• أدوات الذكاء الاصطناعي
  • الذكاء الاصطناعي

ما هو OpenAI Daybreak Blue؟ الوصول عبر Codex والأسعار والفرق بين Red وBlue

Daybreak Blue ليس سرًا جديدًا لـ GPT. إنها طبقة الوصول الخاضعة للموافقة لـ OpenAI لأعمال الأمن الدفاعي في Codex وAPI. إليك ما يفتحه، وما تكلفته، وكيف يختلف عن Daybreak Red.

بواسطة Om Kamathوقت القراءة: 21 دقائق
رسم تحريري لـ Daybreak Blue مع شعار OpenAI وشارة Daybreak Blue الرسمية وشروق الشمس الأزرق فوق أفق الكوكب

إذا ظهر "Daybreak Blue" للتو في منتقي طراز Codex، فأنت لا تنظر إلى GPT سري جديد. أنت تنظر إلى مستوى الإذن، وهو المستوى الذي لم يمنحه معظم الأشخاص بعد.

خلال الأسابيع القليلة الماضية، ظهر اسم جديد في أدوات البرمجة OpenAI: Daybreak Blue. اكتشفه المطورون في تطبيق Codex وأداة سطر الأوامر، ثم سألوا في منتدى مطوري Reddit وOpenAI عن هويته. وجد البعض أن اختياره لم يفعل شيئًا على الإطلاق. واحد مستخدم المنتدى ومن شاهده في Codex في 11 أغسطس لم يتمكن من تلقي رسالة واحدة؛ فشل الطلب بسبب وجود خطأ في الرموز المميزة في الدقيقة.

الارتباك أمر مفهوم. يبدو Daybreak Blue كنموذج، وله اسم API بنمط النموذج، ويقع بجوار نماذج GPT في المنتقي. من الأفضل فهمه على أنه باب: طبقة وصول خاضعة للموافقة داخل OpenAI Daybreak، برنامج الدفاع الإلكتروني للشركة، والذي يسمح للمدافعين المعتمدين باستخدام نماذج OpenAI الرئيسية مع عدد أقل من حالات رفض الأمن السيبراني.

يشرح هذا الدليل ما يفتحه Daybreak Blue بالفعل، وما هي النماذج الموجودة خلفه، وكيف يختلف عن Daybreak Red، وما هي تكلفته، وكيف يمكن لفريق الأمان تقييمه بشكل مسؤول. تم البحث فيه وفحصه آخر مرة في 23 سبتمبر 2026، مقابل وثائق API الخاصة بـ Codex وسجل تغيير Codex ومركز المساعدة وصفحات التسعير، بالإضافة إلى مواد إطلاق Amazon Web Services.

الجواب القصير

  • Daybreak Blue عبارة عن طبقة وصول، وليست نموذجًا جديدًا. OpenAI صفحة النموذج ويطلق عليها اسم "اسم مستعار لنماذجنا الرئيسية ذات الأغراض العامة، مع ضمانات معايرتها للعمل الدفاعي في مجال الأمن السيبراني".
  • النموذج الذي يقف خلفه اليوم هو GPT-5.6 Sol. منذ 22 سبتمبر، يمكن للمستخدمين المعتمدين أيضًا الحصول على معالجة Daybreak Blue على GPT-6 Sol وGPT-6 Luna.
  • يقلل من رفض العمل الدفاعي؛ لا يفتح الأدوات الهجومية. ينتمي تطوير واختبار الاختراق إلى Daybreak Red، الأمر الذي يتطلب موافقة منفصلة.
  • أنت تدفع السعر العادي للنموذج الأساسي. من خلال الاسم المستعار، يبلغ هذا المبلغ حاليًا 4 دولارات لكل مليون رمز إدخال و20 دولارًا لكل مليون رمز إخراج.
  • يتطلب الوصول الموافقة. يتقدم الأفراد من خلال التحقق من الهوية ومفاتيح أمان الأجهزة. تتقدم المؤسسات من خلال نموذج مؤسسي، ويجب على المسؤول تشغيل Daybreak.
سؤالالإجابة اعتبارًا من 23 سبتمبر 2026
ما هذا؟طبقة معتمدة من OpenAI Daybreak، برنامج OpenAI رسميًا Trusted Access for Cyber
نموذج وراء الاسم المستعارGPT-5.6 Sol; كما يتم دعم GPT-6 Sol وGPT-6 Luna
أين يعملتطبيق Codex وCLI وResponses API وAmazon Bedrock للعملاء المؤهلين
السياق والإخراجنافذة سياق ذات 1.05 مليون رمز مميز؛ ما يصل إلى 128000 رمز الإخراج
قطع المعرفة16 فبراير 2026، ورثت من GPT-5.6 Sol
السعربدون رسوم إضافية: إدخال 4 دولارات وإخراج 20 دولارًا لكل مليون رمز من خلال الاسم المستعار
من يمكنه التقديمالأفراد والمنظمات الذين تم التحقق منهم يقومون بأعمال دفاعية مصرح بها
ما هو ليس كذلكليس GPT-5.6-Cyber، وليس نموذج قرصنة غير مقيد، وليس وسيلة لتخفيف ضمانات GPT-6 Astra

لماذا ظهر Daybreak Blue فجأة في Codex

قدمت OpenAI Daybreak Blue وDaybreak Red في 10 أغسطس 2026، في إعلان عام وفي سجل التغيير Codex. ال سجل التغيير API قد أدرجت الأسماء المستعارة للنموذج الجديد قبل ثلاثة أيام. بدأ الاسم في الظهور في تطبيق Codex وCLI على الفور تقريبًا، وقد شاهده العديد من الأشخاص قبل فترة طويلة من وجود أي طريقة لاستخدامه.

رؤية الاسم ليست مثل الوصول. يوافق OpenAI على Daybreak لهوية محددة أو مساحة عمل ChatGPT أو مشروع API أو النموذج أو سطح المنتج. حتى بعد الموافقة، يتم إيقاف تشغيل Daybreak بشكل افتراضي. إذا كان بإمكانك رؤية Daybreak Blue ولكن لا يمكنك استخدامه، فإن OpenAI's دليل استكشاف الأخطاء وإصلاحها يشير إلى قائمة قصيرة من الأسباب:

  • لم تتم الموافقة عليك أو على مؤسستك للحصول على Daybreak.
  • لقد تمت الموافقة عليك، لكن مالك مساحة العمل لم يقم بتمكين Daybreak لحسابك، أو لم يقم مالك مؤسسة API بتمكينه للمشروع الموجود خلف مفتاحك.
  • لقد قمت بتسجيل الدخول إلى مساحة عمل أو مؤسسة أو مشروع API مختلف عن تلك المذكورة في الموافقة. مشاريع API الافتراضية غير مؤهلة.
  • يمكنك استخدام Codex مع تسجيل دخول ChatGPT ويتم إيقاف تشغيل تبديل Daybreak، لذا تعود الطلبات إلى إجراءات الحماية القياسية.
  • تطبيق Codex أو واجهة سطر الأوامر (CLI) قديم.

يضيف OpenAI أن تغييرات الوصول يمكن أن تستغرق حوالي 30 دقيقة للوصول إلى مشروع API، وأن بعض نماذج Daybreak لا تظهر في قائمة نماذج API حتى عندما يعمل الوصول. الاختبار الموثوق به هو طلب مباشر.

أولا، ما هو OpenAI Daybreak؟

Daybreak هو برنامج مظلة OpenAI للدفاع السيبراني. تم إطلاق في مايو 2026 حول GPT-5.5، وهو متغير GPT-5.5 تم ضبطه عبر الإنترنت، وCodex Security، وكيل أمان التطبيقات OpenAI. يصفها OpenAI الآن بأنها مجموعة محكومة للدفاع السيبراني: النماذج الحدودية، ومجموعة أدوات Codex، وCodex Security، وسير العمل الموثوق به والشركات الشريكة.

وهذا البرنامج موجود لأن النماذج الرائدة أصبحت مفيدة حقاً، ومحفوفة بالمخاطر حقاً، بالنسبة للعمل الأمني. يقول OpenAI أن GPT-5.6 Sol ، الذي تم إصداره في 9 يوليو، يقدم أداء متطورًا في مجال الأمن السيبراني. في ExploitBench، سجلت 73.5% مقارنة بـ 47.9% لـ GPT-5.5 بميزانية رمزية قابلة للمقارنة، وفقًا لـ OpenAI. يشير نفس منشور الإطلاق إلى أن إجراءات الحماية السيبرانية الخاصة بـ GPT-5.6 Sol تحجب ما يقرب من عشرة أضعاف الأنشطة الضارة المحتملة مقارنة بالنماذج السابقة.

يشرح هذا الرقم الثاني سبب وجود Daybreak Blue. المرشحات التي توقف المهاجمين توقف المدافعين أيضًا. يمكن أن يبدو طلب تحليل البرامج الضارة أو إعادة إنتاج خطأ أو كتابة قاعدة اكتشاف مثل طلب التسبب في ضرر. يوضح OpenAI المقايضة بوضوح: "وبالتالي فإن الحجب الزائد يخلق خطرًا أمنيًا خاصًا به." يقوم Daybreak بنقل هذا الخط للأشخاص الذين قام OpenAI بالتحقق منهم، وليس للجميع.

يحتوي البرنامج الأوسع على أجزاء أخرى تستحق المعرفة. بحلول شهر يونيو، قال OpenAI، إن Codex Security قد فحص أكثر من 30 مليون التزام عبر أكثر من 30000 قاعدة تعليمات برمجية. في صفحة Daybreak، أبلغت OpenAI عن 858 مشكلة تم تحديدها، وتم إنتاج 263 تصحيحًا وقبول 143 تصحيحًا عبر 41 قاعدة تعليمات برمجية مفتوحة المصدر، في العمل الذي يتضمن مبادرة Patch the Planet مع Trail of Bits. كما خصصت OpenAI أيضًا مليار دولار أمريكي للوصول إلى Daybreak المدعوم على مدى ستة أشهر للمدافعين في الخطوط الأمامية.

Daybreak Blue مقابل Daybreak Red مقابل الوصول القياسي

الأسماء مستعارة من المصطلحات الأمنية. فريق أزرق يدافع عن الأنظمة؛ يهاجمهم الفريق الأحمر بإذن للعثور على نقاط الضعف أولاً. تتبع طبقات OpenAI نفس التقسيم.

مقارنة الوصول القياسي OpenAI وDaybreak Blue وDaybreak Red حسب الأهلية والنماذج والضمانات والعمل الأمني النموذجي والسعر
يقوم Daybreak بتغيير الضمانات والوصول إلى النموذج، وليس هيكل الأسعار. ترتبط الموافقة بالهوية أو مساحة العمل أو مشروع API الذي تم تطبيقه.
الوصول القياسيDaybreak BlueDaybreak Red
منأي شخص لديه خطة مدعومة أو حساب APIالأفراد والمنظمات المعتمدةمنظمات الأعمال والمؤسسات المعتمدة فقط
نماذجGPT-5.5، GPT-5.6 Sol، GPT-6 Sol، GPT-6 Luna وGPT-6 Astraنفس النماذج الرئيسيةGPT-5.5-Cyber بالإضافة إلى النماذج الرئيسية؛ GPT-5.6-Cyber بموافقة إضافية
الضماناتقياسيعدد أقل من حالات الرفض على GPT-5.5 وGPT-5.6 Sol وGPT-6 Sol وGPT-6 Luna؛ يظل Astra قياسيًارفض أقل للنماذج الرئيسية، بما في ذلك Astra، بالإضافة إلى النماذج المتخصصة عبر الإنترنت
بنيت لالتشفير الآمن ونمذجة التهديدات والتصحيح الروتينيفرز الثغرات الأمنية ومراجعة التعليمات البرمجية الآمنة وتحليل البرامج الضارة وهندسة الكشف والاستجابة للحوادث والتحقق من صحة التصحيحاختبار الاختراق المعتمد، والفريق الأحمر، والتحقق من صحة الاستغلال، وأبحاث الثغرات الأمنية
السعرقائمة الأسعار للنموذجقائمة أسعار النموذج الأساسيGPT-5.6-Cyber: 12.50 دولارًا أمريكيًا للإدخال و75 دولارًا أمريكيًا للإخراج لكل مليون رمز مميز

من السهل تفويت تفصيلين في OpenAI نظرة عامة على Trusted Access. أولاً، موافقة Blue لا تتضمن Red أبدًا. إنها تطبيقات منفصلة، ​​ولا يمكن للأفراد حاليًا التقدم بطلب للحصول على Red مباشرةً. ثانيًا، حتى Red ليس محولًا واحدًا: GPT-5.6-Cyber، أحدث نموذج متخصص عبر الإنترنت لـ OpenAI، يحتاج إلى موافقة إضافية خاصة بالنموذج بالإضافة إلى Red.

ماذا يعني "تقليل حالات الرفض" حقًا؟

تعمل ضمانات OpenAI على مستويين. إجراءات الحماية على مستوى النظام تقوم بفحص الطلبات المتعلقة بالإنترنت ويمكنها حظرها أو إبطائها أو إرسالها إلى نموذج احتياطي أقل قدرة. حالات الرفض على مستوى النموذج تحدث عندما يتلقى النموذج الطلب ويرفض المساعدة.

يقوم Daybreak Blue بتغيير الطبقة الأولى بشكل أساسي. تقول OpenAI أن الوصول إلى Blue "يزيل حواجز الحماية تلك"، أي الشاشات على مستوى النظام، لذلك يحصل المدافعون المعتمدون على المزيد من النموذج أثناء التحقيقات والاستجابة للحوادث وإدارة الثغرات الأمنية وتقييمات الأمان. ولا يعيد تدريب النموذج. لا يزال GPT-5.6 Sol يرفض طلبات الاستخدام المزدوج للغاية، مثل اختبار أنظمة الإنتاج، حتى بدون المرشحات على مستوى النظام.

نشر OpenAI اختبارًا داخليًا كاشفاً. يقيس Advanced Cybersecurity Completion Rate الخاص به عدد المرات التي يكمل فيها النموذج الطلبات التي تتضمن تطوير سلسلة الاستغلال وتجاوز المصادقة وتصعيد الامتيازات والسيناريوهات المماثلة.

مخطط شريطي لـ OpenAI المعلن عنه Advanced Cybersecurity Completion Rate: GPT-5.6 Sol 1.5 بالمائة، GPT-5.6 Sol مع Daybreak Blue 2.0 بالمائة، GPT-5.5-Cyber 57.3 بالمائة وGPT-5.6-Cyber 95.0 بالمائة
يُظهر التقييم الداخلي لـ OpenAI أن Daybreak Blue ليس فئة كسر الحماية: حيث ترتفع نسبة إكمال الطلبات الهجومية المتقدمة فقط من 1.5% إلى 2.0%. تأتي القفزة الكبيرة من نماذج Daybreak Red المدربة لهذا الغرض.

الرسم البياني هو أوضح طريقة لفهم المستويات. Blue مخصص للمدافعين الذين يؤدي عملهم المشروع إلى تعثر المرشحات. إذا كانت وظيفتك تتطلب بناء ثغرات عمل ضد أهداف مصرح بها، فعادةً ما يظل Blue يرفض ذلك؛ هذا هو الغرض من Red. كما أنه يصحح الادعاء الذي انتشر بعد الإطلاق: الرقم المشترك على نطاق واسع وهو اكتمال 95% من الطلبات السيبرانية المتقدمة يصف GPT-5.6-Cyber في Daybreak Red، وليس Daybreak Blue.

Blue ليس الخيار الأضعف أيضًا. في ExploitBench، تشير OpenAI إلى أن GPT-5.6 Sol تحت Daybreak Blue كان أكثر كفاءة في الرمز المميز وأداء أفضل في الإعداد القياسي 300 دورة؛ قام GPT-5.6-Cyber بتضييق الفجوة فقط عندما تم تمديد الدورات إلى 600 دورة. في اكتشاف الثغرات الأمنية في OpenAI وتقييم كتابة التقارير، سجل GPT-5.6-Cyber أقل من GPT-5.6 Sol، وهو ما يعزوه OpenAI إلى تقارير أقصر وأقل تفصيلاً. بالنسبة للعديد من المهام الدفاعية، مثل العثور على المشكلات وشرحها جيدًا، قد يكون النموذج العام وراء Blue هو الأداة الأفضل.

كل هذه النتائج تأتي من التقييمات الداخلية لـ OpenAI. وتقول الشركة إنها ستنشر بطاقة نظام لـ GPT-5.6-Cyber لاحقًا، ولا يزال الاختبار المستقل لكلا المستويين ضعيفًا.

ما هي النماذج التي تعمل مع Daybreak Blue الآن؟

وهنا تغيرت القصة هذا الأسبوع. عند الإطلاق، كان Daybreak Blue يعني GPT-5.6 Sol. في 22 سبتمبر، أصدر OpenAI GPT-6 Sol وGPT-6 Luna، ويقول مركز المساعدة الخاص به الآن أن كلاهما يدعمان عمليات الرفض المنخفضة بموجب Daybreak Blue عند الموافقة على الحساب وتمكين Daybreak للطلب.

نموذجالوصول القياسيمع Daybreak Blue
GPT-5.5الضمانات القياسيةانخفاض حالات الرفض
GPT-5.6 Sol، الاسم المستعار الافتراضيالضمانات القياسيةانخفاض حالات الرفض
GPT-6 Solالضمانات القياسيةانخفاض حالات الرفض
GPT-6 Lunaالضمانات القياسيةانخفاض حالات الرفض
GPT-6 Astraالضمانات القياسيةالضمانات القياسية؛ تتطلب عمليات الرفض المنخفضة Daybreak Red
GPT-5.5-Cyber وGPT-5.6-Cyberلا يمكن الوصوللا يمكن الوصول

الاستثناء Astra منطقي في السياق. صنفت OpenAI GPT-5.6 Sol على أنها "عالية" لقدرة الأمن السيبراني ضمن Preparedness Framework، ولكنها صنفت Astra كنموذجها الأول في المستوى "الحرج". يغطي دليل GPT-6 Astra هذا القرار. تقول OpenAI إنها تعمل على تقليل حالات رفض Astra لعملاء Blue؛ حتى ذلك الحين، يمكن لمستخدمي Blue المعتمدين التبديل إلى GPT-6 Sol أو GPT-6 Luna، أو استخدام Astra مع وسائل الحماية القياسية.

هناك مشكلة عملية واحدة: عندما قمنا بالتحقق، كان الاسم المستعار Daybreak Blue API لا يزال يشير إلى GPT-5.6 Sol، على الرغم من أن GPT-6 Sol أحدث وأرخص. يقول OpenAI أن الأسماء المستعارة ستنتقل إلى الموديلات الأحدث بمرور الوقت، مع تعديل الأسعار لتتناسب. إذا كنت تريد معرفة النموذج الذي تم الرد عليه، فتحقق من حقل model في كل استجابة API، أو اطلب نموذجًا محددًا بدلاً من الاسم المستعار.

كيفية الوصول إلى Daybreak Blue

الأفراد

يتقدم المدافعون الأفراد عبر chatgpt.com/cyber. يسرد مركز مساعدة OpenAI المتطلبات:

  • يجب أن يكون عمرك 18 عامًا على الأقل وأن تكون مشتركًا في خطة ChatGPT المؤهلة والمدفوعة.
  • يجب عليك تشغيل Advanced Account Security واستخدام مفاتيح أمان أجهزة FIDO2 المتوافقة باعتبارها طريقة تسجيل الدخول الوحيدة. البرامج ومفاتيح المرور المتزامنة غير مؤهلة.
  • يجب عليك إكمال التحقق من الهوية. لا يمكن إعادة محاولة التحقق الفاشل أو المرفوض أو الطعن فيه ما لم يطلب منك OpenAI إعادة التقديم.

يقوم Advanced Account Security بتغيير طريقة تصرف حسابك. تم تعطيل تسجيل الدخول بكلمة المرور، ورموز البريد الإلكتروني والرسائل النصية القصيرة، والاسترداد المعتمد على البريد الإلكتروني؛ الجلسات أقصر؛ ويقول OpenAI إن المحادثات لا تُستخدم لتدريب نماذجه أثناء تشغيل الإعداد. احتفظ بمفتاح النسخ الاحتياطي ومفاتيح الاسترداد في مكان آمن، لأن فقدان كل طريقة تسجيل دخول ومفتاح استرداد قد يعني فقدان الحساب.

يجب على المستخدمين الفرديين الحاليين استيفاء قواعد أمان الحساب بحلول 1 أكتوبر 2026، حتى يتمكنوا من الاحتفاظ بإمكانية الوصول. أقر OpenAI أيضًا بوجود خطأ في التحقق أدى إلى إزالة الوصول من بعض حسابات Blue الفردية؛ طُلب من المستخدمين المتأثرين إعادة التقديم.

المنظمات

تقدم المؤسسات نموذج الخاص بـ OpenAI Trusted Access وتعمل مع ممثل OpenAI. قد يسأل المراجعون عن مؤسستك وقدراتك الأمنية، ومسارات العمل الدفاعية التي ترغب في دعمها ومساحة العمل أو مؤسسة API التي تخطط لاستخدامها. تقول OpenAI إنها تزن التحقق من الهوية والثقة والمخاطر والاستخدام المقصود وقدرة مقدم الطلب على تعزيز النظام البيئي الأمني ​​الأوسع.

الموافقة لا تغير شيئا من تلقاء نفسها. يقوم مالك مساحة العمل بتشغيل Daybreak للمستخدمين والمجموعات المعتمدة. في API، يقوم مالك المؤسسة بتمكينه لمشروع مسمى وغير افتراضي ضمن إعدادات المشروع → عام → الوصول إلى نموذج Daybreak.

ما لا يسمح به Daybreak

  • خدمة العملاء. Daybreak مخصص للعمل الداخلي المعتمد. ولا يمكنها تشغيل المنتجات التي تواجه العملاء، أو حركة مرور المنتجات النهائية، أو وصول طرف ثالث؛ تتم الإشارة إلى البائعين إلى برنامج شركاء Daybreak الخاص بـ Daybreak بدلاً من ذلك.
  • أنظمة الاختبار دون إذن. استخدمه فقط على الأنظمة التي تمتلكها أو المرخص لها صراحة بتقييمها.
  • بافتراض شروط خصوصية أقوى. موافقة لا تتضمن Zero Data Retention. ويجب الموافقة على أي ضوابط للاحتفاظ بشكل منفصل.

كيفية استخدام Daybreak Blue في Codex

هناك مساران، اعتمادًا على كيفية تسجيل الدخول إلى Codex.

تم تسجيل الدخول باستخدام ChatGPT. استخدم مساحة العمل المعتمدة وقم بتشغيل تبديل Daybreak قبل إرسال الطلب؛ مع إيقاف تشغيله، تستخدم الطلبات الضمانات القياسية. يمكن لمستخدمي Blue المعتمدين بعد ذلك اختيار GPT-6 Sol أو GPT-6 Luna مع تقليل حالات الرفض. يمكنك تأكيد حالتك ضمن الإعدادات → عام → Daybreak Access، ويتحكم المسؤولون في توفر النموذج من وحدة تحكم المشرف ChatGPT.

تم تسجيل الدخول باستخدام مفتاح API. لا توجد واجهة Daybreak خاصة. يتبع Access مشروع API الذي تم تمكينه، وتقوم بتحديد الاسم المستعار مباشرة:

codex -m gpt-daybreak-blue-latest

البادئة gpt- مطلوبة. أضافت إصدارات Codex CLI الأخيرة إشعارات رفض علمًا بـ Daybreak وإعداد Daybreak لكل خيط، لذا قم بالتحديث قبل استكشاف الأخطاء وإصلاحها.

يجمع OpenAI بين الوصول ونصائح التشغيل الثابتة. إنها "تشجع بشدة" عملاء Daybreak على تبديل Codex من وضع الوصول الكامل إلى وضع المراجعة التلقائية، الذي يتحقق من الإجراءات التي تحتاج إلى أذونات عالية قبل تنفيذها ويمكن أن يمنع الخطوات الخطرة والمدمرة. الإعداد الموصى به بسيط:

  • عزل العمل. قم بتشغيل مهام الأمان في وضع الحماية دون الوصول إلى أنظمة الإنتاج الحساسة أو الإنترنت المفتوح، واختبر حدود وضع الحماية بانتظام.
  • تحديد النطاق. قم بتدوين الأنظمة والإجراءات المسموح بها، ثم قم بفرض ذلك باستخدام ملفات تعريف الأذونات الأقل امتيازًا.
  • احتفظ بالإنسان في الحلقة. استخدم المراجعة التلقائية لاستدعاءات الأداة خارج بيئة الاختبار المعزولة، وأضف الإشراف البشري على سير العمل عالي المخاطر.

تقدم وثائق OpenAI Codex مثالًا مفيدًا عن المكان الذي يتوقف فيه Blue. إن مراجعة مستودع المختبر المعتمد بحثًا عن نقاط الضعف في المصادقة، وتصنيف النتائج واقتراح التصحيحات هو عمل Blue. إن إعادة إنتاج هذا الخلل والتحقق من صحة إثبات المفهوم داخل نافذة اختبار معتمدة هو عمل Red.

للمطورين: Daybreak Blue في Responses API

يعمل الاسم المستعار Daybreak Blue فقط من خلال Responses API، وليس Chat Completions أو Batch أو Realtime. يحتاج مشروعك إلى الوصول إلى البرنامج والوصول إلى النموذج، ويجب عليك استخدام مفتاح API الخاص بهذا المشروع. يعرض دليل OpenAI Daybreak API طريقتين.

يمكنك طلب نموذج معين واختيار برنامج Blue بشكل صريح. يأتي هذا المثال من دليل OpenAI:

curl https://api.openai.com/v1/responses \
  -H "Authorization: Bearer $OPENAI_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "gpt-6-sol",
    "input": "Explain how to validate a security patch in a test environment.",
    "access_programs": {
      "cyber": "daybreak_blue"
    }
  }'

أو يمكنك الاتصال بالاسم المستعار، الذي يستخدم دائمًا برنامج Blue ويتبع أي نموذج يشير إليه OpenAI:

{
  "model": "gpt-daybreak-blue-latest",
  "input": "Rank these scanner findings by exploitability and propose fixes."
}

بعض القواعد ترفع الناس:

  • قم بمطابقة البرنامج مع النموذج، وليس مع مستوى الموافقة الخاص بك. باستخدام GPT-6 Sol، أرسل daybreak_blue حتى لو كانت مؤسستك لديها Red أيضًا؛ يؤدي إرسال daybreak_red إلى إرجاع خطأ.
  • إن حذف الإعداد ليس أمرًا محايدًا. في النماذج الرئيسية، يطبق API معاملة Blue عندما يكون لمشروعك حق الوصول والضمانات القياسية بخلاف ذلك. أرسل standard لإلغاء الاشتراك بشكل صريح.
  • Astra هو الغريب. تتطلب حالات الرفض المنخفضة على GPT-6 Astra الوصول إلى Red، على الرغم من أن قيمة الطلب لـ Astra هي daybreak_blue.
خطأما يعنيه عادة
400 invalid_access_programيحتاج النموذج إلى قيمة برنامجية مختلفة؛ استخدم الشخص المذكور في الخطأ.
400 unsupported_access_programالنموذج لا يدعم Daybreak؛ تبديل النماذج أو إرسال standard.
403 access_program_not_enabledيفتقر مشروع مفتاحك إلى البرنامج، أو تفتقر مؤسستك إلى الموافقة.

ينشر OpenAI حدود المعدل للاسم المستعار الذي يتراوح من 500 طلب و500000 رمز مميز في الدقيقة عند مستوى الاستخدام 1 إلى 15000 طلب و40 مليون رمز مميز في الدقيقة عند المستوى 5. يقبل الاسم المستعار النص والصور، ويعيد النص، ويعالج ما يصل إلى 922000 رمزًا مميزًا للإدخال و128000 رمزًا مميزًا للإخراج، ويمكن استخدامه الأدوات المستضافة بما في ذلك بحث الويب والبحث عن الملفات ومترجم التعليمات البرمجية واستخدام الكمبيوتر وMCP.

كم تكلفة Daybreak Blue؟

لا توجد رسوم إضافية Daybreak. OpenAI صفحة التسعير يقوم بإصدار فاتورة بالاسم المستعار Blue بمعدلات النموذج الذي يقف خلفه، وهو ما يعني حاليًا GPT-5.6 Sol. تقول OpenAI أن أسعار GPT-5.6 Sol الترويجية ستستمر حتى 21 نوفمبر 2026 على الأقل.

لكل مليون رمز، معالجة قياسيةالإدخالالمدخلات المخزنة مؤقتايكتب ذاكرة التخزين المؤقتالإخراج
الاسم المستعار Daybreak Blue، عبر GPT-5.6 Sol$4.00$0.40$5.00$20.00
نفس الاسم المستعار، يطالب بما يزيد عن 272 ألف رمز إدخال$8.00$0.80$10.00$30.00
GPT-6 Sol الأسعار القياسية$2.00$0.20$2.50$10.00
GPT-5.6-Cyber، Daybreak Red$12.50$1.25$15.625$75.00

لا يقوم OpenAI بإدراج سعر Daybreak منفصل لـ GPT-6 Sol، لذلك يجب أن تتم فوترة طلبات Blue لهذا النموذج بأسعارها القياسية. مثال سريع يوضح سبب أهمية الاختيار. لنفترض أن مراجعة التعليمات البرمجية الآمنة ترسل 150000 رمزًا مميزًا للإدخال من التعليمات البرمجية وتستقبل 8000 رمزًا مميزًا للإخراج:

  • من خلال الاسم المستعار Daybreak Blue: إدخال 0.60 دولار + إخراج 0.16 دولار = 0.76 دولار
  • GPT-6 Sol مع Daybreak Blue: 0.30 USD + 0.08 USD = 0.38 USD
  • GPT-5.6-Cyber إلى Daybreak Red: 1.875 USD + 0.60 USD = حوالي 2.48 دولار

تكلفة تشغيل الوكيل الحقيقي أكثر من طلب واحد. تُعتبر الرموز المميزة للاستدلال بمثابة مخرجات، ويمكن للوكيل القراءة والاختبار وإعادة المحاولة عدة مرات. يشير OpenAI أيضًا إلى أن GPT-5.6-Cyber يميل إلى استخدام الرموز المميزة للاستدلال أكثر من GPT-5.6 Sol. تعامل مع المثال على أنه مقارنة بين الأسعار، وليس كميزانية.

في Codex، يتم احتساب الاستخدام بالاعتمادات. OpenAI's Codex تسعير يقول Daybreak Blue يستخدم معدلات ائتمان GPT-5.6 Sol: 100 وحدة لكل مليون رمز إدخال، و10 لكل مليون رمز إدخال مخبأ و500 لكل مليون رمز إخراج. تبلغ تكلفة Daybreak Red 312.5 و31.25 و1875 نقطة، في حين تبلغ تكلفة GPT-6 Sol 50 و5 و250.

في Amazon Bedrock، يظهر النموذج على النحو التالي "Daybreak Blue: GPT-5.6 Sol" في شرق الولايات المتحدة (أوهايو). تتم محاسبتها من خلال AWS، وتقول OpenAI إن تسعير Bedrock في المناطق التجارية يطابق أسعاره المباشرة للخدمات المكافئة. يقول AWS لا يزال العملاء بحاجة إلى تسجيل Trusted Access مع OpenAI أولاً.

بالنسبة للمدافعين عن المصلحة العامة، قد يكون الدعم أكثر أهمية من قائمة الأسعار. يمكن لحكومات الولايات والحكومات المحلية، ومشغلي البنية التحتية الحيوية، والبنوك المجتمعية، والمنظمات غير الربحية، ومشرفي المصادر المفتوحة تسجيل الاهتمام ببرنامج الوصول المدعوم الذي تبلغ قيمته مليار دولار OpenAI.

عندما تكون Daybreak Blue هي الأداة الصحيحة، وعندما لا تكون كذلك

أبسط اختبار هو: إذا كانت النماذج القياسية تتعامل بالفعل مع أعمالك الأمنية دون رفض، فلن تحتاج إلى Daybreak Blue. فهو يحل مشكلة واحدة محددة، وهي حظر الطلبات الدفاعية المشروعة أو إعادة توجيهها.

المهمةأفضل ملاءمةلماذا
مراجعة الكود الآمن للمستودع الخاص بكقياسي، أو Blue إذا استمر حظر المراجعاتتعمل المراجعة الروتينية عادة مع الضمانات القياسية.
فرز نتائج الماسح الضوئي وCVEsDaybreak Blueإنه يحتاج إلى تفكير تفصيلي حول كيفية إساءة استخدام الخلل.
تحليل البرمجيات الخبيثة في المختبرDaybreak Blueإنها حالة استخدام صريحة لـ Blue؛ احتفظ بها في بيئة معزولة.
قواعد الكشف والاستجابة للحوادثDaybreak Blueتفاصيل تقنية المهاجم هي جزء من المهمة.
التحقق من أن التصحيح يغلق حفرةDaybreak Blueيسرد OpenAI التحقق من صحة التصحيح باعتباره سير عمل Blue الأساسي.
بناء استغلال إثبات المفهومDaybreak Redعادةً ما يرفض Blue؛ Red موجود لهذا العمل.
اختبار الاختراق المعتمد أو تمرين الفريق الأحمرDaybreak Redيتطلب الاختبار الهجومي موافقة منفصلة.
منتج أمني يباع للعملاءلا؛ تحدث إلى برنامج شركاء OpenAIلا يمكن لـ Daybreak تشغيل حركة المرور التي تواجه العملاء.

يعد Blue أيضًا غير مناسب للفرق التي لا يمكنها تلبية متطلبات التشغيل: مفاتيح الأجهزة للمستخدمين الفرديين، ومشروع API مخصص غير افتراضي، ووضع الحماية والتسجيل. وينطبق الشيء نفسه على الفرق التي تحتاج إلى عناصر تحكم البيانات التعاقدية مثل Zero Data Retention من اليوم الأول، لأنه يجب ترتيبها بشكل منفصل.

كيف يقارن Daybreak مع Anthropic's Project Glasswing

OpenAI ليس المختبر الوحيد الذي يقوم بتقنين القدرة السيبرانية. Anthropic Project Glasswing، الذي تم الإعلان عنه في 7 أبريل 2026، يمنح مؤسسات مختارة إمكانية الوصول إلى Claude Mythos Preview، وهو نموذج حدودي لم يتم طرحه بعد. وقد قدمها Anthropic من خلال التحذير من أن نماذج الذكاء الاصطناعي يمكنها الآن أن تتفوق على الجميع باستثناء البشر الأكثر مهارة في العثور على ثغرات البرامج واستغلالها. بدأت شركة Glasswing مع ما يقرب من 50 شريكًا، وفي 2 يونيو، موسعة إلى حوالي 150 منظمة أخرى في أكثر من 15 دولة، والعديد منها مشغلة للبنية التحتية الحيوية. تقول شركة Anthropic إن شركائها الأوائل اكتشفوا أكثر من 10000 عيب عالي الخطورة أو بالغ الخطورة.

OpenAI DaybreakAnthropic Project Glasswing
ما تحصل عليهنماذج GPT الرائدة مع حالات رفض أقل (Blue)؛ النماذج الإلكترونية المتخصصة (Red)Claude Mythos Preview
من يستطيع الحصول عليهالأفراد المعتمدون لـ Blue؛ المنظمات المعتمدة لـ Blue وRedمؤسسات مختارة تلبي متطلبات أمان Anthropic
كيفية التقديمطرق التقديم العامة للأفراد والمنظمات، خاضعة للمراجعةاختيار الشريك؛ لقد ذكر Anthropic Cyber Verification Program لمهام دفاعية محددة
التسعيرة المنشورةقائمة أسعار النموذج الأساسي، بالإضافة إلى مليار دولار أمريكي من الوصول المدعوم للمدافعين في الخطوط الأمامية25 دولارًا أمريكيًا للإدخال و125 دولارًا أمريكيًا للمخرجات لكل مليون رمز مميز للمشاركين بعد معاينة البحث، بالإضافة إلى ما يصل إلى 100 مليون دولار أمريكي من أرصدة الاستخدام

تختلف الفلسفات. تركز شركة Glasswing على نموذج ذو قدرة استثنائية بين مجموعة أصغر من المؤسسات. يجعل Daybreak Blue تحولًا أكثر تواضعًا في القدرات متاحًا لمجموعة أوسع بكثير، بما في ذلك الباحثين الأفراد، مع الاحتفاظ بالنماذج الأكثر تساهلاً للمؤسسات المعتمدة في Red. وفي كلتا الحالتين، يتم الإبلاغ عن النتائج الرئيسية من قبل الشركات نفسها.

خطة تجريبية لمدة أسبوعين للفرق الأمنية

إذا كنت تفكر في تطبيق ما، فالسؤال المفيد ليس ما إذا كان Daybreak Blue قويًا أم لا. يتعلق الأمر بما إذا كان ذلك يزيل الاحتكاك عن العمل الذي يُسمح لك بالفعل بالقيام به، دون خلق مخاطر جديدة. طيار قصير ومنضبط يجيب على ذلك.

  1. اجمع حالات الرفض التي لديك بالفعل. قبل التقديم، قم بتسجيل الطلبات الدفاعية التي قامت النماذج القياسية بحظرها أو إعادة توجيهها أو رفضها على مدار بضعة أسابيع. إذا كانت القائمة قصيرة، فقد لا تحتاج إلى Blue.
  2. قم بإنشاء مجموعة إعادة تشغيل من العمل المغلق. اختر من 20 إلى 30 مهمة بإجابات معروفة: نقاط الضعف الثابتة، والحوادث التي تم حلها، والاكتشافات المتوقفة، وطلبات السحب المصححة. تتيح لك النتائج المعروفة تسجيل الدقة بدلاً من التخمين.
  3. قم بتشغيل نفس المجموعة مرتين. استخدم نموذجًا واحدًا، مثل GPT-6 Sol، أولاً مع وسائل الحماية القياسية ثم مع Daybreak Blue. إن تغيير النموذج والضمانات في نفس الوقت يخفي ما تغير Blue نفسه.
  4. قياس ما يهم. تتبع الإكمال دون رفض، وتصحيح النتائج، والإيجابيات الخاطئة، وصحة التصحيح، وتوفير وقت المحلل والتكلفة لكل مهمة.
  5. حافظ على حواجز الحماية أثناء القيادة. استخدم وضع الحماية المعزول والمراجعة التلقائية وأذونات الامتيازات الأقل ولا توجد بيانات اعتماد إنتاج. اطلب من الشخص تأكيد كل نتيجة قبل أن تصبح تذكرة.
  6. قرر بالأدلة. احتفظ بـ Blue إذا قام بمسح الحواجز الحقيقية بدقة مقبولة. خذ بعين الاعتبار Red فقط إذا كانت أدوات الحظر المتبقية هي استغلال للتحقق من الصحة أو اختبار هجومي معتمد، وفقط إذا كانت مؤسستك قادرة على تلبية ضوابط Red الأكثر صرامة.

التحذيرات تستحق أن نأخذ في الاعتبار

  • معظم الأدلة هي OpenAI. يأتي معدل الإكمال وExploitBench ونتائج اكتشاف الثغرات الأمنية من التقييمات الداخلية لـ OpenAI. وهي إشارات مفيدة، وليست معايير مستقلة.
  • تتحرك الأسماء المستعارة. سوف يتغير الاسم المستعار Daybreak Blue مع إصدار OpenAI لنماذج Daybreak الجديدة، وستتغير الأسعار معه. قم بتسمية نموذج محدد عندما تكون إمكانية التكرار مهمة.
  • لا تزال قواعد الوصول قيد التسوية. يواجه المستخدمون الفرديون موعدًا نهائيًا جديدًا لأمان الحساب، وقد قام OpenAI بالفعل بإلغاء بعض الموافقات بعد حدوث خطأ في التحقق.
  • تنطوي إجراءات الحماية المنخفضة على مخاطر حقيقية. تقول OpenAI نفسها إن النماذج التي تعمل بضمانات أقل "تحمل مخاطر تتجاوز استخدام النموذج القياسي، سواء من سوء الاستخدام أو سوء المحاذاة." وضع الحماية والمراجعة ليسا إضافات اختيارية.
  • ليس الجميع مقتنعين. فيه تغطية الإطلاق، أشار TechCrunch إلى أن النقاد يرون أن التهديدات السيبرانية المتزايدة التي يعتمدها الذكاء الاصطناعي تمثل فرصة تسويقية للمختبرات، حتى عندما تتطلع المؤسسات إلى تلك المختبرات نفسها من أجل الحماية.

خلاصة القول

من الأفضل فهم Daybreak Blue على أنها طبقة إذن، وليس دماغًا جديدًا. فهو يمنح المدافعين المعتمدين إمكانية الوصول إلى نماذج OpenAI الرئيسية، GPT-5.6 Sol افتراضيًا والآن GPT-6 Sol وLuna، مع عدد أقل من المرشحات السيبرانية التي تحبط العمل الأمني ​​المشروع. فهو لا يحول تلك النماذج إلى مولدات استغلال، ولا يكلف أي تكلفة إضافية.

بالنسبة لمعظم المطورين الذين اكتشفوا ذلك في Codex، الإجابة العملية بسيطة: يمكنك تجاهلها إلا إذا قمت بعمل أمني دفاعي وتم حظر طلباتك. بالنسبة لفرق الأمن التي تنطبق عليها هذا الوصف، فإن الأمر يستحق التقديم، ثم إثبات قيمته بطيار صغير ومدروس قبل أن يمس أي شيء مهم.

يمكنك مقارنة المواصفات في مكتبة النماذج الخاصة بنا: Daybreak Blue و GPT-5.6 Sol و GPT-6 Sol. أو شاهدهم جنبًا إلى جنب في Daybreak Blue مقابل GPT-5.6 Sol و GPT-6 Sol مقابل Daybreak Blue وDaybreak Blue مقابل. GPT-6 Astra.

الأسئلة المتداولة

هل Daybreak Blue هو موديل OpenAI جديد؟

لا. إنها طبقة وصول في برنامج OpenAI الخاص بـ Daybreak. يشير الاسم المستعار API حاليًا إلى GPT-5.6 Sol، ويمكن للمستخدمين المعتمدين أيضًا الحصول على معالجة Blue على GPT-6 Sol وGPT-6 Luna.

لماذا يمكنني رؤية Daybreak Blue في Codex لكن لا يمكنني استخدامه؟

رؤيته في المنتقي لا يعني أنك موافق عليه. أنت بحاجة إلى موافقة Daybreak لحسابك أو مؤسستك، ويجب على المسؤول تمكينها، وفي Codex مع تسجيل دخول ChatGPT، يجب عليك تشغيل تبديل Daybreak.

ما الفرق بين Daybreak Blue وDaybreak Red؟

يعمل Blue على تقليل حالات رفض النماذج الرئيسية للعمل الدفاعي مثل الفرز وتحليل البرامج الضارة والاستجابة للحوادث. يضيف Red نماذج متخصصة عبر الإنترنت مثل GPT-5.5-Cyber وGPT-5.6-Cyber للاختبار الهجومي المعتمد، وهو متاح فقط للمؤسسات المعتمدة.

هل Daybreak Blue هو نفس GPT-5.6-Cyber؟

رقم GPT-5.6-Cyber هو نموذج مدرب بشكل منفصل ومتوفر فقط من خلال Daybreak Red مع موافقة إضافية على النموذج. يستخدم Daybreak Blue نماذج للأغراض العامة.

كم تكلفة Daybreak Blue؟

لا توجد رسوم إضافية Daybreak. من خلال الاسم المستعار، تتم محاسبتها بأسعار GPT-5.6 Sol: 4 دولارات لكل مليون رمز إدخال و20 دولارًا لكل مليون رمز مخرج، مع معدلات أعلى تتجاوز 272000 رمز إدخال. في Codex، يستخدم معدلات الائتمان GPT-5.6 Sol.

هل يعمل Daybreak Blue مع GPT-6 Astra؟

يمكنك استخدام Astra مع الوصول إلى Blue، لكنه يحتفظ بالضمانات القياسية. تتطلب حالات الرفض المنخفضة على Astra حاليًا Daybreak Red.

كيف يمكنني الوصول إلى Daybreak Blue؟

يتقدم الأفراد عبر chatgpt.com/cyber ويحتاجون إلى خطة مدفوعة مؤهلة، Advanced Account Security مع مفاتيح أمان الأجهزة، والتحقق من الهوية. تتقدم المؤسسات من خلال نموذج Trusted Access الخاص بالمؤسسة.

هل Daybreak Blue متاح على Amazon Bedrock؟

نعم، للعملاء المؤهلين في شرق الولايات المتحدة (أوهايو) الذين أكملوا تسجيل Trusted Access مع OpenAI. تتم محاسبته من خلال AWS.

هل يتضمن Daybreak Blue Zero Data Retention؟

لا. Trusted Access لا يمنح Zero Data Retention تلقائيًا. يجب الموافقة على أي ضوابط للاحتفاظ بشكل منفصل لمؤسسة API ونقطة النهاية المحددة.

كيف بحثنا هذا

في 23 سبتمبر 2026، قمنا بفحص صفحة نموذج OpenAI Daybreak Blue، وتسعير API وسجل التغيير، ودليل Responses API Daybreak، وسجل تغييرات Codex، ووثائق التسعير والسلامة عبر الإنترنت، ومقالات مركز مساعدة OpenAI على Trusted Access for Cyber واستكشاف الأخطاء وإصلاحها وAdvanced Account Security. لقد قمنا أيضًا بمراجعة إعلان OpenAI في 10 أغسطس، ومنشور إطلاق GPT-5.6، والمواد الأساسية لـ AWS، وتغطية إطلاق TechCrunch وصفحات Project Glasswing الخاصة بـ Anthropic. يتم الإبلاغ عن الأرقام المعيارية من قبل البائع، ولم نختبر Daybreak Blue بأنفسنا. يمكن أن تتغير الأسعار والأسماء المستعارة وقواعد الأهلية ودعم النموذج بعد النشر.

استمر في الاستكشاف

مقالات ذات صلة

مساعدك الأول على بعد دقائق

ضع معرفتك التجارية في العمل.

ابدأ بحساب Cody مجاني. أضف المحتوى الخاص بك، وقم بإنشاء مساعد، وشارك أول إجابة مفيدة اليوم.