OpenAI、限定的サイバープログラムにおける研究者のアクセスを取り消す

セキュリティ専門家らは、OpenAI が制限付きのサイバーセキュリティ研究プログラムへのアクセスを予期せず取り消したと報告しており、このプログラムはセキュリティテストのために特定の使用制限を緩和するものである。その後、同社はこれらの取り消しが技術的なエラーの結果であったことを確認した。
水曜日、OpenAI のサポートフォーラムおよび X 上で複数の研究者が、サイバー向け信頼アクセス(TAC)プログラムへのアクセスを失ったと報告した。ユーザーらは、ChatGPT のサイバーページにアクセスする際に、本人確認ができない、またはアカウントが「現時点で資格がない」というエラーメッセージが表示されると報告している。
TAC は、一般公開されているものよりも緩やかなサイバーセキュリティ制限で、OpenAI の最先端 AI モデルへのアクセスを審査済みの研究者に付与する限定プログラムである。Anthropic も、サイバー検証プログラム(CVP)として知られる同様のイニシアチブを運営している。
TAC と CVP の両方は、信頼できるセキュリティ専門家により優れたモデルを提供し、脆弱性の特定と報告を促進することで、パッチの展開を加速することを目指している。これらのプログラムはまた、悪意のある行為者がこれらのモデルを利用して組織に対するバグの発見やエクスプロイトの開発を行うのを防ぐことも目的としている。
TAC へのアクセスには、サイバーセキュリティ研究者が身分証明書を提出し、OpenAI による審査プロセスを受ける必要がある。
これらの特定の研究者がアクセスを失った理由、またはこの問題に影響を受けたユーザー数がどの程度かは不明である。
TechCrunch は、この問題を経験した5人の研究者に相談した。1人の研究者は、OpenAI から送られた電子メールを共有し、TAC の最新の審査済みティアである Daybreak Blue へのアクセスが「限られた数のユーザーに影響を与える技術的な問題」により取り消されたと記載されていたことを明かした。
「これは私たちの側の問題であり、私たちが提供したいユーザー体験ではありません」と、その研究者は TechCrunch に共有したメッセージに記していた。
OpenAI のフォーラムでの議論において、別の研究者は、サポートに連絡した後、一部のユーザーが Daybreak Blue へのアクセスを失う原因となった「最近の技術的な問題」について、公式サポートが言及したと指摘した。
両方のメッセージは、研究者に対し、アクセスを回復するために再申請し、検証プロセスを完了するよう指示していた。
TechCrunch が話したすべての研究者は米国および欧州外に在住しており、これにより取り消しが地理的に限定されている可能性が示唆されている。
OpenAI は TechCrunch に対し、限られた数のユーザーの Daybreak Blue へのアクセスがアクティブではなくなり、アクセスを維持するには再検証が必要であることを示すツイートを参照するよう指示した。
8月10日に開始された Daybreak Blue は、個人研究者向けの現在のティアであり、「承認された防御的セキュリティ作業に合わせて調整された安全対策を備えた、GPT-5.6 Sol を含む最先端の汎用モデル」へのアクセスを提供すると、OpenAI は説明している。同社は、これはほとんどの防御者にとって推奨される開始点であり、脆弱性の発見、安全なコードレビュー、マルウェア分析、インシデント対応、およびパッチ検証をサポートすると説明している。
同時に、OpenAI は、サイバーセキュリティ研究用に特別に設計されたモデルへのアクセスを付与する、Daybreak Red と呼ばれるより高いティアを導入した。このティアにより、審査済みのユーザーは「承認された脆弱性研究、エクスプロイトの検証、およびセキュリティテスト」を実行できる。
最近の数ヶ月間、防御的および攻撃的なセキュリティ研究者の両方が、Anthropic および OpenAI によって課されたガードレールを批判しており、これらの制限が正当なセキュリティ作業を妨げていると主張している。
OpenAI のコメントを追記して更新。
関連記事
OpenAI、Yubicoと提携し、ハードウェアパスキーを通じてGPT-5.6のセキュリティを強化
YubicoのCEO、ジェロッド・チョン氏 | 画像提供:YubicoOpenAIが間もなくリリースするGPT-5.6では、9月からハードウェアベースのパスキーが必須となる。YubicoのCEO、ジェロッド・チョン氏は、この動きが同社の製品がアカウント乗っ取りに対する最善の防御策であることを裏付けるものだと述べている。OpenAIは「GPT-5.6」モデルファミリーをリリースし、最先端レベルのAI
AIのガードレールが攻撃的なサイバーセキュリティ研究者を抑制している
何ヶ月もの間、AIのリーダーたちは、悪意のある行為者が自らのモデルを悪用するのを防ぐために、厳格な審査プロトコルと安全ガードレールを実装してきました。しかし、これらの制限は現在、正当なネットワーク防衛者や攻撃的なサイバーセキュリティ研究者の活動を阻害しています。6月、米国政府はAnthropicの長年待ち望まれていたAIモデル「Mythos」と「Fable」に対する輸出規制を課しました。この決定は、サイバー攻撃を助長する際のモデルの安全対策が回避可能であるという報告に一部起因していました。こ
OpenAIが主導する100団体が署名したサイバー防衛推進の動き
OpenAIの書簡は、「サイバー防衛を強化できる時間は限られている」という文言で始まっている。写真提供:ゲッティイメージズAWS、Google、Microsoft を含む大手テクノロジー企業は、各国政府に対し防御ツールの資金提供を要請している一方、批判派はこのマニフェストを「自己利益のためのもの」と非難しているAIモデルがデジタルシステムに対する攻撃と防御の両面でますます高度化する中、100を超え
関連特集おすすめ
コメント (0)
0/500

セキュリティ専門家らは、OpenAI が制限付きのサイバーセキュリティ研究プログラムへのアクセスを予期せず取り消したと報告しており、このプログラムはセキュリティテストのために特定の使用制限を緩和するものである。その後、同社はこれらの取り消しが技術的なエラーの結果であったことを確認した。
水曜日、OpenAI のサポートフォーラムおよび X 上で複数の研究者が、サイバー向け信頼アクセス(TAC)プログラムへのアクセスを失ったと報告した。ユーザーらは、ChatGPT のサイバーページにアクセスする際に、本人確認ができない、またはアカウントが「現時点で資格がない」というエラーメッセージが表示されると報告している。
TAC は、一般公開されているものよりも緩やかなサイバーセキュリティ制限で、OpenAI の最先端 AI モデルへのアクセスを審査済みの研究者に付与する限定プログラムである。Anthropic も、サイバー検証プログラム(CVP)として知られる同様のイニシアチブを運営している。
TAC と CVP の両方は、信頼できるセキュリティ専門家により優れたモデルを提供し、脆弱性の特定と報告を促進することで、パッチの展開を加速することを目指している。これらのプログラムはまた、悪意のある行為者がこれらのモデルを利用して組織に対するバグの発見やエクスプロイトの開発を行うのを防ぐことも目的としている。
TAC へのアクセスには、サイバーセキュリティ研究者が身分証明書を提出し、OpenAI による審査プロセスを受ける必要がある。
これらの特定の研究者がアクセスを失った理由、またはこの問題に影響を受けたユーザー数がどの程度かは不明である。
TechCrunch は、この問題を経験した5人の研究者に相談した。1人の研究者は、OpenAI から送られた電子メールを共有し、TAC の最新の審査済みティアである Daybreak Blue へのアクセスが「限られた数のユーザーに影響を与える技術的な問題」により取り消されたと記載されていたことを明かした。
「これは私たちの側の問題であり、私たちが提供したいユーザー体験ではありません」と、その研究者は TechCrunch に共有したメッセージに記していた。
OpenAI のフォーラムでの議論において、別の研究者は、サポートに連絡した後、一部のユーザーが Daybreak Blue へのアクセスを失う原因となった「最近の技術的な問題」について、公式サポートが言及したと指摘した。
両方のメッセージは、研究者に対し、アクセスを回復するために再申請し、検証プロセスを完了するよう指示していた。
TechCrunch が話したすべての研究者は米国および欧州外に在住しており、これにより取り消しが地理的に限定されている可能性が示唆されている。
OpenAI は TechCrunch に対し、限られた数のユーザーの Daybreak Blue へのアクセスがアクティブではなくなり、アクセスを維持するには再検証が必要であることを示すツイートを参照するよう指示した。
8月10日に開始された Daybreak Blue は、個人研究者向けの現在のティアであり、「承認された防御的セキュリティ作業に合わせて調整された安全対策を備えた、GPT-5.6 Sol を含む最先端の汎用モデル」へのアクセスを提供すると、OpenAI は説明している。同社は、これはほとんどの防御者にとって推奨される開始点であり、脆弱性の発見、安全なコードレビュー、マルウェア分析、インシデント対応、およびパッチ検証をサポートすると説明している。
同時に、OpenAI は、サイバーセキュリティ研究用に特別に設計されたモデルへのアクセスを付与する、Daybreak Red と呼ばれるより高いティアを導入した。このティアにより、審査済みのユーザーは「承認された脆弱性研究、エクスプロイトの検証、およびセキュリティテスト」を実行できる。
最近の数ヶ月間、防御的および攻撃的なセキュリティ研究者の両方が、Anthropic および OpenAI によって課されたガードレールを批判しており、これらの制限が正当なセキュリティ作業を妨げていると主張している。
OpenAI のコメントを追記して更新。
OpenAI、Yubicoと提携し、ハードウェアパスキーを通じてGPT-5.6のセキュリティを強化
YubicoのCEO、ジェロッド・チョン氏 | 画像提供:YubicoOpenAIが間もなくリリースするGPT-5.6では、9月からハードウェアベースのパスキーが必須となる。YubicoのCEO、ジェロッド・チョン氏は、この動きが同社の製品がアカウント乗っ取りに対する最善の防御策であることを裏付けるものだと述べている。OpenAIは「GPT-5.6」モデルファミリーをリリースし、最先端レベルのAI
AIのガードレールが攻撃的なサイバーセキュリティ研究者を抑制している
何ヶ月もの間、AIのリーダーたちは、悪意のある行為者が自らのモデルを悪用するのを防ぐために、厳格な審査プロトコルと安全ガードレールを実装してきました。しかし、これらの制限は現在、正当なネットワーク防衛者や攻撃的なサイバーセキュリティ研究者の活動を阻害しています。6月、米国政府はAnthropicの長年待ち望まれていたAIモデル「Mythos」と「Fable」に対する輸出規制を課しました。この決定は、サイバー攻撃を助長する際のモデルの安全対策が回避可能であるという報告に一部起因していました。こ
OpenAIが主導する100団体が署名したサイバー防衛推進の動き
OpenAIの書簡は、「サイバー防衛を強化できる時間は限られている」という文言で始まっている。写真提供:ゲッティイメージズAWS、Google、Microsoft を含む大手テクノロジー企業は、各国政府に対し防御ツールの資金提供を要請している一方、批判派はこのマニフェストを「自己利益のためのもの」と非難しているAIモデルがデジタルシステムに対する攻撃と防御の両面でますます高度化する中、100を超え





家






