Декілька дослідників у сфері кібербезпеки повідомили, що OpenAI раптово відкликала їхній доступ до програми обмеженого доступу, яка знімає деякі обмеження на використання її інструментів ШІ для досліджень у галузі кібербезпеки. OpenAI підтвердила, що проблема виникла через помилку.
У середу численні дослідники на офіційних форумах підтримки OpenAI та в X повідомили про відкликання доступу до програми Trusted Access for Cyber (TAC). Вони зазначили, що під час відкриття сторінки Cyber у ChatGPT з’являлося повідомлення про неможливість верифікації їхньої особи або про те, що їхній обліковий запис “наразі не відповідає вимогам”.
TAC — це спеціальна програма, за допомогою якої OpenAI надає перевіреним дослідникам доступ до найсучасніших моделей компанії з меншою кількістю обмежень щодо кібербезпеки, ніж у моделей, доступних звичайним користувачам. Anthropic пропонує схожу програму під назвою Cyber Verification Program (CVP).
Ідея TAC і CVP полягає в наданні довіреним захисникам кращих моделей, щоб вони могли повідомляти про помилки та вразливості компаніям, з метою прискорення виправлення недоліків. Мета також полягає в тому, щоб не допустити до цих моделей кіберзлочинців і зловмисних хакерів, які могли б використовувати їх для пошуку помилок і розробки експлойтів для злому компаній.
Щоб отримати доступ до TAC, дослідники кібербезпеки повинні надати документ, що посвідчує особу, та пройти перевірку OpenAI.
Наразі не до кінця зрозуміло, чому цим дослідникам відкликають доступ до TAC, а також скільки людей зіткнулися з цією проблемою.
TechCrunch поспілкувався з п’ятьма дослідниками, які повідомили про цю проблему. Один дослідник розповів, що OpenAI надіслала електронний лист, у якому зазначено, що його доступ до Daybreak Blue, останнього рівня TAC, було відкликано “через технічну проблему, що зачепила обмежену кількість користувачів”.
«Це була проблема з нашого боку, і такий досвід ми не хочемо надавати користувачам», — йдеться в повідомленні, яким дослідник поділився з TechCrunch.
У темі на форумах OpenAI дослідник написав, що після звернення до офіційної підтримки компанія також послалася на “нещодавню технічну проблему”, яка призвела до втрати доступу до Daybreak Blue у деяких користувачів.
В обох повідомленнях OpenAI попросила дослідників повторно подати заявку та пройти процес верифікації.
Усі дослідники, з якими спілкувався TechCrunch, заявили, що проживають за межами США та Європи, що свідчить про можливе обмеження відкликань певними регіонами.
OpenAI направила TechCrunch до твіту, в якому компанія повідомила, що “доступ до Daybreak Blue для обмеженої кількості користувачів більше не активний, і їм потрібно буде пройти повторну верифікацію для збереження доступу”.
Daybreak Blue — це останній рівень для індивідуальних дослідників, який надає доступ до “передових універсальних моделей, включно з GPT‑5.6 Sol, із засобами захисту, адаптованими для авторизованої оборонної безпекової роботи”, за даними OpenAI, яка запустила його 10 серпня. “Це рекомендований стартовий пункт для більшості захисників, що підтримує виявлення вразливостей, перевірку безпечного коду, аналіз шкідливого програмного забезпечення, реагування на інциденти та валідацію патчів”.
Водночас компанія також представила вищий рівень під назвою Daybreak Red, який надає доступ до моделей, створених спеціально для досліджень у сфері кібербезпеки, що дозволяє перевіреним користувачам проводити “авторизовані дослідження вразливостей, валідацію експлойтів та тестування безпеки”.
Останніми місяцями як захисні, так і атакуючі дослідники безпеки скаржилися на обмеження, запроваджені Anthropic та OpenAI, стверджуючи, що ці обмеження заважають їм виконувати законну роботу.
За даними порталу: techcrunch.com
