OpenAI误撤销网络安全研究员访问权限 封面图
行业资讯

OpenAI误撤销网络安全研究员访问权限

Heooo 08月20日02时58分 15 阅读

「多名网络安全研究员反映,OpenAI突然撤销了其TAC计划(Daybreak Blue层级)的访问权限。OpenAI确认系技术错误,并要求受影响的用户重新申请验证。事件疑似影响非美欧地区用户,具体人数尚不明确。」

近日,多名网络安全研究员在OpenAI官方支持论坛及社交平台上反映,其参与OpenAI“可信网络访问”(Trusted Access for Cyber,简称TAC)计划的权限被突然撤销。当这些用户尝试打开ChatGPT的网络安全页面时,系统提示无法验证身份或显示“当前账户不符合资格”。OpenAI随后确认,这一问题源于其自身的系统故障,而非用户行为所致。

TAC是OpenAI面向经过严格审核的安全研究人员推出的特殊计划,旨在为防御方提供比普通用户更少限制的先进AI模型访问权限。通过该计划,研究人员可以利用GPT等模型进行漏洞挖掘、安全代码审查、恶意软件分析、事件响应及补丁验证等工作。Anthropic也提供了类似的Cyber Verification Program(CVP),两者核心理念一致:让可信的防御者借助更强的模型,更快地向企业报告漏洞,从而缩短修复周期,同时防止网络犯罪分子利用这些模型开发攻击工具。

要获得TAC访问权限,研究人员必须提交身份证明,并通过OpenAI的背景审查。然而,此次撤销事件中,受影响的研究人员表示并未收到明确的合理解释。TechCrunch采访了五位遭遇此问题的研究员,其中一位透露,OpenAI发送的邮件称其Daybreak Blue(TAC最新一级认证)访问权限被撤销,原因是“影响有限用户的技术问题”。邮件中写道:“这是我们这边的问题,并非我们希望提供的用户体验。”在OpenAI官方论坛的讨论帖中,也有用户表示联系官方支持后,对方同样引用了“近期技术问题”导致部分用户失去Daybreak Blue访问权限的说法。两处回应均建议用户重新申请并完成验证流程。

OpenAI误撤销网络安全研究员访问权限

值得注意的是,所有受访研究人员均表示他们居住在美国和欧洲以外。这暗示此次撤销事件可能具有地域局限性,仅影响了特定区域的用户。OpenAI在回应TechCrunch时,引用了一条推文,其中承认“有限用户对Daybreak Blue的访问权限不再有效,他们需要重新验证以维持访问”。

Daybreak Blue是OpenAI于近期推出的面向个人研究员的最高层级认证,可授予访问“前沿通用模型(包括GPT‑5.6 Sol)”的权限,并配有针对授权防御性安全工作定制的安全防护措施。OpenAI称其为“大多数防御者的推荐起点”,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。同时,OpenAI还推出了更高层级的Daybreak Red,但此次争议主要聚焦于Daybreak Blue的访问撤销问题。

目前,尚不清楚有多少研究人员受到了影响,也不清楚问题的根本原因究竟是什么。有分析认为,这可能与OpenAI近期更新身份验证系统有关,也可能是某些自动化风控策略误伤了合规用户。由于受影响者多为非欧美地区用户,也有猜测认为地区合规政策的变化可能触发了误判,但OpenAI并未对此做出进一步说明。

对于网络安全研究社区而言,这次事件无疑会引发对平台信任度的讨论。研究人员依赖这些专用访问通道进行日常漏洞挖掘工作,突然失去权限可能中断正在进行的研究,甚至影响某些漏洞的及时披露。OpenAI的快速承认与补救措施在一定程度上缓解了不满,但后续能否彻底修复并避免类似情况,仍需观察。

OpenAI误撤销网络安全研究员访问权限

从行业角度看,这类事件也反映出AI公司对安全敏感型访问控制的复杂性。既要确保模型不被滥用,又要为合法研究者提供顺畅的体验,平衡并不容易。OpenAI、Anthropic等公司推出的受控访问计划,本质上是在安全与可用性之间寻找最优解。此次技术失误虽属个例,但也为整个行业提供了警示:任何自动化的拒绝逻辑都应当经过充分测试,并建立有效的申诉与恢复机制,以保障关键用户的权益。

# OpenAI # TAC计划 # 网络安全

来源:Heooo AI工具导航