OpenAI deja fuera a investigadores de su programa Trusted Access for Cyber
Varios investigadores de ciberseguridad denunciaron que OpenAI revocó repentinamente su acceso al programa Trusted Access for Cyber (TAC), una iniciativa que permite a expertos verificados utilizar sus modelos de inteligencia artificial más avanzados con menos restricciones de seguridad. La empresa confirmó que el problema fue causado por un error técnico.

¿Qué es el programa Trusted Access for Cyber?
El programa TAC está diseñado para dar a los defensores de confianza acceso a modelos de IA de frontera con menos salvaguardas que las versiones públicas. El objetivo es que los investigadores puedan detectar y reportar vulnerabilidades a las empresas para que los fallos se corrijan más rápido, evitando al mismo tiempo que los cibercriminales utilicen estas herramientas para desarrollar exploits.
Para acceder a TAC, los investigadores deben enviar una identificación y ser evaluados por OpenAI, un proceso de verificación que ahora tendrán que repetir muchos de los afectados.
Los niveles Daybreak Blue y Daybreak Red
OpenAI lanzó el pasado 10 de agosto el nivel Daybreak Blue, el más reciente para investigadores individuales, que otorga acceso a modelos generales de frontera, incluido GPT-5.6 Sol, con salvaguardas adaptadas a trabajos de seguridad defensiva autorizados. Según la compañía, es el punto de partida recomendado para la mayoría de los defensores, y permite tareas como descubrimiento de vulnerabilidades, revisión de código seguro, análisis de malware, respuesta a incidentes y validación de parches.
| Nivel | Modelos | Uso principal |
|---|---|---|
| Daybreak Blue | GPT-5.6 Sol y otros modelos generales de frontera | Seguridad defensiva: descubrimiento de vulnerabilidades, revisión de código, análisis de malware, respuesta a incidentes y validación de parches |
| Daybreak Red | Modelos especializados en ciberseguridad | Investigación de vulnerabilidades autorizada, validación de exploits y pruebas de seguridad |
Además de Daybreak Blue, OpenAI presentó el nivel superior Daybreak Red, que da acceso a modelos creados específicamente para la investigación en ciberseguridad, permitiendo a los usuarios verificados realizar investigación de vulnerabilidades autorizada, validación de exploits y pruebas de seguridad.
Investigadores reportan la revocación de su acceso al programa
El miércoles, varios investigadores reportaron en los foros oficiales de soporte de OpenAI y en la red social X que, al abrir la página Cyber de ChatGPT, aparecía un mensaje indicando que su identidad no podía ser verificada o que su cuenta "no era elegible en este momento".
"Esto fue un problema de nuestra parte, y no la experiencia de usuario que queremos ofrecer".
Uno de los investigadores afectados compartió un correo electrónico de OpenAI en el que se explicaba que su acceso a Daybreak Blue fue revocado "debido a un problema técnico que afecta a un número limitado de usuarios". En un hilo en los foros de la compañía, otro investigador indicó que, tras contactar con el soporte oficial, OpenAI volvió a citar un "problema técnico reciente" como causa de la pérdida de acceso.
OpenAI pide a los afectados volver a verificar su identidad
En ambos mensajes, OpenAI pidió a los investigadores volver a solicitar el acceso y completar nuevamente el proceso de verificación. La compañía también se remitió a un mensaje publicado en X en el que afirmaba que un "conjunto limitado de usuarios" ya no tenía acceso a Daybreak Blue y que necesitarían "volver a verificar" para mantener su acceso.

¿La revocación afecta solo a ciertas regiones?
Todos los investigadores afectados que compartieron su experiencia viven fuera de Estados Unidos y Europa, lo que sugiere que las revocaciones podrían estar limitadas a determinadas regiones. Sin embargo, OpenAI no ha especificado el alcance exacto del problema ni cuántas personas se han visto perjudicadas.
Las quejas previas sobre las restricciones de la IA
En los últimos meses, tanto investigadores de seguridad defensiva como ofensiva han expresado su malestar por las salvaguardas impuestas por OpenAI y por Anthropic, argumentando que estas restricciones les impiden realizar trabajos legítimos de ciberseguridad. Anthropic cuenta con un programa similar al TAC, llamado Cyber Verification Program (CVP), que también ha sido objeto de críticas por sus limitaciones.
Mientras OpenAI trabaja para resolver el fallo, los investigadores afectados deberán pasar de nuevo por el proceso de verificación si desean recuperar su lugar en el programa Daybreak Blue. La compañía insiste en que la intención es ofrecer a los defensores las herramientas necesarias para proteger el ecosistema digital, sin que los atacantes puedan aprovecharlas.