Ohjelma on tarkoitettu järjestelmiin, sovelluksiin, tileihin, verkkoihin ja tietoihin kohdistuvaan työhön, joihin tutkijalla on omistajuus, operointivastuu tai nimenomainen lupa testata ja analysoida niitä. Tarkemmat suojaukset eivät tarkoita OpenAI:n sääntöjen tai kaikkien pääsynhallintojen poistamista. Hyväksyntä koskee edelleen vain nimettyä henkilöä tai palvelua, organisaatiota tai työtilaa, projektia, mallia ja tuotepintaa.
Daybreak Red on ohjelman vaativampi ja erikoistuneempi taso. Se antaa hyväksytyille käyttäjille pääsyn GPT-5.6-Cyber-malliin aliasnimellä gpt-daybreak-red. Malli on tarkoitettu muun muassa haavoittuvuustutkimukseen, hyväksikäytön validointiin ja turvallisuustestaukseen.
Red edellyttää erillistä hyväksyntää ja käyttöönottoa. Blue-hyväksyntä — tai edes varmennusprosessin suorittaminen — ei siis automaattisesti anna pääsyä erikoistuneeseen kyberturvamalliin.
Rakenne muistuttaa Anthropic-yhtiön Cyber Verification Program -ohjelmaa. Anthropic kertoo tarjoavansa varmennetuille tietoturva-ammattilaisille mahdollisuuden käyttää mallejaan laillisissa kyberturvatehtävissä, kuten haavoittuvuustutkimuksessa, penetraatiotestauksessa ja red team -harjoituksissa, ilman tiettyjä kyberväärinkäytön estämiseen tarkoitettuja suojauksia.
Molempien ohjelmien perusajatus on sama: käyttäjät ja organisaatiot tarkistetaan ensin, minkä jälkeen rajoituksia voidaan sovittaa oikeutettuun puolustustyöhön. Pääsyä ei avata kaikille tileille samalla tavalla.
Vaikutusten kohteeksi joutuneet käyttäjät kuvasivat useita ongelmia:
OpenAI:n vianmääritysohjeissa käyttäjiä neuvotaan seuraamaan saamansa ilmoituksen ohjeita, jos varmennusyritys hylätään. Ohjeissa todetaan myös, ettei varmennustulosta voi ohittaa manuaalisesti ja ettei Daybreakin varmennus tällä hetkellä tue uusia yrityksiä tai valituksia. Jos ongelma on alun perin syntynyt alustan virheestä, tavallisen muutoksenhakureitin puuttuminen tekee tilanteesta erityisen hankalan.
OpenAI:n mukaan pääsyn menettäminen johtui teknisestä ongelmasta, joka koski rajattua määrää käyttäjiä. Yhtiön mukaan kyse ei ollut kaikkien vaikutusten kohteeksi joutuneiden tutkijoiden tarkoituksellisesta uudelleenarvioinnista. OpenAI sanoi tilanteen poikenneen tavoittelemastaan käyttökokemuksesta, kertoi työskentelevänsä vastaavan estämiseksi ja ilmoitti lähettäneensä asianomaisille käyttäjille sähköpostin, jonka kautta Daybreak Blue -pääsy piti varmentaa uudelleen.
Erillisissä vianmääritysohjeissa OpenAI neuvoo yrittämään varmennusta uudelleen, jos prosessi ei lataudu, jää jumiin tai antaa teknisen virheilmoituksen. Lisäksi käyttäjiä kehotetaan varmistamaan, että selain ja laite ovat ajan tasalla, sekä lähettämään tukipalveluun kuvakaappaus, jos ongelma jatkuu. Tukipalvelu ei kuitenkaan voi ohittaa epäonnistunutta kelpoisuuspäätöstä.
Julkisuudessa näkyneet valitukset koskivat pääasiassa Yhdysvaltojen ja Euroopan ulkopuolella olevia käyttäjiä. Tätä ei kuitenkaan pidä tulkita varmistetuksi maantieteelliseksi jakaumaksi kaikista vaikutusten kohteeksi joutuneista.
OpenAI ei tarjoa ChatGPT- ja API-pääsyä kaikissa maissa ja kaikilla alueilla. Siksi alueellinen saatavuus voi joissakin tapauksissa liittyä tilin kelpoisuuteen. Saatavilla oleva näyttö ei kuitenkaan osoita, että alueelliset säännöt olisivat aiheuttaneet tämän häiriön. Maantiede on täsmällisempää kuvata avoimeksi muuttujaksi kuin vahvistetuksi selitykseksi.
OpenAI ei ole julkisesti kertonut, mikä vian laukaisi, kuinka monta käyttäjää se koski tai miksi aiemmat hyväksynnät eivät säilyneet pääsyn palauttamisen yhteydessä. Julkisista tiedoista ei myöskään selviä, liittyivätkö yksittäiset epäonnistumiset alueelliseen kelpoisuuteen, tilin tilaan, henkilöllisyyden varmennuspalvelun toimittajaan vai johonkin muuhun pääsynhallintajärjestelmän osaan.
Tapaus nostaa esiin portinvartioidun tekoälyn rakenteellisen ristiriidan. Daybreakin suojaukset on suunniteltu tekemään tehokkaista kyberturvamalleista hyödyllisempiä varmennetuille puolustajille ja pitämään ne samalla luvattomien käyttäjien ulottumattomissa. Tämä suoja perustuu kuitenkin siihen, että henkilöllisyyden, kelpoisuuden ja käyttöoikeuksien myöntämisen järjestelmät toimivat luotettavasti.
Jos järjestelmä peruu vahingossa luotetun käyttäjän pääsyn — eikä pysty erottamaan teknistä häiriötä epäonnistuneesta varmennuksesta — turvatoimi muuttuu niiden ihmisten toimintaesteeksi, joita sen oli tarkoitus auttaa.
Daybreak Blue -häiriön keskeinen opetus onkin, ettei kyberturvaan suunnatun tekoälyn väärinkäytön vähentäminen ole pelkästään malliturvallisuuden ongelma. Se on myös käyttöoikeuksien hallinnan ongelma. Luotettava järjestelmä tarvitsee toimivan tavan säilyttää hyväksyntä, palauttaa pääsy alustavirheen jälkeen ja käsitellä virheelliset hylkäykset.