Op 19 augustus 2026 verloren meerdere eerder goedgekeurde cyberonderzoekers plotseling toegang tot OpenAI’s Trusted Access for Cyber programma, waaronder de laag Daybreak Blue. TAC is een gecontroleerd toegangsprogramma, geen model: Daybreak Blue is bedoeld voor geautoriseerd defensief werk, terwijl Daybreak Red afz...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Op 19 augustus meldden meerdere cyberveiligheidsonderzoekers dat OpenAI hun toegang tot Trusted Access for Cyber (TAC) plotseling had ingetrokken. Op de Cyber-pagina van ChatGPT kregen sommigen de melding dat hun identiteit niet kon worden geverifieerd of dat hun account op dat moment niet in aanmerking kwam. Minstens één onderzoeker ontving een bericht dat de toegang tot Daybreak Blue was ingetrokken. 513
OpenAI zei dat de blokkade het gevolg was van een technisch probleem dat een “beperkte groep” gebruikers trof. Volgens het bedrijf ging het niet om een bewuste beleidswijziging. Getroffen onderzoekers moesten hun identiteit opnieuw verifiëren en een nieuwe aanvraag indienen. 813
De getroffen gebruikers zeiden dat ze al door OpenAI waren gecontroleerd en goedgekeurd voor het beperkte cyberprogramma. Toch leek de Cyber-pagina hun accounts opnieuw als niet-geverifieerd of niet-geschikt te behandelen. Bij sommige onderzoekers herstelde het opnieuw doorlopen van de procedure de eerdere goedkeuring niet meteen. Ook kon de klantenservice de nieuwe beslissing naar verluidt niet eenvoudig terugdraaien. 716
OpenAI heeft geen totaal aantal getroffen accounts bekendgemaakt. Het duidelijkste openbare cijfer is vijf: dat is het aantal onderzoekers dat in de berichtgeving werd gesproken of benaderd. Vijf is daarmee een zichtbaar, gerapporteerd minimum — geen bevestigd totaal. 1317
Trusted Access for Cyber is een gecontroleerd toegangsprogramma van OpenAI, geen zelfstandig model. Het programma geeft goedgekeurde personen en organisaties binnen duidelijk afgebakende voorwaarden toegang tot cybermogelijkheden voor geautoriseerd werk. De goedkeuring kan beperkt zijn tot een specifieke persoon of dienst, OpenAI-organisatie of werkruimte, API-project, model en productomgeving. 22
De twee Daybreak-niveaus hebben verschillende doelen:
Dat onderscheid is belangrijk. TAC is geen algemene vrijstelling van veiligheidscontroles. De toegang is gekoppeld aan een geverifieerde gebruiker of organisatie, een goedgekeurde omgeving en een toegestaan doel. OpenAI schrijft bovendien voor dat goedgekeurde gebruikers de juiste werkruimte, het juiste API-project, model en toegangskanaal gebruiken. 2227
De toelatingsprocedure omvat identiteitsverificatie en een beoordeling van het voorgestelde gebruik en de werkomgeving. Bij organisaties kan de goedkeuring ook op het niveau van een werkruimte of API-project worden ingericht. Daybreak Red kent daarnaast een aparte geschiktheidsbeoordeling en strengere toegangscontroles. 222431
Na de storing van 19 augustus kregen getroffen gebruikers de opdracht om hun identiteit opnieuw te verifiëren en opnieuw een aanvraag in te dienen. Dat leverde een praktisch probleem op: herverificatie was een nieuwe stap in de beoordeling, geen expliciete garantie dat de eerdere goedkeuring zou terugkeren. Volgens meldingen kregen sommige onderzoekers die de instructies volgden alsnog te horen dat hun account niet in aanmerking kwam. 716
Voor teams die normale toegang tot Daybreak proberen te herstellen, adviseert OpenAI onder meer te controleren of zij de goedgekeurde organisatie of werkruimte, het juiste API-project, het toegestane toegangskanaal en de exacte modelnaam gebruiken. Voor Daybreak Blue zijn dat gpt-daybreak-blue of gpt-5.6-sol; voor Daybreak Red gpt-daybreak-red of gpt-5.6-cyber. 27
In de openbare berichtgeving valt een geografisch patroon op: alle vijf onderzoekers die in de berichtgeving werden genoemd, zouden buiten de Verenigde Staten en Europa wonen. Dat maakt een regionale fout of een probleem met de identiteitscontrole denkbaar. 913
De beschikbare informatie bewijst echter geen geografische discriminatie. OpenAI heeft niet bekendgemaakt hoeveel accounts in totaal werden getroffen, om welke landen het ging of wat de technische oorzaak precies was. De meest voorzichtige conclusie is daarom: de openbare gevallen vertoonden een geografische concentratie, maar de omvang en verklaring van het incident bleven onduidelijk. 49
Geavanceerde AI-modellen kunnen verdedigers helpen bij het vinden van kwetsbaarheden, het controleren van code, het analyseren van malware, het verbeteren van detecties en het valideren van patches. Diezelfde mogelijkheden kunnen ook worden misbruikt voor inbraak, exploitontwikkeling of andere schadelijke activiteiten.
Gecontroleerde toegangsprogramma’s proberen de defensieve voordelen beschikbaar te maken voor verantwoordelijke onderzoekers, terwijl ze extra waarborgen toevoegen. Denk aan identiteitscontroles, beperkingen op het toegestane gebruik, monitoring en juridische verklaringen. 2425
Anthropic hanteert een vergelijkbare aanpak met zijn Cyber Verification Program. Dat programma is bedoeld voor beveiligingsprofessionals die legitiem werk doen, zoals kwetsbaarheidsonderzoek, penetratietests en red teaming. Het bredere veiligheidsbeleid van Anthropic combineert toegangscontroles bovendien met realtime- en achteraf uitgevoerde monitoring. 444750
Dat is een zogenoemde defense-in-depth-aanpak: geen enkele filter hoeft alle risico’s alleen af te vangen. Toegangsbeslissingen, modelbeveiliging, monitoring en controle achteraf worden als lagen over elkaar heen gelegd om misbruik te beperken. 43
Cyberveiligheid is van nature dubbel inzetbaar. Eenzelfde verzoek kan in de ene context legitieme kwetsbaarheidstest zijn en in een andere context een voorbereiding op een aanval. Onderzoekers stellen daarom dat brede, geautomatiseerde filters ook geautoriseerd werk kunnen blokkeren, zoals het reproduceren van exploits, malware-analyse, red-team-oefeningen en het testen van kwetsbaarheden. 134150
De kritiek gaat ook over ondoorzichtige toelatingsbeslissingen, herhaalde identiteitscontroles, trage of ineffectieve beroepsprocedures en het risico dat onafhankelijke onderzoekers of onderzoekers buiten grote westerse markten worden benadeeld. De TAC-storing maakte die zorgen scherper: een technisch probleem onderbrak juist het defensieve onderzoek waarvoor het programma was opgezet. Volgens sommige meldingen vormde het herstelproces vervolgens een tweede drempel voor toelating. 713
De beschikbare informatie wijst op een onbedoelde blokkade van TAC, niet op een bevestigde beleidswijziging. OpenAI legde de oorzaak bij een technische fout, vroeg getroffen onderzoekers om opnieuw te verifiëren en opnieuw een aanvraag in te dienen, en maakte niet bekend hoeveel accounts waren geraakt.
Vijf publiek geïdentificeerde onderzoekers zouden buiten de VS en Europa wonen. Dat is een opvallend patroon, maar op zichzelf geen bewijs voor geografische vooringenomenheid.
De bredere les gaat daarom niet alleen over veiligheid, maar ook over betrouwbaarheid. Wanneer toegang tot krachtige cybertools afhankelijk is van nauwkeurige verificatie, kan een fout in identiteit of rechten een serieuze blokkade voor onderzoek worden. Gecontroleerde toegang kan misbruik beperken, maar vereist ook transparante toelatingsregels, betrouwbaar herstel en een geloofwaardige manier om onterechte blokkades te corrigeren.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Op 19 augustus 2026 verloren meerdere eerder goedgekeurde cyberonderzoekers plotseling toegang tot OpenAI’s Trusted Access for Cyber programma, waaronder de laag Daybreak Blue.
Op 19 augustus 2026 verloren meerdere eerder goedgekeurde cyberonderzoekers plotseling toegang tot OpenAI’s Trusted Access for Cyber programma, waaronder de laag Daybreak Blue. TAC is een gecontroleerd toegangsprogramma, geen model: Daybreak Blue is bedoeld voor geautoriseerd defensief werk, terwijl Daybreak Red afzonderlijke goedkeuring vereist voor geavanceerder veiligheidsonderzoek.
Vijf publiek bekende onderzoekers meldden het probleem; volgens de berichtgeving woonden zij allemaal buiten de Verenigde Staten en Europa.