El 19 de agosto de 2026, varios investigadores de ciberseguridad dijeron haber perdido de repente el acceso al programa Trusted Access for Cyber (TAC), incluido el nivel Daybreak Blue. OpenAI aseguró que se trató de un problema técnico que afectó a un conjunto limitado de usuarios, no de un cambio deliberado de polí...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Varios investigadores de ciberseguridad denunciaron el 19 de agosto de 2026 que OpenAI había retirado de forma repentina su acceso a Trusted Access for Cyber (TAC), el programa de acceso controlado de la compañía para trabajos de seguridad autorizados. Al entrar en la página Cyber de ChatGPT, algunos encontraron mensajes que indicaban que su identidad no podía verificarse o que su cuenta no cumplía los requisitos. Al menos un investigador recibió además un aviso de que se había revocado su acceso a Daybreak Blue. 513
OpenAI explicó que el bloqueo se debió a un problema técnico que afectó a un «conjunto limitado» de usuarios, y no a un cambio intencionado de sus normas. La empresa pidió a los investigadores afectados que volvieran a verificar su identidad y enviaran una nueva solicitud de acceso. 813
El problema afectó a personas que aseguraban haber superado previamente el proceso de evaluación para el programa de acceso controlado de OpenAI. En lugar de reconocer su aprobación anterior, la página Cyber trató algunas cuentas como no verificadas o directamente no elegibles.
Según los reportes, repetir el proceso no siempre restableció de inmediato los permisos anteriores. Algunos investigadores que siguieron las instrucciones continuaron recibiendo mensajes de que no cumplían los requisitos, mientras que el equipo de soporte no podía simplemente anular la nueva decisión ni recuperar la aprobación previa. 716
OpenAI no publicó el número total de cuentas afectadas. La cifra pública más clara es de cinco investigadores entrevistados o contactados por medios que confirmaron haber sufrido el problema. Por tanto, cinco es el mínimo visible en los reportes, no un total confirmado. 1317
Trusted Access for Cyber es un marco de acceso revisado para personas y organizaciones aprobadas que necesitan utilizar modelos con capacidades avanzadas de ciberseguridad en trabajos autorizados. No es un modelo en sí mismo.
La aprobación está delimitada: puede aplicarse a una persona o servicio concreto, a una organización o espacio de trabajo de OpenAI, a un proyecto de API, a un modelo y a una superficie de producto determinados. 22
Los dos niveles de Daybreak tienen objetivos diferentes:
La diferencia es importante porque TAC no constituye una exención general de los controles de seguridad. Se trata de un acceso acotado a un usuario u organización verificados, un entorno aprobado y un propósito autorizado. La documentación de OpenAI también exige utilizar el espacio de trabajo, proyecto de API, modelo y vía de acceso correspondientes a la aprobación. 2227
El proceso de acceso incluye la verificación de identidad y la evaluación del caso de uso y del entorno operativo propuesto. En el caso de las organizaciones, la aprobación también puede configurarse a escala de espacio de trabajo o proyecto de API. Daybreak Red añade una decisión de elegibilidad separada y controles de acceso más estrictos. 222431
Tras el fallo del 19 de agosto, OpenAI pidió a los usuarios afectados que repitieran la verificación y presentaran otra solicitud. El problema práctico es que esa nueva verificación funcionaba como un paso adicional de elegibilidad: no garantizaba explícitamente que la aprobación anterior fuera a restaurarse. Algunos investigadores que cumplieron las instrucciones siguieron recibiendo mensajes de que no eran elegibles. 716
Para resolver problemas habituales de acceso a Daybreak, OpenAI recomienda comprobar que se está utilizando la organización o el espacio de trabajo aprobados, el proyecto de API correcto, la vía de acceso autorizada y el alias o identificador exacto del modelo. Daybreak Blue utiliza gpt-daybreak-blue o gpt-5.6-sol; Daybreak Red, gpt-daybreak-red o gpt-5.6-cyber. 27
Los reportes públicos muestran un patrón geográfico llamativo: los cinco investigadores identificados en la cobertura vivían fuera de Estados Unidos y Europa. Ese dato abre la posibilidad de que hubiera un error regional o relacionado con la verificación de identidad. 913
Sin embargo, la evidencia disponible no demuestra discriminación geográfica. OpenAI no ha revelado el conjunto completo de usuarios afectados, los países implicados ni la causa técnica concreta del fallo. La conclusión más prudente es, por tanto, más limitada: los casos públicos presentaron una concentración geográfica, pero el alcance y la explicación del incidente siguen incompletos. 49
Los modelos de IA de vanguardia pueden ayudar a los equipos defensivos a localizar vulnerabilidades, revisar código, analizar malware, mejorar las detecciones y comprobar que los parches funcionan. Esas mismas capacidades también pueden facilitar intrusiones, el desarrollo de exploits u otras actividades dañinas.
Los programas de acceso controlado intentan conservar los beneficios para la defensa sin poner esas capacidades a disposición de cualquiera. Para ello combinan comprobaciones de identidad, restricciones de uso, supervisión y otras medidas de seguridad. 2425
Anthropic aplica un enfoque comparable con su Cyber Verification Program, dirigido a profesionales que realizan trabajos legítimos como investigación de vulnerabilidades, pruebas de penetración y ejercicios de red team. Su marco de seguridad más amplio combina controles de acceso con supervisión en tiempo real y análisis posteriores. 444750
El modelo se conoce como defensa en profundidad: ningún filtro individual debe cargar con toda la responsabilidad. Las decisiones de acceso, las protecciones del modelo, la supervisión y la revisión posterior se organizan en varias capas para reducir el riesgo de uso indebido. 43
La dificultad central es que la ciberseguridad es una actividad de doble uso. Una misma petición puede corresponder a la validación legítima de una vulnerabilidad o, en otro contexto, a la preparación de un ataque.
Por eso, investigadores de seguridad sostienen que los filtros automatizados demasiado amplios pueden bloquear trabajos autorizados, como reproducir un exploit, analizar malware, probar vulnerabilidades o realizar ejercicios de red team. 134150
Las críticas también apuntan a decisiones de elegibilidad poco transparentes, verificaciones de identidad repetidas, procesos de apelación lentos o ineficaces y el riesgo de que los investigadores independientes o quienes trabajan fuera de los principales mercados occidentales queden en desventaja.
El fallo de TAC intensificó esas preocupaciones: un problema técnico interrumpió precisamente el trabajo defensivo que el programa pretendía facilitar y, según algunos reportes, el proceso de recuperación añadió una segunda barrera de elegibilidad. 713
La evidencia disponible apunta a un bloqueo accidental de TAC, no a una reversión confirmada de la política de OpenAI. La empresa culpó a un error técnico, pidió a los afectados volver a verificarse y presentar otra solicitud, y no informó de cuántas cuentas resultaron afectadas.
Se ha informado públicamente de cinco investigadores afectados, todos residentes fuera de Estados Unidos y Europa, pero ese patrón por sí solo no prueba un sesgo geográfico.
La lección va más allá de la seguridad de los modelos: también afecta a la fiabilidad de los sistemas de acceso. Cuando el uso de herramientas de ciberseguridad avanzadas depende de permisos y verificaciones muy delimitados, un fallo de identidad o autorización puede convertirse en un cuello de botella importante para la investigación. El acceso controlado puede reducir el uso indebido, pero necesita reglas de elegibilidad claras, mecanismos de recuperación fiables y una vía creíble para corregir bloqueos erróneos.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El 19 de agosto de 2026, varios investigadores de ciberseguridad dijeron haber perdido de repente el acceso al programa Trusted Access for Cyber (TAC), incluido el nivel Daybreak Blue.
El 19 de agosto de 2026, varios investigadores de ciberseguridad dijeron haber perdido de repente el acceso al programa Trusted Access for Cyber (TAC), incluido el nivel Daybreak Blue. OpenAI aseguró que se trató de un problema técnico que afectó a un conjunto limitado de usuarios, no de un cambio deliberado de política, y pidió repetir la verificación de identidad y presentar una nueva solicitud.
Se conocen públicamente al menos cinco investigadores afectados; todos los casos identificados en los reportes correspondían a personas que vivían fuera de Estados Unidos y Europa, aunque eso no demuestra discriminaci...