Program ini ditujukan kepada kerja pada sistem, aplikasi, akaun, rangkaian atau data yang dimiliki, dikendalikan atau telah diberikan kebenaran jelas untuk diuji dan dianalisis oleh penyelidik. Perlindungan yang disesuaikan itu bukan bermakna semua dasar OpenAI atau setiap kawalan akses digugurkan. Kelulusan kekal terhad kepada individu atau perkhidmatan yang dibenarkan, organisasi atau ruang kerja, projek, model dan permukaan produk tertentu.
Daybreak Red ialah peringkat yang lebih tinggi dan khusus. Ia memberikan akses kepada GPT-5.6-Cyber melalui alias gpt-daybreak-red untuk aliran kerja lanjutan yang dibenarkan, termasuk penyelidikan kelemahan, pengesahan eksploit dan ujian keselamatan. Red memerlukan kelulusan serta penyediaan akses yang berasingan. Oleh itu, kelulusan Blue — malah kejayaan melengkapkan pengesahan — tidak secara automatik memberikan akses kepada model khusus tersebut.
Struktur ini mempunyai persamaan dengan Cyber Verification Program Anthropic. Anthropic berkata programnya membolehkan profesional keselamatan yang menjalankan tugas siber yang sah, termasuk penyelidikan kelemahan, ujian penembusan dan latihan pasukan merah, menggunakan model dengan sesetengah perlindungan yang bertujuan mencegah penyalahgunaan siber tidak dikenakan.
Dalam kedua-dua pendekatan, prinsip asasnya ialah kebenaran terkawal: individu dan organisasi disahkan terlebih dahulu, kemudian sekatan disesuaikan untuk kerja pertahanan yang sah — bukannya membuka keupayaan berkenaan kepada semua akaun.
Laporan daripada pengguna yang terjejas menyebut beberapa bentuk kegagalan:
Panduan penyelesaian masalah OpenAI meminta pengguna yang gagal membuat pengesahan mengikuti arahan dalam notis yang diterima. Panduan itu juga menyatakan bahawa keputusan pengesahan tidak boleh diatasi secara manual dan proses pengesahan Daybreak pada masa ini tidak menyokong percubaan semula atau rayuan. Bagi aliran yang mungkin dicetuskan oleh kesilapan platform, ketiadaan saluran rayuan biasa menjadikan masalah pemulihan itu lebih serius.
OpenAI berkata kehilangan akses itu berpunca daripada isu teknikal yang menjejaskan sebilangan kecil pengguna, bukannya penilaian semula yang disengajakan terhadap semua penyelidik terlibat. Syarikat itu mengakui pengalaman tersebut bukan seperti yang dikehendakinya, berkata ia sedang berusaha mengelakkan kejadian berulang dan memaklumkan pengguna terjejas melalui e-mel berserta laluan untuk mengesahkan semula akses Daybreak Blue mereka.
Panduan awam syarikat turut menyarankan pengguna mencuba semula proses pengesahan jika ia gagal dimuatkan atau memaparkan ralat teknikal, memastikan pelayar dan peranti dikemas kini, serta menghubungi sokongan dengan tangkap layar jika masalah berterusan. Namun begitu, panduan tersebut tidak memberikan kuasa kepada pasukan sokongan untuk mengatasi keputusan kelayakan yang tidak berjaya.
Laporan awam menyebut bahawa pengadu yang kelihatan paling ramai berada di luar Amerika Syarikat dan Eropah. Namun, perkara itu tidak boleh dianggap sebagai pecahan geografi yang disahkan bagi semua pengguna yang terjejas.
OpenAI tidak menyediakan akses ChatGPT dan API di setiap negara atau wilayah. Maka, ketersediaan mengikut rantau mungkin bersilang dengan kelayakan akaun dalam sesetengah kes. Walau bagaimanapun, bukti yang ada tidak membuktikan bahawa peraturan serantau menyebabkan insiden ini. Lebih tepat untuk menganggap faktor geografi sebagai pemboleh ubah yang masih terbuka, bukan penjelasan yang telah disahkan.
OpenAI belum menjelaskan secara terbuka kecacatan yang mencetuskan masalah itu, jumlah pengguna yang terjejas atau sebab kelulusan terdahulu tidak dikekalkan ketika akses dipulihkan. Rekod awam juga belum menentukan sama ada kegagalan tertentu berpunca daripada kelayakan serantau, status akaun, penyedia pengesahan identiti atau bahagian lain dalam sistem kawalan akses.
Insiden ini mendedahkan ketegangan asas dalam AI dengan akses terkawal. Perlindungan Daybreak direka untuk menjadikan model keselamatan siber berkeupayaan tinggi lebih berguna kepada pihak pertahanan yang telah disahkan, sambil menjauhkannya daripada pengguna tanpa kebenaran. Namun, perlindungan itu bergantung pada sistem identiti, kelayakan dan penyediaan akses yang boleh dipercayai.
Jika sistem tersebut tersilap membatalkan akses pihak yang dipercayai — atau gagal membezakan kegagalan teknikal daripada pengesahan yang benar-benar tidak berjaya — kawalan keselamatan itu sendiri berubah menjadi halangan operasi kepada orang yang sepatutnya dibantu.
Itulah pengajaran utama daripada gangguan Daybreak Blue: mengurangkan penyalahgunaan AI untuk tujuan siber bukan sekadar isu keselamatan model. Ia juga isu pengurusan akses. Sistem akses yang boleh dipercayai memerlukan cara yang kukuh untuk mengekalkan kelulusan, memulihkan akses selepas ralat platform dan menyemak semula penolakan yang tersilap.