El 19 de agosto, varios investigadores de ciberseguridad verificados descubrieron que se había revocado su acceso a Trusted Access for Cyber de OpenAI —en concreto, al nivel Daybreak Blue—. La página de Cyber les indicaba que su identidad "no pudo verificarse" o que su cuenta "no es elegible en este momento". TechCrunch lo informó a las 18:46 UTC.
Lo que dice OpenAI
La posición de la empresa es que se trató de un error. En un correo electrónico señaló: "Fue un problema de nuestra parte, y no la experiencia de usuario que queremos ofrecer." Su soporte en el foro aludió a un "problema técnico reciente", y una publicación indicó que "un conjunto limitado de usuarios ha perdido el acceso a Daybreak Blue y deberá volver a verificarse". A los investigadores afectados se les pidió volver a solicitar el acceso y revalidar su identidad, en lugar de recurrir a una apelación.
El patrón en el grupo afectado
Los cinco investigadores que hablaron con TechCrunch viven fuera de EE. UU. y Europa. Ese es el único hilo común que alguien ha identificado, y es exactamente el modo de fallo que cabría esperar de un sistema automatizado de verificación de identidad: no una decisión de política sobre quién merece acceso, sino una cadena de verificación que funciona peor cuanto más lejos se está de su entorno de entrenamiento.
Lo que falla en la versión habitual
Tres correcciones. Decir que "OpenAI prohíbe a los investigadores" atribuye un motivo de política que la empresa niega y que las pruebas no respaldan. Tampoco se trata de un cierre del programa: Daybreak Blue siguió activo mientras un subconjunto de cuentas ya verificadas perdió la elegibilidad. Y el atajo de "guardrails reducidos" tergiversa lo que es el nivel: OpenAI lo describe como acceso a modelos generales de frontera, incluido GPT-5.6 Sol, "con salvaguardas adaptadas al trabajo de seguridad defensiva autorizado", algo distinto de un modelo al que se le haya retirado su entrenamiento de seguridad.
El número que nadie tiene
OpenAI no ha revelado cuántas cuentas se vieron afectadas. "Un número limitado de usuarios" es la propia caracterización de la empresa de su propio incidente, y no existe un recuento independiente. No publicamos una cifra porque no se ha establecido ninguna.
