Güvenlik araştırmacılarının hayat seçimlerini sorgulamasına neden olan bir hamleyle OpenAI, sınırlı erişimli siber güvenlik programına birkaç araştırmacının erişimini - görünüşe göre yanlışlıkla - iptal etti. Şirket sorunun bir hatadan kaynaklandığını doğruladı; bu da rahatlatıcı, çünkü hepimiz siber güvenlikte hataların asla yaşanmadığını biliriz.

Çarşamba günü, OpenAI'in resmi destek forumlarında ve X'te birden fazla araştırmacı, Trusted Access for Cyber (TAC) programına erişimlerinin iptal edildiğini bildirdi. ChatGPT'nin Siber sayfasını açtıklarında, kimliklerinin doğrulanamadığını veya hesaplarının "şu anda uygun olmadığını" söyleyen bir mesajla karşılaştılar. Güne başlamak için küçük bir kimlik bunalımından daha iyisi yok.

TAC, OpenAI'in, doğrulanmış araştırmacılara normal kullanıcılara göre daha az siber güvenlik önlemi içeren en gelişmiş yapay zeka modellerine erişim sağlayan özel programıdır. Anthropic'in de Siber Doğrulama Programı (CVP) adında benzer bir programı var. Amaç, güvenilir savunuculara hata bulma ve raporlama için daha iyi araçlar vermek, böylece şirketler açıkları daha hızlı kapatabilsin - ve kötü adamların bu araçları herkesi hacklemek için kullanmasını engellemek. Asil bir hedef, kötü niyetli bir bilgisayar korsanı değilseniz; öyleyseniz, devam edin.

TAC'a girmek için araştırmacıların kimliklerini sunmaları ve OpenAI'in incelemesinden geçmeleri gerekiyor. Ama şimdi, bu doğrulanmış araştırmacılardan bazıları dışarı atılıyor ve neden veya kaç kişi olduğu belli değil. TechCrunch bu sorunu yaşayan beş araştırmacıyla konuştu. Biri, OpenAI'in kendilerine Daybreak Blue - TAC'ın en son doğrulanmış katmanı - erişimlerinin "sınırlı sayıda kullanıcıyı etkileyen teknik bir sorun nedeniyle" iptal edildiğini e-postayla bildirdiğini söyledi.

E-posta şöyle devam etti: "Bu bizim tarafımızdan kaynaklanan bir sorundu ve sunmak istediğimiz kullanıcı deneyimi bu değil." Ah, klasik "sende değil, bende" - ama yapay zeka güvenlik programları için.

Bir forum başlığında, bir araştırmacı OpenAI'in destekle iletişime geçtikten sonra "son teknik soruna" atıfta bulunduğunu söyledi. Her iki durumda da OpenAI, araştırmacılardan yeniden başvurmalarını ve doğrulamayı tekrar tamamlamalarını istedi. Çünkü "size güveniyoruz" demenin en iyi yolu, kimliğinizi baştan kanıtlamanızı sağlamaktır.

TechCrunch'ın konuştuğu beş araştırmacının tümü ABD ve Avrupa dışında yaşıyor; bu da iptallerin bölgesel olabileceğini gösteriyor. OpenAI, "sınırlı sayıda kullanıcının Daybreak Blue erişiminin artık aktif olmadığını ve erişimlerini sürdürmek için yeniden doğrulamaları gerekeceğini" söyleyen bir tweet'e işaret etti. Yani, diyelim ki Singapur'da bir güvenlik araştırmacısıysanız, erişiminizi kontrol etmek isteyebilirsiniz.

10 Ağustos'ta başlatılan Daybreak Blue, OpenAI'in bireysel araştırmacılar için en son katmanıdır ve "yetkili savunma amaçlı güvenlik çalışmalarına göre uyarlanmış korumalarla GPT-5.6 Sol dahil sınır genel amaçlı modellere" erişim sağlar. Çoğu savunucu için önerilen başlangıç noktasıdır; güvenlik açığı keşfi, güvenli kod incelemesi, kötü amaçlı yazılım analizi, olay müdahalesi ve yama doğrulamasını destekler. Erişebilirseniz harika görünüyor.

OpenAI ayrıca Daybreak Red adında daha yüksek bir katman da tanıttı; bu katman, siber güvenlik araştırmaları için özel olarak modellere erişim sağlar ve doğrulanmış kullanıcıların "yetkili güvenlik açığı araştırması, istismar doğrulaması ve güvenlik testi" yapmasına olanak tanır. Neden bir kırmızı takım da olmasın?

Son aylarda hem savunma hem de saldırı amaçlı güvenlik araştırmacıları, OpenAI ve Anthropic'in koyduğu güvenlik önlemlerinin meşru çalışmaları engellediğinden şikayet ediyordu. Şimdi, yanlışlıkla yapılan iptallerle, şikayet edecek yeni bir şeyleri var. En azından hata bu sefer kendi taraflarında değildi.