OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

OpenAI Daybreak — Visão geral do Trusted Access for Cyber

Saiba o que é o Trusted Access for Cyber, o que ele oferece e como solicitar acesso.

Atualizado: 20 hours ago

Visão geral

O Acesso Daybreak é o programa de Acesso Confiável para Segurança Cibernética da OpenAI. Daybreak Blue e Daybreak Red são níveis de acesso.

O Acesso Confiável para Segurança Cibernética é o modelo de governança do OpenAI Daybreak. Ele ajuda clientes empresariais qualificados e profissionais de segurança cibernética a usar os modelos da OpenAI com mais eficiência em trabalhos autorizados de segurança cibernética. O programa foi criado para viabilizar fluxos de trabalho legítimos de segurança, reduzindo obstáculos desnecessários por meio de medidas de proteção mais precisas. As políticas de uso, outras medidas de proteção e os controles de acesso da OpenAI continuam em vigor.

O Acesso Confiável destina-se a trabalhos defensivos autorizados de segurança cibernética em sistemas, aplicativos, contas, redes ou dados que sejam de sua propriedade, estejam sob sua operação ou para os quais você tenha autorização explícita de teste ou análise.

Em geral, os fluxos de trabalho dos clientes se enquadram em três categorias:

  • SDLC seguro/AppSec: verificação contínua de código, verificação de ambientes de teste, validação de achados de segurança, automação de correções de segurança, revisão segura de código e aplicação de correções.

  • Operações defensivas: blue teaming, modelagem de ameaças, inteligência de ameaças, busca de ameaças, análise de malware, engenharia de detecção, triagem de vulnerabilidades e validação de correções.

  • Testes ofensivos autorizados: testes de invasão, red teaming, validação ou desenvolvimento de exploits, análise de malware, engenharia reversa e validação controlada em ambientes autorizados.

A tabela abaixo descreve os níveis atuais de acesso confiável:

AcessoO que mudaCasos de uso previstos
Daybreak Blue (GPT-5.6 Sol)Medidas de proteção mais precisas para trabalhos defensivos verificados em ambientes autorizados.Triagem de vulnerabilidades, revisão segura de código, análise de malware, engenharia de detecção, resposta a incidentes e validação de correções.
Daybreak Red (GPT-5.6 Cyber)Recursos especializados para fluxos de trabalho avançados e autorizados, com aprovação adicional, verificação mais rigorosa e controles de acesso.Testes de invasão autorizados, red teaming, validação ou desenvolvimento de exploits e pesquisa controlada de vulnerabilidades.
GPT-5.5 (padrão)Medidas de proteção padrão para uso geralFluxos de trabalho de SDLC seguro e segurança de aplicativos, incluindo modelagem de ameaças, revisões seguras de código e aplicação de correções, além de blue teaming de uso geral
GPT-5.5 com Acesso Confiável para Segurança CibernéticaMedidas de proteção mais precisas para trabalhos defensivos verificados em ambientes autorizadosTriagem e validação de vulnerabilidades, análise de malware, engenharia de detecção e validação de correções
GPT-5.5-CyberDesenvolvido especificamente para fluxos de trabalho especializados e autorizados, com verificação mais rigorosa e controles no nível da contaTestes ofensivos autorizados, incluindo red teaming, desenvolvimento de exploits, testes de invasão e busca de ameaças

O Daybreak Blue é o ponto de partida recomendado para a maioria das equipes de segurança. Desenvolvido com base no GPT-5.6 Sol com Acesso Confiável para Segurança Cibernética, ele oferece suporte a fluxos de trabalho defensivos aprovados, incluindo revisão segura de código, triagem de vulnerabilidades, engenharia de detecção, resposta a incidentes, análise de malware e validação de correções. As medidas de proteção, os controles de acesso e as políticas de uso existentes continuam em vigor.

O Daybreak Red, que usa o GPT-5.6 Cyber, destina-se a fluxos de trabalho avançados e autorizados, incluindo desenvolvimento de exploits de prova de conceito, validação de cadeias de exploits, testes de invasão e red teaming. O acesso exige aprovação adicional e está sujeito a verificação, monitoramento e controles de acesso mais rigorosos, além de supervisão humana.

Os clientes que já têm aprovação para o GPT-5.5 ou o GPT-5.5-Cyber devem continuar seguindo as instruções de acesso e provisionamento do modelo aprovado. A aprovação existente para o Acesso Confiável para Segurança Cibernética ou o GPT-5.5-Cyber não inclui automaticamente o Daybreak Red.

Limitações

O Trusted Access for Cyber não:

  • Remove todas as salvaguardas ou todas as recusas.

  • Garante acesso a todos os modelos especializados em cibersegurança.

  • Concede zero retenção de dados por padrão.

  • Permite revenda, intermediação por proxy, incorporação ou acesso downstream para clientes de terceiros ou usuários externos.

  • Autoriza atividades fora de sistemas que você possui ou tem permissão explícita para testar.

O acesso destina-se somente a usuários internos aprovados e fluxos de trabalho internos aprovados. A organização ou workspace usado para o Trusted Access deve ser reservado para trabalho de segurança interno e não deve também alimentar aplicações voltadas para clientes, tráfego de produto downstream ou acesso de terceiros.

Como solicitar o Acesso Confiável para Cibersegurança

Para solicitar o Acesso Confiável para Cibersegurança:

  • Pessoas físicas podem fazer a solicitação aqui.

  • Organizações podem fazer a solicitação aqui.

Como parte da análise, talvez você precise fornecer informações sobre:

  • Sua organização e seus recursos de cibersegurança.

  • Os fluxos de trabalho de defesa cibernética aos quais você deseja oferecer suporte.

  • A organização da OpenAI ou o Ambiente de trabalho seguro que você pretende usar.

  • As informações de verificação ou confiança necessárias para avaliar a qualificação.

A OpenAI analisa as solicitações antes de liberar o acesso. A aprovação não é automática.

Para se qualificar ao Acesso Daybreak como pessoa física, você deve ter pelo menos 18 anos.

Os benefícios disponíveis por meio do Acesso Confiável para Cibersegurança dependem do acesso aprovado para sua solicitação. A OpenAI avalia fatores como verificação de identidade e confiança, riscos, caso de uso pretendido e capacidade do solicitante de fortalecer o ecossistema mais amplo de cibersegurança.

Usar o Trusted Access com responsabilidade

Você é responsável por garantir que seu uso permaneça dentro do escopo aprovado e esteja em conformidade com os termos e as políticas de uso da OpenAI.

Se você for aprovado, use o Trusted Access somente para trabalhos legais e autorizados de cibersegurança, e deverá concordar com nossa Política de Abuso Cibernético: proibimos o uso de nossos serviços para facilitar abuso cibernético — o comprometimento da integridade, confidencialidade ou disponibilidade de um sistema de informações — incluindo atividades cibernéticas de “duplo uso” realizadas com intenção maliciosa, sem autorização adequada ou além da autorização concedida.

Você também deve garantir que a organização ou o workspace usado para o Trusted Access seja apropriado para trabalho de segurança interno. Se a mesma organização alimenta tráfego voltado para clientes ou fluxos de trabalho de produto downstream, fale com seu contato da OpenAI antes de se candidatar. O Trusted Access for Cyber não pode ser estendido a clientes de terceiros, usuários externos, fluxos de trabalho voltados para clientes ou tráfego de produto downstream.

Perguntas frequentes

O que muda após a aprovação?

Os clientes aprovados podem usar os modelos e as interfaces de produto especificados para suas contas. O Daybreak Blue, que usa o GPT-5.6 Sol, oferece suporte a fluxos de trabalho aprovados de defesa em segurança cibernética, enquanto o Daybreak Red, que usa o GPT-5.6 Cyber, exige uma aprovação separada para trabalhos avançados e autorizados. O acesso atual ao GPT-5.5 ou GPT-5.5-Cyber continua sujeito à aprovação original. Outras medidas de proteção, políticas de uso e restrições de acesso continuam aplicáveis.

Posso usar o Daybreak Blue com o Astra?

A redução de recusas no Astra está disponível para clientes do Daybreak Red, mas ainda não para clientes do Daybreak Blue. Estamos trabalhando para estender a redução de recusas no Astra aos clientes do Daybreak Blue. Se você tiver acesso ao Daybreak Blue, poderá usar o Astra com as medidas de proteção padrão ou mudar para um modelo compatível com o Daybreak Blue.

Posso obter o Daybreak Red como pessoa física?

No momento, o Daybreak Red está disponível apenas para empresas e organizações corporativas aprovadas. Ele não está disponível por meio do processo de inscrição para pessoas físicas.

Pessoas físicas podem solicitar o Daybreak Blue, mas a aprovação para o Blue não inclui o Daybreak Red.

Algumas pessoas físicas podem ter acesso em caráter excepcional, mas, no momento, não é possível solicitar diretamente o Daybreak Red.

A aprovação inclui o GPT-5.5-Cyber?

Não automaticamente. O Acesso Confiável para Segurança Cibernética pode oferecer suporte a muitos fluxos de trabalho de defesa em segurança cibernética com o GPT-5.5. O GPT-5.5-Cyber destina-se a um conjunto mais restrito de fluxos de trabalho especializados e autorizados, como red teaming e validação ou desenvolvimento de exploits, e pode exigir aprovação e controles adicionais.

A aprovação atual para o Acesso Confiável para Segurança Cibernética ou o GPT-5.5-Cyber inclui o Daybreak Red?

Não. O Daybreak Red exige aprovação e ativação adicionais. O acesso atual ao Acesso Confiável para Segurança Cibernética ou ao GPT-5.5-Cyber não concede automaticamente acesso ao Daybreak Red.

Posso usar o Acesso Confiável para meus clientes ou usuários externos?

Não. O Acesso Confiável destina-se somente ao uso interno aprovado. Ele não pode ser estendido a clientes terceiros, usuários externos, fluxos de trabalho voltados para clientes nem ao tráfego de produtos derivados. Para fluxos de trabalho externos, conheça o Programa de Parceiros Daybreak.

O Acesso Confiável inclui zero retenção de dados?

Não. O Acesso Confiável e a zero retenção de dados são recursos distintos. Se precisar de orientação sobre retenção de dados ou configuração da organização, fale com seu contato na OpenAI.

Posso usar o Acesso Confiável em sistemas que não são de minha propriedade?

Somente se você tiver autorização explícita para testá-los ou analisá-los. Você não pode compartilhar nem vender o acesso ao TAC a terceiros, nem usar o TAC para testar sistemas que não sejam de sua propriedade ou para os quais não tenha autorização explícita de teste ou análise.

Os modelos Daybreak ou o GPT-5.5 com Acesso Confiável para Segurança Cibernética podem ser usados fora do Codex?

Sim, quando isso for compatível com a forma de acesso aprovada. Esses modelos podem ser usados em ferramentas e fluxos de trabalho internos de segurança aprovados, desde que o trabalho permaneça dentro do escopo de defesa autorizado da conta.

Quais identificadores de API devo usar?

Na API da OpenAI, o Daybreak Blue usa o alias estável gpt-daybreak-blue-latest e o ID de modelo gpt-5.6-sol; o Daybreak Red usa o alias estável gpt-daybreak-red-latest e o ID de modelo gpt-5.6-cyber.

No Amazon Bedrock, o Daybreak Blue usa openai.gpt-daybreak-blue-5.6-sol, e o Daybreak Red usa openai.gpt-5.6-cyber. Os aliases gpt-daybreak-blue-latest e gpt-daybreak-red-latest não estão disponíveis no Amazon Bedrock.

Como devemos configurar o Acesso Confiável se nossa organização atual da OpenAI processa tráfego de API voltado para clientes?

Use uma organização ou um Ambiente de trabalho seguro reservado para atividades internas aprovadas de segurança. O Acesso Confiável não deve ser habilitado em uma organização que ofereça suporte a aplicativos voltados para clientes, acesso de terceiros ou tráfego de produtos derivados. Antes de solicitar ou habilitar o acesso, defina a configuração adequada com seu contato na OpenAI.

Um contrato ou uma compra pode garantir acesso ao GPT-5.5-Cyber?

Não. O acesso ao GPT-5.5-Cyber é limitado e depende de aprovação. Um contrato comercial ou uma compra, por si só, não garante o acesso. Se sua solicitação for aprovada, a OpenAI confirmará a forma de acesso disponível e os termos aplicáveis.

O que devo verificar se ainda aparecer uma mensagem de segurança cibernética após a aprovação?

Confirme se você está usando a organização ou o Ambiente de trabalho seguro aprovado, o modelo ou a forma de acesso aprovada e a interface de produto correta. Algumas medidas de proteção ainda podem ser aplicáveis após a aprovação. Se uma solicitação claramente defensiva parecer ter sido bloqueada de forma inesperada, entre em contato com o Suporte e informe a mensagem exata, o modelo, a interface de produto, o horário, o ID da solicitação, se disponível, e uma breve descrição anonimizada da tarefa. Leia mais: Acesso Confiável para Segurança Cibernética — Problemas comuns e solução de problemas

Como uma organização pode limitar o Acesso Confiável aos funcionários certos?

O Acesso Confiável deve estar disponível apenas para usuários internos aprovados que realizem tarefas de segurança autorizadas. Se precisar limitar o acesso, configure com seu contato na OpenAI uma organização ou um Ambiente de trabalho seguro exclusivo para uso interno e conceda acesso somente aos usuários apropriados.

Este artigo foi útil?