OpenAI 撤销研究人员对有限网络项目的访问权限

安全专家报告称,OpenAI 意外撤销了对其受限的“网络安全研究”项目的访问权限,该项目旨在放宽用于安全测试的某些使用限制。该公司随后确认,这些撤销是由于技术错误所致。
周三,OpenAI 支持论坛和 X 平台上的多名研究人员报告称,他们失去了对“网络安全可信访问”(Trusted Access for Cyber,简称 TAC)项目的访问权限。用户表示,在访问 ChatGPT 的网络安全页面时,看到错误消息提示其身份无法验证,或其账户“当前不符合资格”。
TAC 是一个独家项目,允许经过审核的研究人员访问 OpenAI 最先进的 AI 模型,其网络安全限制比面向公众的模型更为宽松。Anthropic 也运营着一个类似的项目,称为“网络安全验证计划”(Cyber Verification Program,简称 CVP)。
TAC 和 CVP 均旨在为受信任的安全专业人士提供更强大的模型,以识别和报告漏洞,从而加速补丁部署。这些项目还旨在防止恶意行为者利用这些模型来发现漏洞或针对组织开发攻击工具。
要获得 TAC 的访问权限,网络安全研究人员必须提交身份证明文件,并接受 OpenAI 的审核流程。
目前尚不清楚为何这些特定研究人员失去了访问权限,也不知道有多少用户受到此问题的影响。
TechCrunch 咨询了五位遇到该问题的研究人员。其中一位研究人员分享了一封来自 OpenAI 的电子邮件,称由于“影响部分用户的技术问题”,其“Daybreak Blue”(TAC 最新审核层级)的访问权限被撤销。
“这是我们方面的问题,并非我们希望提供的用户体验,”该研究人员向 TechCrunch 分享的邮件中写道。
在 OpenAI 论坛的一次讨论中,另一位研究人员指出,官方支持部门引用了“最近的技术问题”,称这导致部分用户在联系支持部门后失去了对 Daybreak Blue 的访问权限。
这两条消息均指示研究人员重新申请并完成验证流程,以恢复访问权限。
TechCrunch 联系的所有研究人员均居住在美国和欧洲以外地区,这表明此次撤销可能具有地域局限性。
OpenAI 将 TechCrunch 引导至一条推文,称“部分用户的 Daybreak Blue 访问权限已不再有效,他们需要重新验证以维持访问权限。”
根据 OpenAI 的说法,Daybreak Blue 于 8 月 10 日推出,是当前面向个人研究人员的层级,提供对“前沿通用模型(包括 GPT‑5.6 Sol)”的访问权限,并配有针对授权防御性安全工作的定制保障措施。该公司将其描述为大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。
与此同时,OpenAI 推出了一个更高级别的层级,称为 Daybreak Red,该层级允许访问专为网络安全研究设计的模型。此层级允许经过审核的用户进行“授权漏洞研究、漏洞验证和安全测试”。
近几个月来,防御性和进攻性安全研究人员均批评了 Anthropic 和 OpenAI 施加的安全限制,认为这些限制阻碍了合法的安全工作。
已更新,包含来自 OpenAI 的评论。
相关文章
OpenAI 与 Yubico 合作,通过硬件密钥增强 GPT-5.6 的安全性
Yubico首席执行官杰罗德·张 | 图片来源:YubicoOpenAI即将推出的GPT-5.6将从9月起强制要求使用硬件支持的通行密钥,Yubico首席执行官杰罗德·张表示,此举证实了其产品是防范账户被盗的首选解决方案。OpenAI 已推出 GPT-5.6 系列模型,声称这些模型在提供前沿级 AI 性能的同时,运行时的令牌消耗更少。该公告为加入 OpenAI“网络可信访问”(TAC)计划的个人成
AI 护栏抑制了进攻性网络安全研究人员
数月来,AI领域的领导者们实施了严格的审查协议和安全护栏,以防止恶意行为者利用他们的模型。然而,这些限制现在正在阻碍合法的网络安全防御者和进攻性网络安全研究人员。今年6月,美国政府禁止出口Anthropic备受期待的AI模型Mythos和Fable。这一决定部分源于有关报告,指出这些模型防止协助网络攻击的安全措施可能被绕过。无论该事件是否真正由越狱担忧引发,Anthropic始终将Mythos定位为一种强大的网络工具,仅向经过严格审查的用户在严格限制下开放。(注:Fable 5和Mythos
OpenAI 牵头推动100个签署方共同推进网络防御
OpenAI的公开信开篇指出:“我们只有有限的时间窗口来加强网络防御。” 图片来源:Getty Images包括亚马逊云服务(AWS)、谷歌和微软在内的多家科技巨头敦促各国政府为防御工具提供资金支持,而批评者则指责这份宣言是出于私利随着人工智能模型在攻击和保护数字系统方面的能力日益增强,超过100家科技、网络安全和金融服务机构已与OpenAI联名发表公开信,呼吁全球立即大幅加强网络防御。这封公开信
相关专题推荐
评论 (0)
0/500

安全专家报告称,OpenAI 意外撤销了对其受限的“网络安全研究”项目的访问权限,该项目旨在放宽用于安全测试的某些使用限制。该公司随后确认,这些撤销是由于技术错误所致。
周三,OpenAI 支持论坛和 X 平台上的多名研究人员报告称,他们失去了对“网络安全可信访问”(Trusted Access for Cyber,简称 TAC)项目的访问权限。用户表示,在访问 ChatGPT 的网络安全页面时,看到错误消息提示其身份无法验证,或其账户“当前不符合资格”。
TAC 是一个独家项目,允许经过审核的研究人员访问 OpenAI 最先进的 AI 模型,其网络安全限制比面向公众的模型更为宽松。Anthropic 也运营着一个类似的项目,称为“网络安全验证计划”(Cyber Verification Program,简称 CVP)。
TAC 和 CVP 均旨在为受信任的安全专业人士提供更强大的模型,以识别和报告漏洞,从而加速补丁部署。这些项目还旨在防止恶意行为者利用这些模型来发现漏洞或针对组织开发攻击工具。
要获得 TAC 的访问权限,网络安全研究人员必须提交身份证明文件,并接受 OpenAI 的审核流程。
目前尚不清楚为何这些特定研究人员失去了访问权限,也不知道有多少用户受到此问题的影响。
TechCrunch 咨询了五位遇到该问题的研究人员。其中一位研究人员分享了一封来自 OpenAI 的电子邮件,称由于“影响部分用户的技术问题”,其“Daybreak Blue”(TAC 最新审核层级)的访问权限被撤销。
“这是我们方面的问题,并非我们希望提供的用户体验,”该研究人员向 TechCrunch 分享的邮件中写道。
在 OpenAI 论坛的一次讨论中,另一位研究人员指出,官方支持部门引用了“最近的技术问题”,称这导致部分用户在联系支持部门后失去了对 Daybreak Blue 的访问权限。
这两条消息均指示研究人员重新申请并完成验证流程,以恢复访问权限。
TechCrunch 联系的所有研究人员均居住在美国和欧洲以外地区,这表明此次撤销可能具有地域局限性。
OpenAI 将 TechCrunch 引导至一条推文,称“部分用户的 Daybreak Blue 访问权限已不再有效,他们需要重新验证以维持访问权限。”
根据 OpenAI 的说法,Daybreak Blue 于 8 月 10 日推出,是当前面向个人研究人员的层级,提供对“前沿通用模型(包括 GPT‑5.6 Sol)”的访问权限,并配有针对授权防御性安全工作的定制保障措施。该公司将其描述为大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。
与此同时,OpenAI 推出了一个更高级别的层级,称为 Daybreak Red,该层级允许访问专为网络安全研究设计的模型。此层级允许经过审核的用户进行“授权漏洞研究、漏洞验证和安全测试”。
近几个月来,防御性和进攻性安全研究人员均批评了 Anthropic 和 OpenAI 施加的安全限制,认为这些限制阻碍了合法的安全工作。
已更新,包含来自 OpenAI 的评论。
OpenAI 与 Yubico 合作,通过硬件密钥增强 GPT-5.6 的安全性
Yubico首席执行官杰罗德·张 | 图片来源:YubicoOpenAI即将推出的GPT-5.6将从9月起强制要求使用硬件支持的通行密钥,Yubico首席执行官杰罗德·张表示,此举证实了其产品是防范账户被盗的首选解决方案。OpenAI 已推出 GPT-5.6 系列模型,声称这些模型在提供前沿级 AI 性能的同时,运行时的令牌消耗更少。该公告为加入 OpenAI“网络可信访问”(TAC)计划的个人成
AI 护栏抑制了进攻性网络安全研究人员
数月来,AI领域的领导者们实施了严格的审查协议和安全护栏,以防止恶意行为者利用他们的模型。然而,这些限制现在正在阻碍合法的网络安全防御者和进攻性网络安全研究人员。今年6月,美国政府禁止出口Anthropic备受期待的AI模型Mythos和Fable。这一决定部分源于有关报告,指出这些模型防止协助网络攻击的安全措施可能被绕过。无论该事件是否真正由越狱担忧引发,Anthropic始终将Mythos定位为一种强大的网络工具,仅向经过严格审查的用户在严格限制下开放。(注:Fable 5和Mythos
OpenAI 牵头推动100个签署方共同推进网络防御
OpenAI的公开信开篇指出:“我们只有有限的时间窗口来加强网络防御。” 图片来源:Getty Images包括亚马逊云服务(AWS)、谷歌和微软在内的多家科技巨头敦促各国政府为防御工具提供资金支持,而批评者则指责这份宣言是出于私利随着人工智能模型在攻击和保护数字系统方面的能力日益增强,超过100家科技、网络安全和金融服务机构已与OpenAI联名发表公开信,呼吁全球立即大幅加强网络防御。这封公开信





首页






