19 августа 2026 года несколько ранее проверенных исследователей кибербезопасности сообщили о внезапной потере доступа к Trusted Access for Cyber (TAC), включая уровень Daybreak Blue. OpenAI заявила, что проблема затронула ограниченное число пользователей из за технической ошибки, а не из за изменения политики.
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
19 августа несколько исследователей кибербезопасности сообщили, что OpenAI внезапно закрыла им доступ к Trusted Access for Cyber (TAC) — программе ограниченного доступа для проверенных специалистов. На странице Cyber в ChatGPT пользователи видели сообщения о невозможности подтвердить личность или об отсутствии права на доступ. Как минимум один исследователь получил уведомление об отзыве доступа к Daybreak Blue. 513
OpenAI объяснила произошедшее технической проблемой, затронувшей «ограниченный набор» пользователей, а не намеренным изменением правил. Пострадавшим компания предложила заново пройти проверку личности и подать заявку повторно. 813
Речь идет о пользователях, которые утверждали, что уже прошли проверку для контролируемой киберпрограммы OpenAI. Вместо прежнего подтвержденного статуса страница Cyber в некоторых случаях показывала, будто аккаунт не верифицирован или больше не соответствует требованиям.
По сообщениям исследователей, повторная процедура не всегда сразу возвращала прежний уровень доступа. Некоторые пользователи после выполнения инструкций снова получали уведомление о несоответствии требованиям, а служба поддержки не могла просто отменить новое решение или восстановить старое одобрение. 716
OpenAI не раскрыла общее число затронутых аккаунтов. Наиболее четко подтвержденная публичная цифра — пять исследователей, с которыми связывались журналисты или которые рассказали о проблеме. Поэтому пять — это минимальное число публично известных случаев, а не окончательный масштаб сбоя. 1317
Trusted Access for Cyber — это не отдельная модель, а система доступа после проверки. Она предоставляет одобренным людям и организациям ограниченный доступ к моделям с кибервозможностями для авторизованной работы. Разрешение может относиться только к конкретному человеку или сервису, организации или рабочей области OpenAI, проекту API, модели и интерфейсу продукта. 22
У программы есть два основных уровня:
Это различие важно: доступ TAC не означает полного отказа от мер безопасности. Он привязан к проверенному пользователю или организации, одобренной среде и конкретной разрешенной цели. В документации OpenAI также указано, что пользователи должны работать в утвержденной рабочей области, через нужный проект API, модель и предусмотренный канал доступа. 2227
Для участия необходимо подтвердить личность, пройти проверку предполагаемого сценария использования и описать рабочую среду. Для организаций одобрение может настраиваться на уровне рабочей области или проекта API. Daybreak Red предполагает отдельное решение о соответствии требованиям и более строгие ограничения доступа. 222431
После сбоя 19 августа пострадавшим пользователям предложили пройти верификацию заново и повторно подать заявку. На практике это оказалось новой процедурой определения права на участие, а не прямым обещанием восстановить прежний статус. По сообщениям исследователей, часть из тех, кто выполнил инструкции, все равно получила отказ. 716
При обычной диагностике доступа к Daybreak OpenAI рекомендует проверить одобренную организацию или рабочую область, нужный проект API, разрешенный способ подключения и точный псевдоним или идентификатор модели. Для Daybreak Blue используются gpt-daybreak-blue или gpt-5.6-sol, для Daybreak Red — gpt-daybreak-red или gpt-5.6-cyber. 27
В публичных сообщениях заметна географическая закономерность: все пять исследователей, упомянутых в журналистских материалах, по данным публикаций, жили за пределами США и Европы. Это допускает версию о региональном сбое или проблеме с системой проверки личности. 913
Однако имеющихся данных недостаточно, чтобы говорить о географической дискриминации. OpenAI не сообщила полный список затронутых аккаунтов, страны пользователей или техническую причину инцидента. Осторожный вывод выглядит так: среди известных публичных случаев наблюдалась географическая концентрация, но ее масштаб и объяснение пока не установлены. 49
Передовые модели могут помогать защитникам быстрее находить уязвимости, анализировать код и вредоносные программы, улучшать средства обнаружения атак и проверять исправления. Но те же возможности способны облегчать проникновение в системы, разработку эксплойтов и другие вредоносные действия.
Программы контролируемого доступа призваны сохранить пользу таких моделей для ответственных исследователей и одновременно добавить проверку личности, ограничения по целям, мониторинг и другие защитные меры. 2425
Схожий подход использует Anthropic. Ее Cyber Verification Program рассчитана на специалистов, которые проводят легитимные исследования уязвимостей, тестирование на проникновение и red teaming. Более широкая система безопасности компании сочетает контроль доступа с мониторингом запросов и ответов в реальном времени, дополнительным анализом и последующей проверкой. 444750
Такой подход называют эшелонированной защитой: предполагается, что ни один фильтр не способен самостоятельно остановить все виды злоупотреблений. Решения о доступе, ограничения моделей, мониторинг и анализ уже произошедших действий накладываются друг на друга, снижая риск неправильного использования. 43
Главная сложность в том, что кибербезопасность — область двойного назначения. Один и тот же запрос может быть частью законной проверки уязвимости в одном контексте и подготовкой атаки — в другом.
Исследователи поэтому считают, что широкие автоматические фильтры способны блокировать разрешенную работу: воспроизведение эксплойтов, анализ вредоносного ПО, тестирование уязвимостей и red-team-упражнения. 134150
Критика также касается непрозрачных критериев допуска, повторных проверок личности, медленных или неэффективных процедур обжалования и риска, что независимые специалисты или исследователи за пределами крупных западных рынков окажутся в менее выгодном положении.
Сбой TAC сделал эти претензии особенно заметными: техническая ошибка прервала именно ту оборонительную работу, ради которой создавалась программа. Кроме того, по некоторым сообщениям, восстановление доступа превратилось во вторую проверку права на участие. 713
Доступные данные указывают на случайную блокировку участников TAC, а не на подтвержденный пересмотр политики OpenAI. Компания объяснила инцидент технической ошибкой, попросила пострадавших повторно пройти проверку и подать заявки заново, но не раскрыла число затронутых аккаунтов.
Пять публично известных исследователей, столкнувшихся с проблемой, по сообщениям СМИ, жили за пределами США и Европы. Однако одной этой закономерности недостаточно, чтобы доказать региональную предвзятость.
Более широкий вывод касается не только безопасности, но и надежности таких систем. Если доступ к мощным киберинструментам зависит от строгой проверки личности и разрешений, ошибка в идентификации или правах может превратиться в серьезное препятствие для исследований. Контролируемый доступ способен снизить риск злоупотреблений, но ему необходимы прозрачные критерии, надежное восстановление доступа и понятный механизм исправления ошибочных блокировок.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
19 августа 2026 года несколько ранее проверенных исследователей кибербезопасности сообщили о внезапной потере доступа к Trusted Access for Cyber (TAC), включая уровень Daybreak Blue.
19 августа 2026 года несколько ранее проверенных исследователей кибербезопасности сообщили о внезапной потере доступа к Trusted Access for Cyber (TAC), включая уровень Daybreak Blue. OpenAI заявила, что проблема затронула ограниченное число пользователей из за технической ошибки, а не из за изменения политики.
Пострадавшим предложили повторно подтвердить личность и подать новую заявку; при этом повторная проверка не гарантировала автоматического восстановления прежнего доступа.