Den 19 augusti 2026 förlorade flera redan granskade cybersäkerhetsforskare plötsligt tillgången till OpenAI:s Trusted Access for Cyber, bland annat nivån Daybreak Blue. OpenAI säger att ett tekniskt fel drabbade en begränsad grupp användare – inte att företaget ändrat sin policy – och bad de berörda att verifiera si...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Flera cybersäkerhetsforskare uppgav den 19 augusti att OpenAI plötsligt hade tagit bort deras tillgång till Trusted Access for Cyber, eller TAC. När de öppnade ChatGPT:s Cyber-sida möttes vissa av meddelanden om att deras identitet inte kunde verifieras eller att kontot inte längre var behörigt. Minst en forskare fick dessutom besked om att tillgången till Daybreak Blue hade återkallats. 513
OpenAI sade att låsningen berodde på ett tekniskt problem som påverkade en ”begränsad grupp” användare, inte på en medveten policyförändring. De drabbade uppmanades att genomföra identitetskontrollen igen och skicka in en ny ansökan. 813
Incidenten drabbade personer som uppgav att de redan hade godkänts i OpenAI:s kontrollerade program för cyberåtkomst. I stället för att känna igen deras tidigare godkännande behandlade Cyber-sidan vissa konton som overifierade eller som om de aldrig hade varit behöriga.
Enligt rapporteringen återställdes den tidigare behörigheten inte alltid direkt när forskarna upprepade processen. Supporten kunde inte heller utan vidare återställa ett tidigare godkännande eller kringgå det nya beslutet. 716
OpenAI har inte offentliggjort hur många konton som påverkades. Den tydligaste offentliga siffran är fem forskare som intervjuades eller kontaktades i rapporteringen. Fem är därför ett rapporterat minimum – inte ett bekräftat totalantal. 1317
Trusted Access for Cyber är ett granskat åtkomstprogram, inte namnet på en modell. Programmet ger godkända personer och organisationer begränsad tillgång till AI-modeller med cyberförmågor för auktoriserat arbete. Godkännandet kan vara knutet till en viss person eller tjänst, OpenAI-organisation eller arbetsyta, API-projekt, modell och produktgränssnitt. 22
De två Daybreak-nivåerna har olika inriktning:
Skillnaden är viktig. TAC är inget generellt undantag från säkerhetskontrollerna, utan en avgränsad åtkomst kopplad till en verifierad användare eller organisation, en godkänd miljö och ett auktoriserat syfte. OpenAI:s dokumentation anger också att godkända användare måste använda rätt arbetsyta, API-projekt, modell och åtkomstväg. 2227
Kvalificeringen omfattar identitetsverifiering samt en granskning av det föreslagna användningsområdet och den tekniska miljön. För organisationer kan godkännandet dessutom styras på arbetsyte- eller API-projektnivå. Daybreak Red kräver ett separat behörighetsbeslut och starkare åtkomstkontroller. 222431
Efter felet den 19 augusti fick de berörda instruktioner att verifiera sin identitet igen och ansöka på nytt. Det skapade ett praktiskt problem: en ny verifiering var ett nytt behörighetssteg, inte ett uttryckligt löfte om att det tidigare godkännandet skulle återställas. Vissa forskare uppgav att de fortfarande nekades tillgång trots att de följt instruktionerna. 716
För användare som felsöker normal Daybreak-åtkomst rekommenderar OpenAI att man kontrollerar den godkända organisationen eller arbetsytan, rätt API-projekt, den auktoriserade åtkomstvägen samt exakt modellalias eller modell-ID. Daybreak Blue använder gpt-daybreak-blue eller gpt-5.6-sol, medan Daybreak Red använder gpt-daybreak-red eller gpt-5.6-cyber. 27
Det finns ett tydligt geografiskt mönster i den offentliga rapporteringen: alla fem forskare som identifierades i bevakningen uppgavs bo utanför USA och Europa. Det väcker frågan om ett regionalt fel eller ett problem i identitetsverifieringen. 913
Men materialet visar inte att det rör sig om geografisk diskriminering. OpenAI har inte redovisat hela den berörda gruppen, vilka länder som ingick eller den tekniska orsaken till felet. Den mest hållbara slutsatsen är därför snävare: de offentliga fallen var geografiskt koncentrerade, medan omfattningen och förklaringen fortfarande är ofullständiga. 49
Avancerade AI-modeller kan hjälpa försvarare att hitta sårbarheter, granska kod, analysera skadlig kod, förbättra detektioner och kontrollera att säkerhetsuppdateringar fungerar. Samma förmågor kan samtidigt användas för intrång, utveckling av exploateringar och annan skadlig aktivitet.
Kontrollerade åtkomstprogram försöker därför bevara nyttan för ansvarstagande säkerhetsforskare samtidigt som de lägger till identitetskontroller, begränsningar av tillåtna användningsområden, övervakning och andra skydd. 2425
Anthropic använder en liknande modell. Företagets Cyber Verification Program riktar sig till säkerhetsprofessionella som utför legitimt arbete, exempelvis sårbarhetsforskning, penetrationstester och red teaming. Anthropic beskriver samtidigt sin bredare säkerhetsmodell som ”defense in depth”: flera lager av åtkomstkontroller, övervakning och efterhandsgranskning som ska minska risken för missbruk. 444750
Den centrala svårigheten är att cybersäkerhet nästan alltid har dubbla användningsområden. Samma begäran kan handla om legitim validering av en sårbarhet i ett sammanhang och om förberedelser för en attack i ett annat.
Forskare hävdar därför att breda, automatiserade filter kan stoppa auktoriserat arbete – bland annat reproduktion av exploateringar, malwareanalys, red-team-övningar och sårbarhetstester. 134150
Kritiken gäller också otydliga behörighetsbeslut, upprepade identitetskontroller, långsamma eller verkningslösa överklaganden och risken att oberoende forskare eller personer utanför de största västerländska marknaderna missgynnas. TAC-incidenten förstärkte kritiken eftersom ett tekniskt fel avbröt just det defensiva arbete som programmet var tänkt att stödja. För vissa forskare blev återställningen dessutom ytterligare ett behörighetshinder. 713
Det tillgängliga underlaget pekar på en oavsiktlig TAC-låsning, inte på en bekräftad policyändring. OpenAI hänvisade till ett tekniskt fel, bad de drabbade att verifiera sig och ansöka igen och offentliggjorde inte hur många konton som påverkats. Fem offentligt identifierade forskare uppgavs bo utanför USA och Europa, men mönstret bevisar i sig inte geografisk partiskhet.
Den större lärdomen handlar lika mycket om driftsäkerhet som om säkerhet. När tillgången till kraftfulla cyberverktyg bygger på strikt avgränsad verifiering kan ett fel i identitet eller behörigheter snabbt bli ett allvarligt hinder för forskning. Kontrollerad åtkomst kan minska risken för missbruk – men den behöver också tydliga regler, en pålitlig återställningsprocess och en trovärdig väg att rätta felaktiga avstängningar.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 19 augusti 2026 förlorade flera redan granskade cybersäkerhetsforskare plötsligt tillgången till OpenAI:s Trusted Access for Cyber, bland annat nivån Daybreak Blue.
Den 19 augusti 2026 förlorade flera redan granskade cybersäkerhetsforskare plötsligt tillgången till OpenAI:s Trusted Access for Cyber, bland annat nivån Daybreak Blue. OpenAI säger att ett tekniskt fel drabbade en begränsad grupp användare – inte att företaget ändrat sin policy – och bad de berörda att verifiera sin identitet och ansöka på nytt.
Fem offentligt identifierade forskare uppgav att de drabbats. Alla sades bo utanför USA och Europa, men det räcker inte för att bevisa geografisk diskriminering.