Am 19. August 2026 verloren mehrere bereits geprüfte Cybersecurity Forscher plötzlich den Zugang zu OpenAIs Programm Trusted Access for Cyber (TAC), darunter zur Stufe Daybreak Blue.
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Mehrere Cybersecurity-Forscher berichteten am 19. August 2026, dass OpenAI ihren Zugang zu Trusted Access for Cyber (TAC) überraschend entzogen hatte. Auf der Cyber-Seite von ChatGPT sahen einige Nutzer Hinweise, ihre Identität könne nicht verifiziert werden oder ihr Konto sei derzeit nicht zugelassen. Mindestens ein Forscher erhielt außerdem eine Mitteilung, dass sein Zugang zu Daybreak Blue widerrufen worden sei. 513
OpenAI erklärte, die Sperren seien durch ein technisches Problem bei einer „begrenzten Zahl“ von Nutzern ausgelöst worden – nicht durch eine bewusste Änderung der Sicherheits- oder Zugangsregeln. Betroffene sollten ihre Identität erneut bestätigen und einen neuen Antrag stellen. 813
Betroffen waren nach eigenen Angaben Personen, die für OpenAIs kontrolliertes Cybersecurity-Programm bereits geprüft und zugelassen worden waren. Statt den früheren Status zu erkennen, behandelte die Cyber-Seite einige Konten offenbar so, als seien sie nicht verifiziert oder erstmals nicht zugangsberechtigt.
Für manche Nutzer stellte auch eine erneute Prüfung den ursprünglichen Zugang nicht unmittelbar wieder her. Berichten zufolge wurden einige Forscher trotz Befolgung der Anweisungen erneut als nicht zugelassen eingestuft; der Support konnte die neue Entscheidung nicht einfach überschreiben oder die frühere Freigabe wiederherstellen. 716
OpenAI veröffentlichte keine Gesamtzahl der betroffenen Konten. Öffentlich bekannt sind mindestens fünf Forscher, die von Medien kontaktiert wurden oder sich zu dem Vorfall äußerten. Diese Zahl ist daher ein berichtetes Minimum – keine bestätigte Gesamtzahl. 1317
Trusted Access for Cyber ist ein geprüftes Zugangsmodell für autorisierte Cybersecurity-Arbeit, nicht der Name eines einzelnen KI-Modells. Zugelassene Personen und Organisationen erhalten damit einen eng begrenzten Zugang zu leistungsfähigen Cyber-Funktionen. Die Genehmigung kann an eine bestimmte Person oder einen Dienst, einen OpenAI-Arbeitsbereich beziehungsweise eine Organisation, ein API-Projekt, ein Modell und eine konkrete Produktoberfläche gebunden sein. 22
Die beiden Daybreak-Stufen haben unterschiedliche Aufgaben:
Wichtig ist: TAC bedeutet keine pauschale Ausnahme von allen Sicherheitsvorkehrungen. Der Zugang bleibt an eine verifizierte Person oder Organisation, eine genehmigte Umgebung und einen erlaubten Zweck gebunden. OpenAIs Dokumentation verlangt zudem, dass zugelassene Nutzer den freigegebenen Arbeitsbereich, das richtige API-Projekt, den vorgesehenen Zugangsweg und das konkrete Modell verwenden. 2227
Zur Aufnahme gehören eine Identitätsprüfung sowie die Bewertung des geplanten Einsatzes und der technischen Umgebung. Bei Organisationen kann die Freigabe zusätzlich auf Ebene eines Arbeitsbereichs oder API-Projekts eingerichtet werden. Daybreak Red durchläuft ein eigenes Zulassungsverfahren und unterliegt strengeren Zugriffskontrollen. 222431
Nach dem Ausfall am 19. August sollten die betroffenen Forscher ihre Identität erneut bestätigen und einen neuen Antrag stellen. Genau darin lag für einige ein praktisches Problem: Die erneute Prüfung war ein neuer Zulassungsschritt und keine ausdrückliche Zusage, dass die frühere Genehmigung automatisch wiederhergestellt werde. Berichten zufolge erhielten manche Nutzer nach der Wiederholung weiterhin die Meldung, ihr Konto sei nicht zugelassen. 716
Für die Fehlersuche bei einem regulären Daybreak-Zugang empfiehlt OpenAI, die genehmigte Organisation oder den richtigen Arbeitsbereich, das vorgesehene API-Projekt, den autorisierten Zugangsweg und die exakte Modellbezeichnung zu prüfen. Für Daybreak Blue gelten gpt-daybreak-blue beziehungsweise gpt-5.6-sol, für Daybreak Red gpt-daybreak-red beziehungsweise gpt-5.6-cyber. 27
Die öffentlich bekannten Fälle weisen auf ein auffälliges geografisches Muster hin: Alle fünf in der Berichterstattung identifizierten Forscher sollen außerhalb der Vereinigten Staaten und Europas leben. Das nährt den Verdacht auf ein regionales Problem oder einen Fehler bei der Identitätsprüfung. 913
Die verfügbaren Informationen belegen jedoch keine geografische Diskriminierung. OpenAI hat weder die vollständige Zahl der Betroffenen noch die beteiligten Länder oder die technische Ursache veröffentlicht. Die belastbarste Schlussfolgerung lautet deshalb: In den öffentlich bekannten Fällen gab es eine geografische Konzentration, während Umfang und Ursache des Vorfalls ungeklärt blieben. 49
Leistungsfähige KI-Modelle können Verteidiger dabei unterstützen, Schwachstellen aufzuspüren, Code zu prüfen, Malware zu analysieren, Erkennungssysteme zu verbessern und Sicherheitsupdates zu testen. Dieselben Fähigkeiten können aber auch bei Angriffen, der Entwicklung von Exploits oder anderen schädlichen Aktivitäten helfen.
Programme mit kontrolliertem Zugang sollen die defensiven Vorteile für verantwortliche und identifizierbare Forscher nutzbar machen, ohne die Risiken vollständig aus dem Blick zu verlieren. Dafür kombinieren Anbieter Identitätsprüfungen, Einschränkungen beim erlaubten Einsatz, Überwachung und weitere Schutzmechanismen. 2425
Anthropic verfolgt einen vergleichbaren Ansatz mit seinem Cyber Verification Program. Das Programm richtet sich an Sicherheitsfachleute, die legitime Aufgaben wie Schwachstellenforschung, Penetrationstests oder Red Teaming durchführen. Das übergeordnete Sicherheitskonzept des Unternehmens setzt außerdem auf mehrere Ebenen – darunter Zugangskontrollen, Echtzeit- und nachgelagerte Überwachung sowie eine Prüfung möglicher Umgehungsversuche. 444750
Dieses Prinzip wird häufig als Defense in Depth, also mehrschichtige Verteidigung, bezeichnet: Nicht ein einzelner Filter soll jedes Risiko abfangen. Stattdessen werden Zugangsentscheidungen, Modellsicherheitsmechanismen, Monitoring und nachträgliche Prüfungen miteinander kombiniert. 43
Cybersecurity ist grundsätzlich ein sogenanntes Dual-Use-Feld. Dieselbe Anfrage kann in einem Kontext der legitimen Prüfung einer Schwachstelle dienen und in einem anderen die Vorbereitung eines Angriffs unterstützen. Forscher argumentieren deshalb, dass weit gefasste automatische Filter auch autorisierte Arbeit blockieren können – etwa die Reproduktion eines Exploits, Malware-Analyse, Red-Team-Übungen oder Tests von Schwachstellen. 134150
Kritik gibt es außerdem an schwer nachvollziehbaren Zulassungsentscheidungen, wiederholten Identitätsprüfungen, langsamen oder wirkungslosen Einspruchsverfahren und der Gefahr, dass unabhängige Forscher oder Nutzer außerhalb großer westlicher Märkte benachteiligt werden. Der TAC-Vorfall verschärfte diese Bedenken: Ein technischer Fehler unterbrach ausgerechnet jene defensive Forschung, die das Programm ermöglichen soll. Für einige Betroffene wurde die Wiederherstellung anschließend zu einer zweiten Zugangshürde. 713
Die vorliegenden Informationen sprechen für eine versehentliche TAC-Sperre und nicht für eine bestätigte Änderung der OpenAI-Politik. OpenAI machte einen technischen Fehler verantwortlich, forderte die betroffenen Forscher zur erneuten Verifizierung und Bewerbung auf und nannte keine Zahl der insgesamt betroffenen Konten. Fünf öffentlich bekannte Forscher sollen außerhalb der USA und Europas leben; daraus lässt sich allein jedoch keine geografische Benachteiligung ableiten.
Der Vorfall zeigt vor allem, dass es bei kontrollierten KI-Zugängen nicht nur um Sicherheit, sondern auch um Zuverlässigkeit geht. Wenn der Zugang zu leistungsfähigen Cybersecurity-Modellen an enge Identitäts- und Berechtigungsprüfungen gekoppelt ist, kann ein Fehler bei Konten oder Regionen schnell zum ernsthaften Forschungsengpass werden. Kontrollierter Zugang kann Missbrauch erschweren – er braucht aber transparente Regeln, eine verlässliche Wiederherstellung und einen glaubwürdigen Weg, um Fehlentscheidungen zu korrigieren.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Am 19. August 2026 verloren mehrere bereits geprüfte Cybersecurity Forscher plötzlich den Zugang zu OpenAIs Programm Trusted Access for Cyber (TAC), darunter zur Stufe Daybreak Blue.
Am 19. August 2026 verloren mehrere bereits geprüfte Cybersecurity Forscher plötzlich den Zugang zu OpenAIs Programm Trusted Access for Cyber (TAC), darunter zur Stufe Daybreak Blue. OpenAI bezeichnete den Vorfall als technischen Fehler, der eine begrenzte Zahl von Nutzern betroffen habe, und forderte die Betroffenen zur erneuten Identitätsprüfung und Bewerbung auf.
Fünf öffentlich bekannte Betroffene wurden in der Berichterstattung genannt. Alle sollen außerhalb der USA und Europas leben – ein auffälliges Muster, aber kein Beleg für geografische Diskriminierung.