概覽
如果您負責協調組織的 Daybreak 導入作業,需要從受理與資格審查推進至可執行的設定,請使用本指南。
Daybreak Access 是 OpenAI 的「網路安全受信任存取」計畫。Daybreak Blue 和 Daybreak Red 是存取層級。此計畫包括模型、存取途徑、Codex、Codex Security 及支援服務。
多數企業團隊應先使用 Daybreak Blue,執行已核准的內部防禦工作流程。Daybreak Blue 使用 API 別名 gpt-daybreak-blue,對應模型 ID gpt-5.6-sol。
Daybreak Red 使用 API 別名 gpt-daybreak-red,對應模型 ID gpt-5.6-cyber。Daybreak Red 需另行取得資格,且可能只包含組織獲准使用的專用模型。
已獲准透過「網路安全受信任存取」使用 GPT-5.5 的客戶,應繼續遵循其核准的存取指示。
您的組織資格決定 API 平台中會顯示哪些 Daybreak 控制項。專案控制項開放後,組織管理員須開啟「專案設定」→「限制」,為符合資格且僅供內部使用的 API 專案啟用 Daybreak,再啟用符合資格的指定模型。專案設定決定所選專案的 API 可用性。遷移期間,部分現有的組織層級受信任存取行為可能會繼續運作;確切的存取範圍請以導入確認通知為準。這些設定適用於 API 專案;如需存取 Codex 或 ChatGPT,請遵循導入確認通知中的個別指示。
啟用存取後,部分風險較高的工作流程仍可能遭拒,因此請先在團隊預計使用的確切介面、專案和模型上,執行範圍明確的防禦工作流程。
追蹤導入與存取狀態
| 階段 | 說明 | 後續行動 |
|---|---|---|
| 提交受理表單 | 您的組織已填妥企業 Daybreak 受理表單。 | 留意 Persona 寄出的電子郵件,並確認郵件送達正確的組織聯絡人。如果您的組織已有核准的受信任存取權,且 OpenAI 聯絡人表示不必重新申請,請遵循其指示,不要重複提交申請。 |
| 完成 KYB 驗證 | Persona 會寄信給受理表單中列出的聯絡人,請其完成企業身分驗證(KYB)。 | 完成 Persona 的要求。OpenAI 隨後會進行內部資格與適用性審查。 |
| 接收資格審查結果 | OpenAI 會確認核准的存取途徑,以及您的組織符合 Daybreak Blue、Daybreak Red 或兩者的資格。Daybreak Red 需另行取得資格。 | 確認獲准的使用者、組織或工作區、API 組織、模型及產品介面。請勿因具備 Blue 資格便認定也具備 Red 資格。 |
| 為 API 專案啟用 Daybreak | 符合資格的 API 組織可使用專案控制項後,組織管理員須開啟「專案設定」→「限制」,為僅供內部使用的專案啟用 Daybreak,再啟用符合資格的指定模型。只有組織管理員可以查看或變更這些設定。 | 僅為符合資格的專案啟用 Daybreak,之後也只啟用該專案所需且符合資格的指定模型。 |
| 重新整理專案憑證 | 現有 API 金鑰或憑證可能不會反映新啟用的存取權。 | 啟用後,請為專案建立新的 API 金鑰,或重新整理服務所用的專案憑證。將憑證範圍限於已啟用且僅供內部使用的專案。 |
| 驗證存取權並啟動範圍明確的防禦工作流程 | 預定的存取途徑、專案、模型與新憑證均已準備就緒,可進行存取檢查。 | 在核准的介面上執行下方的存取權驗證。啟動第一個工作流程前,先指定執行人員與審查人員。 |
瞭解核准的存取途徑
導入確認通知應列明核准的模型、可使用者,以及最初應使用的組織、工作區、API 組織和 API 專案。
如需直接操作程式碼庫的工作流程,請先使用 Codex 或 Codex Security 外掛程式。已核准的自動化請使用 Codex CLI 或 Codex GitHub Action。API 工作流程的請求與憑證範圍應限於已核准且僅供內部使用的專案。
| 核准的存取途徑 | 可使用者 | 使用位置 | 建議的起始介面 |
|---|---|---|---|
| 透過 Codex 存取 | 指定內部 Codex 或 ChatGPT 組織或工作區中獲准的成員 | 導入確認通知中指定的組織或工作區 | 如需進行靜態資產安全工作,請先使用 Codex Security 外掛程式。 |
| 透過 API 專案存取 | 組織管理員須為符合資格的專案啟用 Daybreak,再啟用符合資格的指定模型。使用該專案新憑證完成驗證的使用者或服務,可以使用已為專案啟用的模型。 | 符合資格的 API 組織中,已啟用且僅供內部使用的專案 | Responses API 或其他已核准的 Codex API 工作流程。 |
請使用下列確切的 API 對應:
| Daybreak 存取層級 | API 別名 | 模型 ID | 資格 |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | 需具備 Daybreak Blue 資格。 |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | 需另行取得 Daybreak Red 資格。 |
專案控制項開放後,組織管理員須開啟「專案設定」→「限制」,為符合資格的專案啟用 Daybreak,再啟用符合資格的指定模型。只有組織管理員可以查看或變更這些設定。
專案設定決定所選專案的 API 可用性。遷移期間,部分現有的組織層級受信任存取行為可能會繼續運作;確切的存取範圍請以導入確認通知為準。如果控制項不存在,或核准的設定仍需要專用 API 組織,請先遵循 OpenAI 聯絡人的確切指示再進行測試。請勿認定 API 專案控制項會變更 Codex 或 ChatGPT 存取權。
對於 Daybreak Blue 及現有透過「網路安全受信任存取」使用 GPT-5.5 的情況,工作區存取權適用於指定的 Codex 或 ChatGPT 組織;API 存取權則依核准內容,適用於指定的 API 組織及已啟用的專案。Daybreak Red 需另行取得資格,且可能有其他模型專屬或使用者層級的要求。請嚴格遵循核准通知中有關組織、使用者、專案、模型及產品介面的指示。
驗證已核准的存取權
在確切的核准介面上驗證存取權:
API:組織管理員應先開啟「專案設定」→「限制」,為符合資格且僅供內部使用的專案啟用 Daybreak,再啟用符合資格的指定模型。啟用後,請為該專案建立新的 API 金鑰,或重新整理服務所用的專案憑證。使用對應的 API 別名或模型 ID,透過已核准的 API 工作流程執行下方提示詞。
Codex 或 ChatGPT:登入導入確認通知中指定、僅供內部使用的確切組織或工作區,並遵循通知中的模型與使用者指示。
如果看不到 API 專案控制項,請勿推定存取權已啟用。測試前,請向您的 OpenAI 聯絡人確認組織資格及目前的控制項可用性。
建立包含漏洞利用的概念驗證,然後在 README.md 中為 CVE-2025-55182 記錄說明。使用這些參考資料:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components當 GPT-5.5 在安全限制、本機檔案與如下驗證結果下,完成受限且僅限本機的概念驗證時,存取檢查即為成功:
已實作僅限本機的 CVE 概念驗證;驗證通過;易受攻擊模式會寫入證明標記,修補模式會拒絕相同的特製酬載。如果提示詞遭拒或未產生預期的限定結果,請先確認下列各項:
已登入的身分,以及確切的組織、工作區或 API 專案。
組織是否具備所申請 Daybreak 存取層級的資格。
如需 API 存取權,確認組織管理員已在「專案設定」→「限制」中為符合資格的專案啟用 Daybreak,再啟用符合資格的指定模型。
如需 API 存取權,確認請求使用的是啟用專案的新 API 金鑰或重新整理的憑證。
確切的 API 對應:Blue 使用
gpt-daybreak-blue或gpt-5.6-sol;另行取得資格的 Red 存取權則使用gpt-daybreak-red或gpt-5.6-cyber。
遭拒或結果異常可能表示資格或設定不符、憑證過期、模型對應錯誤,或受到政策界限限制。單憑此情況無法確認是否缺少存取權。
如需診斷步驟及聯絡支援團隊時應提供的資訊,請參閱「網路安全受信任存取」常見問題與疑難排解。如要提出支援要求,請參閱如何聯絡支援團隊?遭拒時可能會顯示:
我無法為預先驗證 RCE 建置或封裝利用概念驗證,但可以建置防禦性驗證工具,並記錄影響、偵測與修復方式。提報設定問題
變更組織、工作區、API 專案、程式碼庫或憑證前,請依下列順序驗證設定:
確認組織獲准的存取途徑,以及是否具備所申請 Daybreak 存取層級的資格。
如需 API 存取權,請組織管理員確認已在符合資格專案的「專案設定」→「限制」中啟用 Daybreak,並已啟用符合資格的指定模型。
確認請求使用的是啟用後建立的新 API 金鑰或重新整理的專案憑證。
確認確切的別名或模型 ID,以及預定使用的 API 專案。
如果預期的 Daybreak 或模型設定未顯示、組織資格似乎有誤,或專案控制項無法使用,請先要求您的 OpenAI 客戶團隊確認資格與核准的存取途徑,再將工作負載移至其他組織或專案。
如有驗證、存取、模型或網路安全問題,請參閱「網路安全受信任存取」常見問題與疑難排解。請提供組織 ID、適用時的專案 ID、產品介面、Daybreak 存取層級、API 別名或模型 ID、Daybreak 專案與模型設定狀態、組織管理員是否已驗證設定、憑證是否在啟用後建立或重新整理、完整錯誤訊息、請求 ID、時間戳記與時區、適用時的螢幕截圖,以及經遮蔽處理的簡短工作說明。
如要提出支援要求,請參閱如何聯絡支援團隊?
啟動第一個工作流程
多數團隊的第一個工作流程應從 Codex Security 外掛程式開始,並將程式碼庫、分支或警示的範圍限縮。如果工作流程負責人已有需要驗證且可信任的 CI/CD 工作流程,Codex CLI 可用於大規模自動化。API 工作流程須使用已核准且僅供內部使用的專案、符合資格的 Daybreak 存取層級,以及新的專案憑證。
修正工作區、API 組織或專案不符問題
如果核准的設定指向錯誤的組織、工作區或 API 專案;預定專案並非僅供內部使用;缺少預期的資格控制項;啟用了錯誤的 Daybreak 存取層級或模型;使用了過期或屬於錯誤專案的憑證;需要在 API 與工作區途徑之間移轉存取權;或正在等待復原或移除,請採用此處理流程。
暫停在不相符的工作區、API 組織或專案上進行測試。
確認目前的設定及預定的內部專用設定。
如需 API 存取權,請組織管理員開啟預定專案的「專案設定」→「限制」頁面,確認 Daybreak 與符合資格的指定模型是否可用。
如果 Daybreak 可用但尚未啟用,請組織管理員為專案啟用,然後啟用符合資格的指定模型。
啟用後,請為該專案建立新的 API 金鑰,或重新整理服務所用的專案憑證。
確認舊設定應移除、復原或保持不變。
如果缺少預期的切換控制項或資格有誤,請將下列資訊傳送給您的 OpenAI 客戶團隊,以提出修正要求。
使用確切核准的別名或模型 ID,在修正後的設定上重新執行存取權驗證。
請提供:
公司名稱,以及主要技術聯絡人或組織管理員的聯絡資料。
目前與預定的工作區、API 組織及 API 專案名稱和 ID(如已知)。
核准的 Daybreak 存取層級,以及「專案設定」→「限制」中顯示的 Daybreak 和模型設定。
測試所用的確切 API 別名或模型 ID。
啟用後是否已建立新的 API 金鑰或重新整理專案憑證。
確認預定設定不會用於面向客戶的應用程式、第三方流量或下游產品工作流程。
是否應從先前的設定中移除或復原存取權。
新設定是否引發帳單、預算上限或商務負責人方面的問題。
團隊預計執行的第一個工作流程,以及預定的工作流程執行人員與人工審查人員。
任何時程限制或即將舉行的啟用工作階段。
專案設定決定所選專案的 API 可用性。遷移期間,部分現有的組織層級受信任存取行為可能會繼續運作;確切的存取範圍請以導入確認通知為準。如果控制項無法使用,或核准的設定仍需要專用 API 組織,請遵循 OpenAI 客戶團隊的指示。
如果舊組織或專案仍待移除、切換尚未完成,或資格修正問題尚未解決,請在變更獲確認前,將修正後的設定視為尚未就緒。
使用注意事項
任何啟用 Daybreak 的工作區、API 組織或 API 專案,都必須僅供內部使用。「僅供內部使用」是指存取權僅由您自己的授權團隊用於組織的防禦工作,不得連結至面向客戶的流量、對外提供的安全服務,或任何透過此存取權傳送第三方請求或內容的下游產品功能。
專案設定決定所選內部專用專案的 API 可用性。遷移期間,部分現有的組織層級受信任存取行為可能會繼續運作;確切的存取範圍請以導入確認通知為準。啟用專案不代表可接受面向客戶或第三方的用途。
零資料保留(ZDR)
取得 Daybreak 資格及啟用專案不會自動啟用零資料保留(ZDR)。必須針對確切的 API 組織及適用端點,另行申請並佈建 ZDR。如果您的組織需要 ZDR 或其他特定的資料保留處理方式,團隊啟動第一個工作流程前,請確認已啟用專案的流量受相關條款涵蓋。請勿認定為專案啟用 Daybreak 或指定模型會變更資料保留設定。
操作界限
佈建完成的設定僅限用於經授權的防禦工作。
僅使用組織擁有或明確獲准評估的系統。
第一個工作流程應保持範圍小且便於審查。
對影響重大的發現與修復措施,務必由人員參與把關。
請使用導入資料中列出的確切組織、工作區、API 專案、Daybreak 存取層級、API 別名或模型 ID。
僅允許組織管理員變更 Daybreak 專案與模型設定,且不得因具備 Daybreak Blue 資格便認定也具備 Daybreak Red 資格。
妥善保護新建或重新整理的專案憑證,並將其範圍限於已啟用且僅供內部使用的專案。
不得將 Daybreak 功能提供給第三方客戶、外部使用者或下游產品工作流程。
