网络安全

OpenAI 因技术错误撤销研究人员对其受限网络安全计划的访问权限

网络安全研究人员称,OpenAI 突然取消了他们对 Trusted Access for Cyber 计划的访问权限。随后,该公司确认原因是影响少数用户的技术错误。受影响者被要求重新验证身份并再次申请,以维持访问权限。

2026-08-19
1 分钟阅读
12 浏览量
فريق تحرير certi.news
OpenAI 因技术错误撤销研究人员对其受限网络安全计划的访问权限

多名网络安全研究人员报告称,他们突然失去了对 OpenAI 旗下 Trusted Access for Cyber (TAC) 计划的访问权限。该计划规模有限,允许经过审查的研究人员在开展安全研究时使用该公司的模型,其限制少于普通用户所面临的限制。OpenAI 确认,此次撤销源于公司方面的技术错误。

受影响用户在打开 ChatGPT 中的 Cyber 页面时,看到无法验证身份或其账户目前不符合资格等提示。接受 TechCrunch 采访的五名研究人员表示,他们遇到了这一问题,但受影响人数及故障的地理范围仍不清楚。

用户发生了什么?

OpenAI 发给一名研究人员的消息解释称,由于一个影响少数用户的技术问题,对 Daybreak Blue 级别的访问权限已被撤销。该公司还在其官方论坛的回复以及 X 平台上的帖子中表示,部分用户对这一级别的访问权限已不再处于激活状态,他们必须重新验证才能保留该权限。

OpenAI 要求受影响的研究人员重新申请该计划并完成身份验证流程。接受 TechCrunch 采访的所有研究人员都表示,他们居住在美国和欧洲以外地区,这可能表明问题与特定地区有关,但该公司尚未证实这一点,也未对撤销的地理范围作出最终解释。

TAC 计划提供什么?

加入 TAC 需要提交身份证明文件并接受 OpenAI 的评估。该计划旨在向可信的防御人员提供能力更强的模型,帮助他们发现漏洞并向企业报告,从而可能加快缺陷修复。与此同时,这一机制也旨在防止网络犯罪分子使用相同模型开发入侵方法或利用企业中的漏洞。

Daybreak Blue 是面向个人研究人员的最新级别,由 OpenAI 于 8 月 10 日推出。该级别提供对先进通用模型的访问权限,其中包括 GPT-5.6 Sol,并配有针对获授权安全防御工作的控制措施,例如漏洞发现、代码审查、恶意软件分析、事件响应以及补丁验证。

该公司同时推出了名为 Daybreak Red 的更高级别,为网络安全研究提供定制模型,包括获授权的漏洞研究、漏洞利用验证和安全测试。

为什么这一故障很重要?

此类计划依赖于区分获授权的防御性使用与恶意使用。因此,错误撤销访问权限不仅会影响个人账户,还会使那些在安全测试和报告流程中使用模型的研究人员陷入困惑。此外,要求用户重新验证也表明,即使研究人员已获准加入该计划,对网络安全领域先进模型能力的访问仍与持续的审查程序相关。

此次事件发生之际,防御性和攻击性研究人员正批评 OpenAI 和 Anthropic 实施的控制措施;这些研究人员表示,部分限制可能会妨碍合法的安全工作。Anthropic 提供了一个名为 Cyber Verification Program (CVP) 的类似计划。

新闻来源
TechCrunch AI
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻