Изследователи заявиха, че OpenAI е отнела достъпа им до ограничена киберпрограма
Няколко изследователи по сигурността заявиха, че OpenAI внезапно е отнела достъпа им до програма с ограничен достъп, която премахва някои ограничения при използването на нейните инструменти с изкуствен интелект за изследвания в областта на киберсигурността. OpenAI потвърди, че проблемът е бил причинен от грешка.
В сряда множество изследователи съобщиха в официалните форуми за поддръжка на OpenAI и в X, че достъпът им до програмата Trusted Access for Cyber (TAC) е бил отнет. Те заявиха, че когато са отворили страницата Cyber на ChatGPT, се е появило съобщение, че самоличността им не може да бъде потвърдена или че профилът им „в момента не отговаря на условията.“
TAC е специална програма, чрез която OpenAI предоставя на проверени изследователи достъп до най-напредналите модели на компанията с по-малко ограничения за киберсигурност от тези при моделите, достъпни за обикновените потребители. Anthropic предлага подобна програма, наречена Cyber Verification Program, или CVP.
Идеята зад TAC и CVP е да предоставят на доверени специалисти по защита по-добри модели, за да могат те да докладват за грешки и уязвимости на компаниите с цел отстраняването на пропуските да става по-бързо. Целта е също така да се предотврати достъпът на киберпрестъпници и злонамерени хакери до тези модели и използването им за откриване на грешки и разработване на експлойти за хакване на компании.
За да получат достъп до TAC, изследователите в областта на киберсигурността трябва да представят документ за самоличност и да преминат проверка от OpenAI.
На този етап не е напълно ясно защо достъпът на тези изследователи до TAC е бил отнет, нито колко души са засегнати от проблема.
TechCrunch разговаря с петима изследователи, които заявиха, че са се сблъскали с този проблем. Един изследовател каза, че OpenAI му е изпратила имейл, в който се посочва, че достъпът му до Daybreak Blue, най-новото проверено ниво на TAC, е бил отнет „поради технически проблем, засягащ ограничен брой потребители.“
„Това беше проблем от наша страна, а не потребителското изживяване, което искаме да предоставяме“, се казваше в съобщението, което изследователят сподели с TechCrunch.
В дискусия във форумите на OpenAI изследовател написа, че след като се е свързал с официалната поддръжка, компанията също е посочила „скорошен технически проблем“, довел до загуба на достъп до Daybreak Blue от страна на някои потребители.
И в двете съобщения OpenAI е поискала от изследователите да кандидатстват отново и да завършат процеса на проверка.
Всички изследователи, с които TechCrunch разговаря, заявиха, че живеят извън САЩ и Европа, което предполага, че отнемането на достъпа може да е ограничено до определени региони.
OpenAI насочи TechCrunch към публикация, в която компанията заяви, че достъпът на „ограничен брой потребители до Daybreak Blue вече не е активен и те ще трябва да преминат повторна проверка, за да запазят достъпа си.“
Daybreak Blue е най-новото ниво за индивидуални изследователи, което предоставя достъп до „универсални модели от най-висок клас, включително GPT‑5.6 Sol, с мерки за сигурност, адаптирани за разрешена работа по отбранителна сигурност“, според OpenAI, която го представи на 10 август. „Това е препоръчителната отправна точка за повечето специалисти по защита, като поддържа откриване на уязвимости, сигурен преглед на код, анализ на зловреден софтуер, реагиране при инциденти и проверка на корекции.“
Същевременно компанията представи и по-високо ниво, наречено Daybreak Red, което предоставя достъп до модели, създадени специално за изследвания в областта на киберсигурността и позволяващи на проверените потребители да извършват „разрешени изследвания на уязвимости, валидиране на експлойти и тестване на сигурността.“
През последните месеци както изследователи на защитата, така и специалисти по офанзивна сигурност се оплакаха от ограниченията за сигурност, налагани от Anthropic и OpenAI, като заявиха, че те им пречат да извършват легитимна работа.
Актуализирано с коментар от OpenAI.
Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.