
OpenAI 突然撤销多名安全研究员访问权限,官方确认系技术故障
事件经过
据 TechCrunch 报道,多名网络安全研究人员于 8 月 13 日发现,自己突然失去了 OpenAI「可信网络访问」(Trusted Access for Cyber,简称 TAC)项目的访问权限。打开 ChatGPT Cyber 页面时,系统提示身份无法验证,或显示账户「当前不符合资格」。
OpenAI 事后发布声明确认,故障原因系内部技术问题,影响范围为「有限数量的用户」,并非研究人员本身的问题。
TAC 是什么
TAC 是 OpenAI 为经过审核的网络安全研究人员提供的一项特殊计划。入选者可使用该公司最前沿的 AI 模型,但受到的网络安全限制比普通用户更少。类似项目还包括 Anthropic 推出的「网络验证计划」(Cyber Verification Program,CVP)。
这两个项目的设计逻辑一致:让可信的防守方(安全研究员)获得更强的 AI 能力,以便更快发现并上报漏洞,帮助企业及时修复。其初衷同时也是防止恶意行为者利用这些模型寻找漏洞、开发攻击工具。
研究人员申请 TAC 时需提交身份证明并接受 OpenAI 审核。
受影响者特征
TechCrunch 采访的五名研究员均居住在美国和欧洲以外地区,这或许暗示此次撤销具有地域针对性。截至发稿,受影响总人数尚不明确。
OpenAI 的回应与后续处理
一名研究员分享了 OpenAI 发来的邮件,其中写道:访问被撤销「是由于技术故障影响了有限数量的用户」,并非研究人员本人原因。OpenAI 在邮件中表示正在调查问题,并建议受影响用户重新提交申请、完成验证流程。
OpenAI 开发者账号也在 X 上发布公告,称「部分用户的 Daybreak Blue 访问权限已不再有效,需要重新验证才能继续使用」。
Daybreak Blue 是什么
Daybreak Blue 是 TAC 的最新层级,面向个人研究人员开放,于 8 月 10 日推出。入选者可以使用前沿通用模型(包括 GPT-5.6 Sol),但配备了专为授权防御性安全任务定制的安全保障机制。该层级支持漏洞发现、安全代码审核&查验、恶意软件分析、事件响应和补丁验证等工作。
与此同时,OpenAI 还推出了更高层级的 Daybreak Red,面向经过额外审核的用户,提供专门为网络安全研究设计的模型,可用于授权漏洞研究、漏洞利用验证和安全测试。
近月争议
近几个月来,防御性和攻击性安全研究人员均对 Anthropic 和 OpenAI 施加的限制表达了不满,认为现有安全护栏阻碍了他们的正当研究工作。


评论