Cibersegurança

A OpenAI retira o acesso de pesquisadores ao seu programa limitado de cibersegurança devido a um erro técnico

Pesquisadores de cibersegurança informaram que a OpenAI cancelou repentinamente seu acesso ao programa Trusted Access for Cyber, antes de a empresa confirmar que o motivo foi um erro técnico que afetou um número limitado de usuários. Os afetados foram solicitados a verificar novamente suas identidades e a se candidatar outra vez para manter o acesso.

2026-08-19
4 min de leitura
12 visualizações
فريق تحرير certi.news
A OpenAI retira o acesso de pesquisadores ao seu programa limitado de cibersegurança devido a um erro técnico

Vários pesquisadores de cibersegurança relataram ter perdido repentinamente o acesso ao programa Trusted Access for Cyber (TAC) da OpenAI, um programa limitado que permite a pesquisadores submetidos a verificação usar os modelos da empresa com menos restrições do que as impostas aos usuários comuns ao realizar pesquisas de segurança. A OpenAI confirmou que os cancelamentos foram causados por um erro técnico de sua parte.

Os usuários afetados viram mensagens informando que não foi possível verificar suas identidades ou que suas contas não eram elegíveis no momento ao abrir a página Cyber no ChatGPT. Cinco pesquisadores ouvidos pela TechCrunch disseram ter enfrentado o problema, enquanto o número de afetados e o alcance geográfico da falha continuam incertos.

O que aconteceu com os usuários?

Uma mensagem enviada pela OpenAI a um dos pesquisadores explicou que o acesso ao nível Daybreak Blue foi cancelado devido a um problema técnico que afetou um número limitado de usuários. A empresa também indicou, em uma resposta em seu fórum oficial e em uma publicação na plataforma X, que o acesso a esse nível não estava mais ativo para alguns usuários e que eles precisavam passar novamente pela verificação para mantê-lo.

A OpenAI pediu aos pesquisadores afetados que se candidatassem novamente ao programa e concluíssem o processo de verificação de identidade. Todos os pesquisadores ouvidos pela TechCrunch disseram que moram fora dos Estados Unidos e da Europa, o que pode indicar que o problema está relacionado a determinadas regiões, mas a empresa não confirmou isso nem apresentou uma explicação final sobre o alcance geográfico dos cancelamentos.

O que o programa TAC oferece?

A adesão ao TAC exige o envio de documentos de identidade e uma avaliação pela OpenAI. O programa tem como objetivo oferecer a defensores confiáveis modelos mais capazes para ajudá-los a descobrir vulnerabilidades e comunicá-las às empresas, o que pode acelerar a correção das falhas. Em contrapartida, o mecanismo busca impedir que criminosos cibernéticos usem os mesmos modelos para desenvolver métodos de invasão ou explorar vulnerabilidades em empresas.

O Daybreak Blue é o mais recente nível destinado a pesquisadores individuais e foi lançado pela OpenAI em 10 de agosto. O nível oferece acesso a modelos gerais avançados, entre eles o GPT-5.6 Sol, com controles configurados para trabalhos autorizados de defesa cibernética, como descoberta de vulnerabilidades, revisão de código, análise de malware, resposta a incidentes e verificação de correções.

A empresa lançou simultaneamente um nível superior chamado Daybreak Red, que oferece modelos personalizados para pesquisas de cibersegurança, incluindo pesquisas autorizadas de vulnerabilidades, verificação de exploração e testes de segurança.

Por que essa falha é importante?

Esse tipo de programa depende da distinção entre o uso defensivo autorizado e o uso malicioso. Por isso, retirar o acesso por engano não afeta apenas contas individuais, mas também confunde pesquisadores que usam os modelos em processos de testes e comunicação de segurança. A exigência de que os usuários passem novamente pela verificação também mostra que o acesso a capacidades avançadas dos modelos em cibersegurança está condicionado à continuidade dos procedimentos de auditoria, mesmo depois de o pesquisador ser aceito no programa.

O episódio ocorre em meio a críticas de pesquisadores defensivos e ofensivos às restrições impostas pela OpenAI e pela Anthropic, pois eles afirmam que algumas limitações podem dificultar trabalhos legítimos de segurança. A Anthropic oferece um programa semelhante chamado Cyber Verification Program (CVP).

Fonte da notícia
TechCrunch AI
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias