研究人员抱怨OpenAI撤销了他们对有限网络程序的访问权限
几位安全研究人员表示,OpenAI突然撤销了他们对一个有限访问程序的访问,该程序移除了一些使用其AI工具进行网络安全研究的限制,可能是由于公司的错误。周三,多名研究人员在OpenAI的官方支持论坛和X平台上报告称,他们的网络安全可信访问(TAC)程序的访问权限被撤回。人们表示,当他们打开ChatGPT的网络页面时,出现了一条消息,称他们的身份无法验证,或者他们的账户“此时不合格”。TAC是一个特殊程序,OpenAI通过该程序向经过审查的研究人员提供对公司最先进的AI模型的访问权限,这些模型的网络安全保护措施少于普通用户可以访问的模型。Anthropic提供了一个类似的程序,称为网络验证程序(CVP)。TAC和CVP的理念是为可信的防御者提供更好的模型,以便他们能向公司报告漏洞和脆弱性,目的是更快地修复缺陷。目标还是为了防止网络犯罪分子和恶意黑客访问这些模型,并利用它们找到漏洞和开发利用工具来攻击公司。要获得TAC的访问权限,网络安全研究人员必须提交身份证明并通过OpenAI的审查。目前尚不清楚这些研究人员为何会被撤销对TAC的访问权限,也不清楚有多少人遇到了这个问题。TechCrunch与五名表示遇到此问题的研究人员进行了交谈。一名研究人员表示,OpenAI发送了一封电子邮件,称由于“影响少数用户的技术问题”,他们对Daybreak Blue(TAC的最新审查级别)的访问权限被撤回。“这是我们这边的问题,而不是我们希望提供的用户体验,”该研究人员与TechCrunch分享的信息中写道。在OpenAI的论坛的一条讨论中,另一名研究人员写道,在他们联系官方支持时,该公司也引用了“最近的技术问题”,导致一些用户失去对Daybreak Blue的访问权限。在这两条消息中,OpenAI要求研究人员重新申请并完成验证过程。TechCrunch采访的所有研究人员表示,他们生活在美国和欧洲之外,这表明撤销可能仅限于某些地区。TechCrunch联系OpenAI时,该公司尚未立即对此账户问题作出评论。Daybreak Blue是为个人研究人员提供的最新级别,允许访问“前沿通用模型,包括具有针对授权防御安全工作量身定制的保护措施的GPT‑5.6 Sol”,根据OpenAI的说法,该项目于8月10日启动。“这是大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。”与此同时,该公司还推出了一个更高的级别,称为Daybreak Red,允许访问专门为网络安全研究而制作的模型,允许经过审查的用户进行“授权的漏洞研究、利用验证和安全测试”。在最近几个月中,防御性和攻击性安全研究人员都抱怨Anthropic和OpenAI施加的保护措施,认为这些保护措施阻碍了他们的合法工作。当您通过我们文章中的链接进行购买时,我们可能会赚取少量佣金。这不会影响我们的编辑独立性。Lorenzo Franceschi-Bicchierai是TechCrunch的高级记者,专注于黑客、网络安全、监视和隐私。您可以通过电子邮件lorenzo@techcrunch.com联系或验证Lorenzo的联系,通过Signal发送加密消息至+1 917 257 1382,并在Keybase/Telegram上联系@lorenzofb。查看个人简介。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡