في خطوة جعلت باحثي الأمن يتساءلون عن خياراتهم الحياتية، أفادت تقارير أن OpenAI ألغت بالخطأ وصول العديد من الباحثين إلى برنامج الأمن السيبراني محدود الوصول. وأكدت الشركة أن المشكلة ناجمة عن خطأ، وهو أمر مطمئن، لأننا جميعًا نعلم أن الأخطاء لا تحدث أبدًا في الأمن السيبراني.
يوم الأربعاء، أبلغ العديد من الباحثين على منتديات الدعم الرسمية لـ OpenAI وعلى منصة X أن وصولهم إلى برنامج "الوصول الموثوق للأمن السيبراني" (TAC) قد أُلغي. وعندما فتحوا صفحة ChatGPT للأمن السيبراني، استقبلتهم رسالة تفيد بأنه تعذر التحقق من هويتهم أو أن حسابهم "غير مؤهل في الوقت الحالي". لا شيء يضاهي أزمة هوية صغيرة لبدء اليوم.
TAC هو برنامج خاص من OpenAI يمنح الباحثين الموثوقين إمكانية الوصول إلى أحدث نماذج الذكاء الاصطناعي مع عدد أقل من الضوابط الأمنية مقارنة بالمستخدمين العاديين. لدى Anthropic برنامج مماثل يسمى "برنامج التحقق من الأمن السيبراني" (CVP). الفكرة هي إعطاء المدافعين الموثوقين أدوات أفضل للعثور على الثغرات والإبلاغ عنها، حتى تتمكن الشركات من إصلاحها بشكل أسرع - وإبعاد الأشرار عن استخدام هذه الأدوات لاختراق الجميع. إنه هدف نبيل، إلا إذا كنت هاكرًا خبيثًا، وفي هذه الحالة، استمر في ذلك.
للدخول إلى TAC، يجب على الباحثين تقديم هوية واجتياز فحص OpenAI. لكن الآن، يتم طرد بعض هؤلاء الباحثين الموثوقين، وليس من الواضح السبب أو العدد. تحدث TechCrunch إلى خمسة باحثين واجهوا المشكلة. قال أحدهم إن OpenAI أرسلت له بريدًا إلكترونيًا يفيد بأن وصوله إلى Daybreak Blue - أحدث مستوى موثوق في TAC - قد أُلغي "بسبب مشكلة فنية تؤثر على عدد محدود من المستخدمين".
وتابع البريد: "كانت هذه مشكلة من جانبنا، وليست تجربة المستخدم التي نريد تقديمها". آه، كلاسيكية "المشكلة فينا وليس فيك" - ولكن لبرامج أمن الذكاء الاصطناعي.
في منشور بالمنتدى، قال باحث إن OpenAI أشارت إلى "مشكلة فنية حديثة" بعد تواصلهم مع الدعم. في كلتا الحالتين، طلبت OpenAI من الباحثين إعادة التقديم وإكمال التحقق مرة أخرى. لأنه لا شيء يقول "نحن نثق بك" مثل إجبارك على إثبات هويتك من جديد.
جميع الباحثين الخمسة الذين تحدثت إليهم TechCrunch يعيشون خارج الولايات المتحدة وأوروبا، مما يشير إلى أن عمليات الإلغاء قد تكون إقليمية. أشارت OpenAI إلى تغريدة تفيد بأن "وصول مجموعة محدودة من المستخدمين إلى Daybreak Blue لم يعد نشطًا وسيحتاجون إلى إعادة التحقق للحفاظ على وصولهم". لذا، إذا كنت باحثًا أمنيًا في، على سبيل المثال، سنغافورة، فقد ترغب في التحقق من وصولك.
Daybreak Blue، الذي أُطلق في 10 أغسطس، هو أحدث مستوى من OpenAI للباحثين الأفراد، ويمنح الوصول إلى "نماذج عامة متطورة، بما في ذلك GPT-5.6 Sol، مع ضمانات مصممة خصيصًا لأعمال الدفاع الأمني المصرح بها". إنه "نقطة البداية الموصى بها لمعظم المدافعين"، ويدعم اكتشاف الثغرات، ومراجعة الكود الآمن، وتحليل البرامج الضارة، والاستجابة للحوادث، والتحقق من التصحيحات. يبدو رائعًا - إذا كان بإمكانك الوصول إليه.
كما قدمت OpenAI مستوى أعلى يسمى Daybreak Red، والذي يمنح الوصول إلى نماذج مخصصة لأبحاث الأمن السيبراني، مما يسمح للمستخدمين الموثوقين بإجراء "أبحاث الثغرات المصرح بها، والتحقق من الاستغلال، واختبار الأمان". لأنه لماذا لا يكون لديك فريق أحمر أيضًا؟
في الأشهر الأخيرة، اشتكى باحثو الأمن الدفاعي والهجومي من الضوابط التي تفرضها OpenAI وAnthropic، قائلين إنها تعيق العمل المشروع. الآن، مع عمليات الإلغاء العرضية، لديهم شيء جديد للشكوى منه. على الأقل لم يكن الخطأ من جانبهم - هذه المرة.
The Good Times
الأخبار في صندوق بريدك.
ملخص ساخر يُسلَّم وفق جدولك. مجاناً. ألغِ الاشتراك متى شئت.
مشترك بالفعل لكننا لا نصل إلى بريدك أبداً؟ تفقّد مجلد الرسائل غير المرغوب فيها واضغط على 'ليست مزعجة' (أو 'إزالة من المزعج') لتخرجنا من مطهر البريد المزعج. وبهذا تساعد الجميع أيضاً.
إذا لم تفتح أياً من رسائلنا لمدة شهر، فستتم إزالتك تلقائياً من قائمة البريد.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.