Sakhanda Wire
NVDA $217.56 -0.99% MSFT $484.31 +0.56% GOOGL $344.72 +0.15% META $546.03 +0.43% AMZN $265.84 +2.46%
← До новин

Дослідники заявили, що OpenAI відкликала їхній доступ до обмеженої кіберпрограми

Кілька дослідників у сфері безпеки заявили, що OpenAI раптово відкликала їхній доступ до програми з обмеженим доступом, яка скасовує деякі обмеження на використання її інструментів ШІ для досліджень у сфері кібербезпеки. В OpenAI підтвердили, що проблема виникла через помилку.

У середу кілька дослідників на офіційних форумах підтримки OpenAI та в X повідомили, що їм відкликали доступ до програми Trusted Access for Cyber (TAC). За словами цих людей, коли вони відкривали сторінку Cyber у ChatGPT, з’являлося повідомлення про те, що їхню особу не вдалося підтвердити або що їхній обліковий запис «наразі не відповідає вимогам». 

TAC — це спеціальна програма, у межах якої OpenAI надає перевіреним дослідникам доступ до найсучасніших моделей ШІ компанії з меншою кількістю обмежень кібербезпеки, ніж у моделей, доступних звичайним користувачам. Anthropic пропонує подібну програму під назвою Cyber Verification Program, або CVP.

Ідея TAC і CVP полягає в тому, щоб надати надійним фахівцям із захисту кращі моделі, аби вони могли повідомляти компаніям про помилки та вразливості, що має допомогти швидше усувати недоліки. Також програми покликані не допустити доступу кіберзлочинців і зловмисних хакерів до цих моделей, щоб ті не використовували їх для пошуку помилок і розробки експлойтів для злому компаній. 

Щоб отримати доступ до TAC, дослідники у сфері кібербезпеки мають надати посвідчення особи та пройти перевірку OpenAI. 

На цьому етапі не зовсім зрозуміло, чому цим дослідникам відкликають доступ до TAC і скільки людей зіткнулися з цією проблемою. 

TechCrunch поспілкувався з п’ятьма дослідниками, які заявили, що зіткнулися з цією проблемою. Один із дослідників розповів, що OpenAI надіслала електронного листа, у якому повідомила: доступ до Daybreak Blue, останнього перевіреного рівня TAC, було відкликано «через технічну проблему, яка зачепила обмежену кількість користувачів». 

«Це була проблема з нашого боку, і це не той досвід користувачів, який ми прагнемо забезпечити», — йшлося в повідомленні, яким дослідник поділився з TechCrunch.

У гілці на форумах OpenAI дослідник написав, що після звернення до офіційної служби підтримки компанія також послалася на «недавню технічну проблему», через яку деякі користувачі втратили доступ до Daybreak Blue.

В обох повідомленнях OpenAI попросила дослідників подати заявки повторно та пройти процес перевірки.  

Усі дослідники, з якими поспілкувався TechCrunch, заявили, що живуть за межами США та Європи, що може свідчити про обмеження відкликання доступу окремими регіонами.

OpenAI переадресувала TechCrunch до допису, у якому компанія заявила, що доступ «обмеженої кількості користувачів до Daybreak Blue більше не активний, і їм потрібно повторно пройти перевірку, щоб зберегти доступ».

Daybreak Blue — це найновіший рівень для індивідуальних дослідників, який надає доступ до «передових універсальних моделей, зокрема GPT‑5.6 Sol, із засобами захисту, адаптованими для авторизованої роботи із захисту безпеки», згідно з OpenAI, яка запустила його 10 серпня. «Це рекомендований початковий рівень для більшості фахівців із захисту, який підтримує пошук вразливостей, безпечний аналіз коду, аналіз шкідливого програмного забезпечення, реагування на інциденти та перевірку виправлень». 

Водночас компанія також представила вищий рівень під назвою Daybreak Red, який надає доступ до моделей, спеціально створених для досліджень у сфері кібербезпеки. Вони дають перевіреним користувачам змогу проводити «авторизовані дослідження вразливостей, перевірку експлойтів і тестування безпеки».

Останніми місяцями дослідники як захисної, так і наступальної безпеки скаржилися на обмеження, запроваджені Anthropic та OpenAI, стверджуючи, що вони заважають виконувати легітимну роботу.

Оновлено коментарем OpenAI.

Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.

Вперше опубліковано виданням TechCrunch

Читати оригінал на TechCrunch ↗

Текст і зображення належать TechCrunch і наводяться тут із зазначенням авторства та посиланням на оригінальну публікацію.

← До новин

Ще новини

Усі останні новини