Ikhtisar
Daybreak Access adalah program Trusted Access for Cyber dari OpenAI. Daybreak Blue dan Daybreak Red merupakan tingkatan akses.
Trusted Access for Cyber adalah model tata kelola untuk OpenAI Daybreak. Program ini membantu pelanggan perusahaan dan praktisi keamanan siber yang memenuhi syarat menggunakan model OpenAI secara lebih efektif untuk pekerjaan keamanan siber berizin. Program ini dirancang untuk mendukung alur kerja keamanan yang sah dengan mengurangi hambatan yang tidak perlu melalui perlindungan yang lebih presisi. Kebijakan penggunaan, perlindungan lainnya, dan kontrol akses OpenAI tetap berlaku.
Trusted Access ditujukan untuk pekerjaan keamanan siber defensif berizin pada sistem, aplikasi, akun, jaringan, atau data yang Anda miliki, operasikan, atau yang secara tegas boleh Anda uji atau analisis.
Alur kerja pelanggan umumnya terbagi dalam tiga kategori:
SDLC Aman/AppSec: pemindaian kode berkelanjutan, pemindaian lingkungan pengujian, validasi temuan keamanan, otomatisasi patch keamanan, peninjauan kode aman, dan penerapan patch.
Operasi defensif: blue teaming, pemodelan ancaman, intelijen ancaman, perburuan ancaman, analisis malware, rekayasa deteksi, triase kerentanan, dan validasi patch.
Pengujian ofensif berizin: pengujian penetrasi, red teaming, validasi atau pengembangan eksploit, analisis malware, rekayasa balik, dan validasi terkendali di lingkungan berizin.
Tabel berikut menjelaskan tingkatan trusted access saat ini:
| Akses | Yang berubah | Kasus penggunaan yang dituju |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Perlindungan yang lebih presisi untuk pekerjaan defensif terverifikasi di lingkungan berizin. | Triase kerentanan, peninjauan kode aman, analisis malware, rekayasa deteksi, respons insiden, dan validasi patch. |
| Daybreak Red (GPT-5.6 Cyber) | Kemampuan khusus untuk alur kerja tingkat lanjut yang telah mendapat izin, disertai persetujuan tambahan, verifikasi yang lebih ketat, dan kontrol akses. | Pengujian penetrasi berizin, red teaming, validasi atau pengembangan eksploit, dan riset kerentanan terkendali. |
| GPT-5.5 (default) | Perlindungan standar untuk penggunaan umum | Alur kerja SDLC aman dan keamanan aplikasi, termasuk pemodelan ancaman, peninjauan kode aman dan penerapan patch, serta blue teaming untuk keperluan umum |
| GPT-5.5 dengan Trusted Access for Cyber | Perlindungan yang lebih presisi untuk pekerjaan defensif terverifikasi di lingkungan berizin | Triase dan validasi kerentanan, analisis malware, rekayasa deteksi, dan validasi patch |
| GPT-5.5-Cyber | Dirancang khusus untuk alur kerja khusus berizin, disertai verifikasi yang lebih ketat dan kontrol tingkat akun | Pengujian ofensif berizin, termasuk red teaming, pengembangan eksploit, pengujian penetrasi, dan perburuan ancaman |
Daybreak Blue merupakan titik awal yang direkomendasikan bagi sebagian besar tim keamanan. Dibangun di atas GPT-5.6 Sol dengan Trusted Access for Cyber, model ini mendukung alur kerja defensif yang disetujui, termasuk peninjauan kode aman, triase kerentanan, rekayasa deteksi, respons insiden, analisis malware, dan validasi patch. Perlindungan, kontrol akses, dan kebijakan penggunaan yang sudah ada tetap berlaku.
Daybreak Red, yang menggunakan GPT-5.6 Cyber, ditujukan untuk alur kerja tingkat lanjut yang telah mendapat izin, termasuk pengembangan eksploit bukti konsep, validasi rantai eksploit, pengujian penetrasi, dan red teaming. Akses memerlukan persetujuan tambahan dan tunduk pada verifikasi, pemantauan, kontrol akses, serta pengawasan manusia yang lebih ketat.
Pelanggan yang telah mendapat persetujuan untuk GPT-5.5 atau GPT-5.5-Cyber harus terus mengikuti petunjuk akses dan penyediaan untuk model yang disetujui. Persetujuan Trusted Access for Cyber atau GPT-5.5-Cyber yang sudah ada tidak otomatis mencakup Daybreak Red.
Batasan
Trusted Access for Cyber tidak:
Menghapus semua perlindungan atau semua penolakan.
Menjamin akses ke setiap model khusus siber.
Memberikan retensi data nol secara default.
Mengizinkan penjualan kembali, proxying, penyematan, atau akses hilir untuk pelanggan pihak ketiga atau pengguna eksternal.
Mengizinkan aktivitas di luar sistem yang Anda miliki atau yang secara eksplisit diizinkan untuk Anda uji.
Akses ditujukan hanya untuk pengguna internal yang disetujui dan alur kerja internal yang disetujui. Organisasi atau workspace yang digunakan untuk Trusted Access harus dicadangkan untuk pekerjaan keamanan internal dan tidak boleh juga mendukung aplikasi yang berhadapan dengan pelanggan, lalu lintas produk hilir, atau akses pihak ketiga.
Mengajukan Akses Tepercaya untuk Cyber
Untuk meminta Akses Tepercaya untuk Cyber:
Sebagai bagian dari peninjauan, Anda mungkin diminta memberikan informasi tentang:
Organisasi dan kemampuan keamanan siber Anda.
Alur kerja keamanan siber defensif yang ingin Anda dukung.
Organisasi OpenAI atau workspace yang akan Anda gunakan.
Informasi verifikasi atau kepercayaan yang diperlukan untuk menilai kelayakan.
OpenAI meninjau permintaan sebelum mengaktifkan akses. Persetujuan tidak diberikan secara otomatis.
Agar memenuhi syarat untuk Akses Daybreak sebagai individu, Anda harus berusia minimal 18 tahun.
Manfaat yang tersedia melalui Akses Tepercaya untuk Cyber bergantung pada akses yang disetujui untuk permintaan Anda. OpenAI mengevaluasinya berdasarkan berbagai faktor, seperti verifikasi identitas dan kepercayaan, pertimbangan risiko, kasus penggunaan yang dimaksud, serta kemampuan pemohon untuk memperkuat ekosistem keamanan siber secara luas.
Menggunakan Trusted Access secara bertanggung jawab
Anda bertanggung jawab memastikan penggunaan Anda tetap dalam cakupan yang disetujui dan mematuhi ketentuan serta kebijakan penggunaan OpenAI.
Jika Anda disetujui, gunakan Trusted Access hanya untuk pekerjaan keamanan siber yang sah dan berwenang, dan Anda harus menyetujui Kebijakan Penyalahgunaan Siber kami: kami melarang penggunaan layanan kami untuk memfasilitasi penyalahgunaan siber: kompromi terhadap integritas, kerahasiaan, atau ketersediaan sistem informasi—termasuk aktivitas siber “penggunaan ganda” yang dilakukan dengan niat jahat, tanpa otorisasi yang tepat, atau melebihi otorisasi yang diberikan.
Anda juga harus memastikan organisasi atau workspace yang digunakan untuk Trusted Access sesuai untuk pekerjaan keamanan internal. Jika organisasi yang sama mendukung lalu lintas yang berhadapan dengan pelanggan atau alur kerja produk hilir, bekerjalah dengan kontak OpenAI Anda sebelum mengajukan permohonan. Trusted Access for Cyber tidak boleh diperluas ke pelanggan pihak ketiga, pengguna eksternal, alur kerja yang berhadapan dengan pelanggan, atau lalu lintas produk hilir.
Pemecahan masalah
Baca: Trusted Access for Cyber - Masalah Umum dan Pemecahan Masalah
Tanya Jawab
Apa yang berubah setelah permohonan disetujui?
Pelanggan yang disetujui dapat menggunakan model dan antarmuka produk yang ditetapkan untuk akun mereka. Daybreak Blue, yang menggunakan GPT-5.6 Sol, mendukung alur kerja pertahanan keamanan siber yang disetujui. Sementara itu, Daybreak Red, yang menggunakan GPT-5.6 Cyber, memerlukan persetujuan terpisah untuk pekerjaan tingkat lanjut yang telah diotorisasi. Akses GPT-5.5 atau GPT-5.5-Cyber yang sudah ada tetap tunduk pada persetujuan awalnya. Perlindungan, kebijakan penggunaan, dan pembatasan akses lainnya tetap berlaku.
Dapatkah saya menggunakan Daybreak Blue dengan Astra?
Pengurangan penolakan di Astra tersedia bagi pelanggan Daybreak Red, tetapi saat ini belum tersedia bagi pelanggan Daybreak Blue. Kami sedang berupaya menyediakan pengurangan penolakan di Astra bagi pelanggan Daybreak Blue. Jika memiliki akses Daybreak Blue, Anda dapat menggunakan Astra dengan perlindungan standar atau beralih ke model yang mendukung Daybreak Blue.
Dapatkah saya memperoleh Daybreak Red sebagai individu?
Saat ini, Daybreak Red hanya tersedia bagi organisasi bisnis dan perusahaan yang disetujui. Daybreak Red tidak tersedia melalui proses permohonan individu.
Individu dapat mengajukan permohonan Daybreak Blue, tetapi persetujuan Blue tidak mencakup Daybreak Red.
Perlu diketahui bahwa beberapa individu mungkin memperoleh akses sebagai pengecualian, tetapi saat ini Daybreak Red tidak dapat diajukan secara langsung.
Apakah persetujuan mencakup GPT-5.5-Cyber?
Tidak secara otomatis. Akses Tepercaya untuk Keamanan Siber dapat mendukung banyak alur kerja pertahanan keamanan siber dengan GPT-5.5. GPT-5.5-Cyber ditujukan bagi cakupan alur kerja khusus dan terotorisasi yang lebih terbatas, seperti red teaming serta validasi atau pengembangan eksploitasi, dan mungkin memerlukan persetujuan serta kontrol tambahan.
Apakah persetujuan Akses Tepercaya untuk Keamanan Siber atau GPT-5.5-Cyber yang sudah ada mencakup Daybreak Red?
Tidak. Daybreak Red memerlukan persetujuan dan aktivasi tambahan. Akses Akses Tepercaya untuk Keamanan Siber atau GPT-5.5-Cyber yang sudah ada tidak otomatis memberikan akses ke Daybreak Red.
Dapatkah saya menggunakan Akses Tepercaya untuk pelanggan atau pengguna eksternal saya?
Tidak. Akses Tepercaya hanya ditujukan untuk penggunaan internal yang disetujui. Akses ini tidak boleh diberikan kepada pelanggan pihak ketiga atau pengguna eksternal, maupun digunakan dalam alur kerja yang berinteraksi dengan pelanggan atau lalu lintas produk hilir. Untuk alur kerja eksternal, pelajari Program Mitra Daybreak.
Apakah Akses Tepercaya mencakup Retensi Data Nol?
Tidak. Akses Tepercaya dan Retensi Data Nol merupakan dua hal terpisah. Jika memerlukan panduan tentang retensi data atau penyiapan organisasi, hubungi kontak OpenAI Anda.
Dapatkah saya menggunakan Akses Tepercaya untuk sistem yang bukan milik saya?
Hanya jika Anda telah diberi otorisasi secara tegas untuk menguji atau menganalisisnya. Anda tidak diizinkan membagikan atau menjual akses TAC kepada pihak ketiga, ataupun menggunakan TAC untuk menguji sistem yang bukan milik Anda atau yang pengujian maupun analisisnya tidak secara tegas diotorisasikan kepada Anda.
Dapatkah model Daybreak atau GPT-5.5 dengan Akses Tepercaya untuk Keamanan Siber digunakan di luar Codex?
Ya, jika jalur akses yang disetujui mendukungnya. Model-model ini dapat digunakan dalam alat dan alur kerja keamanan internal yang disetujui, asalkan pekerjaan tersebut tetap berada dalam cakupan pertahanan yang diotorisasi untuk akun itu.
Pengidentifikasi API mana yang harus saya gunakan?
Untuk API OpenAI, Daybreak Blue menggunakan alias stabil gpt-daybreak-blue-latest dan ID model gpt-5.6-sol; Daybreak Red menggunakan alias stabil gpt-daybreak-red-latest dan ID model gpt-5.6-cyber.
Di Amazon Bedrock, Daybreak Blue menggunakan openai.gpt-daybreak-blue-5.6-sol dan Daybreak Red menggunakan openai.gpt-5.6-cyber. Alias gpt-daybreak-blue-latest dan gpt-daybreak-red-latest tidak tersedia di Amazon Bedrock.
Bagaimana cara menyiapkan Akses Tepercaya jika organisasi OpenAI kami saat ini melayani lalu lintas API yang berinteraksi dengan pelanggan?
Gunakan organisasi atau workspace yang dikhususkan untuk pekerjaan keamanan internal yang disetujui. Akses Tepercaya tidak boleh diaktifkan pada organisasi yang mendukung aplikasi yang berinteraksi dengan pelanggan, akses pihak ketiga, atau lalu lintas produk hilir. Konsultasikan penyiapan yang sesuai dengan kontak OpenAI Anda sebelum mengajukan permohonan atau mengaktifkan akses.
Apakah kontrak atau pembelian dapat menjamin akses GPT-5.5-Cyber?
Tidak. Akses GPT-5.5-Cyber terbatas dan hanya diberikan berdasarkan persetujuan. Perjanjian komersial atau pembelian saja tidak menjamin akses. Jika permintaan Anda disetujui, OpenAI akan mengonfirmasi jalur akses yang tersedia beserta ketentuan yang berlaku.
Apa yang harus saya periksa jika pesan keamanan siber masih muncul setelah persetujuan?
Pastikan Anda menggunakan organisasi atau workspace, model atau jalur akses, serta antarmuka produk yang telah disetujui. Beberapa perlindungan mungkin tetap berlaku setelah persetujuan. Jika permintaan yang jelas bersifat defensif tiba-tiba tampak diblokir, hubungi Dukungan dengan menyertakan pesan persisnya, model, antarmuka produk, stempel waktu, ID permintaan jika tersedia, serta deskripsi singkat tugas yang telah disamarkan. Baca selengkapnya: Akses Tepercaya untuk Keamanan Siber—Masalah Umum dan Pemecahan Masalah
Bagaimana organisasi dapat membatasi Akses Tepercaya hanya bagi karyawan yang tepat?
Akses Tepercaya hanya boleh tersedia bagi pengguna internal yang disetujui dan mengerjakan tugas keamanan yang diotorisasi. Jika perlu membatasi akses, koordinasikan dengan kontak OpenAI Anda untuk menyiapkan organisasi atau workspace khusus internal dan hanya menyediakan akses bagi pengguna yang sesuai.
