Ngày 19/8/2026, một số nhà nghiên cứu an ninh mạng cho biết họ đột ngột mất quyền truy cập chương trình Trusted Access for Cyber (TAC) của OpenAI, trong đó có cấp Daybreak Blue. TAC là chương trình cấp quyền có xét duyệt, không phải một mô hình; Daybreak Blue phục vụ công việc phòng thủ, còn Daybreak Red cần được ph...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Ngày 19/8/2026, một số nhà nghiên cứu an ninh mạng cho biết OpenAI đột ngột thu hồi quyền truy cập của họ vào Trusted Access for Cyber (TAC) — chương trình dành cho những người dùng đã được kiểm duyệt để thực hiện công việc an ninh mạng được ủy quyền.
Khi mở trang Cyber của ChatGPT, một số người nhìn thấy thông báo không thể xác minh danh tính hoặc tài khoản hiện không đủ điều kiện. Ít nhất một nhà nghiên cứu còn nhận được thông báo rằng quyền truy cập Daybreak Blue đã bị thu hồi. 513
OpenAI cho biết đây là lỗi kỹ thuật ảnh hưởng đến một “nhóm người dùng giới hạn”, không phải thay đổi chính sách có chủ đích. Công ty yêu cầu những người bị ảnh hưởng xác minh danh tính lại và nộp đơn đăng ký mới. 813
Sự cố xảy ra với những người nói rằng họ trước đó đã hoàn tất quy trình xét duyệt của chương trình truy cập an ninh mạng có kiểm soát. Thay vì ghi nhận trạng thái đã được phê duyệt, trang Cyber của OpenAI lại hiển thị họ như tài khoản chưa xác minh hoặc mới bị đánh giá là không đủ điều kiện.
Một số báo cáo cho biết việc thực hiện lại quy trình không lập tức khôi phục quyền truy cập cũ. Bộ phận hỗ trợ cũng không thể đơn giản ghi đè quyết định mới hoặc đưa trạng thái phê duyệt trước đó trở lại. 716
OpenAI chưa công bố tổng số tài khoản bị ảnh hưởng. Năm nhà nghiên cứu được truyền thông phỏng vấn hoặc liên hệ đã xác nhận gặp vấn đề, vì vậy con số năm chỉ là mức tối thiểu được ghi nhận công khai, không phải tổng số chính thức. 1317
Trusted Access for Cyber (TAC) là một chương trình cấp quyền sau xét duyệt, không phải tên của một mô hình AI. Chương trình cung cấp cho cá nhân và tổ chức đã được phê duyệt quyền sử dụng các mô hình có năng lực an ninh mạng trong phạm vi hẹp và cho những mục đích được ủy quyền.
Quyền phê duyệt có thể chỉ áp dụng cho một người hoặc dịch vụ cụ thể, tổ chức hay không gian làm việc OpenAI, dự án API, mô hình và giao diện sản phẩm tương ứng. 22
Hai cấp Daybreak có mục đích khác nhau:
Điểm quan trọng là TAC không phải “tấm vé miễn trừ” khỏi mọi biện pháp an toàn. Đây là quyền truy cập có giới hạn, gắn với người dùng hoặc tổ chức đã xác minh, môi trường được phê duyệt và mục đích sử dụng hợp lệ. Tài liệu của OpenAI cũng yêu cầu người dùng sử dụng đúng không gian làm việc, dự án API, mô hình và phương thức truy cập đã được duyệt. 2227
Quy trình đủ điều kiện bao gồm xác minh danh tính, xem xét mục đích sử dụng và đánh giá môi trường vận hành. Với tổ chức, quyền truy cập còn có thể được cấu hình ở cấp không gian làm việc hoặc dự án API. Daybreak Red có thêm một quyết định xét duyệt riêng cùng các biện pháp kiểm soát chặt chẽ hơn. 222431
Sau sự cố ngày 19/8, những người bị ảnh hưởng được yêu cầu xác minh danh tính lại và nộp đơn lần nữa. Điều này tạo ra một vướng mắc thực tế: xác minh lại là một bước đánh giá đủ điều kiện mới, không phải lời bảo đảm rõ ràng rằng quyền truy cập cũ sẽ được khôi phục. Một số nhà nghiên cứu cho biết họ vẫn nhận thông báo không đủ điều kiện dù đã làm theo hướng dẫn. 716
Trong các trường hợp xử lý lỗi Daybreak thông thường, OpenAI khuyến nghị kiểm tra đúng tổ chức hoặc không gian làm việc đã được phê duyệt, đúng dự án API, đúng phương thức truy cập và đúng bí danh hoặc mã mô hình. Daybreak Blue sử dụng gpt-daybreak-blue hoặc gpt-5.6-sol; Daybreak Red sử dụng gpt-daybreak-red hoặc gpt-5.6-cyber. 27
Các thông tin công khai cho thấy một mô hình địa lý đáng chú ý: cả năm nhà nghiên cứu được truyền thông xác định đều được cho là sống ngoài Mỹ và châu Âu. Điều này đặt ra khả năng sự cố liên quan đến khu vực hoặc hệ thống xác minh danh tính. 913
Tuy nhiên, bằng chứng hiện có chưa cho thấy OpenAI phân biệt đối xử theo địa lý. Công ty chưa công bố toàn bộ nhóm tài khoản bị ảnh hưởng, các quốc gia liên quan hay nguyên nhân kỹ thuật cụ thể. Kết luận thận trọng nhất là các trường hợp công khai có sự tập trung về địa lý, trong khi phạm vi và lời giải thích đầy đủ vẫn chưa rõ. 49
Các mô hình AI tiên tiến có thể hỗ trợ chuyên gia tìm lỗ hổng, rà soát mã, phân tích mã độc, cải thiện hệ thống phát hiện và kiểm tra bản vá nhanh hơn. Nhưng cùng năng lực đó cũng có thể bị lợi dụng cho xâm nhập, phát triển mã khai thác hoặc các hoạt động gây hại khác.
Các chương trình cấp quyền có kiểm soát nhằm duy trì lợi ích phòng thủ cho những nhà nghiên cứu có trách nhiệm, đồng thời bổ sung xác minh danh tính, giới hạn mục đích sử dụng, giám sát và các lớp bảo vệ khác. 2425
Anthropic cũng áp dụng cách tiếp cận tương tự với Cyber Verification Program, dành cho chuyên gia an ninh mạng thực hiện các công việc hợp pháp như nghiên cứu lỗ hổng, kiểm thử xâm nhập và diễn tập tấn công phòng thủ. Khung an toàn rộng hơn của công ty kết hợp kiểm soát truy cập với hoạt động giám sát theo thời gian thực và giám sát không đồng bộ. 444750
Đây là cách tiếp cận “phòng thủ nhiều lớp”: không một bộ lọc đơn lẻ nào được kỳ vọng xử lý mọi rủi ro. Quyết định cấp quyền, cơ chế bảo vệ của mô hình, hoạt động giám sát và việc rà soát sau đó được xếp chồng để giảm nguy cơ lạm dụng. 43
Khó khăn cốt lõi nằm ở tính lưỡng dụng của an ninh mạng. Cùng một yêu cầu có thể là bước xác thực lỗ hổng hợp pháp trong bối cảnh này, nhưng lại là sự chuẩn bị cho một cuộc tấn công trong bối cảnh khác.
Vì vậy, các nhà nghiên cứu cho rằng bộ lọc tự động quá rộng có thể chặn cả những công việc đã được ủy quyền, bao gồm tái tạo lỗ hổng, phân tích mã độc, diễn tập tấn công phòng thủ và kiểm thử bảo mật. 134150
Những chỉ trích khác tập trung vào:
Sự cố TAC làm các lo ngại này rõ hơn: một lỗi kỹ thuật đã gián đoạn chính công việc phòng thủ mà chương trình được thiết kế để hỗ trợ, trong khi quy trình khôi phục theo một số báo cáo lại tạo thêm một vòng xét duyệt điều kiện. 713
Bằng chứng hiện có cho thấy đây là một vụ khóa nhầm quyền truy cập TAC, không phải một sự đảo chiều chính sách đã được xác nhận. OpenAI đổ lỗi cho sự cố kỹ thuật, yêu cầu những nhà nghiên cứu bị ảnh hưởng xác minh và nộp đơn lại, đồng thời không công bố tổng số tài khoản gặp vấn đề.
Năm nhà nghiên cứu được xác định công khai đều sống ngoài Mỹ và châu Âu, nhưng riêng mô hình này chưa đủ để chứng minh có thiên lệch theo khu vực.
Bài học lớn hơn không chỉ liên quan đến an toàn mà còn là độ tin cậy. Khi quyền sử dụng các công cụ AI an ninh mạng mạnh phụ thuộc vào hệ thống xác minh và phân quyền chặt chẽ, một lỗi về danh tính hoặc quyền hạn có thể nhanh chóng trở thành nút thắt nghiêm trọng đối với nghiên cứu. Cấp quyền có kiểm soát có thể giúp giảm lạm dụng, nhưng cũng cần quy tắc đủ điều kiện minh bạch, cơ chế khôi phục đáng tin cậy và phương thức hiệu quả để sửa các trường hợp khóa nhầm.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Ngày 19/8/2026, một số nhà nghiên cứu an ninh mạng cho biết họ đột ngột mất quyền truy cập chương trình Trusted Access for Cyber (TAC) của OpenAI, trong đó có cấp Daybreak Blue.
Ngày 19/8/2026, một số nhà nghiên cứu an ninh mạng cho biết họ đột ngột mất quyền truy cập chương trình Trusted Access for Cyber (TAC) của OpenAI, trong đó có cấp Daybreak Blue. TAC là chương trình cấp quyền có xét duyệt, không phải một mô hình; Daybreak Blue phục vụ công việc phòng thủ, còn Daybreak Red cần được phê duyệt riêng cho các quy trình nghiên cứu nâng cao hơn.
Năm nhà nghiên cứu được truyền thông xác nhận đã gặp sự cố và đều được cho là sống ngoài Mỹ và châu Âu, nhưng con số này chỉ là mức tối thiểu được ghi nhận công khai.