2026 年 8 月 19 日,多名原本已通過審核的網絡安全研究員突然失去 OpenAI Trusted Access for Cyber(TAC)計劃的存取權,當中包括 Daybreak Blue。 OpenAI 表示事件源於影響「一小部分」用戶的技術問題,而非政策突然轉變;受影響人士要重新完成身份驗證並再次提交申請。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
8 月 19 日,多名網絡安全研究員表示,自己原本已通過 OpenAI 審核的 Trusted Access for Cyber(TAC)權限突然消失。當他們打開 ChatGPT 的 Cyber 頁面時,有人看到「無法驗證身份」或「帳戶目前不符合資格」等訊息;至少一名研究員更收到通知,指其 Daybreak Blue 存取權已被撤銷。513
OpenAI 其後表示,事件是影響「一小部分」用戶的技術問題,並非有意更改政策。公司要求受影響研究員重新完成身份驗證,再次提交申請。813
受影響人士稱,他們早已通過 OpenAI 這個受限制網絡安全計劃的審核,但系統未能辨認之前的批准狀態,反而把部分帳戶當成未驗證,甚至是新申請、目前不符合資格的帳戶。
問題不止是要重新按一次申請。報道指,部分研究員即使按指示完成重驗,亦未能即時取回原有權限;支援團隊也未能直接覆寫新的判定,或把之前的批准狀態恢復。716
OpenAI 沒有公布受影響帳戶的總數。現時公開報道中,最清晰的數字是有 5 名研究員接受訪問或向媒體確認遇到問題。因此,「5 人」只是目前可見的最低報道數字,並不代表已確認的總受影響人數。1317
Trusted Access for Cyber(TAC)是 OpenAI 的受審核存取計劃,並不是一個模型。它讓獲批准的個人或機構,在獲授權的網絡安全工作中,以範圍受限制的方式使用具網絡安全能力的模型。22
TAC 的批准並非「一張通行證」;權限可以只適用於指定人士或服務、OpenAI 機構或工作區、API 專案、模型,以及指定產品介面。換句話說,某個帳戶獲批,不代表同一組織內所有帳戶、所有專案或所有模型都自動獲得相同權限。22
Daybreak Blue 提供包括 GPT-5.6 Sol 在內的前沿通用模型,並配合針對已驗證防禦性工作的安全措施。OpenAI 列出的用途包括:
Daybreak Red 則提供專門訓練的網絡安全模型,用於更進階但必須獲授權的工作,例如滲透測試、紅隊演練、漏洞利用驗證,以及受控漏洞研究。222425
Red 需要獨立的資格審批及配置。擁有 Daybreak Blue 資格,並不會自動取得 Daybreak Red 權限。22
這個區分相當重要:TAC 並不代表全面豁免安全控制,而是把權限綁定在已驗證的用戶或機構、已批准的環境,以及明確的授權用途之上。OpenAI 的文件亦列明,獲批用戶要使用指定的工作區、API 專案、模型及存取途徑。2227
申請一般涉及身份驗證,以及對擬議用途和運作環境作出審核。對機構用戶來說,批准亦可能在工作區或 API 專案層面設定。至於 Daybreak Red,還要另外作出資格判定,並採用更嚴格的存取控制。222431
8 月 19 日的故障發生後,受影響用戶被要求再次驗證身份及重新申請。這個安排帶來一個實際問題:重新驗證只是一次新的資格程序,並不等於 OpenAI 明確承諾會恢復之前的批准狀態。報道指,部分按要求完成程序的研究員,仍然收到「不符合資格」的結果。716
對於一般 Daybreak 存取問題,OpenAI 建議先核對以下項目:
API 的 Daybreak Blue 可使用 gpt-daybreak-blue 別名或 gpt-5.6-sol 模型 ID;Daybreak Red 則使用 gpt-daybreak-red 或 gpt-5.6-cyber。27
公開報道顯示一個值得留意的地域分布:目前被報道的 5 名研究員,全部被指居於美國及歐洲以外。這種分布令外界懷疑,事件可能與地域設定或身份驗證系統有關。913
不過,現有證據不足以證明 OpenAI 存在地域歧視。OpenAI 沒有交代完整受影響人數、涉及哪些國家,亦未公開故障的技術原因。因此,較穩妥的結論是:公開個案呈現地域集中現象,但事件的實際範圍及成因仍未完整交代。49
前沿 AI 模型可以協助防守者更快找出漏洞、審查程式碼、分析惡意軟件、改善偵測規則,以及驗證修補方案。但同一套能力亦可能被用於入侵、漏洞利用開發或其他有害活動。
受控存取計劃的目的,就是在兩者之間取得平衡:讓身份和用途都可以問責的研究員取得防禦工作所需能力,同時加入身份核實、獲批准用途限制、監察及其他安全措施。2425
Anthropic 亦採用類似做法,推出 Cyber Verification Program,讓進行漏洞研究、滲透測試及紅隊演練等合法工作的安全專業人士申請特定使用權限。其更廣泛的安全框架則把存取控制、即時監察、非同步分析及事後檢視等措施疊加使用。444750
這種做法可稱為「縱深防禦」:不假設任何單一過濾器可以處理所有風險,而是把存取決定、模型安全措施、使用監察和事後審查多重疊加,降低被濫用的機會。43
網絡安全本身就具有雙重用途。同一個要求,在一個情境可能是獲授權的漏洞驗證,在另一個情境卻可能是準備發動攻擊。研究員因此擔心,過於寬泛的自動化過濾器會誤擋合法工作,包括重現漏洞利用、分析惡意軟件、測試漏洞,以及進行紅隊演練。134150
批評亦集中在幾個方面:資格判定不透明、身份驗證要重複進行、申訴程序緩慢或未能有效處理,以及獨立研究員或身處主要西方市場以外的人士,可能較容易受到不利影響。
今次 TAC 故障令這些疑慮更突出,因為一個本來應該支援防禦性研究的計劃,反而因技術問題中斷了相關工作;而按照部分報道,復原程序更加入了第二重資格門檻。713
目前證據較支持這是一宗意外的 TAC 鎖定事件,而不是 OpenAI 已確認的政策逆轉。OpenAI 把問題歸咎於技術錯誤,要求受影響研究員重新驗證及申請,但仍未公布受影響帳戶總數。
公開確認的 5 名研究員全部被報道為居於美國及歐洲以外,但單憑這個分布,不能證明存在地域偏見。
更大的教訓,不只是安全,還包括可靠性:當高能力網絡安全工具的使用權,依賴一套嚴格而細緻的身份及權限驗證系統時,一次身份判定或權限配置故障,就足以變成嚴重的研究樽頸。
受控存取或許可以減少濫用風險,但要真正可行,亦需要清晰透明的資格規則、可靠的權限復原機制,以及一條能夠有效糾正誤鎖帳戶的申訴途徑。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
2026 年 8 月 19 日,多名原本已通過審核的網絡安全研究員突然失去 OpenAI Trusted Access for Cyber(TAC)計劃的存取權,當中包括 Daybreak Blue。
2026 年 8 月 19 日,多名原本已通過審核的網絡安全研究員突然失去 OpenAI Trusted Access for Cyber(TAC)計劃的存取權,當中包括 Daybreak Blue。 OpenAI 表示事件源於影響「一小部分」用戶的技術問題,而非政策突然轉變;受影響人士要重新完成身份驗證並再次提交申請。
TAC 是受審核的存取框架,不是模型本身;Daybreak Blue 主要支援獲授權的防禦性工作,Daybreak Red 則要另行批核,面向更進階的漏洞研究及安全測試。