返回文章列表
AI 安全

OpenAI网络安全研究计划误撤部分研究者权限,要求重新验证

阅读约 2 分钟

导语

OpenAI面向网络安全研究者的受限计划近期出现权限异常。多名研究者表示,他们突然无法继续使用Trusted Access for Cyber(TAC),登录ChatGPT的Cyber页面时看到身份无法验证或账号暂不符合资格等提示。OpenAI随后确认,部分用户失去权限是一次技术问题导致的,并要求他们重新申请、完成验证。

核心要点

  • TAC面向经过身份审核的网络安全研究者,提供比普通用户更少的网络安全限制。
  • TechCrunch接触到的五名研究者均表示自己居住在美国和欧洲以外,问题是否与地区有关仍未得到确认。
  • 一名研究者收到的邮件称,Daybreak Blue权限因影响少量用户的技术问题被撤销。
  • OpenAI表示,受影响的用户需要重新验证,才能恢复相关访问权限。
  • Daybreak Blue和更高权限的Daybreak Red于8月10日推出,分别面向防御型安全工作和更深入的授权安全研究。

计划为何重要

TAC的设计目标,是让可信的安全防御者使用能力更强、限制更适配的模型,从而开展漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证等工作。研究者发现问题后,可以向企业报告漏洞,帮助厂商更快修复。与此同时,OpenAI也希望通过身份审核和权限分层,避免同类能力被网络犯罪分子用于寻找漏洞或开发攻击方法。

Daybreak Blue被描述为面向个人研究者的最新审核层级,可使用包括GPT-5.6 Sol在内的前沿通用模型,并针对获授权的防御型安全工作调整保护措施。Daybreak Red则提供面向网络安全研究的专用模型,适用于授权漏洞研究、漏洞利用验证和安全测试。

意义与影响

这次事件首先暴露出安全研究访问计划在身份系统、地区策略和权限管理上的运营风险。即使撤权并非政策调整,而是技术故障,也可能打断正在进行的漏洞验证工作,并增加研究者对平台稳定性和申诉机制的疑虑。更重要的是,安全研究者长期认为,过于严格的模型护栏会妨碍合法的防御工作;而此次误撤权限则显示,开放更强能力与维持可靠审核之间仍需要更成熟的流程。

目前,OpenAI没有说明受影响用户的确切数量,也未解释为何部分研究者会集中遇到问题。后续值得关注的是,重新验证能否稳定恢复权限,以及OpenAI是否会进一步披露地区范围、故障原因和改进措施。

来源:TechCrunch AI

评论

正在确认登录状态……

正在加载评论……

相关文章