研究人员称OpenAI因技术错误撤销其网络安全项目访问权限
多名安全研究人员称OpenAI突然撤销了他们对TAC网络安全项目的访问权限,OpenAI回应称系技术错误,并已要求受影响用户重新验证。
多位安全研究人员表示,OpenAI突然撤销了他们对一个有限访问项目的权限,该项目原本允许他们在使用AI工具进行网络安全研究时不受某些限制。OpenAI确认该问题是由错误引起的。
周三,在OpenAI官方支持论坛和X上,多名研究人员报告称,他们对网络可信访问(TAC)项目的访问权限已被撤销。这些用户表示,当他们打开ChatGPT的Cyber页面时,出现一条消息,称其身份无法验证,或账户“目前不符合资格”。
TAC是一个特殊项目,OpenAI通过它向经过审查的研究人员提供公司最先进的AI模型,且相比普通用户可访问的模型,这些模型在网络安全方面的护栏更少。Anthropic也提供了类似的项目,名为网络验证项目(CVP)。
TAC和CVP的初衷是让可信的防御者获得更好的模型,以便他们能向公司报告错误和漏洞,从而更快地修复缺陷。同时,这也旨在防止网络罪犯和恶意黑客访问这些模型,利用它们发现漏洞并开发攻击手段。要获得TAC的访问权限,网络安全研究人员必须提交身份证明并接受OpenAI的审查。
目前,尚不完全清楚这些研究人员的TAC访问权限为何被撤销,也不清楚有多少人遇到了这一问题。
TechCrunch采访了五位表示遇到此问题的研究人员。其中一位研究人员称,OpenAI发送了一封电子邮件,表示他们对Daybreak Blue(TAC的最新审查层级)的访问权限被撤销,“原因是影响有限数量用户的技术问题”。
该研究人员向TechCrunch分享的消息中写道:“这是我们这边的问题,并非我们希望提供的用户体验。”在OpenAI论坛的一个帖子中,一位研究人员写道,在联系官方支持后,公司也提到了“最近的技术问题”导致部分用户无法访问Daybreak Blue。
在这两条消息中,OpenAI都要求研究人员重新申请并完成验证流程。TechCrunch采访的所有研究人员都表示他们居住在美国和欧洲以外,这表明撤销可能仅限于某些地区。
OpenAI将TechCrunch引至一条推文,其中公司表示“有限用户对Daybreak Blue的访问权限不再有效,他们需要重新验证以维持访问”。
Daybreak Blue是面向个人研究人员的最新层级,据OpenAI称,它允许访问“前沿通用模型,包括GPT-5.6 Sol,并针对授权的防御性安全工作量身定制了保障措施”,该层级于8月10日推出。
“它是大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。”
与此同时,公司还推出了一个更高级别的层级,名为Daybreak Red,该层级提供专门用于网络安全研究的模型,允许经过审查的用户进行“授权的漏洞研究、漏洞利用验证和安全测试”。
近几个月来,防御性和进攻性安全研究人员都对Anthropic和OpenAI施加的护栏表示不满,认为这些护栏妨碍了他们开展合法工作。本文已更新OpenAI的评论。
本文为机器翻译辅以 AI 润色,仅供参考。原始事实以原文为准。