ב 19 באוגוסט 2026 דיווחו כמה חוקרי סייבר כי הגישה שאושרה להם לתוכנית Trusted Access for Cyber, ובכללה לשכבת Daybreak Blue, נשללה לפתע. OpenAI מסרה כי מדובר בתקלה טכנית שפגעה בקבוצה מוגבלת של משתמשים, וביקשה מהחוקרים לבצע אימות זהות מחדש ולהגיש בקשה חדשה.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
ב-19 באוגוסט דיווחו כמה חוקרי סייבר כי OpenAI הסירה לפתע את הגישה שלהם ל-Trusted Access for Cyber, או TAC — תוכנית הגישה המוגבלת של החברה לאנשי מקצוע שעברו בדיקה. כשנכנסו לעמוד Cyber ב-ChatGPT, חלקם ראו הודעות שלפיהן לא ניתן לאמת את זהותם או שחשבונם אינו זכאי לגישה. לפחות חוקר אחד קיבל הודעה שגישתו ל-Daybreak Blue בוטלה. 513
OpenAI הסבירה כי מדובר בתקלה טכנית שפגעה ב"קבוצה מוגבלת" של משתמשים, ולא בשינוי מכוון של מדיניות החברה. למשתמשים שנפגעו נמסר לבצע אימות זהות מחדש ולהגיש בקשה חדשה. 813
האירוע פגע באנשים שטענו כי כבר עברו את תהליך האימות ואושרו לתוכנית הסייבר המבוקרת של OpenAI. במקום לזהות את האישור הקודם, עמוד Cyber הציג לחלק מהחשבונות סטטוס של משתמשים שלא אומתו — או של משתמשים שאינם זכאים לתוכנית.
לפי הדיווחים, חזרה על התהליך לא החזירה מיד את האישור הקודם אצל חלק מהחוקרים. בנוסף, צוות התמיכה לא יכול היה פשוט לעקוף את ההחלטה החדשה או לשחזר את ההרשאה הקודמת. 716
OpenAI לא פרסמה את מספר החשבונות שנפגעו. המספר הציבורי הברור ביותר הוא חמישה חוקרים שרואיינו או שעמם נוצר קשר במסגרת הדיווחים. לכן, חמישה הוא המינימום המדווח והגלוי — לא המספר הכולל המאומת. 1317
Trusted Access for Cyber היא מסגרת גישה שעוברת בדיקה ואישור; היא אינה מודל בפני עצמו. התוכנית מעניקה לאנשים ולארגונים שאושרו גישה מוגבלת ומוגדרת למודלים בעלי יכולות סייבר, לצורכי עבודה מורשית.
האישור עשוי להיות קשור למשתמש או לשירות מסוים, לארגון או לסביבת עבודה של OpenAI, לפרויקט API, למודל ולממשק המוצר. 22
שתי שכבות Daybreak מיועדות לצרכים שונים:
ההבחנה הזו חשובה: גישה דרך TAC אינה פטור גורף ממנגנוני בטיחות. מדובר בגישה תחומה, הקשורה למשתמש או לארגון מאומתים, לסביבה שאושרה ולמטרה מוגדרת. גם התיעוד של OpenAI מדגיש כי המשתמשים המאושרים צריכים לעבוד בסביבת העבודה, בפרויקט ה-API, במודל ובנתיב הגישה שהוגדרו להם. 2227
תהליך ההצטרפות כולל אימות זהות ובחינה של מטרת השימוש וסביבת ההפעלה. אצל ארגונים ניתן להגדיר את האישור גם ברמת סביבת העבודה או פרויקט ה-API. Daybreak Red כוללת החלטת זכאות נפרדת ובקרות גישה מחמירות יותר. 222431
לאחר התקלה ב-19 באוגוסט, המשתמשים שנפגעו התבקשו לאמת את זהותם מחדש ולהגיש בקשה נוספת. כאן נוצר הקושי המעשי: אימות מחדש היה שלב זכאות חדש, ולא התחייבות מפורשת לכך שהאישור הקודם יוחזר. לפי הדיווחים, חלק מהחוקרים שפעלו לפי ההנחיות עדיין קיבלו הודעה שהם אינם זכאים. 716
במקרה של בעיות גישה רגילות ל-Daybreak, OpenAI ממליצה לבדוק שהמשתמש עובד בארגון או בסביבת העבודה שאושרו, בפרויקט ה-API הנכון ובנתיב הגישה המורשה, וכן שהוא משתמש בשם או במזהה המדויק של המודל. עבור Daybreak Blue מדובר ב-gpt-daybreak-blue או gpt-5.6-sol; עבור Daybreak Red — ב-gpt-daybreak-red או gpt-5.6-cyber. 27
בדיווחים הציבוריים מופיע דפוס גיאוגרפי בולט: כל חמשת החוקרים שזוהו בכתבות התגוררו מחוץ לארצות הברית ולאירופה. הדבר מעלה אפשרות לתקלה אזורית או לכשל במנגנון אימות הזהות. 913
עם זאת, אין בראיות הקיימות כדי לקבוע שהייתה אפליה גיאוגרפית. OpenAI לא חשפה את כלל האוכלוסייה שנפגעה, את המדינות המעורבות או את הסיבה הטכנית לתקלה. המסקנה הזהירה ביותר היא שהמקרים הפומביים הצביעו על ריכוז גיאוגרפי, אך היקף התופעה וההסבר לה נותרו חלקיים. 49
מודלים מתקדמים יכולים לעזור למגינים לאתר חולשות, לסקור קוד, לנתח נוזקות, לשפר מערכות זיהוי ולאמת תיקוני אבטחה. אך אותן יכולות עצמן עלולות לסייע גם בחדירה למערכות, בפיתוח ניצולי חולשות או בפעילות מזיקה אחרת.
תוכניות גישה מבוקרת מנסות לשמר את היתרונות ההגנתיים עבור חוקרים שאפשר לתת בהם דין וחשבון, ובמקביל להוסיף אימות זהות, הגבלות על מטרות השימוש, ניטור ואמצעי הגנה נוספים. 2425
Anthropic מפעילה גישה דומה באמצעות Cyber Verification Program, המיועדת לאנשי אבטחה שעוסקים בעבודה לגיטימית כמו מחקר חולשות, בדיקות חדירה ותרגילי Red Team. מסגרת הבטיחות הרחבה יותר של החברה משלבת בקרות גישה עם ניטור בזמן אמת, ניטור אסינכרוני ובדיקה לאחר מעשה — גישה המכונה "הגנה בשכבות". 444750
אבטחת סייבר היא תחום בעל שימוש כפול מטבעו. אותה בקשה יכולה לתאר אימות לגיטימי של חולשה בהקשר אחד, והכנה למתקפה בהקשר אחר. לכן חוקרים טוענים שמסננים אוטומטיים רחבים עלולים לחסום עבודה מורשית, ובה בכלל שחזור ניצול, ניתוח נוזקות, בדיקות חולשות ותרגילי Red Team. 134150
הביקורת נוגעת גם להחלטות זכאות שאינן שקופות, לבדיקות זהות חוזרות, לערעורים איטיים או לא יעילים ולחשש שחוקרים עצמאיים או משתמשים מחוץ לשווקים מערביים מרכזיים ייפגעו יותר. התקלה ב-TAC חידדה את החששות האלה: כשל טכני עצר את עבודת ההגנה שהתוכנית נועדה לאפשר, ולפי חלק מהדיווחים תהליך ההתאוששות יצר מכשול זכאות נוסף. 713
הראיות הזמינות מצביעות על נעילה מקרית של משתמשי TAC, ולא על שינוי מדיניות מאומת. OpenAI האשימה תקלה טכנית, ביקשה מהחוקרים שנפגעו לבצע אימות ולהגיש בקשה מחדש, ולא חשפה כמה חשבונות הושפעו. חמישה חוקרים שזוהו בפומבי דווחו כתושבי אזורים מחוץ לארצות הברית ולאירופה, אך הדפוס הזה לבדו אינו מוכיח הטיה גיאוגרפית.
הלקח הרחב יותר נוגע לאמינות לא פחות מאשר לבטיחות: כאשר הגישה לכלי סייבר בעלי יכולות גבוהות תלויה באימות ובהרשאות מדויקים, כשל בזהות או בהרשאות עלול להפוך במהירות לצוואר בקבוק מחקרי. גישה מבוקרת עשויה לצמצם שימוש לרעה, אך היא זקוקה גם לכללי זכאות שקופים, למנגנון שחזור אמין ולדרך משכנעת לתקן נעילות שווא.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ב 19 באוגוסט 2026 דיווחו כמה חוקרי סייבר כי הגישה שאושרה להם לתוכנית Trusted Access for Cyber, ובכללה לשכבת Daybreak Blue, נשללה לפתע.
ב 19 באוגוסט 2026 דיווחו כמה חוקרי סייבר כי הגישה שאושרה להם לתוכנית Trusted Access for Cyber, ובכללה לשכבת Daybreak Blue, נשללה לפתע. OpenAI מסרה כי מדובר בתקלה טכנית שפגעה בקבוצה מוגבלת של משתמשים, וביקשה מהחוקרים לבצע אימות זהות מחדש ולהגיש בקשה חדשה.
חמישה חוקרים שזוהו בדיווחים הציבוריים חוו את הבעיה, וכולם התגוררו מחוץ לארצות הברית ולאירופה — דפוס שמעלה שאלות, אך אינו מוכיח אפליה גיאוגרפית.