Dne 19. srpna 2026 několik prověřených kyberbezpečnostních výzkumníků náhle ztratilo přístup k programu OpenAI Trusted Access for Cyber (TAC), včetně úrovně Daybreak Blue.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Několik kyberbezpečnostních výzkumníků 19. srpna oznámilo, že jim OpenAI bez varování odebralo přístup k programu Trusted Access for Cyber, známému pod zkratkou TAC. Na stránce Cyber v ChatGPT se některým zobrazila zpráva, že jejich identitu nelze ověřit nebo že jejich účet momentálně nesplňuje podmínky. Nejméně jeden výzkumník dostal oznámení, že mu byl odebrán přístup k úrovni Daybreak Blue. 513
OpenAI uvedlo, že šlo o technický problém, který zasáhl „omezený počet“ uživatelů, nikoli o záměrnou změnu pravidel. Dotčené výzkumníky firma vyzvala, aby znovu dokončili ověření identity a podali novou žádost. 813
Incident se týkal lidí, kteří tvrdili, že už dříve prošli prověřením pro kontrolovaný kyberbezpečnostní program OpenAI. Systém však jejich předchozí schválení přestal rozpoznávat a některé účty posuzoval, jako by nebyly ověřené nebo nově nesplňovaly podmínky.
Podle zveřejněných svědectví opakování celého procesu některým uživatelům okamžitě nevrátilo původní oprávnění. Podpora navíc údajně nemohla jednoduše obnovit předchozí schválení ani obejít nové rozhodnutí o způsobilosti. 716
OpenAI nezveřejnilo celkový počet zasažených účtů. Nejkonkrétnější veřejně dostupný údaj představuje pět výzkumníků, které média oslovila nebo s nimiž hovořila. Číslo pět je proto pouze veřejně doložené minimum, nikoli potvrzený celkový počet. 1317
Trusted Access for Cyber je program s přístupem schvalovaným na základě posouzení. Nejde o samostatný model, ale o rámec, který vybraným lidem a organizacím poskytuje úzce vymezený přístup ke kybernetickým schopnostem modelů pro autorizovanou práci.
Schválení se může vztahovat pouze na konkrétní osobu nebo službu, organizaci či pracovní prostor OpenAI, projekt API, model a konkrétní produktové rozhraní. Nejde tedy o plošnou výjimku ze všech bezpečnostních omezení. 22
Jednotlivé úrovně mají odlišný účel:
Přístup je proto vázán nejen na uživatele, ale také na schválené prostředí, účel a způsob použití. Dokumentace OpenAI požaduje, aby schválení uživatelé využívali správný pracovní prostor, projekt API, model i přístupovou cestu. 2227
Získání oprávnění zahrnuje ověření identity a posouzení zamýšleného použití i provozního prostředí. U organizací může být schválení nastaveno také na úrovni pracovního prostoru nebo projektu API. Daybreak Red má navíc vlastní posouzení způsobilosti a přísnější kontrolní mechanismy. 222431
Po incidentu z 19. srpna měli dotčení uživatelé ověření zopakovat a znovu požádat o přístup. To vytvořilo praktický problém: nové ověření představovalo další rozhodnutí o způsobilosti, nikoli výslovnou záruku, že původní schválení bude obnoveno. Někteří výzkumníci podle zpráv po splnění pokynů stále dostali informaci, že jejich účty nejsou způsobilé. 716
Při řešení běžných problémů s přístupem Daybreak OpenAI doporučuje zkontrolovat schválenou organizaci nebo pracovní prostor, správný projekt API, autorizovanou přístupovou cestu a přesný alias či identifikátor modelu. Pro Daybreak Blue se používá gpt-daybreak-blue nebo gpt-5.6-sol, pro Daybreak Red gpt-daybreak-red nebo gpt-5.6-cyber. 27
Ve veřejně dostupném zpravodajství se objevuje výrazný geografický vzorec: všech pět výzkumníků, kteří byli v souvislosti s incidentem identifikováni, mělo žít mimo Spojené státy a Evropu. To připouští možnost regionální chyby nebo selhání systému ověřování identity. 913
Dostupné důkazy však nepotvrzují geografickou diskriminaci. OpenAI nezveřejnilo celkový počet zasažených účtů, dotčené země ani technickou příčinu problému. Nejopatrnější závěr proto zní: veřejně popsané případy vykazovaly geografickou koncentraci, ale rozsah i vysvětlení incidentu zůstaly neúplné. 49
Pokročilé modely mohou obráncům pomáhat hledat zranitelnosti, kontrolovat kód, analyzovat malware, zlepšovat detekci hrozeb a ověřovat opravy. Stejné schopnosti však mohou být zneužity k průnikům do systémů, vývoji exploitů nebo jiné škodlivé činnosti.
Kontrolované přístupové programy se snaží zachovat obranný přínos těchto nástrojů pro odpovědné a identifikovatelné výzkumníky. K tomu využívají ověřování identity, omezení povoleného použití, monitoring a další bezpečnostní vrstvy. 2425
Srovnatelný přístup používá také Anthropic. Jeho Cyber Verification Program je určen bezpečnostním profesionálům pro legitimní činnosti, například výzkum zranitelností, penetrační testování a red teaming. Širší bezpečnostní rámec společnosti kombinuje řízení přístupu s monitorováním v reálném čase i následnou analýzou. 444750
Jde o princip „obrany do hloubky“: žádný jediný filtr nemá zvládnout všechna rizika. Přístupová rozhodnutí, ochrany přímo v modelu, monitoring a následné prověřování se vrství tak, aby se snížila pravděpodobnost zneužití. 43
Kyberbezpečnost je ze své podstaty oblastí s dvojím využitím. Stejný požadavek může v jednom kontextu popisovat legitimní ověřování zranitelnosti a v jiném přípravu útoku. Výzkumníci proto tvrdí, že široce nastavené automatizované filtry mohou blokovat i oprávněnou práci, například reprodukci exploitu, analýzu malwaru, testování zranitelností nebo red-teamová cvičení. 134150
Kritika míří také na neprůhledná rozhodnutí o způsobilosti, opakované kontroly identity, pomalé či neúčinné odvolání a riziko, že nezávislí výzkumníci nebo lidé mimo velké západní trhy budou v nevýhodě.
Výpadek TAC tyto obavy zesílil. Technická chyba přerušila právě obranný výzkum, který měl program umožnit, a podle některých zpráv následný proces obnovy přidal ještě druhou překážku v podobě nového posouzení způsobilosti. 713
Dostupné informace ukazují na náhodné odříznutí od programu TAC, nikoli na potvrzený obrat v politice OpenAI. Společnost chybu připsala technickému problému, dotčené výzkumníky požádala o nové ověření a žádost a nezveřejnila počet zasažených účtů.
Pět veřejně identifikovaných výzkumníků podle dostupných zpráv žilo mimo USA a Evropu. Tento vzorec však sám o sobě nedokazuje geografickou zaujatost.
Případ připomíná, že u vysoce schopných kybernetických nástrojů nejde jen o bezpečnost, ale také o spolehlivost. Pokud přístup závisí na přesném ověřování identity a oprávnění, může chyba v účtu nebo systému proměnit bezpečnostní kontrolu ve vážnou překážku výzkumu. Kontrolovaný přístup může omezit zneužití, potřebuje však také srozumitelná pravidla, spolehlivou obnovu a důvěryhodný způsob, jak napravit chybné zablokování.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Dne 19. srpna 2026 několik prověřených kyberbezpečnostních výzkumníků náhle ztratilo přístup k programu OpenAI Trusted Access for Cyber (TAC), včetně úrovně Daybreak Blue.
Dne 19. srpna 2026 několik prověřených kyberbezpečnostních výzkumníků náhle ztratilo přístup k programu OpenAI Trusted Access for Cyber (TAC), včetně úrovně Daybreak Blue. TAC není model, ale kontrolovaný přístupový program: Daybreak Blue je určen především pro autorizovanou obrannou práci, zatímco Daybreak Red vyžaduje samostatné schválení pro pokročilejší výzkum zranitelností a ověřov...
Veřejně bylo potvrzeno nejméně pět případů. Všichni dotčení výzkumníci, o nichž informovala média, žili mimo Spojené státy a Evropu; tento vzorec však sám o sobě nepotvrzuje diskriminaci.