多位安全研究人员表示,OpenAI突然撤销了他们对一个有限访问项目的权限,该项目允许他们在网络安全研究中使用AI工具时享有较少的限制。OpenAI确认,这一问题是由技术错误引起的。

周三,多名研究人员在OpenAI官方支持论坛和社交平台X上反映,他们的“网络安全可信访问”(Trusted Access for Cyber,简称TAC)项目权限被撤销。当他们打开ChatGPT的网络安全页面时,系统显示无法验证身份或账户“当前不符合资格”。

TAC是OpenAI推出的一个特殊项目,允许经过审核的研究人员访问公司最先进的AI模型,且这些模型在网络安全方面的限制比普通用户使用的模型更少。类似地,Anthropic也提供名为“网络验证计划”(Cyber Verification Program,CVP)的项目。

TAC和CVP的初衷是为可信赖的防御者提供更强大的模型,帮助他们向公司报告漏洞和安全缺陷,以便更快修补。同时,防止网络犯罪分子和恶意黑客利用这些模型寻找漏洞并开发攻击手段。

申请TAC访问权限的网络安全研究人员需提交身份证明并通过OpenAI的审核。

目前尚不清楚为何这些研究人员的TAC访问权限被撤销,也不清楚受影响人数。

TechCrunch采访了五位遇到此问题的研究人员。其中一位表示,OpenAI发邮件通知他们,因“影响少数用户的技术问题”,其最新审核级别Daybreak Blue的访问权限被撤销。

邮件中写道:“这是我们这边的问题,不是我们希望用户体验的结果。”该研究人员向TechCrunch分享了这封邮件。

在OpenAI论坛的讨论中,一位研究人员表示,官方支持回复称近期出现技术问题,导致部分用户失去Daybreak Blue访问权限。

OpenAI在两条消息中均要求研究人员重新申请并完成验证流程。

TechCrunch采访的所有研究人员均居住在美国和欧洲以外地区,暗示撤销权限可能仅限特定区域。

OpenAI向TechCrunch提供了一条推文链接,称“部分用户的Daybreak Blue访问权限已失效,需重新验证以维持访问”。

Daybreak Blue是面向个人研究人员的最新访问级别,提供“前沿通用模型,包括GPT-5.6 Sol,配备针对授权防御性安全工作的保护措施”,OpenAI于8月10日推出。该级别是大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。

同时,OpenAI还推出了更高级别Daybreak Red,专为网络安全研究设计,允许审核用户进行“授权漏洞研究、漏洞验证和安全测试”。

近几个月来,防御性和攻击性安全研究人员均对Anthropic和OpenAI施加的保护措施表示不满,认为这些限制妨碍了他们的合法工作。

(本文已更新OpenAI的评论)