精选TechCrunch AI新闻
研究人员称OpenAI撤销了其有限网络安全项目的访问权限
OpenAI因技术问题错误撤销了部分网络安全研究人员对其“可信网络访问”(TAC)项目的访问权限,该项目为经过审查的研究人员提供限制较少的AI模型以协助漏洞报告。受影响的用户多为美国及欧洲以外地区,OpenAI已要求他们重新验证以恢复访问。
几 名安全研究人员表示,OpenAI 突然撤销了他们对一个有限访问项目的访问权限,该项目原本允许他们在网络安全研究中使用其 AI 工具时享受部分限制的放宽。OpenAI 确认,该问题是由一个错误导致的。
周三,多名研究人员在 OpenAI 官方支持论坛和 X 上报告称,他们访问“网络安全可信访问”(TAC)项目的权限被撤销。这些人表示,当他们打开 ChatGPT 的 Cyber 页面时,出现了一条消息,称无法验证其身份,或他们的账户“目前不符合资格”。
TAC 是一个特殊项目,OpenAI 通过该项目向经过审查的研究人员提供其最先进的 AI 模型,且相比普通用户可访问的模型,这些模型的安全护栏更少。Anthropic 也提供类似的项目,名为“网络验证项目”(CVP)。
TAC 和 CVP 的核心理念是,为可信的防御方提供更好的模型,以便他们能向公司报告漏洞和弱点,从而加快修复缺陷的速度。其目标还在于防止网络罪犯和恶意黑客访问这些模型,并利用它们寻找漏洞、开发攻击手段来入侵公司。
要获得 TAC 的访问权限,网络安全研究人员必须提交身份证明,并通过 OpenAI 的审查。
目前,尚不完全清楚这些研究人员的 TAC 访问权限为何被撤销,也不清楚有多少人遇到了这一问题。
TechCrunch 采访了五名表示遇到此问题的研究人员。其中一名研究人员表示,OpenAI 发送了一封电子邮件,称他们对 Daybreak Blue(TAC 最新审查层级)的访问权限被撤销,“原因是影响少数用户的技术问题”。
“这是我们这边的问题,并非我们希望提供的用户体验,”该研究人员分享给 TechCrunch 的消息中写道。
在 OpenAI 论坛的一个帖子中,一名研究人员写道,在他们联系官方支持后,该公司也提到了“近期的技术问题”,导致部分用户失去了对 Daybreak Blue 的访问权限。
在这两条消息中,OpenAI 都要求研究人员重新申请并完成验证流程。
所有接受 TechCrunch 采访的研究人员均表示,他们居住在美国和欧洲以外地区,这表明撤销访问权限可能仅限于某些地区。
OpenAI 将 TechCrunch 引至一条推文,该公司在推文中表示,“少数用户对 Daybreak Blue 的访问权限已不再有效,他们需要重新验证以维持访问权限。”
Daybreak Blue 是针对个人研究人员的最高层级,据 OpenAI 称,该层级允许访问“前沿通用模型,包括 GPT-5.6 Sol,并配有针对授权防御性安全工作定制的安全措施。”该公司于 8 月 10 日推出了该层级。“这是大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。”
与此同时,该公司还推出了更高层级 Daybreak Red,该层级允许访问专为网络安全研究打造的模型,使经过审查的用户能够进行“授权的漏洞研究、漏洞利用验证和安全测试”。
近几个月来,防御性和攻击性安全研究人员都对 Anthropic 和 OpenAI 施加的安全护栏表示不满,认为这些护栏阻碍了他们开展合法工作。
本文已更新,补充了 OpenAI 的评论。