Несколько исследователей в сфере кибербезопасности сообщили, что OpenAI внезапно отключила им доступ к программе Trusted Access for Cyber, которая снимает часть ограничений при работе с ИИ-моделями для защитных задач. По данным TechCrunch, причиной, вероятно, стала внутренняя техническая ошибка компании.
В среду несколько пользователей написали на официальном форуме поддержки OpenAI и в X, что их доступ к TAC был отозван. При открытии страницы Cyber в ChatGPT они видели сообщение о том, что личность не удалось подтвердить или что аккаунт «в данный момент не подходит» для участия.
TAC — это специальная программа OpenAI для проверенных исследователей. Она даёт доступ к самым продвинутым моделям компании с меньшим числом ограничений для кибербезопасности, чем у обычных пользователей. У Anthropic есть схожая программа — Cyber Verification Program.
Идея TAC и CVP состоит в том, чтобы дать проверенным защитникам более мощные инструменты для поиска ошибок и уязвимостей и передачи таких находок компаниям, чтобы ускорить выпуск исправлений. Одновременно такие программы должны ограничивать доступ к моделям для киберпреступников и злоумышленников, которые могут использовать их для поиска уязвимостей и создания эксплойтов.
Для получения доступа к TAC исследователи должны предоставить удостоверение личности и пройти проверку со стороны OpenAI. Пока неясно, почему именно доступ был отозван и сколько пользователей столкнулись с этой проблемой.
TechCrunch поговорил с пятью исследователями, которые сообщили о таком сбое. Один из них рассказал, что OpenAI отправила письмо, где говорилось об отзыве доступа к Daybreak Blue — новому проверенному уровню TAC — «из-за технической проблемы, затронувшей ограниченное число пользователей».
«Это была проблема на нашей стороне, и это не тот опыт работы, который мы хотим предоставлять пользователям», — говорится в сообщении, которым исследователь поделился с TechCrunch.
В ветке форума OpenAI один из исследователей написал, что после обращения в поддержку компания также сослалась на «недавнюю техническую проблему», из-за которой часть пользователей потеряла доступ к Daybreak Blue.
В обоих случаях OpenAI попросила исследователей заново подать заявку и снова пройти процедуру проверки. Все пять собеседников TechCrunch сообщили, что живут за пределами США и Европы, что может указывать на связь отзывов доступа с отдельными регионами.
OpenAI не дала оперативный комментарий по поводу проблем с аккаунтами после запроса TechCrunch. По данным компании, Daybreak Blue — это новый уровень для частных исследователей, который открывает доступ к «передовым универсальным моделям, включая GPT‑5.6 Sol», с мерами защиты для разрешённой работы по защитной безопасности. OpenAI запустила этот уровень 10 августа.
Компания также заявляет, что Daybreak Blue рекомендован как стартовый вариант для большинства защитников. Он поддерживает поиск уязвимостей, проверку безопасности кода, анализ вредоносного ПО, реагирование на инциденты и проверку исправлений. Одновременно OpenAI представила более высокий уровень — Daybreak Red, который даёт доступ к моделям, созданным специально для исследований в кибербезопасности.
По описанию OpenAI, Daybreak Red позволяет проверенным пользователям проводить санкционированные исследования уязвимостей, проверку эксплойтов и тестирование безопасности. В последние месяцы как защитные, так и атакующие исследователи критиковали ограничения Anthropic и OpenAI, утверждая, что эти меры мешают законной исследовательской работе.
Источник: TechCrunch.






















