Useat hyväksytyt kyberturvatutkijat menettivät 19. elokuuta 2026 yllättäen pääsyn OpenAI:n Trusted Access for Cyber ohjelmaan, mukaan lukien Daybreak Blue tasolle.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Useat kyberturvatutkijat kertoivat 19. elokuuta, että OpenAI oli yhtäkkiä poistanut heidän pääsynsä Trusted Access for Cyber -ohjelmaan eli TAC:iin. Kun he avasivat ChatGPT:n Cyber-sivun, joillekin näytettiin ilmoitus, ettei henkilöllisyyttä voitu vahvistaa tai ettei tili ollut sillä hetkellä oikeutettu palveluun. Ainakin yksi tutkija sai ilmoituksen Daybreak Blue -käyttöoikeuden peruuttamisesta. 513
OpenAI:n mukaan kyse ei ollut tarkoituksellisesta linjamuutoksesta vaan teknisestä ongelmasta, joka koski ”rajattua joukkoa” käyttäjiä. Yhtiö ohjeisti asianomaisia tutkijoita suorittamaan henkilöllisyyden vahvistamisen uudelleen ja jättämään uuden hakemuksen. 813
Häiriö koski ihmisiä, jotka kertoivat käyneensä jo läpi OpenAI:n rajatun kyberturvaohjelman tarkistukset. Aiempi hyväksyntä ei joillakin tileillä enää näkynyt, vaan Cyber-sivu käsitteli käyttäjiä ikään kuin heidän henkilöllisyyttään ei olisi vahvistettu tai he eivät olisi koskaan olleet oikeutettuja ohjelmaan.
Raporttien mukaan uuden prosessin toistaminen ei kaikissa tapauksissa palauttanut aiempaa hyväksyntää heti. Joidenkin tutkijoiden kerrottiin saaneen uudelleen vastauksen, ettei heidän tilinsä ollut oikeutettu, eikä tukipalvelu pystynyt yksinkertaisesti ohittamaan uutta päätöstä tai palauttamaan vanhaa hyväksyntää. 716
OpenAI ei ole kertonut, kuinka monta tiliä ongelma koski. Julkisuudessa vahvistettu määrä on viisi tutkijaa, joita uutisoinnissa haastateltiin tai joihin oltiin yhteydessä. Siksi viisi on raportoinnissa näkyvä vähimmäismäärä, ei vahvistettu kokonaismäärä. 1317
Trusted Access for Cyber on OpenAI:n tarkistettuun käyttöoikeuteen perustuva kehys. Se ei ole oma tekoälymallinsa, vaan ohjelma, jonka kautta hyväksytyille henkilöille ja organisaatioille voidaan antaa rajattu pääsy kyberturvaan soveltuviin malleihin valtuutettua työtä varten. 22
Hyväksyntä voidaan sitoa tiettyyn henkilöön tai palveluun, OpenAI-organisaatioon tai työtilaan, API-projektiin, malliin ja käyttöliittymään. TAC ei siis merkitse yleistä poikkeusta kaikista turvallisuussäännöistä, vaan käyttöoikeus on rajattu sekä käyttäjän että ympäristön ja käyttötarkoituksen perusteella. 2227
OpenAI:n kaksi Daybreak-tasoa palvelevat eri tarkoituksia:
Kelpoisuuteen kuuluu henkilöllisyyden vahvistaminen sekä ehdotetun käyttötarkoituksen ja toimintaympäristön arviointi. Organisaatioiden kohdalla hyväksyntä voidaan määrittää myös työtila- tai API-projektitasolla. Daybreak Red edellyttää lisäksi erillistä kelpoisuuspäätöstä ja tiukempia käyttöoikeusrajoituksia. 222431
Elokuun 19. päivän häiriön jälkeen asianomaisia käyttäjiä pyydettiin tunnistautumaan uudelleen ja hakemaan uudelleen mukaan ohjelmaan. Tämä synnytti käytännön ongelman: uusi varmennus oli uusi kelpoisuusvaihe, ei nimenomainen lupaus aiemman hyväksynnän palauttamisesta. Raporttien mukaan osa ohjeita noudattaneista tutkijoista sai edelleen ilmoituksen, ettei heidän tilinsä ollut oikeutettu. 716
OpenAI:n tavanomaisissa Daybreak-yhteysongelmien ohjeissa kehotetaan tarkistamaan hyväksytty organisaatio tai työtila, oikea API-projekti, valtuutettu käyttöreitti sekä täsmällinen mallialias tai mallin tunniste. Daybreak Blue käyttää aliasta gpt-daybreak-blue tai mallin tunnistetta gpt-5.6-sol; Daybreak Red käyttää aliasta gpt-daybreak-red tai tunnistetta gpt-5.6-cyber. 27
Julkisuudessa raportoiduissa tapauksissa on selvä maantieteellinen piirre: kaikkien viiden uutisoinnissa tunnistetun tutkijan kerrottiin asuvan Yhdysvaltojen ja Euroopan ulkopuolella. Tämä herättää mahdollisuuden alueellisesta häiriöstä tai henkilöllisyyden varmennukseen liittyvästä ongelmasta. 913
Todisteet eivät kuitenkaan vahvista maantieteellistä syrjintää. OpenAI ei ole julkaissut tietoja koko vaikutuksen kohteena olleesta joukosta, asianomaisista maista tai häiriön teknisestä syystä. Varovaisin johtopäätös on siten rajatumpi: julkisissa tapauksissa näkyi maantieteellinen keskittymä, mutta ongelman laajuus ja selitys jäivät avoimiksi. 49
Kehittyneet tekoälymallit voivat auttaa puolustajia löytämään haavoittuvuuksia, tarkistamaan koodia, analysoimaan haittaohjelmia, parantamaan tunnistuksia ja varmistamaan ohjelmistokorjausten toimivuuden. Samoja kykyjä voidaan kuitenkin käyttää myös tunkeutumiseen, hyväksikäyttöjen kehittämiseen tai muuhun haitalliseen toimintaan. 2425
Rajatut käyttöoikeusohjelmat pyrkivät säilyttämään hyödyt vastuullisille tutkijoille samalla, kun käyttöön liitetään henkilöllisyyden tarkistuksia, hyväksytyn käytön ehtoja, valvontaa ja muita suojauksia. Anthropicilla on vastaava Cyber Verification Program, joka on tarkoitettu tietoturva-ammattilaisille esimerkiksi haavoittuvuustutkimukseen, penetraatiotestaukseen ja red teamingiin. Yhtiön laajempi turvallisuuskehys yhdistää käyttöoikeuksien hallinnan reaaliaikaiseen ja jälkikäteiseen valvontaan. 444750
Mallia kutsutaan kerroksittaiseksi puolustukseksi eli defense in depth -lähestymistavaksi. Yksittäisen suodattimen ei odoteta torjuvan kaikkia riskejä, vaan käyttöoikeuspäätökset, mallin omat suojaukset, valvonta ja jälkikäteinen tarkastelu muodostavat yhdessä useita suojakerroksia. 43
Kyberturvallisuus on luonteeltaan kaksikäyttöistä. Sama pyyntö voi yhdessä tilanteessa kuvata luvallista haavoittuvuuden varmistamista ja toisessa hyökkäyksen valmistelua. Tutkijoiden mukaan laajat automaattiset suodattimet voivat siksi estää myös hyväksyttyä työtä, kuten hyväksikäytön toistamista, haittaohjelmien analysointia, red team -harjoituksia ja haavoittuvuuksien testaamista. 134150
Arvostelu kohdistuu myös epäselviin kelpoisuuspäätöksiin, toistuviin henkilöllisyystarkistuksiin, hitaisiin tai tehottomiin valitusreitteihin sekä siihen, että riippumattomat tutkijat tai suurten länsimaisten markkinoiden ulkopuolella työskentelevät ihmiset voivat joutua heikompaan asemaan.
TAC:n häiriö teki huolista konkreettisempia: tekninen virhe keskeytti juuri sen puolustuksellisen tutkimuksen, jota varten ohjelma oli luotu. Joidenkin raporttien mukaan palautusprosessi lisäsi ongelmaan vielä uuden kelpoisuuskynnyksen. 713
Saatavilla oleva näyttö viittaa vahingossa tapahtuneeseen TAC-käyttökatkoon, ei vahvistettuun politiikan muutokseen. OpenAI syytti teknistä virhettä, pyysi asianomaisia tutkijoita tunnistautumaan uudelleen ja hakemaan uudelleen eikä kertonut, kuinka monen käyttäjän tiliin ongelma vaikutti.
Julkisuudessa tunnistettujen viiden tutkijan kerrottiin asuvan Yhdysvaltojen ja Euroopan ulkopuolella, mutta tämä yksin ei todista maantieteellistä vinoumaa.
Laajempi opetus liittyy turvallisuuden ohella myös luotettavuuteen. Kun tehokkaiden kyberturvatyökalujen käyttö perustuu tarkasti rajattuun varmennukseen, identiteetti- tai käyttöoikeusvirheestä voi tulla vakava tutkimuksen pullonkaula. Rajattu pääsy voi vähentää väärinkäytön riskiä, mutta se tarvitsee rinnalleen läpinäkyvät kelpoisuussäännöt, toimivan palautusprosessin ja uskottavan tavan korjata virheelliset estot.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Useat hyväksytyt kyberturvatutkijat menettivät 19. elokuuta 2026 yllättäen pääsyn OpenAI:n Trusted Access for Cyber ohjelmaan, mukaan lukien Daybreak Blue tasolle.
Useat hyväksytyt kyberturvatutkijat menettivät 19. elokuuta 2026 yllättäen pääsyn OpenAI:n Trusted Access for Cyber ohjelmaan, mukaan lukien Daybreak Blue tasolle. TAC on tarkistetun käyttöoikeuden ohjelma, ei itsenäinen malli. Daybreak Blue on tarkoitettu hyväksyttyyn puolustukselliseen työhön, kun taas Daybreak Red vaatii erillisen hyväksynnän edistyneempään haavoittuvuustutki...
Julkisuudessa tunnetaan viisi ongelman kokenutta tutkijaa. Kaikkien kerrottiin asuvan Yhdysvaltojen ja Euroopan ulkopuolella, mutta tämä osoittaa vain mahdollisen alueellisen painotuksen – ei todistettua syrjintää tai...