OpenAI hebt den Zugang von Forschern zu einem begrenzten Cyberprogramm auf

Sicherheitsexperten berichten, dass OpenAI unerwartet den Zugang zu seinem eingeschränkten Cybersecurity-Forschungsprogramm widerrufen hat, das bestimmte Nutzungsbeschränkungen für Sicherheitstests aufhebt. Das Unternehmen hat seither bestätigt, dass die Widerrufe das Ergebnis eines technischen Fehlers waren.
Am Mittwoch meldeten mehrere Forscher auf den Support-Foren und auf X von OpenAI, dass sie den Zugang zum Trusted Access for Cyber (TAC)-Programm verloren haben. Nutzer berichteten, dass sie Fehlermeldungen sahen, die besagten, dass ihre Identität nicht verifiziert werden konnte oder dass ihre Konten „zum jetzigen Zeitpunkt nicht berechtigt“ waren, als sie auf die Cyber-Seite von ChatGPT zugriffen.
TAC ist ein exklusives Programm, das geprüften Forschern Zugang zu OpenAIs fortschrittlichsten KI-Modellen mit weniger Cybersicherheitsbeschränkungen gewährt, als sie der Allgemeinheit zur Verfügung stehen. Anthropic betreibt eine ähnliche Initiative namens Cyber Verification Program (CVP).
Sowohl TAC als auch CVP zielen darauf ab, vertrauenswürdigen Sicherheitsfachleuten überlegene Modelle zur Identifizierung und Meldung von Schwachstellen bereitzustellen, wodurch die Bereitstellung von Patches beschleunigt wird. Diese Programme zielen auch darauf ab, zu verhindern, dass böswillige Akteure diese Modelle ausnutzen, um Fehler zu entdecken oder Exploits gegen Organisationen zu entwickeln.
Der Zugang zu TAC erfordert, dass Cybersicherheitsforscher Identitätsdokumente einreichen und einen Prüfungsprozess bei OpenAI durchlaufen.
Es ist unklar, warum diese spezifischen Forscher den Zugang verloren haben oder wie viele Nutzer von diesem Problem betroffen sind.
TechCrunch konsultierte fünf Forscher, die das Problem erlebt haben. Ein Forscher teilte eine E-Mail von OpenAI mit, die besagte, dass der Zugang zu Daybreak Blue, der neuesten geprüften Stufe von TAC, „aufgrund eines technischen Problems, das eine begrenzte Anzahl von Nutzern betrifft“, widerrufen wurde.
„Dies war ein Problem auf unserer Seite und nicht die Benutzererfahrung, die wir liefern möchten“, hieß es in der Nachricht, wie der Forscher TechCrunch mitteilte.
In einer Diskussion auf OpenAIs Foren bemerkte ein anderer Forscher, dass der offizielle Support auf ein „kürzlich aufgetretenes technisches Problem“ verwies, das dazu führte, dass einige Nutzer nach Kontaktaufnahme mit dem Support den Zugang zu Daybreak Blue verloren.
Beide Nachrichten wiesen die Forscher an, sich erneut zu bewerben und den Verifizierungsprozess abzuschließen, um den Zugang wiederherzustellen.
Alle Forscher, mit denen TechCrunch sprach, leben außerhalb der USA und Europas, was darauf hindeutet, dass die Widerrufe möglicherweise geografisch begrenzt sind.
OpenAI verwies TechCrunch auf einen Tweet, der besagte, dass „der Zugang einer begrenzten Gruppe von Nutzern zu Daybreak Blue nicht mehr aktiv ist und sie sich erneut verifizieren müssen, um ihren Zugang aufrechtzuerhalten.“
Daybreak Blue, das am 10. August eingeführt wurde, ist die aktuelle Stufe für einzelne Forscher und bietet Zugang zu „Frontier-Allzweckmodellen, einschließlich GPT‑5.6 Sol, mit Schutzmaßnahmen, die auf autorisierte defensive Sicherheitsarbeit zugeschnitten sind“, so OpenAI. Das Unternehmen beschreibt es als den empfohlenen Ausgangspunkt für die meisten Verteidiger, der die Entdeckung von Schwachstellen, die Überprüfung von Code auf Sicherheit, Malware-Analyse, Incident Response und Patch-Validierung unterstützt.
Gleichzeitig führte OpenAI eine höhere Stufe namens Daybreak Red ein, die Zugang zu Modellen gewährt, die speziell für Cybersicherheitsforschung entwickelt wurden. Diese Stufe ermöglicht geprüften Nutzern die Durchführung von „autorisiertem Schwachstellenforschung, Exploit-Validierung und Sicherheitstests“.
In den letzten Monaten haben sowohl defensive als auch offensive Sicherheitsforscher die von Anthropic und OpenAI auferlegten Schutzmechanismen kritisiert und argumentierten, dass diese Einschränkungen legitime Sicherheitsarbeit behindern.
Ergänzt mit einer Stellungnahme von OpenAI.
Verwandter Artikel
OpenAI geht eine Partnerschaft mit Yubico ein, um die Sicherheit von GPT-5.6 durch Hardware-Passkeys zu verbessern
Jerrod Chong, CEO von Yubico | Bildquelle: YubicoDas kommende GPT-5.6 von OpenAI wird ab September hardwaregestützte Passkeys vorschreiben – ein Schritt, der laut Yubico-CEO Jerrod Chong bestätigt, da
KI-Sicherheitsrichtlinien behindern offensive Cybersicherheitsforscher
Seit Monaten haben KI-Leitunternehmen strenge Überprüfungsprotokolle und Sicherheitsvorkehrungen implementiert, um zu verhindern, dass böswillige Akteure ihre Modelle ausnutzen. Diese Einschränkungen behindern jedoch nun legitime Netzverteidiger und
OpenAI führt eine Initiative mit 100 Unterzeichnern für die Cyberabwehr an
Der Brief von OpenAI beginnt mit den Worten: „Wir haben nur ein begrenztes Zeitfenster, um die Cyberabwehr zu stärken.“ Bildquelle: Getty ImagesGroße Technologieunternehmen – darunter AWS, Google und
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

Sicherheitsexperten berichten, dass OpenAI unerwartet den Zugang zu seinem eingeschränkten Cybersecurity-Forschungsprogramm widerrufen hat, das bestimmte Nutzungsbeschränkungen für Sicherheitstests aufhebt. Das Unternehmen hat seither bestätigt, dass die Widerrufe das Ergebnis eines technischen Fehlers waren.
Am Mittwoch meldeten mehrere Forscher auf den Support-Foren und auf X von OpenAI, dass sie den Zugang zum Trusted Access for Cyber (TAC)-Programm verloren haben. Nutzer berichteten, dass sie Fehlermeldungen sahen, die besagten, dass ihre Identität nicht verifiziert werden konnte oder dass ihre Konten „zum jetzigen Zeitpunkt nicht berechtigt“ waren, als sie auf die Cyber-Seite von ChatGPT zugriffen.
TAC ist ein exklusives Programm, das geprüften Forschern Zugang zu OpenAIs fortschrittlichsten KI-Modellen mit weniger Cybersicherheitsbeschränkungen gewährt, als sie der Allgemeinheit zur Verfügung stehen. Anthropic betreibt eine ähnliche Initiative namens Cyber Verification Program (CVP).
Sowohl TAC als auch CVP zielen darauf ab, vertrauenswürdigen Sicherheitsfachleuten überlegene Modelle zur Identifizierung und Meldung von Schwachstellen bereitzustellen, wodurch die Bereitstellung von Patches beschleunigt wird. Diese Programme zielen auch darauf ab, zu verhindern, dass böswillige Akteure diese Modelle ausnutzen, um Fehler zu entdecken oder Exploits gegen Organisationen zu entwickeln.
Der Zugang zu TAC erfordert, dass Cybersicherheitsforscher Identitätsdokumente einreichen und einen Prüfungsprozess bei OpenAI durchlaufen.
Es ist unklar, warum diese spezifischen Forscher den Zugang verloren haben oder wie viele Nutzer von diesem Problem betroffen sind.
TechCrunch konsultierte fünf Forscher, die das Problem erlebt haben. Ein Forscher teilte eine E-Mail von OpenAI mit, die besagte, dass der Zugang zu Daybreak Blue, der neuesten geprüften Stufe von TAC, „aufgrund eines technischen Problems, das eine begrenzte Anzahl von Nutzern betrifft“, widerrufen wurde.
„Dies war ein Problem auf unserer Seite und nicht die Benutzererfahrung, die wir liefern möchten“, hieß es in der Nachricht, wie der Forscher TechCrunch mitteilte.
In einer Diskussion auf OpenAIs Foren bemerkte ein anderer Forscher, dass der offizielle Support auf ein „kürzlich aufgetretenes technisches Problem“ verwies, das dazu führte, dass einige Nutzer nach Kontaktaufnahme mit dem Support den Zugang zu Daybreak Blue verloren.
Beide Nachrichten wiesen die Forscher an, sich erneut zu bewerben und den Verifizierungsprozess abzuschließen, um den Zugang wiederherzustellen.
Alle Forscher, mit denen TechCrunch sprach, leben außerhalb der USA und Europas, was darauf hindeutet, dass die Widerrufe möglicherweise geografisch begrenzt sind.
OpenAI verwies TechCrunch auf einen Tweet, der besagte, dass „der Zugang einer begrenzten Gruppe von Nutzern zu Daybreak Blue nicht mehr aktiv ist und sie sich erneut verifizieren müssen, um ihren Zugang aufrechtzuerhalten.“
Daybreak Blue, das am 10. August eingeführt wurde, ist die aktuelle Stufe für einzelne Forscher und bietet Zugang zu „Frontier-Allzweckmodellen, einschließlich GPT‑5.6 Sol, mit Schutzmaßnahmen, die auf autorisierte defensive Sicherheitsarbeit zugeschnitten sind“, so OpenAI. Das Unternehmen beschreibt es als den empfohlenen Ausgangspunkt für die meisten Verteidiger, der die Entdeckung von Schwachstellen, die Überprüfung von Code auf Sicherheit, Malware-Analyse, Incident Response und Patch-Validierung unterstützt.
Gleichzeitig führte OpenAI eine höhere Stufe namens Daybreak Red ein, die Zugang zu Modellen gewährt, die speziell für Cybersicherheitsforschung entwickelt wurden. Diese Stufe ermöglicht geprüften Nutzern die Durchführung von „autorisiertem Schwachstellenforschung, Exploit-Validierung und Sicherheitstests“.
In den letzten Monaten haben sowohl defensive als auch offensive Sicherheitsforscher die von Anthropic und OpenAI auferlegten Schutzmechanismen kritisiert und argumentierten, dass diese Einschränkungen legitime Sicherheitsarbeit behindern.
Ergänzt mit einer Stellungnahme von OpenAI.
OpenAI geht eine Partnerschaft mit Yubico ein, um die Sicherheit von GPT-5.6 durch Hardware-Passkeys zu verbessern
Jerrod Chong, CEO von Yubico | Bildquelle: YubicoDas kommende GPT-5.6 von OpenAI wird ab September hardwaregestützte Passkeys vorschreiben – ein Schritt, der laut Yubico-CEO Jerrod Chong bestätigt, da
KI-Sicherheitsrichtlinien behindern offensive Cybersicherheitsforscher
Seit Monaten haben KI-Leitunternehmen strenge Überprüfungsprotokolle und Sicherheitsvorkehrungen implementiert, um zu verhindern, dass böswillige Akteure ihre Modelle ausnutzen. Diese Einschränkungen behindern jedoch nun legitime Netzverteidiger und
OpenAI führt eine Initiative mit 100 Unterzeichnern für die Cyberabwehr an
Der Brief von OpenAI beginnt mit den Worten: „Wir haben nur ein begrenztes Zeitfenster, um die Cyberabwehr zu stärken.“ Bildquelle: Getty ImagesGroße Technologieunternehmen – darunter AWS, Google und





Heim






