多名網路安全研究員近日在 OpenAI 官方支援論壇及 X 平台上反映,他們突然失去了對 OpenAI 旗下受限訪問專案“Trusted Access for Cyber (TAC)”的訪問許可權。OpenAI 隨後確認,這一情況是由技術故障導致的,並非有意為之。

據 TechCrunch 報道,這些研究員在開啟 ChatGPT 的 Cyber 頁面時,看到提示稱其身份無法驗證,或賬戶“目前不符合資格”。TAC 是 OpenAI 為經過稽核的研究員提供的特殊專案,允許他們使用該公司最先進的 AI 模型,且相比普通使用者可訪問的模型,其網路安全防護措施更少。OpenAI 推出此類專案的初衷,是讓受信任的防禦方獲得更強大的模型,以便更快地向企業報告漏洞和安全隱患,從而加速修復程序;同時,也旨在防止網路犯罪分子和惡意駭客利用這些模型來發現漏洞並開發攻擊手段。

要獲得 TAC 的訪問許可權,網路安全研究員必須提交身份證明,並通過 OpenAI 的稽核。目前,尚不清楚這些研究員的訪問許可權為何被撤銷,也不清楚受此問題影響的確切人數。TechCrunch 採訪了五位遇到此問題的研究員。其中一位研究員表示,他收到 OpenAI 的郵件,稱其訪問 Daybreak Blue(TAC 最新的一級許可權)的許可權被撤銷,原因是“影響少數使用者的技術問題”。郵件中寫道:“這是我們這邊的問題,並非我們希望提供的使用者體驗。”在 OpenAI 的論壇上,也有研究員發帖稱,在聯絡官方支援後,公司同樣提到了“最近的技術問題”導致部分使用者失去對 Daybreak Blue 的訪問許可權。OpenAI 在給使用者的回覆中,均要求他們重新申請並完成驗證流程。

值得注意的是,TechCrunch 採訪的所有研究員均居住在美國和歐洲以外,這暗示此次撤銷可能僅限於某些地區。OpenAI 在一條推文中表示,“少數使用者對 Daybreak Blue 的訪問許可權已不再有效,他們需要重新驗證以維持訪問許可權。”Daybreak Blue 是 OpenAI 於 8 月 10 日推出的面向個人研究員的最高層級,據 OpenAI 介紹,該層級可訪問“前沿通用模型,包括 GPT-5.6 Sol,並針對授權的防禦性安全工作定製了安全措施”,是“大多數防禦者的推薦起點,支援漏洞發現、安全程式碼審查、惡意軟體分析、事件響應和補丁驗證”。同時,OpenAI 還推出了更高層級的 Daybreak Red,該層級提供專為網路安全研究而設計的模型,允許經過稽核的使用者進行“授權的漏洞研究、漏洞利用驗證和安全測試”。

近幾個月來,防禦性和進攻性安全研究員都曾抱怨 Anthropic 和 OpenAI 設定的安全防護措施過於嚴格,認為這些措施阻礙了他們開展合法工作。此次 TAC 訪問許可權的撤銷事件,可能會進一步加劇安全研究社群對 OpenAI 信任度的擔憂。OpenAI 已就此事回應 TechCrunch,但未透露更多細節。目前,受影響的使用者正在等待 OpenAI 的進一步說明,並希望其能儘快恢復訪問許可權。