OpenAI
Diese Seite wurde maschinell übersetzt. Den Originalartikel auf Englisch ansehen.

OpenAI Daybreak – Überblick über Trusted Access for Cyber

Erfahre, was Trusted Access for Cyber ist, was es unterstützt und wie du Zugriff beantragst.

Aktualisiert: 16 hours ago

Überblick

Daybreak Access ist das Programm Trusted Access for Cyber von OpenAI. Daybreak Blue und Daybreak Red sind Zugriffsstufen.

Trusted Access for Cyber ist das Governance-Modell für OpenAI Daybreak. Das Programm hilft qualifizierten Unternehmenskunden und Fachleuten für Cybersicherheit, OpenAI-Modelle effektiver für autorisierte Cybersicherheitsaufgaben einzusetzen. Präzisere Schutzmaßnahmen verringern dabei unnötige Hürden und unterstützen legitime Sicherheitsabläufe. Die Nutzungsrichtlinien von OpenAI sowie weitere Schutzmaßnahmen und Zugriffskontrollen gelten weiterhin.

Trusted Access ist für autorisierte defensive Cybersicherheitsaufgaben an Systemen, Anwendungen, Konten, Netzwerken oder Daten vorgesehen, die dir gehören, von dir betrieben werden oder zu deren Test oder Analyse du ausdrücklich berechtigt bist.

Kundenabläufe fallen im Allgemeinen in drei Kategorien:

  • Sicherer SDLC/AppSec: kontinuierliche Code-Scans, Scans von Testumgebungen, Validierung von Sicherheitsbefunden, automatisierte Sicherheitspatches, sichere Codeprüfungen und Fehlerbehebungen.

  • Defensive Maßnahmen: Blue Teaming, Bedrohungsmodellierung, Bedrohungsinformationen, Threat Hunting, Malwareanalyse, Entwicklung von Erkennungsmechanismen, Priorisierung von Schwachstellen und Validierung von Patches.

  • Autorisierte offensive Tests: Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits, Malwareanalyse, Reverse Engineering und kontrollierte Validierung in autorisierten Umgebungen.

Die folgende Tabelle beschreibt die derzeitigen Trusted-Access-Stufen:

ZugriffWas sich ändertVorgesehene Anwendungsfälle
Daybreak Blue (GPT-5.6 Sol)Präzisere Schutzmaßnahmen für verifizierte defensive Aufgaben in autorisierten Umgebungen.Priorisierung von Schwachstellen, sichere Codeprüfung, Malwareanalyse, Entwicklung von Erkennungsmechanismen, Reaktion auf Sicherheitsvorfälle und Validierung von Patches.
Daybreak Red (GPT-5.6 Cyber)Spezialisierte Funktionen für fortgeschrittene, autorisierte Abläufe mit zusätzlicher Genehmigung, strengerer Verifizierung und Zugriffskontrollen.Autorisierte Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits und kontrollierte Schwachstellenforschung.
GPT-5.5 (Standard)Standardmäßige Schutzmaßnahmen für die allgemeine NutzungSicherer SDLC und Abläufe für Anwendungssicherheit, darunter Bedrohungsmodellierung, sichere Codeprüfungen und Fehlerbehebungen sowie allgemeines Blue Teaming
GPT-5.5 mit Trusted Access for CyberPräzisere Schutzmaßnahmen für verifizierte defensive Aufgaben in autorisierten UmgebungenPriorisierung und Validierung von Schwachstellen, Malwareanalyse, Entwicklung von Erkennungsmechanismen und Validierung von Patches
GPT-5.5-CyberSpeziell für autorisierte Fachabläufe entwickelt, kombiniert mit strengerer Verifizierung und Kontrollen auf KontoebeneAutorisierte offensive Tests, darunter Red Teaming, Exploit-Entwicklung, Penetrationstests und Threat Hunting

Daybreak Blue ist für die meisten Sicherheitsteams der empfohlene Einstieg. Daybreak Blue basiert auf GPT-5.6 Sol mit Trusted Access for Cyber und unterstützt genehmigte defensive Abläufe, darunter sichere Codeprüfungen, die Priorisierung von Schwachstellen, die Entwicklung von Erkennungsmechanismen, die Reaktion auf Sicherheitsvorfälle, Malwareanalysen und die Validierung von Patches. Bestehende Schutzmaßnahmen, Zugriffskontrollen und Nutzungsrichtlinien gelten weiterhin.

Daybreak Red nutzt GPT-5.6 Cyber und ist für fortgeschrittene, autorisierte Abläufe vorgesehen, darunter die Entwicklung von Proof-of-Concept-Exploits, die Validierung von Exploit-Ketten, Penetrationstests und Red Teaming. Der Zugriff erfordert eine zusätzliche Genehmigung und unterliegt strengerer Verifizierung, Überwachung, Zugriffskontrollen und menschlicher Aufsicht.

Unternehmen mit einer bestehenden Genehmigung für GPT-5.5 oder GPT-5.5-Cyber sollten weiterhin die Zugriffs- und Bereitstellungsanweisungen für ihr genehmigtes Modell befolgen. Eine bestehende Genehmigung für Trusted Access for Cyber oder GPT-5.5-Cyber umfasst nicht automatisch Daybreak Red.

Einschränkungen

Trusted Access for Cyber bewirkt nicht Folgendes:

  • Alle Schutzmaßnahmen oder alle Ablehnungen entfernen.

  • Zugriff auf jedes cyber-spezialisierte Modell garantieren.

  • Keine Datenaufbewahrung standardmäßig gewähren.

  • Weiterverkauf, Proxying, Einbettung oder nachgelagerten Zugriff für Drittanbieter-Kund:innen oder externe Nutzer:innen erlauben.

  • Aktivitäten außerhalb von Systemen autorisieren, die dir gehören oder für deren Tests du ausdrücklich berechtigt bist.

Der Zugriff ist nur für genehmigte interne Nutzer:innen und genehmigte interne Workflows vorgesehen. Die für Trusted Access verwendete Organisation oder der Workspace sollte ausschließlich interner Sicherheitsarbeit vorbehalten sein und nicht gleichzeitig kundenseitige Anwendungen, nachgelagerten Produkt-Traffic oder Zugriff für Dritte unterstützen.

Trusted Access for Cyber beantragen

So beantragst du Trusted Access for Cyber:

  • Einzelpersonen können den Zugang hier beantragen.

  • Organisationen können den Zugang hier beantragen.

Im Rahmen der Prüfung wirst du möglicherweise um folgende Angaben gebeten:

  • Deine Organisation und ihre Kompetenzen im Bereich Cybersicherheit.

  • Die defensiven Cybersicherheits-Workflows, die du unterstützen möchtest.

  • Die OpenAI-Organisation oder den Workspace, die bzw. den du voraussichtlich verwenden wirst.

  • Die zur Beurteilung der Zugangsberechtigung erforderlichen Verifizierungs- oder Vertrauensnachweise.

OpenAI prüft Anträge, bevor der Zugang freigeschaltet wird. Die Genehmigung erfolgt nicht automatisch.

Um als Einzelperson Zugang zu Daybreak erhalten zu können, musst du mindestens 18 Jahre alt sein.

Welche Vorteile dir Trusted Access for Cyber bietet, hängt vom genehmigten Zugang für deinen Antrag ab. OpenAI bewertet dabei Faktoren wie die Identitäts- und Vertrauensprüfung, Risikoerwägungen, den vorgesehenen Anwendungsfall und die Fähigkeit der antragstellenden Person, das gesamte Cybersicherheitsökosystem zu stärken.

Trusted Access verantwortungsvoll nutzen

Du bist dafür verantwortlich, sicherzustellen, dass deine Nutzung im genehmigten Umfang bleibt und den Bedingungen von OpenAI sowie den Nutzungsrichtlinien entspricht.

Wenn du zugelassen wirst, nutze Trusted Access nur für rechtmäßige, autorisierte Cybersecurity-Arbeit. Außerdem musst du unserer Cyber Abuse Policy zustimmen: Wir untersagen die Nutzung unserer Dienste zur Erleichterung von Cybermissbrauch, also zur Beeinträchtigung der Integrität, Vertraulichkeit oder Verfügbarkeit eines Informationssystems – einschließlich „Dual-Use“-Cyberaktivitäten, die in böswilliger Absicht, ohne ordnungsgemäße Autorisierung oder über die erteilte Autorisierung hinaus durchgeführt werden.

Du solltest außerdem sicherstellen, dass die für Trusted Access verwendete Organisation oder der Workspace für interne Sicherheitsarbeit geeignet ist. Wenn dieselbe Organisation kundenseitigen Traffic oder nachgelagerte Produkt-Workflows unterstützt, wende dich vor der Antragstellung an deine OpenAI-Ansprechperson. Trusted Access for Cyber darf nicht auf Drittanbieter-Kund:innen, externe Nutzer:innen, kundenseitige Workflows oder nachgelagerten Produkt-Traffic ausgeweitet werden.

FAQ

Was ändert sich nach der Genehmigung?

Genehmigte Unternehmen können die für ihre Konten freigegebenen Modelle und Produktoberflächen nutzen. Daybreak Blue nutzt GPT-5.6 Sol und unterstützt genehmigte defensive Cybersicherheits-Workflows. Daybreak Red nutzt GPT-5.6 Cyber und erfordert eine separate Genehmigung für fortgeschrittene, autorisierte Arbeiten. Für bestehenden Zugriff auf GPT-5.5 oder GPT-5.5-Cyber gilt weiterhin die ursprüngliche Genehmigung. Andere Schutzmaßnahmen, Nutzungsrichtlinien und Zugriffsbeschränkungen gelten weiterhin.

Kann ich Daybreak Blue mit Astra verwenden?

Weniger Ablehnungen bei Astra sind für Unternehmen mit Daybreak Red verfügbar, derzeit jedoch nicht für Unternehmen mit Daybreak Blue. Wir arbeiten daran, weniger Ablehnungen bei Astra auch für Unternehmen mit Daybreak Blue anzubieten. Wenn du Zugriff auf Daybreak Blue hast, kannst du Astra mit den Standardschutzmaßnahmen verwenden oder zu einem Modell wechseln, das Daybreak Blue unterstützt.

Kann ich Daybreak Red als Einzelperson erhalten?

Daybreak Red ist derzeit nur für genehmigte Unternehmen und Großunternehmen verfügbar. Es ist nicht über das Antragsverfahren für Einzelpersonen erhältlich.

Einzelpersonen können Daybreak Blue beantragen, aber eine Genehmigung für Blue umfasst nicht Daybreak Red.

Einige Einzelpersonen haben möglicherweise ausnahmsweise Zugriff. Derzeit ist es jedoch nicht möglich, Daybreak Red direkt zu beantragen.

Umfasst die Genehmigung GPT-5.5-Cyber?

Nicht automatisch. Trusted Access for Cyber kann mit GPT-5.5 viele defensive Cybersicherheits-Workflows unterstützen. GPT-5.5-Cyber ist für einen engeren Kreis spezialisierter, autorisierter Workflows vorgesehen, etwa für Red Teaming sowie die Validierung oder Entwicklung von Exploits. Dafür können zusätzliche Genehmigungen und Kontrollen erforderlich sein.

Umfasst eine bestehende Genehmigung für Trusted Access for Cyber oder GPT-5.5-Cyber auch Daybreak Red?

Nein. Daybreak Red erfordert eine zusätzliche Genehmigung und Aktivierung. Bestehender Zugriff auf Trusted Access for Cyber oder GPT-5.5-Cyber gewährt nicht automatisch Zugriff auf Daybreak Red.

Kann ich Trusted Access für meine Kundschaft oder externe Personen verwenden?

Nein. Trusted Access ist ausschließlich für die genehmigte interne Nutzung vorgesehen. Der Zugriff darf nicht auf Drittkunden, externe Personen, kundenorientierte Workflows oder nachgelagerten Produktdatenverkehr ausgeweitet werden. Für extern zugängliche Workflows kannst du dich über das Daybreak Partner Program informieren.

Beinhaltet Trusted Access keine Datenaufbewahrung?

Nein. Trusted Access und keine Datenaufbewahrung sind separate Optionen. Wenn du Beratung zur Datenaufbewahrung oder zur Einrichtung deiner Organisation benötigst, wende dich bitte an deine Ansprechperson bei OpenAI.

Kann ich Trusted Access für Systeme verwenden, die mir nicht gehören?

Nur, wenn du ausdrücklich dazu berechtigt bist, sie zu testen oder zu analysieren. Du darfst den TAC-Zugriff weder an Dritte weitergeben oder verkaufen noch TAC verwenden, um Systeme zu testen, die dir nicht gehören oder zu deren Test oder Analyse du nicht ausdrücklich berechtigt bist.

Können Daybreak-Modelle oder GPT-5.5 mit Trusted Access for Cyber außerhalb von Codex verwendet werden?

Ja, sofern der genehmigte Zugriffsweg dies unterstützt. Diese Modelle können in genehmigten internen Sicherheitstools und Workflows verwendet werden, sofern die Arbeit im autorisierten defensiven Rahmen des Kontos bleibt.

Welche API-Kennungen sollte ich verwenden?

Für die OpenAI API verwendet Daybreak Blue den stabilen Alias gpt-daybreak-blue-latest und die Modell-ID gpt-5.6-sol. Daybreak Red verwendet den stabilen Alias gpt-daybreak-red-latest und die Modell-ID gpt-5.6-cyber.

Auf Amazon Bedrock verwendet Daybreak Blue openai.gpt-daybreak-blue-5.6-sol und Daybreak Red openai.gpt-5.6-cyber. Die Aliasse gpt-daybreak-blue-latest und gpt-daybreak-red-latest sind auf Amazon Bedrock nicht verfügbar.

Wie sollten wir Trusted Access einrichten, wenn unsere aktuelle OpenAI-Organisation kundenorientierten API-Datenverkehr verarbeitet?

Verwendet eine Organisation oder Workspace, die ausschließlich genehmigten internen Sicherheitsarbeiten vorbehalten ist. Trusted Access sollte nicht für eine Organisation aktiviert werden, über die kundenorientierte Anwendungen, Zugriffe durch Dritte oder nachgelagerter Produktdatenverkehr laufen. Stimmt die geeignete Einrichtung mit eurer Ansprechperson bei OpenAI ab, bevor ihr den Zugriff beantragt oder aktiviert.

Kann ein Vertrag oder Kauf den Zugriff auf GPT-5.5-Cyber garantieren?

Nein. Der Zugriff auf GPT-5.5-Cyber ist begrenzt und genehmigungspflichtig. Eine kommerzielle Vereinbarung oder ein Kauf allein garantiert keinen Zugriff. Wenn dein Antrag genehmigt wird, bestätigt OpenAI den verfügbaren Zugriffsweg und alle geltenden Bedingungen.

Was sollte ich prüfen, wenn nach der Genehmigung weiterhin eine Sicherheitshinweismeldung zur Cybersicherheit angezeigt wird?

Vergewissere dich, dass du die genehmigte Organisation oder Workspace, das genehmigte Modell oder den genehmigten Zugriffsweg und die vorgesehene Produktoberfläche verwendest. Einige Schutzmaßnahmen können auch nach der Genehmigung weiterhin gelten. Wenn ein eindeutig defensives Anliegen unerwartet blockiert wird, kontaktiere den Support. Gib dabei die genaue Meldung, das Modell, die Produktoberfläche, den Zeitstempel und, falls verfügbar, die Anfrage-ID sowie eine kurze, um sensible Angaben bereinigte Beschreibung der Aufgabe an. Weitere Informationen: Trusted Access for Cyber – häufige Probleme und Fehlerbehebung

Wie kann eine Organisation Trusted Access auf die richtigen Beschäftigten beschränken?

Trusted Access sollte nur genehmigten internen Personen zur Verfügung stehen, die an autorisierten Sicherheitsaufgaben arbeiten. Wenn ihr den Zugriff beschränken müsst, richtet gemeinsam mit eurer Ansprechperson bei OpenAI eine ausschließlich intern verwendete Organisation oder Workspace ein und gewährt nur den vorgesehenen Personen Zugriff.

War dieser Artikel hilfreich?