取來處理不屬於我的系統嗎?
只有在您已獲明確授權,可測試或分析這些系統時才可以。您不得向第三方分享或出售 TAC 存取權,也不得使用 TAC 測試不屬於您,或您未獲明確授權進行測試或分析的系統。
Daybreak 模型或具備網路安全信任存取的 GPT-5.5,是否可在 Codex 以外使用?
可以,前提是獲准的存取途徑支援此用法。這些模型可用於獲准的內部安全工具與工作流程,但相關工作必須維持在該帳戶獲授權的防禦範圍內。
我應使用哪些 API 識別碼?
在 OpenAI API 中,Daybreak Blue 使用穩定別名 gpt-daybreak-blue-latest 和模型 ID gpt-5.6-sol;Daybreak Red 使用穩定別名 gpt-daybreak-red-latest 和模型 ID gpt-5.6-cyber。
在 Amazon Bedrock 上,Daybreak Blue 使用 gpt-daybreak-blue-5.6-sol,Daybreak Red 則使用 gpt-5.6-cyber。Amazon Bedrock 不提供 gpt-daybreak-blue 和 gpt-daybreak-red 別名。
如果目前的 OpenAI 組織正處理面向客戶的 API 流量,應如何設定信任存取?
請使用專供獲准內部安全工作使用的組織或工作區。若組織為面向客戶的應用程式、第三方存取或下游產品流量提供支援,則不應在該組織啟用信任存取。申請或啟用存取權之前,請與您的 OpenAI 聯絡人確認適當的設定。
簽訂合約或購買服務能否保證取得 GPT-5.5-Cyber 存取權?
否。GPT-5.5-Cyber 的存取名額有限,且須經核准。僅簽訂商業協議或購買服務並不保證能取得存取權。若申請獲准,OpenAI 將確認可用的存取途徑及任何適用條款。
獲准後若仍看到網路安全訊息,我應檢查哪些項目?
請確認您使用的是獲准的組織或工作區、獲准的模型或存取途徑,以及預定的產品介面。部分防護措施在核准後仍可能適用。如果明顯屬於防禦性質的要求似乎意外遭到封鎖,請聯絡支援團隊,並提供完整訊息、模型、產品介面、時間戳記、要求 ID(如有),以及經刪節處理的簡短任務說明。深入瞭解:網路安全信任存取——常見問題與疑難排解
組織要如何將信任存取限制給適當的員工?
信任存取應僅供獲准且執行授權安全任務的內部使用者使用。如需限制存取,請與您的 OpenAI 聯絡人合作,設定僅供內部使用的組織或工作區,並只為適當的使用者佈建存取權。
