OpenAI Återkallar Av Misstag Säkerhetsforskares Åtkomst, Ber Dem Ansöka Igen Som På Trafikverket
OpenAI återkallar av misstag säkerhetsforskares åtkomst till sitt elitcyberprogram och ber dem sedan hoppa genom ringar för att komma tillbaka – klassisk techsupport.
I ett drag som får säkerhetsforskare att ifrågasätta sina livsval har OpenAI enligt uppgift återkallat åtkomsten till sitt begränsade cybersäkerhetsprogram för flera forskare – tydligen av misstag. Företaget bekräftade att problemet orsakades av ett fel, vilket är lugnande, för vi vet alla att fel aldrig händer inom cybersäkerhet.
På onsdagen rapporterade flera forskare på OpenAIs officiella supportforum och på X att deras åtkomst till programmet Trusted Access for Cyber (TAC) hade återkallats. När de öppnade ChatGPTs Cybersäkerhetssida möttes de av ett meddelande om att deras identitet inte kunde verifieras eller att deras konto "för närvarande inte är berättigat". Inget som en liten identitetskris för att starta dagen.
TAC är OpenAIs specialprogram som ger granskade forskare tillgång till dess mest avancerade AI-modeller med färre cybersäkerhetsbegränsningar än vanliga användare. Anthropic har ett liknande program som kallas Cyber Verification Program (CVP). Tanken är att ge betrodda försvarare bättre verktyg för att hitta och rapportera buggar, så att företag kan patch:a sårbarheter snabbare – och hålla de onda borta från att använda dessa verktyg för att hacka alla. Det är ett ädelt mål, om du inte är en illvillig hackare, i vilket fall, fortsätt.
För att komma in i TAC måste forskare skicka in ett ID och klara OpenAIs granskning. Men nu blir några av dessa granskade forskare utsparkade, och det är inte klart varför eller hur många. TechCrunch pratade med fem forskare som hade problemet. En sa att OpenAI mejlade dem att deras åtkomst till Daybreak Blue – den senaste granskade nivån av TAC – återkallades "på grund av ett tekniskt problem som påverkar ett begränsat antal användare".
Mejlet fortsatte: "Detta var ett problem från vår sida, och inte den användarupplevelse vi vill leverera." Ah, den klassiska "det är inte du, det är vi" – men för AI-säkerhetsprogram.
I en forumtråd sa en forskare att OpenAI citerade en "nyligen inträffad teknisk fråga" efter att de kontaktat supporten. I båda fallen bad OpenAI forskarna att ansöka igen och genomföra verifieringen på nytt. För inget säger "vi litar på dig" som att få dig att bevisa din identitet igen.
Alla fem forskare som TechCrunch pratade med bor utanför USA och Europa, vilket tyder på att återkallelserna kan vara regionala. OpenAI pekade på en tweet som sa att en "begränsad uppsättning användares åtkomst till Daybreak Blue inte längre är aktiv och de kommer att behöva verifiera igen för att behålla sin åtkomst". Så om du är säkerhetsforskare i till exempel Singapore kanske du vill kolla din åtkomst.
Daybreak Blue, som lanserades den 10 augusti, är OpenAIs senaste nivå för individuella forskare, som ger tillgång till "frontlinjens allmänna modeller, inklusive GPT-5.6 Sol, med skyddsåtgärder anpassade för auktoriserat defensivt säkerhetsarbete". Det är "den rekommenderade startpunkten för de flesta försvarare", som stödjer sårbarhetsupptäckt, säker kodgranskning, malwareanalys, incidenthantering och patchvalidering. Låter bra – om du kan komma åt det.
OpenAI introducerade också en högre nivå som kallas Daybreak Red, som ger tillgång till modeller specifikt för cybersäkerhetsforskning, vilket gör att granskade användare kan utföra "auktoriserad sårbarhetsforskning, exploitvalidering och säkerhetstestning". För varför inte ha ett rött team också?
Under de senaste månaderna har både defensiva och offensiva säkerhetsforskare klagat på de skyddsåtgärder som OpenAI och Anthropic infört, och sagt att de hindrar legitimt arbete. Nu, med oavsiktliga återkallelser, har de något nytt att klaga på. Åtminstone var felet inte från deras sida – den här gången.
The Good Times
Nyheter i din inkorg.
En sardonisk sammanfattning, levererad enligt ditt schema. Gratis. Avsluta prenumerationen när du vill.
Redan prenumerant men vi dyker aldrig upp? Kolla skräppostmappen och klicka på 'Inte skräppost' (eller 'Ta bort från skräppost') för att rädda oss ur skräppostens skärseld. På köpet hjälper du alla andra.
Om du inte öppnar något av våra mejl på en månad tas du automatiskt bort från listan.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.