एक ऐसे कदम में जिसने सुरक्षा शोधकर्ताओं को अपने जीवन के चुनावों पर सवाल उठाने पर मजबूर कर दिया है, OpenAI ने कथित तौर पर अपने सीमित-पहुंच वाले साइबर सुरक्षा कार्यक्रम से कई शोधकर्ताओं की पहुंच रद्द कर दी है - जाहिर तौर पर गलती से। कंपनी ने पुष्टि की कि यह समस्या एक त्रुटि के कारण हुई थी, जो आश्वस्त करने वाली है, क्योंकि हम सभी जानते हैं कि साइबर सुरक्षा में त्रुटियाँ कभी नहीं होतीं।

बुधवार को, OpenAI के आधिकारिक सहायता मंचों और X पर कई शोधकर्ताओं ने बताया कि ट्रस्टेड एक्सेस फॉर साइबर (TAC) कार्यक्रम तक उनकी पहुंच रद्द कर दी गई थी। जब उन्होंने ChatGPT का साइबर पेज खोला, तो उन्हें एक संदेश मिला जिसमें कहा गया था कि उनकी पहचान सत्यापित नहीं की जा सकती या उनका खाता "इस समय अयोग्य है।" दिन की शुरुआत करने के लिए थोड़ी पहचान संकट से बेहतर कुछ नहीं।

TAC OpenAI का विशेष कार्यक्रम है जो जांचे-परखे शोधकर्ताओं को उसके सबसे उन्नत AI मॉडल तक पहुंच प्रदान करता है, जिसमें नियमित उपयोगकर्ताओं की तुलना में कम साइबर सुरक्षा बाधाएं होती हैं। एंथ्रोपिक के पास भी इसी तरह का एक कार्यक्रम है जिसे साइबर वेरिफिकेशन प्रोग्राम (CVP) कहा जाता है। विचार यह है कि भरोसेमंद डिफेंडरों को बग खोजने और रिपोर्ट करने के लिए बेहतर उपकरण दिए जाएं, ताकि कंपनियां तेजी से कमजोरियों को ठीक कर सकें - और बुरे लोगों को उन उपकरणों का उपयोग करके सभी को हैक करने से रोका जा सके। यह एक महान लक्ष्य है, जब तक आप एक दुर्भावनापूर्ण हैकर नहीं हैं, उस स्थिति में, आगे बढ़ें।

TAC में प्रवेश पाने के लिए, शोधकर्ताओं को एक आईडी जमा करनी होती है और OpenAI की जांच पास करनी होती है। लेकिन अब, इनमें से कुछ जांचे-परखे शोधकर्ताओं को बाहर निकाला जा रहा है, और यह स्पष्ट नहीं है कि क्यों या कितने। टेकक्रंच ने पांच शोधकर्ताओं से बात की जिन्हें यह समस्या थी। एक ने कहा कि OpenAI ने उन्हें ईमेल किया कि डे ब्रेक ब्लू - TAC का नवीनतम जांचा गया स्तर - तक उनकी पहुंच "सीमित संख्या में उपयोगकर्ताओं को प्रभावित करने वाली तकनीकी समस्या के कारण" रद्द कर दी गई थी।

ईमेल में आगे कहा गया, "यह हमारी ओर से एक समस्या थी, और यह उपयोगकर्ता अनुभव नहीं है जो हम देना चाहते हैं।" आह, क्लासिक "यह तुम नहीं हो, यह हम हैं" - लेकिन AI सुरक्षा कार्यक्रमों के लिए।

एक फोरम थ्रेड में, एक शोधकर्ता ने कहा कि OpenAI ने सहायता से संपर्क करने के बाद "हाल की तकनीकी समस्या" का हवाला दिया। दोनों मामलों में, OpenAI ने शोधकर्ताओं से दोबारा आवेदन करने और फिर से सत्यापन पूरा करने को कहा। क्योंकि "हम आप पर भरोसा करते हैं" कहने का इससे बेहतर तरीका क्या हो सकता है कि आपको अपनी पहचान फिर से साबित करने के लिए मजबूर किया जाए।

टेकक्रंच ने जिन पांच शोधकर्ताओं से बात की, वे सभी अमेरिका और यूरोप के बाहर रहते हैं, जिससे पता चलता है कि निरस्तीकरण क्षेत्रीय हो सकते हैं। OpenAI ने एक ट्वीट की ओर इशारा किया जिसमें कहा गया था कि "सीमित संख्या में उपयोगकर्ताओं की डे ब्रेक ब्लू तक पहुंच अब सक्रिय नहीं है और उन्हें अपनी पहुंच बनाए रखने के लिए फिर से सत्यापन करना होगा।" इसलिए, यदि आप, मान लीजिए, सिंगापुर में एक सुरक्षा शोधकर्ता हैं, तो आप अपनी पहुंच की जांच करना चाह सकते हैं।

डे ब्रेक ब्लू, 10 अगस्त को लॉन्च किया गया, OpenAI का व्यक्तिगत शोधकर्ताओं के लिए नवीनतम स्तर है, जो "फ्रंटियर सामान्य-उद्देश्य मॉडल, जिसमें GPT-5.6 Sol शामिल है, तक पहुंच प्रदान करता है, जिसमें अधिकृत रक्षात्मक सुरक्षा कार्य के लिए तैयार सुरक्षा उपाय हैं।" यह "अधिकांश डिफेंडरों के लिए अनुशंसित प्रारंभिक बिंदु" है, जो भेद्यता खोज, सुरक्षित कोड समीक्षा, मैलवेयर विश्लेषण, घटना प्रतिक्रिया और पैच सत्यापन का समर्थन करता है। बहुत बढ़िया लगता है - यदि आप इसे एक्सेस कर सकते हैं।

OpenAI ने डे ब्रेक रेड नामक एक उच्च स्तर भी पेश किया, जो विशेष रूप से साइबर सुरक्षा अनुसंधान के लिए मॉडल तक पहुंच प्रदान करता है, जिससे जांचे-परखे उपयोगकर्ता "अधिकृत भेद्यता अनुसंधान, शोषण सत्यापन और सुरक्षा परीक्षण" कर सकते हैं। क्योंकि रेड टीम भी क्यों न हो?

हाल के महीनों में, रक्षात्मक और आक्रामक दोनों सुरक्षा शोधकर्ताओं ने OpenAI और एंथ्रोपिक द्वारा लगाए गए सुरक्षा उपायों के बारे में शिकायत की है, यह कहते हुए कि वे वैध कार्य में बाधा डालते हैं। अब, आकस्मिक निरस्तीकरण के साथ, उनके पास शिकायत करने के लिए कुछ नया है। कम से कम त्रुटि उनकी ओर से नहीं थी - इस बार।