OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

OpenAI Daybreak — omówienie Trusted Access for Cyber

Dowiedz się, czym jest Trusted Access for Cyber, co obsługuje i jak poprosić o dostęp.

Zaktualizowano: 3 days ago

Przegląd

Daybreak Access to program OpenAI zapewniający zaufany dostęp do zastosowań w cyberbezpieczeństwie. Daybreak Blue i Daybreak Red to poziomy dostępu w ramach Daybreak.

Daybreak umożliwia klientom korporacyjnym i specjalistom ds. cyberbezpieczeństwa, którzy spełniają wymagania, skuteczniejsze korzystanie z modeli OpenAI w upoważnionych działaniach z zakresu cyberbezpieczeństwa. Wspiera zgodne z prawem procesy bezpieczeństwa, ograniczając zbędne utrudnienia dzięki bardziej precyzyjnym zabezpieczeniom. Zasady użytkowania OpenAI, pozostałe zabezpieczenia i kontrola dostępu nadal obowiązują przy każdym korzystaniu z Daybreak.

Daybreak jest przeznaczony do upoważnionych działań obronnych z zakresu cyberbezpieczeństwa dotyczących systemów, aplikacji, kont, sieci lub danych, które należą do Ciebie, którymi zarządzasz lub na których testowanie bądź analizowanie masz wyraźne upoważnienie. Nie włączaj Daybreak w aplikacjach dla klientów, na potrzeby ruchu z produktów korzystających z usługi ani w celu zapewnienia dostępu osobom trzecim.

Procesy realizowane przez klientów dzielą się zasadniczo na trzy kategorie:

  • Bezpieczny cykl wytwarzania oprogramowania (SDLC) / bezpieczeństwo aplikacji (AppSec): ciągłe skanowanie kodu, skanowanie środowisk testowych, weryfikacja wykrytych problemów z bezpieczeństwem, automatyzacja poprawek bezpieczeństwa, przeglądy bezpieczeństwa kodu i wdrażanie poprawek.

  • Działania obronne: działania zespołów obronnych, modelowanie zagrożeń, wywiad o zagrożeniach, aktywne wyszukiwanie zagrożeń, analiza złośliwego oprogramowania, inżynieria wykrywania, ocena i priorytetyzacja podatności oraz weryfikacja poprawek.

  • Testy ofensywne prowadzone za upoważnieniem: testy penetracyjne, kontrolowany atak, weryfikacja lub tworzenie exploitów, analiza złośliwego oprogramowania, inżynieria wsteczna i kontrolowana weryfikacja w środowiskach objętych upoważnieniem.

Poniższa tabela przedstawia obecne poziomy zaufanego dostępu:

DostępModele i zabezpieczeniaPrzewidziane zastosowania
Standardowe korzystanie z modeli z głównej liniiObsługiwane modele z głównej linii, w tym GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna i Astra, ze standardowymi zabezpieczeniami do zastosowań ogólnych. Brak dostępu do modeli wyspecjalizowanych w cyberbezpieczeństwie.Procesy bezpiecznego wytwarzania oprogramowania (SDLC) i zapewniania bezpieczeństwa aplikacji, w tym modelowanie zagrożeń, przeglądy bezpieczeństwa kodu i wdrażanie poprawek, a także ogólne działania zespołów obronnych
Daybreak BlueMniej odmów w obsługiwanych modelach z głównej linii, w tym GPT-5.5, GPT-5.6 Sol, GPT-6 Sol i GPT-6 Luna, przy zweryfikowanych działaniach obronnych w środowiskach objętych upoważnieniem. W modelu Astra nadal obowiązują standardowe zabezpieczenia. Brak dostępu do modeli wyspecjalizowanych w cyberbezpieczeństwie.Ocena i priorytetyzacja podatności, przeglądy bezpieczeństwa kodu, analiza złośliwego oprogramowania, inżynieria wykrywania, reagowanie na incydenty i weryfikacja poprawek.
Daybreak RedGPT-5.5-Cyber oraz mniej odmów w obsługiwanych modelach z głównej linii, w tym Astra. Wymaga osobnego zatwierdzenia dostępu do Red, bardziej rygorystycznej weryfikacji i kontroli dostępu.Testy penetracyjne prowadzone za upoważnieniem, kontrolowany atak, weryfikacja lub tworzenie exploitów i kontrolowane badania podatności.
Daybreak Red z dodatkowym zatwierdzeniem dostępu do modeluGPT-5.6-Cyber oraz modele i ograniczenie odmów dostępne w Daybreak Red. Wymaga dodatkowego zatwierdzenia dostępu do konkretnego modelu.Testy penetracyjne prowadzone za upoważnieniem, kontrolowany atak, weryfikacja lub tworzenie exploitów i kontrolowane badania podatności.

Większości zespołów ds. bezpieczeństwa zalecamy rozpoczęcie od Daybreak Blue. Wspiera on zatwierdzone procesy obronne, w tym przeglądy bezpieczeństwa kodu, ocenę i priorytetyzację podatności, inżynierię wykrywania, reagowanie na incydenty, analizę złośliwego oprogramowania i weryfikację poprawek. Większość dotychczasowych zabezpieczeń i zasad użytkowania nadal obowiązuje.

Daybreak Red jest przeznaczony do zaawansowanych działań prowadzonych za upoważnieniem, w tym tworzenia exploitów typu proof of concept, weryfikacji łańcuchów exploitów, testów penetracyjnych i kontrolowanego ataku. 

Dostęp do Daybreak Blue i Red wymaga dodatkowego zatwierdzenia.

Ograniczenie odmów w poszczególnych modelach

Ta tabela przedstawia zabezpieczenia obsługiwanych modeli. Dostępność modeli nadal zależy od konta, planu, używanego interfejsu produktu i zatwierdzonego dostępu.

ModelStandardowo (Daybreak wyłączony lub bez zatwierdzonego dostępu)Daybreak BlueDaybreak RedDaybreak Red z dodatkowym zatwierdzeniem dostępu do modelu
Wcześniejsze obsługiwane modele z głównej linii (w tym GPT-5.5 i GPT-5.6 Sol)Standardowe zabezpieczeniaMniej odmówMniej odmówMniej odmów
GPT-6 SolStandardowe zabezpieczeniaMniej odmówMniej odmówMniej odmów
GPT-6 LunaStandardowe zabezpieczeniaMniej odmówMniej odmówMniej odmów
AstraStandardowe zabezpieczeniaStandardowe zabezpieczeniaMniej odmówMniej odmów
GPT-5.5-CyberBrak dostępuBrak dostępuMniej odmówMniej odmów
GPT-5.6-CyberBrak dostępuBrak dostępuBrak dostępuMniej odmów

Samo zatwierdzenie nie włącza ograniczenia odmów. Daybreak musi być włączony dla danego żądania w ustawieniach przestrzeni roboczej lub projektu API. Informacje o sprawdzaniu dostępu i konfiguracji znajdziesz w artykule Rozwiązywanie problemów z Daybreak, a o ustawieniach żądań API — w artykule Korzystanie z Daybreak w Responses API.

Po zalogowaniu do Codex przez ChatGPT włącz przełącznik Daybreak przed wysłaniem żądania. Gdy przełącznik jest wyłączony, żądania podlegają standardowym zabezpieczeniom.

Ograniczenia

Daybreak nie:

  • Usuwa wszystkich zabezpieczeń ani wszystkich odmów i nie ogranicza domyślnie odmów w każdym modelu.

  • Gwarantuje dostępu do każdego modelu wyspecjalizowanego w cyberbezpieczeństwie.

  • Zapewnia domyślnie nieprzechowywania danych.

  • Zezwala na odsprzedaż, pośredniczenie w dostępie, osadzanie w innych produktach ani udostępnianie za ich pośrednictwem klientom lub użytkownikom zewnętrznym.

  • Upoważnia do działań poza systemami, które należą do Ciebie lub na których testowanie masz wyraźne zezwolenie.

Ubieganie się o dostęp do Daybreak

Aby złożyć wniosek o dostęp do Daybreak:

  • Osoby fizyczne mogą złożyć wniosek tutaj.

  • Organizacje mogą złożyć wniosek tutaj.

Podczas rozpatrywania wniosku możemy poprosić o informacje dotyczące:

  • Twojej organizacji i jej kompetencji w zakresie cyberbezpieczeństwa.

  • Procesów obronnych w zakresie cyberbezpieczeństwa, które chcesz wspierać.

  • Organizacji lub przestrzeni roboczej OpenAI, z której zamierzasz korzystać.

  • Weryfikacji lub wiarygodności — w zakresie niezbędnym do oceny spełnienia kryteriów.

OpenAI rozpatruje wnioski przed włączeniem dostępu. Zatwierdzenie nie następuje automatycznie.

Aby ubiegać się o dostęp do Daybreak jako osoba fizyczna, musisz mieć ukończone 18 lat.

Korzyści dostępne w Daybreak zależą od zakresu dostępu zatwierdzonego w odpowiedzi na Twój wniosek. OpenAI ocenia go na podstawie takich czynników jak weryfikacja tożsamości i wiarygodności, ryzyko, planowane zastosowanie oraz zdolność wnioskodawcy do wzmacniania szerszego ekosystemu cyberbezpieczeństwa.

Konfiguracja Daybreak dla osoby fizycznej

Wykonaj poniższe kroki, aby ubiegać się o indywidualny dostęp do Daybreak Blue. Jeśli korzystasz już z funkcji Zaawansowane bezpieczeństwo konta, a Twoja konfiguracja spełnia wymagania, przejdź do nieukończonych pozycji w sekcji „Spełnienie wymagań”.

  1. Otwórz listę kontrolną konfiguracji. Przejdź na chatgpt.com/cyber, zaloguj się na konto, którego chcesz używać, i wybierz „Skonfiguruj Daybreak”.

  2. Dokończ konfigurację zabezpieczeń konta. Postępuj zgodnie z instrukcjami funkcji Zaawansowane bezpieczeństwo konta, aby zarejestrować co najmniej dwie bezpieczne metody logowania, w tym jedną działającą na różnych urządzeniach. Na potrzeby Daybreak dodaj co najmniej jeden zgodny fizyczny klucz sprzętowy FIDO2. Drugą metodą może być inny klucz dostępu lub klucz sprzętowy spełniający wymagania. Możesz zachować pozostałe klucze dostępu.

  3. Zapisz klucze odzyskiwania i zaloguj się ponownie. Zachowaj klucze odzyskiwania w miejscu niedostępnym dla innych osób i potwierdź ich zapisanie. Pierwsze włączenie funkcji Zaawansowane bezpieczeństwo konta spowoduje wylogowanie Cię ze wszystkich urządzeń. Zaloguj się ponownie za pomocą zarejestrowanego klucza dostępu lub klucza bezpieczeństwa. Gdy funkcja Zaawansowane bezpieczeństwo konta jest włączona, logowanie hasłem, kody logowania wysyłane e-mailem i SMS-em oraz standardowe odzyskiwanie konta przez e-mail są wyłączone. Jeśli nie możesz użyć żadnej metody logowania ani klucza odzyskiwania, odzyskanie konta może być niemożliwe.

  4. Wróć do Daybreak i zweryfikuj swoją tożsamość. Wróć na chatgpt.com/cyber. Spełnij pozostałe wymagania dotyczące planu lub zabezpieczeń konta, a następnie postępuj zgodnie z instrukcjami weryfikacji tożsamości aż do zakończenia tego etapu.

  5. Skonfiguruj klucze Daybreak. Przejdź do sekcji „Skonfiguruj klucze Daybreak” i postępuj zgodnie z instrukcjami, aby wybrać spełniający wymagania klucz sprzętowy lub klucze, których będziesz używać w Daybreak. To osobna pozycja na liście kontrolnej, niezależna od rejestracji metod logowania. Wymagany jest jeden zgodny fizyczny klucz sprzętowy; drugi jest opcjonalny.

  6. Sprawdź status dostępu. Zapoznaj się z wynikiem i wykonaj pozostałe instrukcje wyświetlone dla Twojego konta. Ukończenie konfiguracji zabezpieczeń i weryfikacji tożsamości nie gwarantuje zatwierdzenia dostępu do Daybreak.

Jeśli napotkasz trudności, zajrzyj do artykułu Rozwiązywanie problemów z Daybreak. Znajdziesz tam pomoc dotyczącą brakujących opcji konfiguracji, zgodności kluczy, weryfikacji i dostępu.

Wymagania dotyczące bezpieczeństwa kont indywidualnych

Indywidualny dostęp do Daybreak wymaga odpowiedniego płatnego planu, włączonej funkcji Zaawansowane bezpieczeństwo konta i co najmniej jednego zgodnego sprzętowego klucza bezpieczeństwa FIDO2. Programowy lub synchronizowany klucz dostępu nie spełnia wymogu posiadania klucza sprzętowego. Możesz zachować na koncie inne klucze dostępu obok fizycznego klucza sprzętowego spełniającego wymagania. W procesie składania wniosku indywidualnego te wymagania są sprawdzane przed weryfikacją tożsamości.

Dotychczasowi użytkownicy indywidualni muszą spełnić te wymagania do 1 października 2026 r., aby zachować dostęp. Otwórz chatgpt.com/cyber i postępuj zgodnie z instrukcjami w sekcji „Spełnienie wymagań”, aby sprawdzić konfigurację. Przechowuj zapasowy klucz sprzętowy i klucze odzyskiwania w bezpiecznym miejscu. Przed włączeniem funkcji przeczytaj artykuł Zaawansowane bezpieczeństwo konta, aby poznać wymagania dotyczące logowania i odzyskiwania konta.

Te wymagania dotyczą ścieżki składania wniosków indywidualnych. Dostęp na poziomie organizacji oraz osobno zatwierdzany dostęp do Daybreak Red podlegają odrębnym wymaganiom wdrożeniowym.

Korzystanie z Daybreak

Gdy uzyskasz dostęp do Daybreak i (jeśli to konieczne) administrator włączy go dla Twojego profilu użytkownika lub projektu API, możesz korzystać z funkcji Daybreak w różnych interfejsach produktów. 

Sposób korzystania z Daybreak zależy od używanego interfejsu produktu: 

  • W żądaniach API możesz jawnie ustawić access_programs.cyber, aby uzyskać przewidywalne działanie: użyj daybreak_blue, aby ograniczyć odmowy w modelach z głównej linii, daybreak_red, aby uzyskać dostęp do modeli do cyberbezpieczeństwa, lub standard, aby zachować standardowe zasady odmów. Więcej informacji znajdziesz w artykule Korzystanie z Daybreak w Responses API. 

  • W Codex możesz użyć przełącznika Daybreak w selektorze modeli, aby włączyć ograniczenie odmów dla żądania. Przełącznik jest domyślnie wyłączony, więc do czasu jego włączenia żądania podlegają standardowym zasadom odmów. 

    • Jeśli korzystasz z aplikacji Codex, zaktualizuj ją do wersji 26.908.40834 lub nowszej, aby uzyskać dostęp do przełącznika Daybreak. W interfejsach bez przełącznika Daybreak jest on domyślnie włączony dla wszystkich obsługiwanych żądań.

Odpowiedzialne korzystanie z Daybreak

Odpowiadasz za to, aby korzystać z Daybreak wyłącznie w zatwierdzonym zakresie oraz zgodnie z warunkami OpenAI i zasadami użytkowania.

Po uzyskaniu zatwierdzenia korzystaj z Daybreak wyłącznie do zgodnych z prawem działań z zakresu cyberbezpieczeństwa, na które masz upoważnienie. Musisz też zaakceptować naszą politykę dotyczącą nadużyć w cyberprzestrzeni: zabraniamy korzystania z naszych usług w celu ułatwiania takich nadużyć, czyli naruszania integralności, poufności lub dostępności systemu informatycznego. Obejmuje to działania w cyberprzestrzeni „podwójnego zastosowania”, prowadzone w złych zamiarach, bez odpowiedniego upoważnienia lub z przekroczeniem jego zakresu.

Korzystaj z organizacji, przestrzeni roboczej i projektu API wskazanych w zatwierdzeniu. Jeśli istniejąca organizacja obsługuje ruch związany z usługami dla klientów, stosuj zatwierdzoną konfigurację, aby ograniczyć Daybreak do wewnętrznych działań z zakresu bezpieczeństwa. Nie wolno rozszerzać korzystania z Daybreak na klientów zewnętrznych, użytkowników zewnętrznych, procesy obsługi klientów ani ruch z produktów korzystających z usługi.

Często zadawane pytania

Co zmienia się po zatwierdzeniu?

Zatwierdzenie dostępu do Daybreak udostępnia organizacji API lub przestrzeni roboczej ChatGPT/Codex bardziej precyzyjne zabezpieczenia w modelach z głównej linii (Daybreak Blue) oraz dostęp do wyspecjalizowanych modeli do cyberbezpieczeństwa (Daybreak Red). Funkcje te są domyślnie wyłączone, więc użytkownicy nie zauważą od razu żadnych zmian. Następnie właściciel organizacji lub przestrzeni roboczej włącza dostęp dla zatwierdzonych użytkowników i grup, a właściciel organizacji API — dla zatwierdzonych projektów. Pamiętaj, że pozostałe zabezpieczenia, zasady użytkowania i ograniczenia dostępu nadal obowiązują.

Czy mogę używać Daybreak Blue z modelem Astra?

Obecnie ograniczenie odmów w modelu Astra jest dostępne wyłącznie dla klientów Daybreak Red. Pracujemy nad udostępnieniem ograniczenia odmów w modelu Astra klientom Daybreak Blue. Jeśli masz dostęp do Daybreak Blue, możesz korzystać z modelu Astra ze standardowymi zabezpieczeniami, o ile Twoje konto ma dostęp do tego modelu. Możesz też przełączyć się na model obsługujący ograniczenie odmów w Daybreak Blue, na przykład GPT-6 Sol lub GPT-6 Luna.

Czy mogę uzyskać dostęp do Daybreak Red jako osoba fizyczna?

Daybreak Red jest obecnie dostępny wyłącznie dla zatwierdzonych organizacji biznesowych i korporacyjnych. Nie jest dostępny w ramach procesu składania wniosków indywidualnych.

Osoby fizyczne mogą ubiegać się o dostęp do Daybreak Blue, ale zatwierdzenie dostępu do Blue nie obejmuje Daybreak Red.

Niektóre osoby fizyczne mogą mieć dostęp w drodze wyjątku, ale obecnie nie można bezpośrednio ubiegać się o dostęp do Daybreak Red.

Czy zatwierdzenie dostępu do Daybreak Red obejmuje wszystkie modele Cyber?

Nie automatycznie. Niektóre pionierskie modele do cyberbezpieczeństwa mogą wymagać dodatkowego zatwierdzenia, nawet jeśli organizacja ma już zatwierdzony dostęp do Daybreak Red.

Czy mogę używać Daybreak na potrzeby moich klientów lub użytkowników zewnętrznych?

Nie. Daybreak jest przeznaczony wyłącznie do zatwierdzonego użytku wewnętrznego. Nie wolno rozszerzać korzystania z niego na klientów zewnętrznych, użytkowników zewnętrznych, procesy obsługi klientów ani ruch z produktów korzystających z usługi. W przypadku procesów skierowanych do odbiorców zewnętrznych zapoznaj się z programem partnerskim Daybreak. 

Czy zatwierdzenie dostępu do Daybreak obejmuje nieprzechowywanie danych?

Nie. Zaufany dostęp i nieprzechowywanie danych to odrębne kwestie. Jeśli potrzebujesz wskazówek dotyczących przechowywania danych lub konfiguracji organizacji, skontaktuj się ze swoim opiekunem w OpenAI.

Czy mogę używać Daybreak w odniesieniu do systemów, których nie jestem właścicielem?

Tylko jeśli masz wyraźne upoważnienie do ich testowania lub analizowania. Nie wolno udostępniać ani sprzedawać dostępu do Daybreak osobom trzecim ani używać Daybreak do testowania systemów, które nie należą do Ciebie lub na których testowanie bądź analizowanie nie masz wyraźnego upoważnienia.

Czy można korzystać z Daybreak poza Codex?

Tak, Daybreak jest też dostępny przez Responses API i ChatGPT. Choć w ChatGPT obowiązują te same ustawienia kontroli dostępu administratora co w Codex przy logowaniu przez ChatGPT, zalecamy korzystanie z Daybreak przez Codex ze względu na wygodniejszą obsługę. 

Jakich identyfikatorów API używać przy dostępie do Daybreak przez AWS Bedrock?

W Amazon Bedrock Daybreak Blue używa identyfikatora openai.gpt-daybreak-blue-5.6-sol, a Daybreak Red — openai.gpt-5.6-cyber.

Jak skonfigurować Daybreak, jeśli nasza obecna organizacja OpenAI obsługuje ruch API związany z usługami dla klientów?

Włącz dostęp do Daybreak wyłącznie dla wewnętrznych projektów API oraz wewnętrznych użytkowników ChatGPT i Codex. Nie włączaj Daybreak w procesach obsługi klientów ani podmiotów zewnętrznych.

Czy umowa lub zakup mogą zagwarantować dostęp do Daybreak?

Nie. Dostęp do Daybreak jest ograniczony i wymaga zatwierdzenia. Samo zawarcie umowy handlowej lub dokonanie zakupu nie gwarantuje dostępu. Jeśli Twój wniosek zostanie zatwierdzony, OpenAI potwierdzi dostępną ścieżkę dostępu.

Co sprawdzić, jeśli po zatwierdzeniu nadal widzę komunikat dotyczący cyberbezpieczeństwa?

Upewnij się, że korzystasz z zatwierdzonej organizacji lub przestrzeni roboczej, zatwierdzonego modelu lub ścieżki dostępu oraz właściwego interfejsu produktu. Niektóre zabezpieczenia mogą nadal obowiązywać po zatwierdzeniu, nawet w Daybreak Red. Jeśli żądanie o wyraźnie obronnym charakterze zostanie nieoczekiwanie zablokowane, skontaktuj się z pomocą techniczną. Podaj dokładną treść komunikatu, model, interfejs produktu, znacznik czasu, identyfikator żądania (jeśli jest dostępny) oraz krótki opis zadania po usunięciu informacji poufnych. Więcej informacji: Zaufany dostęp do zastosowań w cyberbezpieczeństwie — częste problemy i ich rozwiązywanie

Jak organizacja może ograniczyć zaufany dostęp do odpowiednich pracowników?

Tam, gdzie włączono kontrolę dostępu do Daybreak, właściciel przestrzeni roboczej może ograniczyć dostęp do zatwierdzonych użytkowników wewnętrznych. W przypadku logowania do Codex przez ChatGPT służą do tego role niestandardowe i przypisania do grup, a w przypadku API — ustawienia kontroli dostępu na poziomie projektów. Pozostaw Daybreak wyłączony w domyślnych ustawieniach przestrzeni roboczej i włącz go tylko dla wybranej roli. Właściciele organizacji API muszą skonfigurować Daybreak osobno dla każdego zatwierdzonego projektu innego niż domyślny. Zobacz Zarządzanie dostępem do funkcji za pomocą kontroli dostępu opartej na rolach w ChatGPT oraz Wdrażanie Daybreak w przedsiębiorstwach.

Czy ten artykuł był pomocny?