多名网络安全研究人员近日反映,OpenAI突然撤销了他们对TAC(Trusted Access for Cyber,网络安全可信访问)项目的访问权限。该项目原本允许经过审核的研究人员使用OpenAI最先进的AI模型进行网络安全研究,且安全限制比普通用户版本更少。

本周三,多位研究人员在OpenAI官方支持论坛和X平台上报告了这一情况。他们表示,打开ChatGPT的Cyber页面时,页面提示无法验证身份,或显示账户“目前不符合资格”。OpenAI随后确认,问题是由一个错误导致的。

打开网易新闻 查看精彩图片

TAC项目是什么?

TAC是OpenAI推出的一个特殊项目,通过该项目,经过审核的研究人员可以访问公司最先进的AI模型,且安全护栏比普通用户可访问的模型更少。Anthropic也推出了类似的项目,名为CVP(Cyber Verification Program,网络验证项目)。

TAC和CVP的初衷是让可信的防御方获得更好的模型,以便他们能向企业报告漏洞和安全隐患,推动漏洞更快得到修复。同时,这一机制也旨在防止网络犯罪分子和恶意黑客利用这些模型寻找漏洞、开发攻击工具。

要获得TAC访问权限,网络安全研究人员必须提交身份证明,并通过OpenAI的审核。

撤销原因尚不明确

目前,这些研究人员的TAC访问权限为何被撤销,以及有多少人受到影响,尚不完全清楚。TechCrunch采访了五位遇到此问题的研究人员。其中一位研究人员表示,OpenAI发送邮件称,其Daybreak Blue(TAC最新审核层级)访问权限被撤销,“是由于一个影响有限数量用户的技术问题”。

该研究人员向TechCrunch分享的邮件内容写道:“这是我们这边的问题,不是我们希望提供的用户体验。”在OpenAI论坛的一个帖子中,另一位研究人员写道,在联系官方支持后,公司同样提到了“最近的技术问题”导致部分用户失去Daybreak Blue的访问权限。

在两封邮件中,OpenAI都要求研究人员重新申请并完成验证流程。

地域分布引发猜测

TechCrunch采访的所有研究人员均表示,他们居住在美国和欧洲以外地区。这一情况暗示,撤销访问权限可能仅限于某些地区。

OpenAI将TechCrunch引至一条推文,公司在推文中表示,“有限用户的Daybreak Blue访问权限已不再有效,他们需要重新验证以维持访问权限”。

Daybreak Blue是什么?

Daybreak Blue是OpenAI面向个人研究人员的最高层级,据OpenAI介绍,该层级授予对“前沿通用模型(包括GPT-5.6 Sol)”的访问权限,并配有“针对授权防御性安全工作定制的安全措施”。OpenAI于8月10日推出该层级,称其“是大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证”。

与此同时,OpenAI还推出了更高层级Daybreak Red。目前,Daybreak Red的访问权限是否也受到此次技术问题影响,尚不明确。