tech & talk
Segurança20 de ago. de 2026, 10:38

OpenAI revoga acesso de pesquisadores a programa cyber e culpa falha técnica

Pesquisadores de segurança relatam perda repentina de acesso ao Daybreak Blue, nível verificado do Trusted Access for Cyber da OpenAI; empresa diz que foi um erro técnico e pede reverificação.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Vários pesquisadores de segurança relataram, em fóruns oficiais da OpenAI e no X, terem perdido repentinamente o acesso ao Daybreak Blue, o nível mais recente do Trusted Access for Cyber (TAC) — programa que libera modelos com menos restrições de segurança para profissionais verificados de cibersegurança. O TechCrunch conversou com cinco pesquisadores afetados, todos baseados fora dos Estados Unidos e da Europa, o que sugere que a revogação pode ter atingido principalmente certas regiões.

Segundo os relatos, a OpenAI enviou e-mails informando que o acesso foi suspenso "devido a um problema técnico que afeta um número limitado de usuários". Em resposta pública, a empresa confirmou a falha e afirmou: "Isso foi um problema do nosso lado, e não a experiência que queremos entregar aos usuários." A OpenAI disse ainda que um conjunto limitado de contas com acesso ao Daybreak Blue não está mais ativo e que os usuários precisarão passar novamente pelo processo de verificação para recuperar o acesso.

Quem é afetado

O Daybreak Blue foi lançado em 10 de agosto como porta de entrada do TAC para pesquisadores individuais, liberando modelos de propósito geral — como o GPT-5.6 Sol — com salvaguardas adaptadas para trabalho defensivo autorizado: descoberta de vulnerabilidades, revisão segura de código, análise de malware, resposta a incidentes e validação de patches. Existe ainda o Daybreak Red, nível superior voltado a modelos feitos especificamente para pesquisa ofensiva autorizada, como validação de exploits.

Para entrar no programa, os pesquisadores precisam enviar documento de identidade e passar por checagem da OpenAI. São justamente essas contas verificadas que, segundo os relatos, ficaram sem acesso sem aviso prévio, interrompendo fluxos de trabalho em andamento.

O que fazer agora

A orientação da própria OpenAI para quem perdeu o acesso é se reinscrever e concluir novamente o processo de verificação de identidade — alguns pesquisadores, porém, relataram nos fóruns que a nova tentativa retornou como "inelegível", o que ainda gera incerteza sobre o prazo de normalização. Vale acompanhar os canais oficiais de suporte e a comunidade de desenvolvedores da OpenAI para atualizações sobre o caso.

O episódio reacende uma tensão que já vinha sendo apontada por pesquisadores defensivos e ofensivos: as restrições impostas por grandes provedores de IA — a Anthropic mantém programa similar, o Cyber Verification Program — podem esbarrar em falhas operacionais que travam justamente o trabalho de quem tenta destravar vulnerabilidades antes de agentes maliciosos.

openaisegurança cibernéticainteligência artificialdaybreakpesquisa de vulnerabilidades
Compartilhar