2026 年 8 月 19 日,多名已通過審核的網路安全研究人員表示,突然失去 OpenAI Trusted Access for Cyber(TAC)計劃的存取權,包括 Daybreak Blue。 OpenAI 稱事件源於影響「少量用戶」的技術問題,而非政策改變;受影響人士需再次完成身分驗證並重新提交申請。[8][13] 公開報道中至少有 5 名研究人員確認受到影響;5 人均居住在美國及歐洲以外,但這只顯示地域分布,不能單獨證明存在歧視。[9][13][17]
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened when several cybersecurity researchers reported on August 19, 2026, that OpenAI had suddenly revoked their access to its Trust. Article summary: On August 19, several previously vetted security researchers said TAC access abruptly disappeared: the ChatGPT Cyber page reported failed identity verification or ineligibility, and at least one researcher received notic. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
2026 年 8 月 19 日,多名網路安全研究人員表示,自己突然失去 OpenAI「Trusted Access for Cyber」(TAC)的存取權。當他們開啟 ChatGPT 的 Cyber 頁面時,有人看到「無法驗證身分」或「目前不符合資格」等訊息;至少一人更收到通知,指其 Daybreak Blue 存取權已被撤銷。513
OpenAI 表示,事件由影響「少量用戶」的技術問題引起,並非有意改變政策。公司要求受影響研究人員重新完成身分驗證,再提交一次申請。813
這次事件涉及一些自稱早已通過 OpenAI 受控網路安全存取計劃審核的人員。系統沒有辨識他們原有的批准狀態,反而把部分帳戶當作未驗證,甚至是新申請且不符合資格的帳戶處理。716
報道指出,部分用戶即使按照指示重走流程,也未能立即恢復原有權限;支援團隊亦無法直接覆寫新的資格判定,或把先前的批准狀態重設回去。716
OpenAI 沒有公布受影響帳戶的總數。目前公開報道中最清楚的數字,是有 5 名研究人員接受訪問或與媒體確認遇到問題。因此,「5 人」只是已知的公開個案下限,並非官方確認的受影響總數。1317
TAC 是 Trusted Access for Cyber 的縮寫,是一套經審核的受控存取計劃,而不是一個模型。符合資格的個人及組織,可在獲批准的網路安全工作中,使用具網路安全能力的模型;存取權會限定於指定用戶或服務、OpenAI 組織或工作區、API 專案、模型,以及產品介面。22
兩個 Daybreak 層級的用途並不相同:
這項區分很重要。TAC 並不是全面豁免安全限制,而是把存取權綁定到已驗證的用戶或組織、獲批准的環境,以及明確的授權用途。OpenAI 的文件亦要求已批准用戶使用指定的工作區、API 專案、模型和存取途徑。2227
資格審核通常包括身分驗證,以及對用途和運作環境的評估。對組織用戶而言,批准內容亦可能在工作區或 API 專案層級設定。Daybreak Red 另有一套獨立的資格決定和更嚴格的存取控制。222431
一般而言,研究人員需要證明自己是誰、打算進行甚麼獲授權工作,以及會在甚麼環境中操作。組織用戶則可能需要確認已獲批准的 OpenAI 組織或工作區、API 專案和管理設定。
受影響用戶在這次故障後被要求再次驗證身分和重新申請。問題在於,重新驗證是一次新的資格審核,並不等於明確保證原有批准會自動恢復;報道稱,部分按照指示完成流程的人仍被告知不符合資格。716
如要排查正常的 Daybreak 存取問題,OpenAI 建議先確認所用的組織或工作區、API 專案、獲批准的存取途徑,以及模型別名或模型 ID 是否完全正確。Daybreak Blue 使用 gpt-daybreak-blue 或 gpt-5.6-sol;Daybreak Red 使用 gpt-daybreak-red 或 gpt-5.6-cyber。27
公開報道呈現出一個值得注意的地域分布:被報道確認遇到問題的 5 名研究人員,全部居住在美國及歐洲以外。913 這令外界猜測事件可能涉及地域設定或身分驗證系統的錯誤。
不過,現有證據不足以證明 OpenAI 對特定地域的研究人員作出歧視性處理。OpenAI 尚未公布完整受影響人數、涉及哪些國家,或故障的技術原因。因此,目前最穩妥的結論是:公開個案出現地域集中現象,但事件的實際範圍和成因仍未完整公開。49
前沿 AI 模型可以協助防禦者尋找漏洞、審查程式碼、分析惡意軟件、改善偵測能力,以及驗證修補效果。但同樣的能力也可能被用於入侵、開發漏洞利用工具或其他有害活動。
受控存取計劃的基本思路,是透過身分驗證、用途限制、監察和其他安全措施,讓經認證且負責任的研究人員使用這些能力,同時降低濫用風險。2425
Anthropic 也採用類似方向,推出 Cyber Verification Program,讓進行漏洞研究、滲透測試和紅隊演練等合法工作的安全專業人士申請受控存取。其更廣泛的安全框架則結合存取控制、即時及非同步監察等多層措施。444750
這種做法可視為「縱深防禦」:不把所有風險交給單一過濾器處理,而是把存取決定、模型安全措施、使用監察和事後審查疊加起來,降低誤用機會。43
爭議核心在於,網路安全工作本身具有雙重用途。同一個要求,在一個情境中可能是合法的漏洞驗證,在另一個情境中卻可能是準備攻擊。研究人員因此批評,過於寬泛的自動化過濾器可能攔截獲授權的工作,例如重現漏洞利用、分析惡意軟件、進行紅隊演練和測試漏洞。134150
他們也關注資格決定缺乏透明度、反覆進行身分驗證、申訴流程緩慢或無法有效處理,以及獨立研究人員或主要西方市場以外的使用者可能處於不利位置。這次 TAC 故障進一步放大了相關疑慮:原本為支援防禦性研究而設的計劃,因技術問題中斷研究工作;而部分用戶在嘗試復原時,又遇到第二重資格審核。713
目前證據支持這是一宗意外的 TAC 鎖定事件,而非已獲確認的政策逆轉。OpenAI 將原因歸咎於技術錯誤,要求受影響研究人員重新驗證及申請,但沒有公布實際受影響帳戶數量。
公開確認的 5 名研究人員全數居住在美國及歐洲以外,這是需要進一步調查的地域分布,但單憑這一點不能證明存在地域偏見。
更大的教訓不只是安全,也包括可靠性:當高能力網路安全工具的使用權依賴嚴格的身分和權限管理時,一次驗證或權限錯誤,就可能成為研究工作的重大瓶頸。受控存取或許能減少濫用,但要真正取得研究界信任,還需要透明的資格規則、穩定的復原機制,以及能有效修正誤封鎖的申訴渠道。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
2026 年 8 月 19 日,多名已通過審核的網路安全研究人員表示,突然失去 OpenAI Trusted Access for Cyber(TAC)計劃的存取權,包括 Daybreak Blue。
2026 年 8 月 19 日,多名已通過審核的網路安全研究人員表示,突然失去 OpenAI Trusted Access for Cyber(TAC)計劃的存取權,包括 Daybreak Blue。 OpenAI 稱事件源於影響「少量用戶」的技術問題,而非政策改變;受影響人士需再次完成身分驗證並重新提交申請。[8][13]
公開報道中至少有 5 名研究人員確認受到影響;5 人均居住在美國及歐洲以外,但這只顯示地域分布,不能單獨證明存在歧視。[9][13][17]