Несколько исследователей в области кибербезопасности сообщили о внезапной потере доступа к программе Trusted Access for Cyber (TAC) компании OpenAI — ограниченной программе, которая позволяет прошедшим проверку исследователям использовать модели компании с менее строгими ограничениями, чем те, что действуют для обычных пользователей при проведении исследований в области безопасности. OpenAI подтвердила, что отзыв доступа произошёл из-за технической ошибки с её стороны.
Пострадавшие пользователи видели сообщения о невозможности подтвердить их личности или о том, что их аккаунты в настоящее время не соответствуют требованиям, когда открывали страницу Cyber в ChatGPT. Пять исследователей, с которыми связалось издание TechCrunch, заявили, что столкнулись с этой проблемой, однако число затронутых пользователей и географический охват сбоя по-прежнему неясны.
Что произошло с пользователями?
В сообщении, отправленном OpenAI одному из исследователей, было объяснено, что доступ к уровню Daybreak Blue был отозван из-за технической проблемы, затронувшей ограниченное число пользователей. Компания также указала в ответе на своём официальном форуме и в публикации на платформе X, что доступ к этому уровню у некоторых пользователей больше не активен и что для его сохранения им необходимо повторно пройти проверку.
OpenAI попросила пострадавших исследователей повторно подать заявку на участие в программе и завершить процедуру подтверждения личности. Все исследователи, с которыми связалось TechCrunch, заявили, что находятся за пределами США и Европы, что может указывать на связь проблемы с определёнными регионами, однако компания этого не подтвердила и не предоставила окончательного объяснения географического охвата отзывов доступа.
Что предлагает программа TAC?
Для участия в TAC необходимо предоставить документы, удостоверяющие личность, и пройти оценку OpenAI. Программа призвана предоставить проверенным защитникам более мощные модели, чтобы помочь им обнаруживать уязвимости и сообщать о них компаниям, что может ускорить устранение недостатков. В то же время этот механизм призван не допустить использования тех же моделей киберпреступниками для разработки методов взлома или эксплуатации уязвимостей в компаниях.
Daybreak Blue — новейший уровень, предназначенный для отдельных исследователей; OpenAI запустила его 10 августа. Этот уровень предоставляет доступ к передовым универсальным моделям, включая GPT-5.6 Sol, с настройками, предназначенными для разрешённых защитных работ в сфере безопасности, таких как обнаружение уязвимостей, проверка кода, анализ вредоносного ПО, реагирование на инциденты и проверка исправлений.
Одновременно компания запустила более высокий уровень под названием Daybreak Red, который предоставляет специализированные модели для исследований в области кибербезопасности, включая разрешённые исследования уязвимостей, проверку эксплуатации и тестирование безопасности.
Почему эта ошибка важна?
Программы такого типа основаны на различении разрешённого защитного использования и вредоносного использования, поэтому ошибочный отзыв доступа влияет не только на отдельные аккаунты, но и создаёт проблемы для исследователей, использующих модели в рамках процедур тестирования и уведомления о проблемах безопасности. Требование к пользователям повторно проходить проверку также показывает, что доступ к расширенным возможностям моделей в сфере кибербезопасности связан с продолжением процедур проверки даже после принятия исследователя в программу.
Этот случай произошёл на фоне критики со стороны исследователей, занимающихся защитой и атакующими методами, в адрес ограничений, устанавливаемых OpenAI и Anthropic: по их словам, некоторые ограничения могут препятствовать законной работе в сфере безопасности. Anthropic предлагает аналогичную программу под названием Cyber Verification Program (CVP).