OpenAI 因技术错误撤销研究人员对网络安全项目的访问权限
多名网络安全研究人员于周三报告称,OpenAI 突然撤销了他们访问“网络安全可信访问”(TAC)项目的权限。该项目是一个有限访问计划,允许经过审核的安全专业人士使用 OpenAI 的先进 AI 模型,且限制较少。OpenAI 确认该问题是由其自身错误导致的,受影响的用户需重新申请并完成验证。
什么是“网络安全可信访问”项目?
TAC 项目旨在为经过审核的网络安全防御者提供对 OpenAI 最强大模型(如 GPT-5.6 Sol)的访问权限,并针对授权的防御性安全工作定制了安全措施。这包括漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。其目标是帮助受信任的研究人员更快地发现和报告漏洞,同时防止恶意行为者利用相同工具开发攻击手段。Anthropic 也提供类似的“网络安全验证项目”(CVP)。
研究人员访问权限发生了什么变化?
多名研究人员在 OpenAI 官方支持论坛和 X 平台上报告称,他们对 TAC 项目(特别是 Daybreak Blue 层级)的访问权限被撤销。当他们尝试访问 ChatGPT 的网络安全页面时,看到提示信息显示身份无法验证或账户不符合资格。我们与五位受影响的 researchers 进行了交流,他们均表示自己居住在美国和欧洲以外的地区,暗示问题可能与地域有关。一位研究人员分享了 OpenAI 的邮件,其中称 Daybreak Blue 的访问权限被撤销“是由于一个影响有限用户数量的技术问题”。邮件强调:“这是我们自身的问题,并非我们希望提供的用户体验。”在论坛帖子中,OpenAI 支持团队也提到了“最近的技术问题”,并要求受影响的用户重新申请并再次完成验证。
这对网络安全研究为何重要
这一事件凸显了 AI 供应商与安全研究社区之间脆弱的关系。研究人员依赖 TAC 和 CVP 等项目来访问限制较少的模型,以便在没有不必要限制的情况下进行合法的安全测试。当访问权限突然被撤销(即使是由于错误)时,可能会中断正在进行的漏洞研究,并削弱对这些项目的信任。OpenAI 的及时回应和承认问题是一个积极步骤,但重新验证的需求给已经通过审核的研究人员增加了额外负担。
OpenAI 的回应及后续步骤
OpenAI 已公开承认了该问题,并引用了一条推文称:“部分用户对 Daybreak Blue 的访问权限已不再有效,他们需要重新验证以维持访问权限。”该公司尚未透露受影响的用户数量,也未说明问题是否与特定地区相关,但我们采访的所有研究人员均来自美国和欧洲以外的地区。建议受影响的 researchers 通过 TAC 项目重新申请,并完成验证流程以恢复访问权限。
结论
由于技术错误导致 OpenAI“网络安全可信访问”项目访问权限暂时被撤销,这凸显了网络安全专业人员获得可靠访问权限的重要性。尽管 OpenAI 已承担责任并正在努力解决该问题,但此次事件提醒人们,安全研究人员在操作上对 AI 供应商存在依赖。未来,清晰的沟通和简化的重新验证流程对于维持这些合作项目中的信任至关重要。
常见问题解答
Q1:什么是“网络安全可信访问”(TAC)项目?
TAC 项目是 OpenAI 的一项计划,为经过审核的网络安全研究人员提供对先进 AI 模型的访问权限,且限制较少,使他们能够进行漏洞发现和恶意软件分析等防御性安全研究工作。
Q2:为什么 OpenAI 撤销了一些研究人员的访问权限?
OpenAI 确认,这些撤销是由于其自身的技术错误导致的,影响了有限数量的用户。该公司要求受影响的 researchers 重新申请并完成验证以恢复访问权限。
Q3:这会影响正在进行的网络安全研究吗?
虽然中断是暂时的,但可能会延迟依赖这些模型的正在进行的研究项目。OpenAI 的及时承认和解决措施旨在最小化长期影响。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注