เมื่อวันที่ 19 สิงหาคม 2026 นักวิจัยความปลอดภัยไซเบอร์หลายรายรายงานว่าสิทธิ์ใน Trusted Access for Cyber (TAC) ของ OpenAI หายไปอย่างกะทันหัน รวมถึงระดับ Daybreak Blue TAC เป็นโครงการให้สิทธิ์เข้าถึงแบบผ่านการตรวจสอบ ไม่ใช่ชื่อโมเดล โดย Daybreak Blue เน้นงานป้องกันที่ได้รับอนุญาต ส่วน Daybreak Red ต้องผ่านการอนุมัติแย...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
เมื่อวันที่ 19 สิงหาคม นักวิจัยความปลอดภัยไซเบอร์หลายรายระบุว่า สิทธิ์เข้าถึงโครงการ Trusted Access for Cyber หรือ TAC ของ OpenAI ถูกยกเลิกอย่างกะทันหัน เมื่อเปิดหน้า Cyber ใน ChatGPT บางรายพบข้อความว่าไม่สามารถยืนยันตัวตนได้ หรือบัญชีไม่มีสิทธิ์ใช้งานในขณะนั้น ขณะที่อย่างน้อยหนึ่งรายได้รับแจ้งว่า สิทธิ์ Daybreak Blue ถูกเพิกถอนแล้ว 513
OpenAI ระบุว่าเหตุการณ์นี้เกิดจากปัญหาทางเทคนิคที่กระทบผู้ใช้ “จำนวนจำกัด” ไม่ใช่การเปลี่ยนนโยบายโดยเจตนา บริษัทขอให้ผู้ได้รับผลกระทบยืนยันตัวตนอีกครั้งและส่งใบสมัครใหม่ 813
ผู้ได้รับผลกระทบเป็นบุคคลที่ระบุว่าเคยผ่านการตรวจสอบและได้รับอนุมัติให้ใช้โครงการเข้าถึงเครื่องมือไซเบอร์แบบควบคุมของ OpenAI แล้ว แต่ระบบกลับไม่จดจำสถานะเดิม บัญชีบางส่วนถูกแสดงเป็นบัญชีที่ยังไม่ผ่านการยืนยัน หรือไม่มีสิทธิ์ใช้งานราวกับไม่เคยได้รับอนุมัติมาก่อน 716
รายงานบางฉบับระบุว่า แม้ผู้ใช้จะทำตามขั้นตอนยืนยันตัวตนซ้ำแล้ว ก็ไม่ได้สิทธิ์เดิมกลับคืนทันที และฝ่ายสนับสนุนไม่สามารถยกเลิกการตัดสินใจใหม่หรือคืนสถานะอนุมัติก่อนหน้าได้โดยตรง 716
OpenAI ยังไม่ได้เปิดเผยจำนวนบัญชีที่ได้รับผลกระทบ ตัวเลขที่ชัดเจนที่สุดจากรายงานสาธารณะคือ นักวิจัย 5 รายที่สื่อสัมภาษณ์หรือติดต่อพูดคุย ดังนั้น “5 ราย” จึงเป็นเพียงจำนวนขั้นต่ำที่ปรากฏต่อสาธารณะ ไม่ใช่ยอดรวมที่ยืนยันแล้ว 1317
Trusted Access for Cyber (TAC) เป็นกรอบการให้สิทธิ์เข้าถึงที่ผ่านการตรวจสอบสำหรับบุคคลและองค์กรที่ต้องการใช้โมเดลซึ่งมีความสามารถด้านไซเบอร์ในงานที่ได้รับอนุญาต ไม่ใช่ชื่อโมเดลโดยตรง การอนุมัติสามารถจำกัดเฉพาะบุคคลหรือบริการ องค์กรหรือเวิร์กสเปซของ OpenAI โปรเจกต์ API โมเดล และช่องทางการใช้งานที่ระบุไว้ 22
ระดับการเข้าถึงของ Daybreak มีจุดประสงค์แตกต่างกัน ดังนี้
ประเด็นสำคัญคือ TAC ไม่ใช่ข้อยกเว้นจากมาตรการความปลอดภัยทั้งหมด แต่เป็นสิทธิ์แบบจำกัดขอบเขตที่ผูกกับผู้ใช้หรือองค์กรที่ผ่านการยืนยัน สภาพแวดล้อมที่ได้รับอนุมัติ และวัตถุประสงค์ที่ได้รับอนุญาต ผู้ใช้ยังต้องใช้งานผ่านเวิร์กสเปซ โปรเจกต์ API โมเดล และช่องทางที่ระบุไว้ในการอนุมัติ 2227
การขอสิทธิ์ต้องผ่านการยืนยันตัวตน รวมถึงการตรวจสอบลักษณะการใช้งานและสภาพแวดล้อมที่จะนำไปใช้ สำหรับองค์กร การอนุมัติอาจกำหนดในระดับเวิร์กสเปซหรือโปรเจกต์ API ได้ ส่วน Daybreak Red มีการพิจารณาคุณสมบัติและการควบคุมการเข้าถึงที่แยกจาก Daybreak Blue 222431
หลังเกิดปัญหาเมื่อวันที่ 19 สิงหาคม ผู้ใช้ที่ได้รับผลกระทบถูกขอให้ยืนยันตัวตนใหม่และสมัครเข้าใช้งานอีกครั้ง อย่างไรก็ตาม การยืนยันตัวตนซ้ำเป็นขั้นตอนพิจารณาสิทธิ์ครั้งใหม่ ไม่ใช่คำรับรองโดยชัดแจ้งว่าสิทธิ์เดิมจะถูกคืนกลับ รายงานระบุว่านักวิจัยบางรายที่ทำตามคำแนะนำยังได้รับแจ้งว่าบัญชีไม่มีสิทธิ์ใช้งาน 716
สำหรับการตรวจสอบปัญหา Daybreak ทั่วไป OpenAI แนะนำให้เช็กองค์กรหรือเวิร์กสเปซที่ได้รับอนุมัติ โปรเจกต์ API ช่องทางการเข้าถึง และชื่อย่อหรือรหัสโมเดลให้ตรงกับสิทธิ์ที่ได้รับ โดย Daybreak Blue ใช้ gpt-daybreak-blue หรือ gpt-5.6-sol ส่วน Daybreak Red ใช้ gpt-daybreak-red หรือ gpt-5.6-cyber 27
รายงานข่าวที่เปิดเผยต่อสาธารณะพบรูปแบบทางภูมิศาสตร์ที่น่าสนใจ โดยนักวิจัยทั้ง 5 รายที่ถูกระบุว่าได้รับผลกระทบอาศัยอยู่นอกสหรัฐฯ และยุโรป จึงเกิดข้อสงสัยว่าเหตุขัดข้องอาจเกี่ยวข้องกับภูมิภาคหรือระบบยืนยันตัวตน 913
อย่างไรก็ดี หลักฐานที่มีอยู่ยังไม่ยืนยันว่าเป็นการเลือกปฏิบัติทางภูมิศาสตร์ OpenAI ไม่ได้เปิดเผยจำนวนผู้ได้รับผลกระทบทั้งหมด ประเทศที่เกี่ยวข้อง หรือสาเหตุทางเทคนิคโดยละเอียด ข้อสรุปที่ระมัดระวังที่สุดคือ กรณีที่ปรากฏต่อสาธารณะมีการกระจุกตัวทางภูมิศาสตร์ แต่ขอบเขตและคำอธิบายของปัญหายังไม่ครบถ้วน 49
โมเดล AI สมรรถนะสูงสามารถช่วยฝ่ายป้องกันค้นหาช่องโหว่ ตรวจสอบโค้ด วิเคราะห์มัลแวร์ ปรับปรุงระบบตรวจจับ และยืนยันว่าแพตช์แก้ไขปัญหาได้จริง แต่ความสามารถเดียวกันอาจถูกนำไปใช้เพื่อการบุกรุก การพัฒนาโค้ดโจมตี หรือกิจกรรมที่เป็นอันตรายได้
โครงการให้สิทธิ์แบบควบคุมจึงพยายามรักษาประโยชน์ด้านการป้องกันไว้สำหรับนักวิจัยที่ตรวจสอบย้อนกลับได้ พร้อมเพิ่มการยืนยันตัวตน ข้อจำกัดด้านวัตถุประสงค์ การติดตามการใช้งาน และมาตรการป้องกันอื่น ๆ 2425
Anthropic ใช้แนวทางใกล้เคียงกันผ่าน Cyber Verification Program สำหรับผู้เชี่ยวชาญด้านความปลอดภัยที่ทำงานอย่างถูกต้องตามกฎหมาย เช่น การวิจัยช่องโหว่ การทดสอบเจาะระบบ และการทำเรดทีม ขณะเดียวกัน กรอบความปลอดภัยที่กว้างขึ้นของบริษัทใช้แนวคิด “การป้องกันหลายชั้น” ซึ่งรวมการควบคุมสิทธิ์ การตรวจสอบแบบเรียลไทม์ การติดตามแบบอะซิงโครนัส และการตรวจสอบภายหลัง 444750
ความยากอยู่ที่งานความปลอดภัยไซเบอร์เป็นกิจกรรมแบบ ใช้ได้สองทาง หรือ dual-use คำขอเดียวกันอาจเป็นการตรวจสอบช่องโหว่ที่ถูกต้องในบริบทหนึ่ง และเป็นการเตรียมโจมตีในอีกบริบทหนึ่ง นักวิจัยจึงกังวลว่าตัวกรองอัตโนมัติที่ครอบคลุมกว้างเกินไปอาจปิดกั้นงานที่ได้รับอนุญาต เช่น การทำซ้ำช่องโหว่ การวิเคราะห์มัลแวร์ การทดสอบช่องโหว่ และการฝึกซ้อมเรดทีม 134150
ข้อวิจารณ์ยังครอบคลุมถึงเกณฑ์การตัดสินสิทธิ์ที่ไม่โปร่งใส การต้องยืนยันตัวตนซ้ำหลายครั้ง กระบวนการอุทธรณ์ที่ล่าช้าหรือไม่ช่วยแก้ปัญหา และความเสี่ยงที่นักวิจัยอิสระหรือผู้ใช้นอกตลาดตะวันตกขนาดใหญ่อาจเสียเปรียบ เหตุขัดข้องของ TAC ยิ่งทำให้ข้อกังวลเหล่านี้ชัดขึ้น เพราะปัญหาทางเทคนิคได้ขัดจังหวะงานวิจัยเชิงป้องกันที่โครงการตั้งใจสนับสนุน และในบางกรณี กระบวนการกู้คืนยังกลายเป็นด่านตรวจสอบสิทธิ์อีกครั้ง 713
หลักฐานที่มีอยู่ชี้ไปที่การถูกตัดสิทธิ์ TAC โดยไม่ตั้งใจจากข้อผิดพลาดทางเทคนิค ไม่ใช่การยืนยันว่า OpenAI เปลี่ยนนโยบาย บริษัทขอให้ผู้ได้รับผลกระทบยืนยันตัวตนและสมัครใหม่ แต่ยังไม่ได้เปิดเผยจำนวนบัญชีที่ได้รับผลกระทบทั้งหมด
นักวิจัย 5 รายที่ถูกระบุในรายงานสาธารณะล้วนอยู่นอกสหรัฐฯ และยุโรป ทว่ารูปแบบดังกล่าวเพียงอย่างเดียวยังไม่เพียงพอจะพิสูจน์อคติทางภูมิศาสตร์
บทเรียนสำคัญจึงไม่ได้มีแค่เรื่องความปลอดภัย แต่รวมถึงความน่าเชื่อถือของระบบด้วย เมื่อการใช้เครื่องมือไซเบอร์ที่มีความสามารถสูงต้องพึ่งพาการยืนยันตัวตนและสิทธิ์แบบละเอียด ความผิดพลาดเพียงจุดเดียวอาจกลายเป็นคอขวดใหญ่ของงานวิจัยได้ โครงการให้สิทธิ์แบบควบคุมอาจช่วยลดการใช้งานในทางที่ผิด แต่ก็ควรมีกฎเกณฑ์ที่โปร่งใส ระบบกู้คืนที่เชื่อถือได้ และช่องทางแก้ไขกรณีที่ผู้ใช้ถูกตัดสิทธิ์โดยผิดพลาด
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
เมื่อวันที่ 19 สิงหาคม 2026 นักวิจัยความปลอดภัยไซเบอร์หลายรายรายงานว่าสิทธิ์ใน Trusted Access for Cyber (TAC) ของ OpenAI หายไปอย่างกะทันหัน รวมถึงระดับ Daybreak Blue
เมื่อวันที่ 19 สิงหาคม 2026 นักวิจัยความปลอดภัยไซเบอร์หลายรายรายงานว่าสิทธิ์ใน Trusted Access for Cyber (TAC) ของ OpenAI หายไปอย่างกะทันหัน รวมถึงระดับ Daybreak Blue TAC เป็นโครงการให้สิทธิ์เข้าถึงแบบผ่านการตรวจสอบ ไม่ใช่ชื่อโมเดล โดย Daybreak Blue เน้นงานป้องกันที่ได้รับอนุญาต ส่วน Daybreak Red ต้องผ่านการอนุมัติแยกต่างหากสำหรับงานวิจัยช่องโหว่และการทดสอบความปลอดภัยขั้นสูง
OpenAI ระบุว่าเหตุการณ์เกิดจากปัญหาทางเทคนิคที่กระทบผู้ใช้จำนวนจำกัด และขอให้ผู้ได้รับผลกระทบยืนยันตัวตนพร้อมยื่นสมัครใหม่