In einem Schritt, der Sicherheitsforscher an ihrer Lebensentscheidung zweifeln lässt, hat OpenAI Berichten zufolge mehreren Forschern den Zugriff auf sein begrenzt zugängliches Cybersicherheitsprogramm entzogen – offenbar aus Versehen. Das Unternehmen bestätigte, dass der Fehler durch einen Irrtum verursacht wurde, was beruhigend ist, denn wir alle wissen, dass Fehler in der Cybersicherheit nie passieren.

Am Mittwoch berichteten mehrere Forscher in den offiziellen Support-Foren von OpenAI und auf X, dass ihr Zugriff auf das Programm „Trusted Access for Cyber“ (TAC) widerrufen wurde. Als sie die Cyber-Seite von ChatGPT öffneten, wurden sie mit einer Meldung begrüßt, dass ihre Identität nicht verifiziert werden konnte oder dass ihr Konto „derzeit nicht berechtigt“ sei. Nichts wie eine kleine Identitätskrise, um in den Tag zu starten.

TAC ist ein spezielles Programm von OpenAI, das geprüften Forschern Zugang zu den fortschrittlichsten KI-Modellen mit weniger Cybersicherheitsvorkehrungen als für normale Benutzer gewährt. Anthropic hat ein ähnliches Programm namens Cyber Verification Program (CVP). Die Idee ist, vertrauenswürdigen Verteidigern bessere Werkzeuge zu geben, um Fehler zu finden und zu melden, damit Unternehmen Schwachstellen schneller beheben können – und die Bösewichte daran zu hindern, diese Werkzeuge zu nutzen, um alle zu hacken. Ein edles Ziel, es sei denn, man ist ein böswilliger Hacker – in diesem Fall: machen Sie weiter.

Um Zugang zu TAC zu erhalten, müssen Forscher einen Ausweis einreichen und die Überprüfung von OpenAI bestehen. Doch jetzt werden einige dieser geprüften Forscher ausgeschlossen, und es ist unklar, warum oder wie viele. TechCrunch sprach mit fünf Forschern, die das Problem hatten. Einer sagte, OpenAI habe ihnen per E-Mail mitgeteilt, dass ihr Zugriff auf Daybreak Blue – die neueste geprüfte Stufe von TAC – „aufgrund eines technischen Problems, das eine begrenzte Anzahl von Benutzern betrifft“, widerrufen wurde.

Die E-Mail fuhr fort: „Dies war ein Problem auf unserer Seite und nicht die Benutzererfahrung, die wir bieten möchten.“ Ah, das klassische „Es liegt nicht an dir, sondern an uns“ – aber für KI-Sicherheitsprogramme.

In einem Forenthread sagte ein Forscher, OpenAI habe nach Kontaktaufnahme mit dem Support ein „aktuelles technisches Problem“ angeführt. In beiden Fällen bat OpenAI die Forscher, sich erneut zu bewerben und die Verifizierung erneut abzuschließen. Denn nichts sagt „Wir vertrauen dir“ so sehr wie die Aufforderung, deine Identität erneut zu beweisen.

Alle fünf Forscher, mit denen TechCrunch sprach, leben außerhalb der USA und Europas, was darauf hindeutet, dass die Entzüge regional bedingt sein könnten. OpenAI verwies auf einen Tweet, in dem es hieß, dass der Zugriff einer „begrenzten Anzahl von Benutzern“ auf Daybreak Blue nicht mehr aktiv ist und sie sich erneut verifizieren müssen, um ihren Zugriff zu behalten. Wenn Sie also ein Sicherheitsforscher in Singapur sind, sollten Sie vielleicht Ihren Zugriff überprüfen.

Daybreak Blue, das am 10. August eingeführt wurde, ist die neueste Stufe von OpenAI für einzelne Forscher und gewährt Zugriff auf „allgemeine Spitzenmodelle, einschließlich GPT-5.6 Sol, mit Sicherheitsvorkehrungen, die auf autorisierte defensive Sicherheitsarbeit zugeschnitten sind“. Es ist „der empfohlene Ausgangspunkt für die meisten Verteidiger“ und unterstützt Schwachstellenerkennung, sichere Codeüberprüfung, Malware-Analyse, Incident Response und Patch-Validierung. Klingt großartig – wenn man Zugriff hat.

OpenAI führte auch eine höhere Stufe namens Daybreak Red ein, die Zugriff auf Modelle speziell für Cybersicherheitsforschung gewährt und geprüften Benutzern erlaubt, „autorisierte Schwachstellenforschung, Exploit-Validierung und Sicherheitstests“ durchzuführen. Warum nicht auch ein Red Team haben?

In den letzten Monaten haben sich sowohl defensive als auch offensive Sicherheitsforscher über die von OpenAI und Anthropic auferlegten Sicherheitsvorkehrungen beschwert und gesagt, dass sie legitime Arbeit behindern. Jetzt haben sie mit den versehentlichen Entzügen etwas Neues, worüber sie sich beschweren können. Wenigstens war der Fehler nicht auf ihrer Seite – dieses Mal.