Siber güvenlik

OpenAI teknik hata nedeniyle araştırmacıların sınırlı siber güvenlik programına erişimini iptal etti

Siber güvenlik araştırmacıları, OpenAI’nin Trusted Access for Cyber programına erişimlerini aniden iptal ettiğini bildirdi. Şirket daha sonra bunun sınırlı sayıda kullanıcıyı etkileyen teknik bir hatadan kaynaklandığını doğruladı. Etkilenen kişilerden erişimlerini korumak için kimliklerini yeniden doğrulamaları ve tekrar başvurmaları istendi.

2026-08-19
3 dk okuma
12 görüntülenme
فريق تحرير certi.news
OpenAI teknik hata nedeniyle araştırmacıların sınırlı siber güvenlik programına erişimini iptal etti

Birden fazla siber güvenlik araştırmacısı, OpenAI’ye bağlı Trusted Access for Cyber (TAC) programına erişimlerini aniden kaybettiklerini bildirdi. Bu sınırlı program, denetimden geçmiş araştırmacıların güvenlik araştırmaları yürütürken şirketin modellerini sıradan kullanıcılara uygulanan kısıtlamalardan daha azıyla kullanmasına olanak tanıyor. OpenAI, iptallerin kendi tarafındaki teknik bir hatadan kaynaklandığını doğruladı.

Etkilenen kullanıcılara, ChatGPT’de Cyber sayfasını açtıklarında kimliklerinin doğrulanamadığını veya hesaplarının şu anda uygun olmadığını belirten mesajlar gösterildi. TechCrunch’a konuşan beş araştırmacı sorunla karşılaştıklarını söyledi; ancak etkilenen kişilerin sayısı ve hatanın coğrafi kapsamı hâlâ belirsiz.

Kullanıcıların başına ne geldi?

OpenAI’nin araştırmacılardan birine gönderdiği mesajda, Daybreak Blue seviyesine erişimin sınırlı sayıda kullanıcıyı etkileyen teknik bir sorun nedeniyle iptal edildiği belirtildi. Şirket ayrıca resmî forumundaki bir yanıtında ve X platformunda yayımlanan bir gönderide, bazı kullanıcılar için bu seviyeye erişimin artık etkin olmadığını ve erişimi korumak için yeniden doğrulama yapmaları gerektiğini ifade etti.

OpenAI, etkilenen araştırmacılardan programa yeniden başvurmalarını ve kimlik doğrulama sürecini tamamlamalarını istedi. TechCrunch’ın görüştüğü tüm araştırmacılar, Amerika Birleşik Devletleri ve Avrupa dışında yaşadıklarını söyledi. Bu durum, sorunun belirli bölgelerle bağlantılı olabileceğine işaret edebilir; ancak şirket bunu doğrulamadı ve iptallerin coğrafi kapsamına ilişkin kesin bir açıklama sunmadı.

TAC programı ne sunuyor?

TAC’ye katılmak için kimlik belgeleri sunulması ve OpenAI tarafından bir değerlendirmeden geçilmesi gerekiyor. Program, güvenilir savunmacılara güvenlik açıklarını tespit etmelerine ve bunları şirketlere bildirmelerine yardımcı olacak daha yetenekli modeller sunmayı amaçlıyor; bu da kusurların giderilmesini hızlandırabilir. Buna karşılık bu mekanizma, siber suçluların aynı modelleri şirketlere yönelik saldırı yöntemleri geliştirmek veya güvenlik açıklarından yararlanmak için kullanmasını önlemeyi hedefliyor.

Daybreak Blue, bireysel araştırmacılara ayrılan en yeni seviye ve OpenAI tarafından 10 Ağustos’ta kullanıma sunuldu. Bu seviye, GPT-5.6 Sol da dâhil olmak üzere gelişmiş genel modellere; güvenlik açığı tespiti, kod incelemesi, kötü amaçlı yazılım analizi, olaylara müdahale ve yamaların doğrulanması gibi yetkilendirilmiş savunma güvenliği çalışmaları için yapılandırılmış kontrollerle erişim sağlıyor.

Şirket aynı zamanda Daybreak Red adlı daha yüksek bir seviyeyi kullanıma sundu. Bu seviye, yetkilendirilmiş güvenlik açığı araştırmaları, istismar doğrulaması ve güvenlik testleri de dâhil olmak üzere siber güvenlik araştırmaları için özelleştirilmiş modellere erişim sağlıyor.

Bu hata neden önemli?

Bu tür programlar, yetkilendirilmiş savunma amaçlı kullanım ile kötü amaçlı kullanım arasındaki ayrıma dayanıyor. Bu nedenle erişimin yanlışlıkla iptal edilmesi yalnızca bireysel hesapları etkilemekle kalmıyor, modelleri güvenlik testleri ve bildirim süreçlerinde kullanan araştırmacıların çalışmalarını da aksatıyor. Kullanıcılardan yeniden doğrulama istenmesi, araştırmacı programa kabul edildikten sonra bile siber güvenlik alanındaki gelişmiş model yeteneklerine erişimin denetim süreçlerinin devamlılığına bağlı olduğunu gösteriyor.

Olay, savunma ve saldırı odaklı araştırmacıların OpenAI ve Anthropic’in uyguladığı kontrollere yönelik eleştirilerinin sürdüğü bir dönemde yaşandı. Bu araştırmacılar, bazı kısıtlamaların meşru güvenlik çalışmalarını aksatabileceğini söylüyor. Anthropic de Cyber Verification Program (CVP) adıyla benzer bir program sunuyor.

Haber kaynağı
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör