Pada 19 Ogos 2026, beberapa penyelidik keselamatan siber yang sebelum ini disahkan tiba tiba kehilangan akses kepada program Trusted Access for Cyber (TAC) OpenAI, termasuk peringkat Daybreak Blue. OpenAI berkata gangguan itu berpunca daripada masalah teknikal yang menjejaskan sebilangan kecil pengguna, bukannya per...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Beberapa penyelidik keselamatan siber melaporkan pada 19 Ogos bahawa akses mereka kepada Trusted Access for Cyber (TAC) OpenAI tiba-tiba hilang. Apabila membuka halaman Cyber dalam ChatGPT, sesetengah pengguna melihat mesej bahawa identiti mereka tidak dapat disahkan atau akaun mereka tidak layak. Sekurang-kurangnya seorang penyelidik turut menerima notis bahawa akses Daybreak Blue telah dibatalkan. 513
OpenAI berkata kejadian itu berpunca daripada masalah teknikal yang menjejaskan “sebilangan kecil” pengguna, bukannya perubahan dasar yang disengajakan. Syarikat itu meminta penyelidik terjejas melengkapkan pengesahan identiti sekali lagi dan menghantar permohonan baharu. 813
Insiden itu melibatkan individu yang mendakwa mereka sudah melalui proses tapisan untuk program akses siber terkawal OpenAI. Namun, halaman Cyber memperlakukan sesetengah akaun seolah-olah belum disahkan atau baru sahaja didapati tidak layak.
Menurut laporan, mengulangi proses tersebut tidak semestinya memulihkan kelulusan terdahulu dengan segera. Dalam sesetengah kes, pasukan sokongan juga tidak dapat memintas keputusan baharu atau mengembalikan status yang telah diluluskan sebelum ini. 716
OpenAI tidak mendedahkan jumlah keseluruhan akaun yang terjejas. Angka paling jelas dalam laporan awam ialah lima penyelidik yang ditemu bual atau dihubungi media. Oleh itu, lima ialah jumlah minimum yang diketahui secara terbuka—bukan jumlah rasmi semua akaun terjejas. 1317
Trusted Access for Cyber ialah rangka kerja akses yang melalui semakan untuk memberikan individu dan organisasi yang diluluskan akses terhad kepada model berkeupayaan siber bagi kerja yang dibenarkan. TAC bukanlah sebuah model AI.
Kelulusan boleh dihadkan mengikut pengguna atau perkhidmatan tertentu, organisasi atau ruang kerja OpenAI, projek API, model dan antara muka produk. 22
Dua peringkat Daybreak mempunyai fungsi yang berbeza:
Perbezaan ini penting kerana akses TAC bukan pengecualian menyeluruh daripada kawalan keselamatan. Ia ialah akses yang dihadkan kepada pengguna atau organisasi yang disahkan, persekitaran yang diluluskan dan tujuan yang dibenarkan. Dokumentasi OpenAI juga menetapkan bahawa pengguna yang diluluskan perlu menggunakan ruang kerja, projek API, model dan laluan akses yang betul. 2227
Proses kelayakan merangkumi pengesahan identiti serta semakan terhadap kes penggunaan dan persekitaran operasi yang dicadangkan. Bagi organisasi, kelulusan juga boleh ditetapkan pada peringkat ruang kerja atau projek API. Daybreak Red pula mempunyai keputusan kelayakan dan kawalan akses tambahan yang berasingan. 222431
Selepas kegagalan pada 19 Ogos, pengguna terjejas diminta mengesahkan identiti sekali lagi dan memohon semula. Keperluan ini menimbulkan masalah praktikal: pengesahan semula merupakan langkah kelayakan baharu, bukannya jaminan jelas bahawa kelulusan lama akan dikembalikan. Beberapa laporan menyatakan penyelidik yang mengikuti arahan tersebut masih menerima mesej bahawa akaun mereka tidak layak. 716
Bagi pasukan yang menyelesaikan masalah akses Daybreak biasa, OpenAI mengesyorkan supaya mereka memeriksa organisasi atau ruang kerja yang diluluskan, projek API yang betul, laluan akses berautoriti serta alias atau ID model yang tepat. Daybreak Blue menggunakan gpt-daybreak-blue atau gpt-5.6-sol, manakala Daybreak Red menggunakan gpt-daybreak-red atau gpt-5.6-cyber. 27
Laporan awam menunjukkan corak geografi yang ketara: kesemua lima penyelidik yang dikenal pasti dalam liputan tersebut dilaporkan tinggal di luar Amerika Syarikat dan Eropah. Ini menimbulkan kemungkinan berlakunya masalah serantau atau kegagalan sistem pengesahan identiti. 913
Namun, bukti yang ada belum membuktikan diskriminasi berdasarkan lokasi. OpenAI tidak mendedahkan jumlah penuh pengguna terjejas, negara yang terlibat atau punca teknikal sebenar. Kesimpulan yang paling wajar ialah kes awam menunjukkan tumpuan geografi tertentu, sementara skop dan penjelasan insiden masih belum lengkap. 49
Model AI berkeupayaan tinggi boleh membantu pasukan pertahanan mencari kelemahan, menyemak kod, menganalisis perisian hasad, memperbaiki sistem pengesanan dan mengesahkan tampalan. Pada masa sama, keupayaan yang sama berpotensi digunakan untuk pencerobohan, pembangunan eksploit atau aktiviti berbahaya lain.
Program akses terkawal cuba mengekalkan manfaat pertahanan ini untuk penyelidik yang boleh dipertanggungjawabkan, sambil menambah semakan identiti, sekatan penggunaan, pemantauan dan perlindungan lain. 2425
Anthropic mempunyai pendekatan yang sebanding melalui Cyber Verification Program. Program itu ditujukan kepada golongan profesional keselamatan yang menjalankan kerja sah seperti penyelidikan kelemahan, ujian penembusan dan red teaming. Rangka kerja keselamatan Anthropic pula menggabungkan kawalan akses dengan pemantauan masa nyata dan pemantauan lanjutan. 444750
Pendekatan ini dikenali sebagai pertahanan berlapis (defense in depth): tiada satu penapis dianggap mampu menangani semua risiko. Keputusan akses, perlindungan model, pemantauan dan semakan selepas kejadian digunakan secara berlapis untuk mengurangkan kemungkinan penyalahgunaan. 43
Kesukaran utamanya ialah keselamatan siber mempunyai kegunaan dua hala. Permintaan yang sama boleh merujuk kepada pengesahan kelemahan yang sah dalam satu konteks, tetapi kelihatan seperti persediaan serangan dalam konteks lain.
Oleh sebab itu, penyelidik berpendapat penapis automatik yang terlalu luas boleh menyekat kerja berautoriti, termasuk penghasilan semula eksploit, analisis perisian hasad, latihan red team dan ujian kelemahan. 134150
Kritikan turut tertumpu pada keputusan kelayakan yang tidak telus, pengesahan identiti berulang, proses rayuan yang lambat atau tidak berkesan serta risiko penyelidik bebas atau penyelidik dari luar pasaran Barat utama menjadi kurang bernasib baik.
Gangguan TAC menjadikan kebimbangan itu lebih ketara kerana kegagalan teknikal telah menghentikan kerja penyelidikan pertahanan yang sepatutnya disokong oleh program tersebut. Dalam sesetengah laporan, proses pemulihan pula mewujudkan halangan kelayakan kali kedua. 713
Bukti yang tersedia lebih menyokong kesimpulan bahawa pengguna TAC terkunci keluar secara tidak sengaja, bukannya berlaku perubahan dasar yang disahkan. OpenAI menyalahkan ralat teknikal, meminta penyelidik terjejas mengesahkan identiti dan memohon semula, tetapi tidak mendedahkan jumlah akaun yang terlibat.
Lima penyelidik yang dikenal pasti secara terbuka dilaporkan tinggal di luar AS dan Eropah. Namun, corak itu sahaja tidak cukup untuk membuktikan wujudnya berat sebelah berdasarkan geografi.
Pengajaran lebih besar daripada insiden ini bukan hanya berkaitan keselamatan, tetapi juga kebolehpercayaan. Apabila akses kepada alat siber berkeupayaan tinggi bergantung pada sistem pengesahan dan kebenaran yang ketat, kegagalan identiti atau keizinan boleh menjadi penghalang besar kepada penyelidikan. Akses terkawal mungkin mengurangkan penyalahgunaan, tetapi ia juga memerlukan peraturan kelayakan yang telus, proses pemulihan yang boleh dipercayai dan saluran yang berkesan untuk membetulkan sekatan akses yang tersilap.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pada 19 Ogos 2026, beberapa penyelidik keselamatan siber yang sebelum ini disahkan tiba tiba kehilangan akses kepada program Trusted Access for Cyber (TAC) OpenAI, termasuk peringkat Daybreak Blue.
Pada 19 Ogos 2026, beberapa penyelidik keselamatan siber yang sebelum ini disahkan tiba tiba kehilangan akses kepada program Trusted Access for Cyber (TAC) OpenAI, termasuk peringkat Daybreak Blue. OpenAI berkata gangguan itu berpunca daripada masalah teknikal yang menjejaskan sebilangan kecil pengguna, bukannya perubahan dasar, dan meminta pengguna terjejas mengesahkan identiti serta memohon semula.
Lima penyelidik dikenal pasti secara terbuka mengalami masalah ini; kesemuanya dilaporkan menetap di luar Amerika Syarikat dan Eropah, tetapi corak itu belum membuktikan wujudnya diskriminasi geografi.