OpenAI, 제한된 사이버 프로그램에 대한 연구원들의 접근 권한을 박탈

보안 전문가들은 OpenAI가 보안 테스트를 위해 일부 사용 제한을 완화하는 제한된 사이버보안 연구 프로그램에 대한 접근을 예기치 않게 박탈했다고 보고했습니다. 이후 해당 회사는 이러한 박탈이 기술적 오류의 결과였음을 확인했습니다.
수요일, OpenAI 지원 포럼과 X(구 트위터)의 여러 연구자들이 사이버에 대한 신뢰할 수 있는 접근(TAC) 프로그램에 대한 접근 권한을 상실했다고 보고했습니다. 사용자들이 ChatGPT의 사이버 페이지에 접속할 때 신원 확인이 불가능하거나 계정이 “현재 자격이 없음”이라는 오류 메시지를 보게 되었다고 밝혔습니다.
TAC는 검증된 연구자들에게 일반 대중에게 제공되는 것보다 덜 엄격한 사이버보안 제한으로 OpenAI의 가장 고급 AI 모델에 접근할 수 있는 독점 프로그램입니다. Anthropic도 유사한 사이버 검증 프로그램(CVP)이라는 유사한 이니셔티브를 운영하고 있습니다.
TAC와 CVP 모두 신뢰할 수 있는 보안 전문가들에게 우수한 모델을 제공하여 취약점을 식별하고 보고함으로써 패치 배포를 가속화하는 것을 목표로 합니다. 이러한 프로그램은 또한 악의적인 행위자들이 이러한 모델을 사용하여 조직에 대한 버그를 발견하거나 익스플로잇을 개발하는 것을 방지하려는 목적도 가지고 있습니다.
TAC에 접근하려면 사이버보안 연구자는 신분증 사본을 제출하고 OpenAI의 검증 절차를 거쳐야 합니다.
구체적으로 어떤 연구자들이 접근 권한을 상실했는지, 그리고 이 문제로 영향을 받는 사용자 수가 얼마나 되는지는 아직 명확하지 않습니다.
TechCrunch은 이 문제를 경험한 다섯 명의 연구자와 상담했습니다. 한 연구자는 OpenAI로부터 받은 이메일을 공유했는데, 이 이메일에 따르면 TAC의 최신 검증 등급인 Daybreak Blue에 대한 접근이 “일부 사용자에게 영향을 미치는 기술적 문제로 인해” 박탈되었다고 명시되어 있었습니다.
“이는 저희 측의 문제였으며, 저희가 제공하고자 하는 사용자 경험이 아닙니다,”라고 그 연구자가 TechCrunch에게 공유한 메시지에서 언급했습니다.
OpenAI 포럼의 한 토론에서 다른 연구자는 지원팀에 문의한 후 일부 사용자가 Daybreak Blue에 대한 접근을 상실하게 만든 “최근 기술적 문제”가 공식 지원에서 인용되었다고 지적했습니다.
두 메시지 모두 연구자들에게 재신청하고 검증 절차를 완료하여 접근 권한을 복원하라고 지시했습니다.
TechCrunch이 인터뷰한 모든 연구자는 미국과 유럽 외부에 거주하고 있어, 이 박탈이 지리적으로 제한될 가능성이 있음을 시사합니다.
OpenAI는 TechCrunch에게 “일부 사용자의 Daybreak Blue 접근 권한이 더 이상 활성화되지 않았으며, 접근 권한을 유지하려면 재검증이 필요합니다”라는 트윗을 참조하라고 지시했습니다.
8월 10일에 출시된 Daybreak Blue은 현재 개인 연구자를 위한 등급으로, “승인된 방어적 보안 작업을 위해 맞춤화된 안전장치가 포함된 GPT-5.6 Sol을 포함한 최전선 범용 모델”에 대한 접근을 제공한다고 OpenAI는 설명합니다. 이 회사는 대부분의 방어자에게 권장되는 시작점이라고 설명하며, 취약점 발견, 안전한 코드 검토, 악성코드 분석, 사고 대응 및 패치 검증을 지원합니다.
동시에 OpenAI는 사이버보안 연구를 위해 특별히 설계된 모델에 대한 접근 권한을 부여하는 더 높은 등급인 Daybreak Red를 도입했습니다. 이 등급은 검증된 사용자가 “승인된 취약점 연구, 익스플로잇 검증 및 보안 테스트”를 수행할 수 있도록 합니다.
최근 몇 달 동안 방어적 및 공격적 보안 연구자들은 Anthropic과 OpenAI가 부과한 안전장치를 비판하며, 이러한 제한이 정당한 보안 작업을 방해한다고 주장했습니다.
OpenAI의 논평을 추가하여 업데이트됨.
관련 기사
OpenAI, Yubico와 제휴해 하드웨어 패스키를 통해 GPT-5.6 보안 강화
유비코(Yubico)의 제로드 청(Jerrod Chong) CEO | 이미지 출처: 유비코오픈AI(OpenAI)가 곧 출시할 GPT-5.6은 9월부터 하드웨어 기반 패스키 사용을 의무화할 예정이며, 유비코의 제로드 청 CEO는 이러한 조치가 자사 제품이 계정 해킹을 막는 최고의 방어 수단임을 입증한다고 밝혔다.오픈AI는 GPT-5.6 모델 제품군을 출시하며
AI 가드레일이 공격적 사이버보안 연구자들을 억압하고 있다
수개월 동안 AI 리더들은 악의적 행위자들이 자신의 모델을 악용하는 것을 방지하기 위해 엄격한 심사 절차와 안전 장벽을 도입해 왔습니다. 그러나 이러한 제한 사항들이 이제 합법적인 네트워크 방어자와 공격적 사이버 보안 연구자들을 방해하고 있습니다.6월, 미국 정부는 Anthropic의 높은 기대를 모은 AI 모델인 Mythos와 Fable에 대한 수출 통제를 부과했습니다. 이 결정은 사이버 공격을 용이하게 하는 모델의 안전 장벽을 우회할 수
오픈AI, 100개 기관이 참여한 사이버 방어 추진을 주도
오픈AI의 서한은 “사이버 방어 체계를 강화할 수 있는 기회는 제한적”이라는 말로 시작된다. 출처: 게티 이미지AWS, 구글, 마이크로소프트 등 주요 기술 기업들은 정부에 방어 도구 지원에 나설 것을 촉구하는 반면, 비판론자들은 이 선언문을 이기적인 행보라고 지적하고 있다100개가 넘는 기술, 사이버 보안, 금융 서비스 기관들이 OpenAI와 함께 공개 서
관련 특별 주제 추천
의견 (0)
0/500

보안 전문가들은 OpenAI가 보안 테스트를 위해 일부 사용 제한을 완화하는 제한된 사이버보안 연구 프로그램에 대한 접근을 예기치 않게 박탈했다고 보고했습니다. 이후 해당 회사는 이러한 박탈이 기술적 오류의 결과였음을 확인했습니다.
수요일, OpenAI 지원 포럼과 X(구 트위터)의 여러 연구자들이 사이버에 대한 신뢰할 수 있는 접근(TAC) 프로그램에 대한 접근 권한을 상실했다고 보고했습니다. 사용자들이 ChatGPT의 사이버 페이지에 접속할 때 신원 확인이 불가능하거나 계정이 “현재 자격이 없음”이라는 오류 메시지를 보게 되었다고 밝혔습니다.
TAC는 검증된 연구자들에게 일반 대중에게 제공되는 것보다 덜 엄격한 사이버보안 제한으로 OpenAI의 가장 고급 AI 모델에 접근할 수 있는 독점 프로그램입니다. Anthropic도 유사한 사이버 검증 프로그램(CVP)이라는 유사한 이니셔티브를 운영하고 있습니다.
TAC와 CVP 모두 신뢰할 수 있는 보안 전문가들에게 우수한 모델을 제공하여 취약점을 식별하고 보고함으로써 패치 배포를 가속화하는 것을 목표로 합니다. 이러한 프로그램은 또한 악의적인 행위자들이 이러한 모델을 사용하여 조직에 대한 버그를 발견하거나 익스플로잇을 개발하는 것을 방지하려는 목적도 가지고 있습니다.
TAC에 접근하려면 사이버보안 연구자는 신분증 사본을 제출하고 OpenAI의 검증 절차를 거쳐야 합니다.
구체적으로 어떤 연구자들이 접근 권한을 상실했는지, 그리고 이 문제로 영향을 받는 사용자 수가 얼마나 되는지는 아직 명확하지 않습니다.
TechCrunch은 이 문제를 경험한 다섯 명의 연구자와 상담했습니다. 한 연구자는 OpenAI로부터 받은 이메일을 공유했는데, 이 이메일에 따르면 TAC의 최신 검증 등급인 Daybreak Blue에 대한 접근이 “일부 사용자에게 영향을 미치는 기술적 문제로 인해” 박탈되었다고 명시되어 있었습니다.
“이는 저희 측의 문제였으며, 저희가 제공하고자 하는 사용자 경험이 아닙니다,”라고 그 연구자가 TechCrunch에게 공유한 메시지에서 언급했습니다.
OpenAI 포럼의 한 토론에서 다른 연구자는 지원팀에 문의한 후 일부 사용자가 Daybreak Blue에 대한 접근을 상실하게 만든 “최근 기술적 문제”가 공식 지원에서 인용되었다고 지적했습니다.
두 메시지 모두 연구자들에게 재신청하고 검증 절차를 완료하여 접근 권한을 복원하라고 지시했습니다.
TechCrunch이 인터뷰한 모든 연구자는 미국과 유럽 외부에 거주하고 있어, 이 박탈이 지리적으로 제한될 가능성이 있음을 시사합니다.
OpenAI는 TechCrunch에게 “일부 사용자의 Daybreak Blue 접근 권한이 더 이상 활성화되지 않았으며, 접근 권한을 유지하려면 재검증이 필요합니다”라는 트윗을 참조하라고 지시했습니다.
8월 10일에 출시된 Daybreak Blue은 현재 개인 연구자를 위한 등급으로, “승인된 방어적 보안 작업을 위해 맞춤화된 안전장치가 포함된 GPT-5.6 Sol을 포함한 최전선 범용 모델”에 대한 접근을 제공한다고 OpenAI는 설명합니다. 이 회사는 대부분의 방어자에게 권장되는 시작점이라고 설명하며, 취약점 발견, 안전한 코드 검토, 악성코드 분석, 사고 대응 및 패치 검증을 지원합니다.
동시에 OpenAI는 사이버보안 연구를 위해 특별히 설계된 모델에 대한 접근 권한을 부여하는 더 높은 등급인 Daybreak Red를 도입했습니다. 이 등급은 검증된 사용자가 “승인된 취약점 연구, 익스플로잇 검증 및 보안 테스트”를 수행할 수 있도록 합니다.
최근 몇 달 동안 방어적 및 공격적 보안 연구자들은 Anthropic과 OpenAI가 부과한 안전장치를 비판하며, 이러한 제한이 정당한 보안 작업을 방해한다고 주장했습니다.
OpenAI의 논평을 추가하여 업데이트됨.
OpenAI, Yubico와 제휴해 하드웨어 패스키를 통해 GPT-5.6 보안 강화
유비코(Yubico)의 제로드 청(Jerrod Chong) CEO | 이미지 출처: 유비코오픈AI(OpenAI)가 곧 출시할 GPT-5.6은 9월부터 하드웨어 기반 패스키 사용을 의무화할 예정이며, 유비코의 제로드 청 CEO는 이러한 조치가 자사 제품이 계정 해킹을 막는 최고의 방어 수단임을 입증한다고 밝혔다.오픈AI는 GPT-5.6 모델 제품군을 출시하며
AI 가드레일이 공격적 사이버보안 연구자들을 억압하고 있다
수개월 동안 AI 리더들은 악의적 행위자들이 자신의 모델을 악용하는 것을 방지하기 위해 엄격한 심사 절차와 안전 장벽을 도입해 왔습니다. 그러나 이러한 제한 사항들이 이제 합법적인 네트워크 방어자와 공격적 사이버 보안 연구자들을 방해하고 있습니다.6월, 미국 정부는 Anthropic의 높은 기대를 모은 AI 모델인 Mythos와 Fable에 대한 수출 통제를 부과했습니다. 이 결정은 사이버 공격을 용이하게 하는 모델의 안전 장벽을 우회할 수
오픈AI, 100개 기관이 참여한 사이버 방어 추진을 주도
오픈AI의 서한은 “사이버 방어 체계를 강화할 수 있는 기회는 제한적”이라는 말로 시작된다. 출처: 게티 이미지AWS, 구글, 마이크로소프트 등 주요 기술 기업들은 정부에 방어 도구 지원에 나설 것을 촉구하는 반면, 비판론자들은 이 선언문을 이기적인 행보라고 지적하고 있다100개가 넘는 기술, 사이버 보안, 금융 서비스 기관들이 OpenAI와 함께 공개 서





집






