OpenAI 因技术故障撤回部分安全员受限网络项目访问

安全研究人员在 OpenAI 官方论坛和 X 上反映,他们 Trusted Access for Cyber(TAC)项目的访问权限突然被撤销。打开 ChatGPT 的 Cyber 页面时,要么提示无法验证身份,要么显示账号“当前不符合资格”。OpenAI 随后承认这是自身技术问题,并在邮件中说“这是我们的问题,不是我们希望给用户的体验”。TechCrunch 采访了五名遇到此问题的研究员,他们全部居住在美国和欧洲以外,暗示撤销范围可能集中在某些区域。

TAC 是 OpenAI 面向经过审查的安全研究员提供的受限接入通道,核心是让这些用户使用护栏比普通版更少的高级 AI 模型。申请者需要提交身份证并通过审核。Anthropic 也有类似计划,叫 Cyber Verification Program。这类项目的目的,是让可信的防御方更快地查找并上报漏洞,同时避免大厂模型被恶意黑客拿去开发攻击武器。

这次被撤销的具体权限属于 TAC 下最新一档 Daybreak BlueOpenAI 在 8 月 10 日推出这一档,描述为可访问“前沿通用模型,包括 GPT-5.6 Sol”,同时配备专门配合“授权防御安全环境”的护栏,支持场景包括:漏洞发现、安全代码审查、恶意软件分析、应急响应和补丁验证。同一天它推出价格更一档的 Daybreak Red,用于授权的漏洞研究和恶意利用性验证。OpenAI 在公开回应中承认,少数用户 Daybreak Blue 权益不再激活,要恢复权限就得重新验证申请。

此事件的直接关注度还在继续:过去,无论是攻击方研究还是防御方安全人员,已经持续抱怨 Anthropic 和 OpenAI 的模型护栏会妨碍他们的正常研究。这次集体被撤,虽是技术事故,但也反映出受限接入机制在实际运行中仍存在不确定性。后续值得跟踪的关键问题是:重新验证恢复更流畅,还是会在申请流程和区域政策等层次上带来新的执行阻碍。

Researchers say OpenAI revoked their access to limited cyber program | TechCrunch

查看原文