19 अगस्त 2026 को कई पहले से सत्यापित साइबर सुरक्षा शोधकर्ताओं ने OpenAI के Trusted Access for Cyber (TAC) कार्यक्रम, खासकर Daybreak Blue, का एक्सेस अचानक खोने की सूचना दी। OpenAI ने इसे सीमित संख्या में उपयोगकर्ताओं को प्रभावित करने वाली तकनीकी समस्या बताया और प्रभावित लोगों से दोबारा पहचान सत्यापन तथा नया आवेदन करन...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
19 अगस्त को कई साइबर सुरक्षा शोधकर्ताओं ने बताया कि OpenAI के Trusted Access for Cyber (TAC) कार्यक्रम से उनका एक्सेस अचानक हटा दिया गया। ChatGPT के Cyber पेज पर कुछ लोगों को यह संदेश दिखा कि उनकी पहचान सत्यापित नहीं हो सकी या उनका खाता फिलहाल पात्र नहीं है। कम-से-कम एक शोधकर्ता को ईमेल मिला कि उसका Daybreak Blue एक्सेस रद्द कर दिया गया है। 513
OpenAI ने कहा कि यह नीति में जानबूझकर किया गया बदलाव नहीं, बल्कि “सीमित संख्या” में उपयोगकर्ताओं को प्रभावित करने वाली तकनीकी समस्या थी। कंपनी ने प्रभावित शोधकर्ताओं से दोबारा पहचान सत्यापन पूरा करने और नया आवेदन जमा करने को कहा। 813
यह समस्या उन लोगों को प्रभावित करती दिखी, जिनका दावा था कि वे OpenAI के नियंत्रित साइबर-एक्सेस कार्यक्रम के लिए पहले ही जाँचे और स्वीकृत किए जा चुके थे। लेकिन Cyber पेज ने कुछ खातों को ऐसे दिखाया, मानो उनकी पहचान कभी सत्यापित हुई ही न हो या वे नए सिरे से अपात्र हो गए हों।
रिपोर्टों के अनुसार, दोबारा प्रक्रिया पूरी करने के बाद भी कुछ उपयोगकर्ताओं का पुराना अनुमोदन तुरंत बहाल नहीं हुआ। सपोर्ट टीम भी हर मामले में नई पात्रता-निर्णय प्रक्रिया को सीधे बदल या पुराने एक्सेस को पुनर्स्थापित नहीं कर सकी। 716
OpenAI ने प्रभावित खातों की कुल संख्या सार्वजनिक नहीं की है। उपलब्ध रिपोर्टिंग में पाँच शोधकर्ताओं से बातचीत या संपर्क की पुष्टि हुई है। इसलिए पाँच की संख्या सार्वजनिक रूप से सामने आया न्यूनतम आँकड़ा है—प्रभावित खातों की आधिकारिक कुल संख्या नहीं। 1317
Trusted Access for Cyber कोई मॉडल नहीं, बल्कि समीक्षा-आधारित एक्सेस ढाँचा है। इसके तहत स्वीकृत लोगों और संगठनों को अधिक सक्षम साइबर मॉडल का सीमित और अधिकृत उपयोग दिया जाता है। अनुमोदन किसी खास व्यक्ति या सेवा, OpenAI संगठन या वर्कस्पेस, API प्रोजेक्ट, मॉडल और उत्पाद इंटरफेस से जुड़ा हो सकता है। 22
इसके दो Daybreak स्तर अलग-अलग कामों के लिए बनाए गए हैं:
यह अंतर इसलिए अहम है क्योंकि TAC, सुरक्षा नियंत्रणों से पूरी छूट नहीं है। यह सत्यापित उपयोगकर्ता या संगठन, स्वीकृत वातावरण और अधिकृत उद्देश्य से बँधा हुआ सीमित एक्सेस है। OpenAI के दस्तावेज़ों में यह भी कहा गया है कि स्वीकृत उपयोगकर्ताओं को निर्धारित वर्कस्पेस, API प्रोजेक्ट, मॉडल और एक्सेस माध्यम का ही इस्तेमाल करना चाहिए। 2227
पात्रता के लिए पहचान सत्यापन के साथ प्रस्तावित उपयोग, कार्यप्रवाह और संचालन वातावरण की समीक्षा की जाती है। संगठनों के मामले में मंजूरी वर्कस्पेस या API प्रोजेक्ट स्तर पर भी लागू हो सकती है। Daybreak Red के लिए Blue से अलग पात्रता-निर्णय और अधिक कड़े एक्सेस नियंत्रण होते हैं। 222431
19 अगस्त की गड़बड़ी के बाद प्रभावित उपयोगकर्ताओं से फिर पहचान सत्यापित करने और दोबारा आवेदन करने को कहा गया। इससे व्यावहारिक समस्या पैदा हुई: दोबारा सत्यापन एक नया पात्रता चरण था, पिछली मंजूरी बहाल होने की स्पष्ट गारंटी नहीं। कुछ रिपोर्टों में कहा गया कि निर्देशों का पालन करने के बाद भी कुछ शोधकर्ताओं को अपात्र बताया गया। 716
सामान्य Daybreak एक्सेस की समस्या सुलझाते समय OpenAI स्वीकृत संगठन या वर्कस्पेस, सही API प्रोजेक्ट, अधिकृत एक्सेस माध्यम और सटीक मॉडल alias या ID जाँचने को कहता है। Daybreak Blue के लिए gpt-daybreak-blue या gpt-5.6-sol, जबकि Daybreak Red के लिए gpt-daybreak-red या gpt-5.6-cyber इस्तेमाल किया जाता है। 27
सार्वजनिक रिपोर्टिंग में एक उल्लेखनीय भौगोलिक पैटर्न सामने आया: जिन पाँच शोधकर्ताओं की पहचान रिपोर्टों में हुई, वे सभी अमेरिका और यूरोप से बाहर रहते थे। इससे क्षेत्रीय या पहचान-सत्यापन संबंधी गड़बड़ी की संभावना उठती है। 913
हालाँकि, उपलब्ध साक्ष्य भौगोलिक भेदभाव साबित नहीं करते। OpenAI ने प्रभावित उपयोगकर्ताओं की पूरी संख्या, संबंधित देशों या तकनीकी समस्या का विस्तृत कारण सार्वजनिक नहीं किया है। इसलिए सबसे सावधान निष्कर्ष यही है कि सार्वजनिक मामलों में एक क्षेत्रीय एकाग्रता दिखी, लेकिन समस्या का वास्तविक दायरा और कारण अभी अधूरे हैं। 49
उन्नत AI मॉडल रक्षात्मक सुरक्षा कार्यों में मदद कर सकते हैं—जैसे कमजोरियाँ ढूँढना, कोड की समीक्षा करना, मैलवेयर का विश्लेषण, डिटेक्शन बेहतर करना और पैच की जाँच। लेकिन यही क्षमताएँ घुसपैठ, एक्सप्लॉइट तैयार करने या अन्य नुकसानदेह गतिविधियों में भी इस्तेमाल हो सकती हैं।
नियंत्रित-एक्सेस कार्यक्रमों का लक्ष्य यह है कि पहचान योग्य और जवाबदेह शोधकर्ताओं को रक्षात्मक लाभ मिल सके, जबकि पहचान जाँच, स्वीकृत उपयोग की शर्तों, निगरानी और अन्य सुरक्षा उपायों के जरिए दुरुपयोग का जोखिम घटाया जाए। 2425
Anthropic भी इसी तरह का मॉडल अपनाता है। उसका Cyber Verification Program वैध साइबर सुरक्षा कार्य—जैसे भेद्यता अनुसंधान, पेनिट्रेशन टेस्टिंग और रेड टीमिंग—करने वाले पेशेवरों के लिए है। कंपनी की व्यापक सुरक्षा नीति एक्सेस नियंत्रणों के साथ रियल-टाइम और बाद में किए जाने वाले मॉनिटरिंग उपायों को जोड़ती है। 444750
इसे सुरक्षा की defense in depth रणनीति कहा जा सकता है: किसी एक फ़िल्टर पर निर्भर रहने के बजाय एक्सेस निर्णय, मॉडल सुरक्षा, निगरानी और बाद की समीक्षा को कई परतों में रखा जाता है, ताकि एक सुरक्षा उपाय से बच निकलने वाला जोखिम दूसरी परत में पकड़ा जा सके। 43
साइबर सुरक्षा स्वभाव से ही dual-use क्षेत्र है। एक ही अनुरोध किसी संदर्भ में वैध भेद्यता-परीक्षण हो सकता है, जबकि दूसरे संदर्भ में हमले की तैयारी। शोधकर्ताओं का तर्क है कि व्यापक स्वचालित फ़िल्टर अधिकृत कामों को भी रोक सकते हैं—जैसे एक्सप्लॉइट को दोहराकर देखना, मैलवेयर का विश्लेषण, रेड-टीम अभ्यास और भेद्यता परीक्षण। 134150
आलोचना केवल फ़िल्टर तक सीमित नहीं है। शोधकर्ता अपारदर्शी पात्रता-निर्णयों, बार-बार पहचान जाँच, धीमी या अप्रभावी अपील प्रक्रिया और इस जोखिम पर भी सवाल उठाते हैं कि स्वतंत्र शोधकर्ताओं या प्रमुख पश्चिमी बाजारों से बाहर रहने वाले लोगों को नुकसान हो सकता है। TAC की गड़बड़ी ने इन चिंताओं को और तीखा कर दिया, क्योंकि तकनीकी विफलता ने उसी रक्षात्मक शोध को बाधित किया जिसे कार्यक्रम सक्षम बनाने के लिए बनाया गया था। कुछ रिपोर्टों के मुताबिक, रिकवरी प्रक्रिया ने इसके ऊपर एक नया पात्रता अवरोध भी खड़ा कर दिया। 713
उपलब्ध साक्ष्य इसे नीति बदलने के बजाय TAC में हुई आकस्मिक तकनीकी गड़बड़ी की ओर इशारा करते हैं। OpenAI ने तकनीकी त्रुटि को कारण बताया, प्रभावित शोधकर्ताओं से दोबारा सत्यापन और आवेदन करने को कहा, लेकिन प्रभावित खातों की कुल संख्या नहीं बताई। सार्वजनिक रूप से पहचाने गए पाँच शोधकर्ता अमेरिका और यूरोप से बाहर रहते थे, पर यह पैटर्न अपने-आप में क्षेत्रीय पक्षपात का प्रमाण नहीं है।
बड़ी सीख सुरक्षा के साथ-साथ विश्वसनीयता की भी है। जब अत्यधिक सक्षम साइबर उपकरणों का एक्सेस कड़ी पहचान और अनुमति व्यवस्था पर निर्भर हो, तो पहचान या permissions में छोटी-सी गड़बड़ी भी शोध के लिए गंभीर बाधा बन सकती है। नियंत्रित एक्सेस दुरुपयोग घटा सकता है, लेकिन उसके साथ पारदर्शी पात्रता नियम, भरोसेमंद रिकवरी प्रक्रिया और गलत लॉकआउट को सुधारने का विश्वसनीय रास्ता भी जरूरी है।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
19 अगस्त 2026 को कई पहले से सत्यापित साइबर सुरक्षा शोधकर्ताओं ने OpenAI के Trusted Access for Cyber (TAC) कार्यक्रम, खासकर Daybreak Blue, का एक्सेस अचानक खोने की सूचना दी।
19 अगस्त 2026 को कई पहले से सत्यापित साइबर सुरक्षा शोधकर्ताओं ने OpenAI के Trusted Access for Cyber (TAC) कार्यक्रम, खासकर Daybreak Blue, का एक्सेस अचानक खोने की सूचना दी। OpenAI ने इसे सीमित संख्या में उपयोगकर्ताओं को प्रभावित करने वाली तकनीकी समस्या बताया और प्रभावित लोगों से दोबारा पहचान सत्यापन तथा नया आवेदन करने को कहा।
सार्वजनिक रूप से सामने आए पाँचों शोधकर्ता अमेरिका और यूरोप से बाहर रहते थे, लेकिन यह पैटर्न क्षेत्रीय गड़बड़ी की संभावना तो दिखाता है, भेदभाव साबित नहीं करता।