多名网络安全研究员近日在 OpenAI 官方支持论坛及 X 平台上反映,他们突然失去了对 OpenAI 旗下受限访问项目“Trusted Access for Cyber (TAC)”的访问权限。OpenAI 随后确认,这一情况是由技术故障导致的,并非有意为之。

据 TechCrunch 报道,这些研究员在打开 ChatGPT 的 Cyber 页面时,看到提示称其身份无法验证,或账户“目前不符合资格”。TAC 是 OpenAI 为经过审核的研究员提供的特殊项目,允许他们使用该公司最先进的 AI 模型,且相比普通用户可访问的模型,其网络安全防护措施更少。OpenAI 推出此类项目的初衷,是让受信任的防御方获得更强大的模型,以便更快地向企业报告漏洞和安全隐患,从而加速修复进程;同时,也旨在防止网络犯罪分子和恶意黑客利用这些模型来发现漏洞并开发攻击手段。

要获得 TAC 的访问权限,网络安全研究员必须提交身份证明,并通过 OpenAI 的审核。目前,尚不清楚这些研究员的访问权限为何被撤销,也不清楚受此问题影响的确切人数。TechCrunch 采访了五位遇到此问题的研究员。其中一位研究员表示,他收到 OpenAI 的邮件,称其访问 Daybreak Blue(TAC 最新的一级权限)的权限被撤销,原因是“影响少数用户的技术问题”。邮件中写道:“这是我们这边的问题,并非我们希望提供的用户体验。”在 OpenAI 的论坛上,也有研究员发帖称,在联系官方支持后,公司同样提到了“最近的技术问题”导致部分用户失去对 Daybreak Blue 的访问权限。OpenAI 在给用户的回复中,均要求他们重新申请并完成验证流程。

值得注意的是,TechCrunch 采访的所有研究员均居住在美国和欧洲以外,这暗示此次撤销可能仅限于某些地区。OpenAI 在一条推文中表示,“少数用户对 Daybreak Blue 的访问权限已不再有效,他们需要重新验证以维持访问权限。”Daybreak Blue 是 OpenAI 于 8 月 10 日推出的面向个人研究员的最高层级,据 OpenAI 介绍,该层级可访问“前沿通用模型,包括 GPT-5.6 Sol,并针对授权的防御性安全工作定制了安全措施”,是“大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证”。同时,OpenAI 还推出了更高层级的 Daybreak Red,该层级提供专为网络安全研究而设计的模型,允许经过审核的用户进行“授权的漏洞研究、漏洞利用验证和安全测试”。

近几个月来,防御性和进攻性安全研究员都曾抱怨 Anthropic 和 OpenAI 设置的安全防护措施过于严格,认为这些措施阻碍了他们开展合法工作。此次 TAC 访问权限的撤销事件,可能会进一步加剧安全研究社区对 OpenAI 信任度的担忧。OpenAI 已就此事回应 TechCrunch,但未透露更多细节。目前,受影响的用户正在等待 OpenAI 的进一步说明,并希望其能尽快恢复访问权限。