Flere sikkerhetsforskere meldte 19. august 2026 at de plutselig mistet tilgangen til OpenAIs Trusted Access for Cyber program, blant annet Daybreak Blue.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Flere cybersikkerhetsforskere meldte 19. august at OpenAI brått hadde fjernet tilgangen deres til Trusted Access for Cyber, eller TAC. Da de åpnet Cyber-siden i ChatGPT, fikk enkelte meldinger om at identiteten deres ikke kunne bekreftes, eller at kontoen ikke lenger var kvalifisert. Minst én forsker mottok et varsel om at tilgangen til Daybreak Blue var trukket tilbake. 513
OpenAI sa at utestengelsen skyldtes et teknisk problem som rammet et «begrenset antall» brukere – ikke en bevisst endring i selskapets regler. Berørte forskere ble bedt om å gjennomføre identitetskontrollen på nytt og sende inn en ny søknad. 813
Hendelsen rammet personer som sa at de allerede var sikkerhetsklarert for OpenAIs begrensede cyberprogram. I stedet for å gjenkjenne den tidligere godkjenningen, behandlet Cyber-siden enkelte kontoer som ubekreftede eller som om de nylig var blitt vurdert som ikke kvalifiserte.
For noen førte det heller ikke til umiddelbar gjenåpning av tilgangen å gjenta prosessen. Ifølge rapportene kunne kundestøtten ikke enkelt overstyre den nye avgjørelsen eller gjenopprette den opprinnelige godkjenningen. 716
OpenAI har ikke oppgitt hvor mange kontoer som ble berørt. Det tydeligste offentlige tallet er fem forskere som ble intervjuet eller kontaktet i mediedekningen. Fem er derfor et rapportert minimum – ikke et bekreftet totalantall. 1317
Trusted Access for Cyber er et program for kontrollert og gjennomgått tilgang. Det gir godkjente personer og organisasjoner begrenset tilgang til modeller med cyberfunksjoner for autorisert arbeid. TAC er altså ikke navnet på en modell.
Godkjenningen kan være knyttet til en bestemt person eller tjeneste, OpenAI-organisasjon eller arbeidsflate, API-prosjekt, modell og produktflate. 22
De to Daybreak-nivåene har ulike bruksområder:
Forskjellen er viktig. TAC er ikke et frikort fra sikkerhetskontroller, men en avgrenset tilgang knyttet til en verifisert bruker eller organisasjon, et godkjent miljø og et autorisert formål. OpenAIs dokumentasjon sier også at godkjente brukere må benytte riktig arbeidsflate, API-prosjekt, modell og tilgangsvei. 2227
Kvalifiseringen innebærer identitetskontroll og en vurdering av den foreslåtte bruken og driftsmiljøet. For organisasjoner kan godkjenningen også settes opp på arbeidsflate- eller API-prosjektnivå. Daybreak Red har i tillegg en egen kvalifiseringsbeslutning og strengere tilgangskontroller. 222431
Etter feilen 19. august ble berørte brukere bedt om å bekrefte identiteten sin på nytt og søke igjen. Det skapte et praktisk problem: Den nye kontrollen var et nytt kvalifiseringssteg, ikke en uttrykkelig garanti for at den tidligere godkjenningen ville bli gjenopprettet. Rapporter fortalte at enkelte som fulgte instruksjonene, fortsatt fikk beskjed om at de ikke var kvalifisert. 716
For vanlig feilsøking av Daybreak-tilgang anbefaler OpenAI å kontrollere at man bruker riktig organisasjon eller arbeidsflate, riktig API-prosjekt, godkjent tilgangsvei og korrekt modellalias eller modell-ID. Daybreak Blue bruker gpt-daybreak-blue eller gpt-5.6-sol, mens Daybreak Red bruker gpt-daybreak-red eller gpt-5.6-cyber. 27
Det finnes et tydelig geografisk mønster i den offentlige omtalen: Alle de fem forskerne som ble identifisert i dekningen, skal ha bodd utenfor USA og Europa. Det åpner for spørsmålet om en regional feil eller en svikt i identitetskontrollen. 913
Bevisene fastslår imidlertid ikke geografisk diskriminering. OpenAI har ikke offentliggjort hele gruppen som ble rammet, hvilke land det gjaldt eller den tekniske årsaken til feilen. Den mest presise konklusjonen er derfor begrenset: De offentlig kjente tilfellene viser en geografisk konsentrasjon, mens omfanget og forklaringen fortsatt er uklare. 49
Avanserte AI-modeller kan hjelpe forsvarere med å finne sårbarheter, gå gjennom kode, analysere skadevare, forbedre deteksjoner og kontrollere at sikkerhetsoppdateringer virker. De samme egenskapene kan også brukes til inntrenging, utvikling av utnyttelser eller annen skadelig aktivitet.
Programmer med kontrollert tilgang forsøker derfor å bevare nytten for ansvarlige sikkerhetsforskere, samtidig som de innfører identitetskontroll, begrensninger på tillatt bruk, overvåking og andre sikkerhetstiltak. 2425
Anthropic har en tilsvarende ordning, kalt Cyber Verification Program. Den er rettet mot sikkerhetsfagfolk som utfører legitimt arbeid som sårbarhetsforskning, penetrasjonstesting og red teaming. Selskapets bredere sikkerhetsrammeverk kombinerer tilgangskontroll med overvåking i sanntid og analyse i etterkant. 444750
Dette er en lagdelt sikkerhetsstrategi: Ingen enkelt sikkerhetsmekanisme forventes å håndtere all risiko. Tilgangsavgjørelser, modellvern, overvåking og etterkontroll legges oppå hverandre for å redusere misbruk. 43
Hovedutfordringen er at cybersikkerhet i seg selv er et område med dobbel bruk. Den samme forespørselen kan beskrive legitim validering av en sårbarhet i én sammenheng, men forberedelser til et angrep i en annen.
Forskere hevder derfor at brede, automatiske filtre kan stanse autorisert arbeid – blant annet gjenskaping av utnyttelser, skadevareanalyse, red-team-øvelser og testing av sårbarheter. 134150
Kritikken gjelder også uklare kvalifiseringsavgjørelser, gjentatte identitetskontroller, langsomme eller lite effektive klagemuligheter og risikoen for at uavhengige forskere eller personer utenfor de største vestlige markedene blir dårligere stilt.
TAC-feilen forsterket bekymringen fordi en teknisk svikt avbrøt det defensive sikkerhetsarbeidet programmet var ment å støtte. Ifølge enkelte rapporter skapte gjenopprettingsprosessen samtidig en ny terskel for å bli vurdert som kvalifisert. 713
Det tilgjengelige materialet peker mot en utilsiktet utestengelse fra TAC, ikke en bekreftet endring i OpenAIs politikk. Selskapet har lagt skylden på en teknisk feil, bedt berørte forskere om å gjennomføre ny identitetskontroll og søke på nytt, men har ikke oppgitt hvor mange kontoer som ble rammet.
Fem offentlig identifiserte forskere skal ha bodd utenfor USA og Europa. Det kan tyde på et regionalt problem, men mønsteret alene er ikke nok til å fastslå geografisk skjevbehandling.
Den større lærdommen handler om stabilitet like mye som sikkerhet: Når tilgangen til kraftige cyberverktøy avhenger av stram identitets- og rettighetskontroll, kan en feil i systemet bli en alvorlig flaskehals for forskning. Kontrollert tilgang kan redusere misbruk, men ordningene trenger også tydelige kvalifiseringsregler, pålitelig gjenoppretting og en troverdig måte å rette opp feilaktige utestengelser på.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Flere sikkerhetsforskere meldte 19. august 2026 at de plutselig mistet tilgangen til OpenAIs Trusted Access for Cyber program, blant annet Daybreak Blue.
Flere sikkerhetsforskere meldte 19. august 2026 at de plutselig mistet tilgangen til OpenAIs Trusted Access for Cyber program, blant annet Daybreak Blue. TAC er et kontrollert tilgangsprogram, ikke en egen modell. Daybreak Blue er laget for godkjent defensivt sikkerhetsarbeid, mens Daybreak Red krever separat godkjenning for mer avansert sårbarhetsforskning og valideri...
Fem offentlig identifiserte forskere var kjent for å være rammet, og alle skal ha bodd utenfor USA og Europa.