OpenAI 撤銷研究人員對有限網路專案的訪問許可權

安全專家報告稱,OpenAI 意外撤銷了對其受限的“網路安全研究”專案的訪問許可權,該專案旨在放寬用於安全測試的某些使用限制。該公司隨後確認,這些撤銷是由於技術錯誤所致。
週三,OpenAI 支援論壇和 X 平臺上的多名研究人員報告稱,他們失去了對“網路安全可信訪問”(Trusted Access for Cyber,簡稱 TAC)專案的訪問許可權。使用者表示,在訪問 ChatGPT 的網路安全頁面時,看到錯誤訊息提示其身份無法驗證,或其賬戶“當前不符合資格”。
TAC 是一個獨家專案,允許經過稽覈的研究人員訪問 OpenAI 最先進的 AI 模型,其網路安全限制比面向公眾的模型更為寬鬆。Anthropic 也運營著一個類似的專案,稱為“網路安全驗證計劃”(Cyber Verification Program,簡稱 CVP)。
TAC 和 CVP 均旨在為受信任的安全專業人士提供更強大的模型,以識別和報告漏洞,從而加速補丁部署。這些專案還旨在防止惡意行為者利用這些模型來發現漏洞或針對組織開發攻擊工具。
要獲得 TAC 的訪問許可權,網路安全研究人員必須提交身份證明檔案,並接受 OpenAI 的稽覈流程。
目前尚不清楚為何這些特定研究人員失去了訪問許可權,也不知道有多少使用者受到此問題的影響。
TechCrunch 諮詢了五位遇到該問題的研究人員。其中一位研究人員分享了一封來自 OpenAI 的電子郵件,稱由於“影響部分使用者的技術問題”,其“Daybreak Blue”(TAC 最新稽覈層級)的訪問許可權被撤銷。
“這是我們方面的問題,並非我們希望提供的使用者體驗,”該研究人員向 TechCrunch 分享的郵件中寫道。
在 OpenAI 論壇的一次討論中,另一位研究人員指出,官方支援部門引用了“最近的技術問題”,稱這導致部分使用者在聯絡支援部門後失去了對 Daybreak Blue 的訪問許可權。
這兩條訊息均指示研究人員重新申請並完成驗證流程,以恢復訪問許可權。
TechCrunch 聯絡的所有研究人員均居住在美國和歐洲以外地區,這表明此次撤銷可能具有地域侷限性。
OpenAI 將 TechCrunch 引導至一條推文,稱“部分使用者的 Daybreak Blue 訪問許可權已不再有效,他們需要重新驗證以維持訪問許可權。”
根據 OpenAI 的說法,Daybreak Blue 於 8 月 10 日推出,是當前面向個人研究人員的層級,提供對“前沿通用模型(包括 GPT‑5.6 Sol)”的訪問許可權,並配有針對授權防禦性安全工作的定製保障措施。該公司將其描述為大多數防禦者的推薦起點,支援漏洞發現、安全程式碼審查、惡意軟體分析、事件響應和補丁驗證。
與此同時,OpenAI 推出了一個更高階別的層級,稱為 Daybreak Red,該層級允許訪問專為網路安全研究設計的模型。此層級允許經過稽覈的使用者進行“授權漏洞研究、漏洞驗證和安全測試”。
近幾個月來,防禦性和進攻性安全研究人員均批評了 Anthropic 和 OpenAI 施加的安全限制,認為這些限制阻礙了合法的安全工作。
已更新,包含來自 OpenAI 的評論。
相關文章
OpenAI 與 Yubico 合作,透過硬體密鑰強化 GPT-5.6 的安全性
Yubico 執行長傑羅德·張(Jerrod Chong)|圖片來源:YubicoOpenAI 即將推出的 GPT-5.6 將從 9 月起強制要求使用硬體支援的通行金鑰,Yubico 執行長傑羅德·張表示,此舉證實了該公司產品是防止帳戶遭入侵的首選防護方案。OpenAI 已推出 GPT-5.6 模型系列,聲稱該系列在提供尖端 AI 性能的同時,運作時的代幣消耗量更低。該公告針對註冊 OpenAI「
AI 護欄抑制了進攻性網路安全研究人員
數月來,AI領域的領導者們實施了嚴格的審查協議和安全護欄,以防止惡意行為者利用他們的模型。然而,這些限制現在正在阻礙合法的網路安全防禦者和進攻性網路安全研究人員。今年6月,美國政府禁止出口Anthropic備受期待的AI模型Mythos和Fable。這一決定部分源於有關報告,指出這些模型防止協助網路攻擊的安全措施可能被繞過。無論該事件是否真正由越獄擔憂引發,Anthropic始終將Mythos定位為一種強大的網路工具,僅向經過嚴格審查的使用者在嚴格限制下開放。(注:Fable 5和Mythos
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動
OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。
相關專題推薦
評論 (0)
0/500

安全專家報告稱,OpenAI 意外撤銷了對其受限的“網路安全研究”專案的訪問許可權,該專案旨在放寬用於安全測試的某些使用限制。該公司隨後確認,這些撤銷是由於技術錯誤所致。
週三,OpenAI 支援論壇和 X 平臺上的多名研究人員報告稱,他們失去了對“網路安全可信訪問”(Trusted Access for Cyber,簡稱 TAC)專案的訪問許可權。使用者表示,在訪問 ChatGPT 的網路安全頁面時,看到錯誤訊息提示其身份無法驗證,或其賬戶“當前不符合資格”。
TAC 是一個獨家專案,允許經過稽覈的研究人員訪問 OpenAI 最先進的 AI 模型,其網路安全限制比面向公眾的模型更為寬鬆。Anthropic 也運營著一個類似的專案,稱為“網路安全驗證計劃”(Cyber Verification Program,簡稱 CVP)。
TAC 和 CVP 均旨在為受信任的安全專業人士提供更強大的模型,以識別和報告漏洞,從而加速補丁部署。這些專案還旨在防止惡意行為者利用這些模型來發現漏洞或針對組織開發攻擊工具。
要獲得 TAC 的訪問許可權,網路安全研究人員必須提交身份證明檔案,並接受 OpenAI 的稽覈流程。
目前尚不清楚為何這些特定研究人員失去了訪問許可權,也不知道有多少使用者受到此問題的影響。
TechCrunch 諮詢了五位遇到該問題的研究人員。其中一位研究人員分享了一封來自 OpenAI 的電子郵件,稱由於“影響部分使用者的技術問題”,其“Daybreak Blue”(TAC 最新稽覈層級)的訪問許可權被撤銷。
“這是我們方面的問題,並非我們希望提供的使用者體驗,”該研究人員向 TechCrunch 分享的郵件中寫道。
在 OpenAI 論壇的一次討論中,另一位研究人員指出,官方支援部門引用了“最近的技術問題”,稱這導致部分使用者在聯絡支援部門後失去了對 Daybreak Blue 的訪問許可權。
這兩條訊息均指示研究人員重新申請並完成驗證流程,以恢復訪問許可權。
TechCrunch 聯絡的所有研究人員均居住在美國和歐洲以外地區,這表明此次撤銷可能具有地域侷限性。
OpenAI 將 TechCrunch 引導至一條推文,稱“部分使用者的 Daybreak Blue 訪問許可權已不再有效,他們需要重新驗證以維持訪問許可權。”
根據 OpenAI 的說法,Daybreak Blue 於 8 月 10 日推出,是當前面向個人研究人員的層級,提供對“前沿通用模型(包括 GPT‑5.6 Sol)”的訪問許可權,並配有針對授權防禦性安全工作的定製保障措施。該公司將其描述為大多數防禦者的推薦起點,支援漏洞發現、安全程式碼審查、惡意軟體分析、事件響應和補丁驗證。
與此同時,OpenAI 推出了一個更高階別的層級,稱為 Daybreak Red,該層級允許訪問專為網路安全研究設計的模型。此層級允許經過稽覈的使用者進行“授權漏洞研究、漏洞驗證和安全測試”。
近幾個月來,防禦性和進攻性安全研究人員均批評了 Anthropic 和 OpenAI 施加的安全限制,認為這些限制阻礙了合法的安全工作。
已更新,包含來自 OpenAI 的評論。
OpenAI 與 Yubico 合作,透過硬體密鑰強化 GPT-5.6 的安全性
Yubico 執行長傑羅德·張(Jerrod Chong)|圖片來源:YubicoOpenAI 即將推出的 GPT-5.6 將從 9 月起強制要求使用硬體支援的通行金鑰,Yubico 執行長傑羅德·張表示,此舉證實了該公司產品是防止帳戶遭入侵的首選防護方案。OpenAI 已推出 GPT-5.6 模型系列,聲稱該系列在提供尖端 AI 性能的同時,運作時的代幣消耗量更低。該公告針對註冊 OpenAI「
AI 護欄抑制了進攻性網路安全研究人員
數月來,AI領域的領導者們實施了嚴格的審查協議和安全護欄,以防止惡意行為者利用他們的模型。然而,這些限制現在正在阻礙合法的網路安全防禦者和進攻性網路安全研究人員。今年6月,美國政府禁止出口Anthropic備受期待的AI模型Mythos和Fable。這一決定部分源於有關報告,指出這些模型防止協助網路攻擊的安全措施可能被繞過。無論該事件是否真正由越獄擔憂引發,Anthropic始終將Mythos定位為一種強大的網路工具,僅向經過嚴格審查的使用者在嚴格限制下開放。(注:Fable 5和Mythos
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動
OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。





首頁






