보안 연구원들이 자신의 인생 선택을 의심하게 만드는 조치로, 오픈AI가 제한적 접근 사이버 보안 프로그램에서 여러 연구원의 접근 권한을 실수로 취소한 것으로 알려졌다. 회사는 오류로 인해 발생한 문제라고 확인했는데, 이는 안심이 된다. 사이버 보안에서 오류가 절대 발생하지 않는다는 것을 우리 모두 알고 있으니까.

수요일, 오픈AI 공식 지원 포럼과 X에서 여러 연구원이 Trusted Access for Cyber(TAC) 프로그램에 대한 접근 권한이 취소되었다고 보고했다. ChatGPT의 Cyber 페이지를 열면 신원을 확인할 수 없거나 계정이 "현재 자격이 없다"는 메시지가 표시되었다. 하루를 시작하기에 딱 좋은 정체성 위기다.

TAC는 검증된 연구원에게 일반 사용자보다 적은 사이버 보안 가드레일로 가장 진보된 AI 모델에 접근할 수 있게 해주는 오픈AI의 특별 프로그램이다. Anthropic에도 Cyber Verification Program(CVP)이라는 유사한 프로그램이 있다. 목표는 신뢰할 수 있는 수비수에게 더 나은 도구를 제공하여 버그를 찾고 보고하게 하고, 기업이 더 빨리 패치하여 악성 해커가 이러한 도구를 사용하여 모두를 해킹하지 못하게 하는 것이다. 악성 해커가 아니라면 고귀한 목표다. 악성 해커라면 계속하라.

TAC에 들어가려면 연구원은 ID를 제출하고 오픈AI의 검증을 통과해야 한다. 그런데 이제 검증된 연구원 일부가 쫓겨나고 있으며, 그 이유나 규모는 명확하지 않다. TechCrunch는 문제를 겪은 다섯 명의 연구원과 대화했다. 한 연구원은 오픈AI가 이메일로 Daybreak Blue(최신 검증 등급)에 대한 접근 권한이 "제한된 사용자 수에 영향을 미치는 기술적 문제로 인해" 취소되었다고 알렸다고 말했다.

이메일은 계속해서 "이것은 우리 쪽 문제였으며, 우리가 전달하고 싶은 사용자 경험이 아닙니다"라고 말했다. 아, 고전적인 "너 때문이 아니라 우리 때문이야" - 하지만 AI 보안 프로그램을 위한 것이다.

포럼 게시물에서 한 연구원은 지원팀에 연락한 후 오픈AI가 "최근 기술적 문제"를 언급했다고 말했다. 두 경우 모두 오픈AI는 연구원에게 재신청하고 다시 검증을 완료하도록 요청했다. "우리는 당신을 신뢰합니다"라고 말하는 것보다 신원을 다시 증명하게 하는 것만큼 좋은 것은 없다.

TechCrunch가 대화한 다섯 명의 연구원 모두 미국과 유럽 밖에 거주하고 있어, 취소가 지역적일 수 있음을 시사한다. 오픈AI는 "제한된 사용자 집합의 Daybreak Blue 접근 권한이 더 이상 활성화되지 않으며, 접근 권한을 유지하려면 재검증이 필요할 것"이라는 트윗을 가리켰다. 따라서 예를 들어 싱가포르에 있는 보안 연구원이라면 접근 권한을 확인하는 것이 좋을 것이다.

8월 10일에 출시된 Daybreak Blue는 개별 연구원을 위한 오픈AI의 최신 등급으로, "승인된 방어적 보안 작업에 맞춘 보호 장치와 함께 GPT-5.6 Sol을 포함한 최첨단 범용 모델에 대한 접근"을 제공한다. "대부분의 수비수에게 권장되는 시작점"으로, 취약점 발견, 안전한 코드 검토, 악성 코드 분석, 사고 대응, 패치 검증을 지원한다. 접근할 수 있다면 훌륭하다.

오픈AI는 또한 Daybreak Red라는 더 높은 등급을 도입했는데, 이는 사이버 보안 연구를 위해 특별히 모델에 접근할 수 있게 하여 검증된 사용자가 "승인된 취약점 연구, 익스플로잇 검증, 보안 테스트"를 수행할 수 있게 한다. 레드 팀도 있으면 좋지 않은가?

최근 몇 달 동안 방어적 및 공격적 보안 연구원 모두 오픈AI와 Anthropic이 부과한 가드레일이 합법적인 작업을 방해한다고 불평해 왔다. 이제 우발적인 취소로 인해 그들은 불평할 새로운 것이 생겼다. 적어도 이번에는 오류가 그들 쪽이 아니었다.