多名网络安全研究员近日在OpenAI官方支持论坛及X平台上反映,其参与OpenAI受限网络安全项目TAC(Trusted Access for Cyber,可信网络安全访问)的访问权限突然被撤销。OpenAI随后确认,此次事件系由其自身技术错误导致。

据受影响的研究人员描述,当他们打开ChatGPT的网络安全页面时,系统提示无法验证其身份,或显示其账户“目前不符合资格”。这一突发状况让不少深耕漏洞挖掘领域的安全专家感到困惑——他们此前已通过OpenAI的严格审核,获得了使用该公司高级AI模型进行防御性安全研究的特殊权限。

打开网易新闻 查看精彩图片

TAC项目是什么?为何对安全研究如此重要?

TAC是OpenAI面向经过审核的研究人员推出的特殊项目。与普通用户可访问的模型相比,TAC项目允许研究人员使用OpenAI最先进的AI模型,且安全护栏相对较少。这一设计旨在为可信的防御方提供更强大的工具,帮助他们更快地向企业报告漏洞和安全隐患,推动厂商及时修复缺陷。同时,严格的准入机制也意在防止网络犯罪分子和恶意黑客利用这些高级模型开发攻击工具。

要获得TAC访问权限,网络安全研究人员必须提交身份证明,并接受OpenAI的全面背景审查。Anthropic公司也推出了类似的项目,名为CVP(Cyber Verification Program,网络安全验证项目)。

撤销原因成谜,受影响者多为非欧美地区用户

截至目前,OpenAI尚未完全说明这些研究人员的访问权限为何被撤销,也未透露受影响的具体人数。TechCrunch采访了五位遭遇此问题的研究人员。其中一位研究者表示,收到OpenAI的邮件称,其Daybreak Blue(TAC最新验证层级)访问权限因“影响有限用户的技术问题”而被撤销。

邮件中写道:“这是我们这边的问题,并非我们希望提供的用户体验。”在OpenAI官方论坛的帖子中,另一位研究人员提到,在联系官方支持后,公司同样将其归因于“近期的技术问题”,导致部分用户无法访问Daybreak Blue。两封邮件均要求研究人员重新申请并完成验证流程。

值得注意的是,TechCrunch采访的所有研究人员均表示,他们居住在美国和欧洲以外的地区。这一细节暗示,此次访问权限的撤销可能仅限于特定区域。

Daybreak Blue:防御性安全研究的“推荐起点”

Daybreak Blue是OpenAI于8月10日推出的面向个人研究者的最新层级,据官方介绍,该层级可授予用户访问“前沿通用模型(包括GPT-5.6 Sol)”的权限,并配有“针对授权防御性安全工作量身定制的安全防护措施”。OpenAI称其为“大多数防御者的推荐起点”,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证等工作。与此同时,OpenAI还推出了更高层级的Daybreak Red,面向更高级别的安全研究需求。

OpenAI在回应TechCrunch时,引用了其官方推文,称“有限用户的Daybreak Blue访问权限已不再活跃,他们需要重新验证以维持访问权限”。

事件影响与行业观察

此次误封事件虽被官方定性为技术问题,但其对安全研究社区的影响不容忽视。对于依赖TAC项目进行日常漏洞挖掘的研究人员而言,访问权限的中断意味着工作流程的停滞,尤其是在等待重新验证的窗口期内,他们可能无法及时跟进正在进行的漏洞分析任务。

从更宏观的视角看,这一事件也折射出AI安全领域的一个核心矛盾:如何在开放与管控之间取得平衡。一方面,OpenAI和Anthropic等公司希望通过提供高级模型来赋能防御者,加速整个行业的安全响应能力;另一方面,他们又必须严防这些强大工具落入恶意行为者手中。这种谨慎态度导致准入流程严格,而一旦流程出现技术故障,便可能误伤“自己人”。

目前,OpenAI已要求受影响的研究人员重新提交申请并完成验证。对于何时能恢复访问权限,官方尚未给出明确时间表。对于身处非欧美地区的研究人员来说,此次事件是否会引发对TAC项目区域公平性的进一步讨论,仍有待观察。

安全研究社区普遍认为,AI辅助漏洞挖掘正在成为网络安全防御的重要方向。此次小范围的技术失误,虽然给部分研究者带来了不便,但并未动摇社区对AI安全工具价值的信心。接下来,OpenAI如何优化验证流程、避免类似误伤,将成为衡量其服务成熟度的一个参考指标。