Într-o mișcare care îi face pe cercetătorii de securitate să își pună întrebări despre alegerile lor de viață, OpenAI a revocat, se pare, accesul la programul său de securitate cibernetică cu acces limitat pentru mai mulți cercetători - aparent din greșeală. Compania a confirmat că problema a fost cauzată de o eroare, ceea ce este liniștitor, pentru că toți știm că erorile nu se întâmplă niciodată în securitatea cibernetică.

Miercuri, mai mulți cercetători pe forumurile oficiale de asistență OpenAI și pe X au raportat că accesul lor la programul Trusted Access for Cyber (TAC) a fost revocat. Când au deschis pagina Cyber a ChatGPT, au fost întâmpinați cu un mesaj care spunea că identitatea lor nu poate fi verificată sau că contul lor „nu este eligibil în acest moment”. Nimic ca o mică criză de identitate pentru a începe ziua.

TAC este programul special al OpenAI care oferă cercetătorilor verificați acces la cele mai avansate modele de AI, cu mai puține restricții de securitate cibernetică decât utilizatorii obișnuiți. Anthropic are un program similar numit Cyber Verification Program (CVP). Ideea este de a oferi apărătorilor de încredere instrumente mai bune pentru a găsi și raporta bug-uri, astfel încât companiile să poată corecta defectele mai repede - și să împiedice infractorii să folosească aceste instrumente pentru a sparge totul. Este un obiectiv nobil, cu excepția cazului în care ești un hacker rău intenționat, caz în care, continuă.

Pentru a intra în TAC, cercetătorii trebuie să trimită un act de identitate și să treacă de verificarea OpenAI. Dar acum, unii dintre acești cercetători verificați sunt dați afară, și nu este clar de ce sau câți. TechCrunch a vorbit cu cinci cercetători care au avut problema. Unul a spus că OpenAI i-a trimis un e-mail că accesul lor la Daybreak Blue - cel mai recent nivel verificat al TAC - a fost revocat „din cauza unei probleme tehnice care afectează un număr limitat de utilizatori”.

E-mailul a continuat: „Aceasta a fost o problemă din partea noastră, nu experiența de utilizator pe care vrem să o oferim”. Ah, clasicul „nu ești tu, suntem noi” - dar pentru programele de securitate AI.

Într-un fir de discuție pe forum, un cercetător a spus că OpenAI a citat o „problemă tehnică recentă” după ce a contactat asistența. În ambele cazuri, OpenAI a cerut cercetătorilor să se reînscrie și să completeze din nou verificarea. Pentru că nimic nu spune „avem încredere în tine” ca să te facă să îți dovedești identitatea de la zero.

Toți cei cinci cercetători cu care a vorbit TechCrunch locuiesc în afara SUA și Europei, sugerând că revocările ar putea fi regionale. OpenAI a indicat un tweet spunând că „accesul unui set limitat de utilizatori la Daybreak Blue nu mai este activ și vor trebui să se re-verifice pentru a-și menține accesul”. Deci, dacă ești un cercetător de securitate în, să zicem, Singapore, s-ar putea să vrei să îți verifici accesul.

Daybreak Blue, lansat pe 10 august, este cel mai recent nivel al OpenAI pentru cercetători individuali, oferind acces la „modele generale de frontieră, inclusiv GPT-5.6 Sol, cu măsuri de siguranță adaptate pentru munca autorizată de securitate defensivă”. Este „punctul de plecare recomandat pentru majoritatea apărătorilor”, sprijinind descoperirea vulnerabilităților, revizuirea secură a codului, analiza malware, răspunsul la incidente și validarea patch-urilor. Sună grozav - dacă poți accesa.

OpenAI a introdus și un nivel superior numit Daybreak Red, care oferă acces la modele special pentru cercetarea securității cibernetice, permițând utilizatorilor verificați să facă „cercetare autorizată a vulnerabilităților, validare a exploit-urilor și testare de securitate”. Pentru că de ce să nu ai și o echipă roșie?

În ultimele luni, atât cercetătorii de securitate defensivă, cât și cei ofensivi s-au plâns de restricțiile impuse de OpenAI și Anthropic, spunând că acestea împiedică munca legitimă. Acum, cu revocări accidentale, au ceva nou de care să se plângă. Cel puțin eroarea nu a fost din partea lor - de data asta.