Em uma jogada que está fazendo pesquisadores de segurança questionarem suas escolhas de vida, a OpenAI supostamente revogou o acesso de vários pesquisadores ao seu programa de cibersegurança de acesso limitado - aparentemente por acidente. A empresa confirmou que o problema foi causado por um erro, o que é reconfortante, porque todos sabemos que erros nunca acontecem em cibersegurança.

Na quarta-feira, vários pesquisadores nos fóruns oficiais de suporte da OpenAI e no X relataram que seu acesso ao programa Trusted Access for Cyber (TAC) foi revogado. Quando abriram a página Cyber do ChatGPT, foram recebidos com uma mensagem dizendo que sua identidade não pôde ser verificada ou que sua conta "é inelegível neste momento". Nada como uma pequena crise de identidade para começar o dia.

TAC é o programa especial da OpenAI que dá a pesquisadores verificados acesso aos seus modelos de IA mais avançados com menos salvaguardas de segurança cibernética do que usuários regulares. A Anthropic tem um programa semelhante chamado Cyber Verification Program (CVP). A ideia é dar a defensores confiáveis melhores ferramentas para encontrar e relatar bugs, para que as empresas possam corrigir falhas mais rápido - e impedir que os bandidos usem essas ferramentas para hackear todos. É um objetivo nobre, a menos que você seja um hacker malicioso, nesse caso, continue.

Para entrar no TAC, os pesquisadores devem enviar um ID e passar pela verificação da OpenAI. Mas agora, alguns desses pesquisadores verificados estão sendo expulsos, e não está claro por que ou quantos. O TechCrunch conversou com cinco pesquisadores que tiveram o problema. Um disse que a OpenAI enviou um e-mail informando que seu acesso ao Daybreak Blue - o mais recente nível verificado do TAC - foi revogado "devido a um problema técnico afetando um número limitado de usuários".

O e-mail continuava: "Isso foi um problema nosso, e não a experiência do usuário que queremos entregar". Ah, o clássico "não é você, sou eu" - mas para programas de segurança de IA.

Em um tópico do fórum, um pesquisador disse que a OpenAI citou um "problema técnico recente" depois que eles contataram o suporte. Em ambos os casos, a OpenAI pediu aos pesquisadores que reaplicassem e completassem a verificação novamente. Porque nada diz "confiamos em você" como fazer você provar sua identidade de novo.

Todos os cinco pesquisadores com quem o TechCrunch falou vivem fora dos EUA e da Europa, sugerindo que as revogações podem ser regionais. A OpenAI apontou para um tweet dizendo que um "conjunto limitado de usuários' acesso ao Daybreak Blue não está mais ativo e eles precisarão re-verificar para manter seu acesso". Então, se você é um pesquisador de segurança em, digamos, Cingapura, talvez queira verificar seu acesso.

Daybreak Blue, lançado em 10 de agosto, é o mais recente nível da OpenAI para pesquisadores individuais, concedendo acesso a "modelos de propósito geral de fronteira, incluindo GPT-5.6 Sol, com salvaguardas adaptadas para trabalho de segurança defensiva autorizado". É "o ponto de partida recomendado para a maioria dos defensores", apoiando descoberta de vulnerabilidades, revisão de código seguro, análise de malware, resposta a incidentes e validação de patches. Parece ótimo - se você puder acessá-lo.

A OpenAI também introduziu um nível mais alto chamado Daybreak Red, que dá acesso a modelos especificamente para pesquisa em cibersegurança, permitindo que usuários verificados façam "pesquisa de vulnerabilidade autorizada, validação de exploits e testes de segurança". Por que não ter também um time vermelho?

Nos últimos meses, pesquisadores de segurança defensiva e ofensiva reclamaram das salvaguardas impostas pela OpenAI e Anthropic, dizendo que elas atrapalham o trabalho legítimo. Agora, com revogações acidentais, eles têm algo novo para reclamar. Pelo menos o erro não foi do lado deles - desta vez.