OpenAI révoque l'accès des chercheurs au programme cyber limité

Les experts en sécurité signalent qu’OpenAI a révoqué de manière inattendue l’accès à son programme de recherche en cybersécurité restreint, qui assouplit certaines limites d’utilisation pour les tests de sécurité. L’entreprise a depuis confirmé que ces révolutions étaient le résultat d’une erreur technique.
Mercredi, plusieurs chercheurs sur les forums de support d’OpenAI et sur X ont signalé avoir perdu l’accès au programme Trusted Access for Cyber (TAC). Les utilisateurs ont rapporté voir des messages d’erreur indiquant que leur identité ne pouvait pas être vérifiée ou que leurs comptes étaient « inéligibles pour le moment » lors de l’accès à la page Cyber de ChatGPT.
Le TAC est un programme exclusif accordant aux chercheurs vérifiés l’accès aux modèles d’IA les plus avancés d’OpenAI, avec moins de restrictions en matière de cybersécurité que celles disponibles pour le grand public. Anthropic exploite une initiative similaire connue sous le nom de Cyber Verification Program (CVP).
Tant le TAC que le CVP visent à fournir aux professionnels de la sécurité de confiance des modèles supérieurs pour identifier et signaler les vulnérabilités, accélérant ainsi le déploiement des correctifs. Ces programmes cherchent également à empêcher les acteurs malveillants d’exploiter ces modèles pour découvrir des bugs ou développer des exploits contre des organisations.
L’accès au TAC nécessite que les chercheurs en cybersécurité soumettent des documents d’identification et subissent un processus de vérification par OpenAI.
Il reste unclear pourquoi ces chercheurs spécifiques ont perdu l’accès ou combien d’utilisateurs sont affectés par ce problème.
TechCrunch a consulté cinq chercheurs ayant rencontré le problème. Un chercheur a partagé un e-mail d’OpenAI indiquant que l’accès à Daybreak Blue, le dernier niveau vérifié du TAC, a été révoqué « en raison d’un problème technique affectant un nombre limité d’utilisateurs ».
« Il s’agissait d’un problème de notre côté, et non de l’expérience utilisateur que nous souhaitons offrir », indiquait le message, tel que partagé par le chercheur avec TechCrunch.
Dans une discussion sur les forums d’OpenAI, un autre chercheur a noté que le support officiel citait un « problème technique récent » causant la perte d’accès au Daybreak Blue pour certains utilisateurs après avoir contacté le support.
Les deux messages ont instruit les chercheurs de se réinscrire et de compléter le processus de vérification pour restaurer l’accès.
Tous les chercheurs avec qui TechCrunch a parlé résident aux États-Unis et en Europe, suggérant que les révocations peuvent être géographiquement limitées.
OpenAI a dirigé TechCrunch vers un tweet indiquant que « l’accès d’un ensemble limité d’utilisateurs au Daybreak Blue n’est plus actif et ils devront se réinscrire pour maintenir leur accès ».
Daybreak Blue, lancé le 10 août, est le niveau actuel pour les chercheurs individuels, fournissant l’accès à des « modèles généraux de pointe, y compris GPT‑5.6 Sol, avec des garde-fous adaptés au travail de sécurité défensive autorisé », selon OpenAI. L’entreprise le décrit comme le point de départ recommandé pour la plupart des défenseurs, soutenant la découverte de vulnérabilités, l’examen sécurisé du code, l’analyse des logiciels malveillants, la réponse aux incidents et la validation des correctifs.
Simultanément, OpenAI a introduit un niveau supérieur appelé Daybreak Red, qui accorde l’accès à des modèles spécifiquement conçus pour la recherche en cybersécurité. Ce niveau permet aux utilisateurs vérifiés de mener des « recherches autorisées sur les vulnérabilités, la validation des exploits et les tests de sécurité ».
Ces derniers mois, tant les chercheurs en sécurité défensive qu’offensive ont critiqué les garde-fous imposés par Anthropic et OpenAI, arguant que ces restrictions entravent le travail légitime de sécurité.
Mis à jour avec le commentaire d’OpenAI.
Article connexe
OpenAI s'associe à Yubico pour renforcer la sécurité de GPT-5.6 grâce à des clés d'accès matérielles
Jerrod Chong, PDG de Yubico | Crédit photo : YubicoLa prochaine version GPT-5.6 d’OpenAI imposera l’utilisation de clés d’accès sécurisées par matériel à partir de septembre, une décision qui, selon J
Les garde-fous de l’IA étouffent les chercheurs en cybersécurité offensive
Pendant des mois, les dirigeants de l’IA ont mis en œuvre des protocoles de vérification stricts et des garde-fous de sécurité pour empêcher les acteurs malveillants d’exploiter leurs modèles. Cependant, ces restrictions entravent désormais les défen
OpenAI mène une initiative réunissant 100 signataires en faveur de la cyberdéfense
La lettre d’OpenAI commence par ces mots : « Nous disposons d’un délai limité pour renforcer nos cyberdéfenses ». Crédit : Getty ImagesLes grandes entreprises technologiques – notamment AWS, Google et
Recommandations de sujets spéciaux liés
commentaires (0)

Les experts en sécurité signalent qu’OpenAI a révoqué de manière inattendue l’accès à son programme de recherche en cybersécurité restreint, qui assouplit certaines limites d’utilisation pour les tests de sécurité. L’entreprise a depuis confirmé que ces révolutions étaient le résultat d’une erreur technique.
Mercredi, plusieurs chercheurs sur les forums de support d’OpenAI et sur X ont signalé avoir perdu l’accès au programme Trusted Access for Cyber (TAC). Les utilisateurs ont rapporté voir des messages d’erreur indiquant que leur identité ne pouvait pas être vérifiée ou que leurs comptes étaient « inéligibles pour le moment » lors de l’accès à la page Cyber de ChatGPT.
Le TAC est un programme exclusif accordant aux chercheurs vérifiés l’accès aux modèles d’IA les plus avancés d’OpenAI, avec moins de restrictions en matière de cybersécurité que celles disponibles pour le grand public. Anthropic exploite une initiative similaire connue sous le nom de Cyber Verification Program (CVP).
Tant le TAC que le CVP visent à fournir aux professionnels de la sécurité de confiance des modèles supérieurs pour identifier et signaler les vulnérabilités, accélérant ainsi le déploiement des correctifs. Ces programmes cherchent également à empêcher les acteurs malveillants d’exploiter ces modèles pour découvrir des bugs ou développer des exploits contre des organisations.
L’accès au TAC nécessite que les chercheurs en cybersécurité soumettent des documents d’identification et subissent un processus de vérification par OpenAI.
Il reste unclear pourquoi ces chercheurs spécifiques ont perdu l’accès ou combien d’utilisateurs sont affectés par ce problème.
TechCrunch a consulté cinq chercheurs ayant rencontré le problème. Un chercheur a partagé un e-mail d’OpenAI indiquant que l’accès à Daybreak Blue, le dernier niveau vérifié du TAC, a été révoqué « en raison d’un problème technique affectant un nombre limité d’utilisateurs ».
« Il s’agissait d’un problème de notre côté, et non de l’expérience utilisateur que nous souhaitons offrir », indiquait le message, tel que partagé par le chercheur avec TechCrunch.
Dans une discussion sur les forums d’OpenAI, un autre chercheur a noté que le support officiel citait un « problème technique récent » causant la perte d’accès au Daybreak Blue pour certains utilisateurs après avoir contacté le support.
Les deux messages ont instruit les chercheurs de se réinscrire et de compléter le processus de vérification pour restaurer l’accès.
Tous les chercheurs avec qui TechCrunch a parlé résident aux États-Unis et en Europe, suggérant que les révocations peuvent être géographiquement limitées.
OpenAI a dirigé TechCrunch vers un tweet indiquant que « l’accès d’un ensemble limité d’utilisateurs au Daybreak Blue n’est plus actif et ils devront se réinscrire pour maintenir leur accès ».
Daybreak Blue, lancé le 10 août, est le niveau actuel pour les chercheurs individuels, fournissant l’accès à des « modèles généraux de pointe, y compris GPT‑5.6 Sol, avec des garde-fous adaptés au travail de sécurité défensive autorisé », selon OpenAI. L’entreprise le décrit comme le point de départ recommandé pour la plupart des défenseurs, soutenant la découverte de vulnérabilités, l’examen sécurisé du code, l’analyse des logiciels malveillants, la réponse aux incidents et la validation des correctifs.
Simultanément, OpenAI a introduit un niveau supérieur appelé Daybreak Red, qui accorde l’accès à des modèles spécifiquement conçus pour la recherche en cybersécurité. Ce niveau permet aux utilisateurs vérifiés de mener des « recherches autorisées sur les vulnérabilités, la validation des exploits et les tests de sécurité ».
Ces derniers mois, tant les chercheurs en sécurité défensive qu’offensive ont critiqué les garde-fous imposés par Anthropic et OpenAI, arguant que ces restrictions entravent le travail légitime de sécurité.
Mis à jour avec le commentaire d’OpenAI.
OpenAI s'associe à Yubico pour renforcer la sécurité de GPT-5.6 grâce à des clés d'accès matérielles
Jerrod Chong, PDG de Yubico | Crédit photo : YubicoLa prochaine version GPT-5.6 d’OpenAI imposera l’utilisation de clés d’accès sécurisées par matériel à partir de septembre, une décision qui, selon J
Les garde-fous de l’IA étouffent les chercheurs en cybersécurité offensive
Pendant des mois, les dirigeants de l’IA ont mis en œuvre des protocoles de vérification stricts et des garde-fous de sécurité pour empêcher les acteurs malveillants d’exploiter leurs modèles. Cependant, ces restrictions entravent désormais les défen
OpenAI mène une initiative réunissant 100 signataires en faveur de la cyberdéfense
La lettre d’OpenAI commence par ces mots : « Nous disposons d’un délai limité pour renforcer nos cyberdéfenses ». Crédit : Getty ImagesLes grandes entreprises technologiques – notamment AWS, Google et





Maison






