多名安全研究人员表示,OpenAI突然撤销了他们访问一项限制性网络安全研究项目的权限。该项目原本允许研究人员在较少限制的条件下使用OpenAI的AI工具开展网络安全研究。对此,OpenAI确认此次事件系技术错误所致。
周三,多名研究人员在OpenAI官方支持论坛及X平台上反映,他们对"网络可信访问计划"(Trusted Access for Cyber,简称TAC)的访问权限遭到撤销。当他们打开ChatGPT的网络安全页面时,系统提示无法验证其身份,或显示其账户"目前不符合资格"。
TAC是OpenAI推出的一项专项计划,旨在为经过审核的研究人员提供访问公司最先进AI模型的渠道,且相较于普通用户所能使用的模型,网络安全防护限制更少。Anthropic也设有类似计划,称为"网络核验计划"(Cyber Verification Program,简称CVP)。
TAC与CVP背后的核心理念,是让值得信赖的安全防御者获得更强大的模型,从而帮助他们向相关企业报告漏洞与安全缺陷,推动问题得到更快修复。这两项计划同时也旨在防止网络犯罪分子和恶意黑客访问上述模型,利用其发现漏洞、开发利用工具。
申请加入TAC的网络安全研究人员须提交身份证明并通过OpenAI的审核。
目前尚不完全清楚为何这些研究人员的TAC访问权限遭到撤销,也不清楚究竟有多少人受到影响。
TechCrunch采访了五名遭遇此问题的研究人员。其中一人表示,OpenAI发来邮件,称其访问TAC最新审核级别"Daybreak Blue"的权限已被撤销,原因是"一个影响少数用户的技术问题"。
"这是我们自身的问题,并非我们希望呈现给用户的体验,"邮件中如此写道,该研究人员将邮件内容分享给了TechCrunch。
在OpenAI论坛的一个帖子中,另一名研究人员写道,他们在联系官方客服后,OpenAI同样援引了"近期一项技术故障",指出部分用户因此失去了Daybreak Blue的访问权限。
在两封邮件中,OpenAI均要求研究人员重新申请并完成验证流程。
TechCrunch采访的所有研究人员均表示居住在美国和欧洲以外地区,这表明此次权限撤销事件可能仅限于特定地区。
OpenAI向TechCrunch提供了一条推文作为回应,称"少部分用户的Daybreak Blue访问权限已失效,需要重新验证以维持访问资格"。
根据OpenAI的介绍,Daybreak Blue于8月10日正式推出,是面向个人研究人员的最新级别,可访问"前沿通用模型,包括GPT-5.6 Sol,并配备专为授权防御性安全工作定制的安全措施"。OpenAI还表示,"这是大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应及补丁验证等工作"。
与此同时,OpenAI还推出了更高级别的"Daybreak Red",允许经过审核的用户访问专为网络安全研究设计的模型,支持"授权漏洞研究、漏洞利用验证及安全测试"。
近几个月来,从事防御性和进攻性安全研究的研究人员纷纷对Anthropic和OpenAI施加的使用限制表示不满,认为这些限制妨碍了他们开展合规的研究工作。
Q&A
Q1:TAC计划是什么?哪些人可以申请?
A:TAC(网络可信访问计划)是OpenAI推出的专项计划,为经过审核的网络安全研究人员提供访问其最先进AI模型的渠道,且限制比普通用户更少。申请者需提交身份证明并通过OpenAI的审核,主要面向从事漏洞发现、恶意软件分析、安全代码审查等防御性安全工作的专业人员。
Q2:OpenAI撤销Daybreak Blue访问权限的原因是什么?
A:根据OpenAI的说法,此次撤销是由技术错误引起的,影响了少数用户对Daybreak Blue的访问权限。OpenAI在发给受影响研究人员的邮件中承认"这是我们自身的问题",并要求相关用户重新申请并完成验证流程以恢复访问资格。
Q3:Daybreak Blue和Daybreak Red有什么区别?
A:Daybreak Blue是TAC计划面向个人研究人员的最新级别,可访问包括GPT-5.6 Sol在内的前沿通用模型,适用于漏洞发现、安全代码审查、恶意软件分析等防御性工作。Daybreak Red则是更高级别,提供专为网络安全研究设计的专用模型,支持授权漏洞研究、漏洞利用验证及安全测试等更深层的进攻性安全工作。
