Den 19. august 2026 mistede flere allerede godkendte cybersikkerhedsforskere pludselig adgangen til OpenAI’s Trusted Access for Cyber program, herunder Daybreak Blue.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Flere cybersikkerhedsforskere fortalte den 19. august, at OpenAI pludselig havde fjernet deres adgang til Trusted Access for Cyber, eller TAC. På ChatGPTs Cyber-side fik nogle besked om, at deres identitet ikke kunne verificeres, eller at deres konto ikke længere var berettiget. Mindst én forsker modtog en meddelelse om, at adgangen til Daybreak Blue var blevet tilbagekaldt. 513
OpenAI sagde, at årsagen var et teknisk problem, der ramte et “begrænset antal” brugere – ikke en bevidst ændring af politikken. De berørte forskere blev bedt om at gennemføre identitetskontrollen igen og indsende en ny ansøgning. 813
Hændelsen ramte personer, som sagde, at de allerede var blevet sikkerhedsgodkendt til OpenAI’s kontrollerede cyberprogram. I stedet for at genkende deres tidligere godkendelse behandlede Cyber-siden nogle konti, som om de var ubekræftede eller nyligt afvist.
Ifølge rapporterne genskabte en gentagelse af processen heller ikke nødvendigvis den tidligere adgang med det samme. For nogle brugere kunne supporten ikke blot tilsidesætte den nye afgørelse eller genaktivere den gamle godkendelse. 716
OpenAI har ikke offentliggjort et samlet antal berørte konti. Det tydeligste offentlige tal er fem forskere, som medier har interviewet eller været i kontakt med. Fem er derfor et dokumenteret minimum i den offentlige omtale – ikke det bekræftede samlede antal. 1317
Trusted Access for Cyber er et adgangsprogram med manuel eller anden form for kontrol. Det er ikke navnet på en model. Programmet giver godkendte personer og organisationer afgrænset adgang til cyberkompetente modeller til autoriseret arbejde. 22
Godkendelsen gælder ikke nødvendigvis alt og alle. Den kan være knyttet til en bestemt person eller tjeneste, en OpenAI-organisation eller et arbejdsområde, et API-projekt, en model og en bestemt produktgrænseflade. 22
De to Daybreak-niveauer har forskellige formål:
Det er en vigtig skelnen. TAC er ikke en generel fritagelse fra sikkerhedskontroller, men afgrænset adgang, der er knyttet til en verificeret bruger eller organisation, et godkendt miljø og et autoriseret formål. OpenAI understreger også, at godkendte brugere skal benytte det rigtige arbejdsområde, API-projekt, den rigtige model og den godkendte adgangsvej. 2227
Godkendelsen omfatter identitetskontrol samt en vurdering af det foreslåede formål og driftsmiljø. For organisationer kan adgangen også konfigureres på arbejdsområdeniveau eller for et bestemt API-projekt. Daybreak Red indebærer desuden en separat berettigelsesvurdering og skærpede adgangskontroller. 222431
Efter fejlen den 19. august blev de berørte bedt om at verificere deres identitet på ny og ansøge igen. Det skabte et praktisk problem: En ny verifikation var et nyt trin i vurderingen – ikke en udtrykkelig garanti for, at den tidligere godkendelse ville blive gendannet. Nogle forskere blev ifølge rapporterne stadig erklæret uberettigede, selv efter at de havde fulgt instruktionerne. 716
OpenAI anbefaler ved almindelige problemer med Daybreak-adgang, at brugerne kontrollerer den godkendte organisation eller det godkendte arbejdsområde, det rigtige API-projekt, den autoriserede adgangsvej samt det præcise modelalias eller model-ID. Daybreak Blue bruger gpt-daybreak-blue eller gpt-5.6-sol, mens Daybreak Red bruger gpt-daybreak-red eller gpt-5.6-cyber. 27
Der tegner sig et bemærkelsesværdigt geografisk mønster i den offentlige omtale: Alle fem forskere, der blev identificeret i rapporteringen, skulle bo uden for USA og Europa. Det rejser spørgsmålet, om der kan have været en regional fejl eller et problem i identitetskontrollen. 913
Men materialet dokumenterer ikke geografisk diskrimination. OpenAI har ikke oplyst, hvor mange brugere der samlet blev ramt, hvilke lande de berørte konti var knyttet til, eller hvad den tekniske årsag præcist var. Den mest holdbare konklusion er derfor mere snæver: De offentligt kendte tilfælde var geografisk koncentrerede, mens både omfang og forklaring fortsat var uklare. 49
Avancerede AI-modeller kan hjælpe forsvarere med at finde sårbarheder, gennemgå kode, analysere malware, forbedre detektioner og kontrollere, om sikkerhedsrettelser virker. De samme evner kan dog også bruges til indtrængen, exploit-udvikling eller andre skadelige aktiviteter.
Kontrollerede adgangsprogrammer forsøger at bevare de defensive fordele for ansvarlige forskere, samtidig med at de indfører identitetskontrol, begrænsninger på anvendelsen, overvågning og andre sikkerhedsforanstaltninger. 2425
Anthropic har en lignende tilgang med sit Cyber Verification Program, der er målrettet sikkerhedsfolk, som udfører legitimt arbejde som sårbarhedsforskning, penetrationstest og red teaming. Selskabets bredere sikkerhedsramme kombinerer adgangskontroller med overvågning i realtid og efterfølgende analyse. 444750
Det kaldes ofte defense in depth – lagdelt sikkerhed. Tanken er, at ingen enkelt kontrol kan håndtere alle risici. Adgangsbeslutninger, modelbegrænsninger, overvågning og efterfølgende gennemgang lægges oven på hinanden for at mindske risikoen for misbrug. 43
Den grundlæggende udfordring er, at cybersikkerhed er et område med såkaldt dual use. Den samme forespørgsel kan være legitim sårbarhedstest i én sammenhæng og forberedelse til et angreb i en anden.
Forskere argumenterer derfor for, at brede automatiske filtre kan blokere autoriseret arbejde – blandt andet reproduktion af exploits, malwareanalyse, red-team-øvelser og validering af sårbarheder. 134150
Kritikken handler også om uklare kriterier for godkendelse, gentagne identitetskontroller, langsomme eller ineffektive klagemuligheder og risikoen for, at uafhængige forskere eller personer uden for de største vestlige markeder stilles dårligere.
TAC-fejlen gjorde bekymringen mere konkret. En teknisk fejl afbrød det defensive forskningsarbejde, som programmet netop var oprettet for at understøtte. Ifølge nogle rapporter blev genoprettelsen samtidig til en ny barriere, fordi den krævede en ny berettigelsesvurdering. 713
De tilgængelige oplysninger peger på en utilsigtet TAC-låsning – ikke på en bekræftet politisk kursændring. OpenAI gav en teknisk fejl skylden, bad de berørte forskere om at verificere sig igen og ansøge på ny og oplyste ikke, hvor mange konti der var ramt.
Fem offentligt identificerede forskere blev rapporteret at bo uden for USA og Europa, men det geografiske mønster kan ikke i sig selv bevise skæv behandling.
Den større lektie handler både om sikkerhed og driftssikkerhed. Når adgangen til meget avancerede cyberværktøjer afhænger af stramme identitets- og tilladelsessystemer, kan en fejl i brugeridentitet eller rettigheder hurtigt blive en alvorlig flaskehals for forskning. Kontrolleret adgang kan begrænse misbrug, men den kræver også tydelige regler, en pålidelig gendannelsesproces og en troværdig mulighed for at rette fejlagtige afvisninger.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 19. august 2026 mistede flere allerede godkendte cybersikkerhedsforskere pludselig adgangen til OpenAI’s Trusted Access for Cyber program, herunder Daybreak Blue.
Den 19. august 2026 mistede flere allerede godkendte cybersikkerhedsforskere pludselig adgangen til OpenAI’s Trusted Access for Cyber program, herunder Daybreak Blue. TAC er et adgangsprogram – ikke en model. Daybreak Blue er rettet mod godkendt defensivt sikkerhedsarbejde, mens Daybreak Red kræver særskilt godkendelse til mere avanceret sårbarhedsforskning og exploit validering.
Fem offentligt omtalte forskere var kendt for at være ramt, og alle blev rapporteret at bo uden for USA og Europa.