Искусственный интеллект · Кибербезопасность · OpenAI · Исследования уязвимостей · Технологии · Технический сбой19 августа в 22:01 · 3 мин

Исследователи безопасности обеспокоены внезапным отключением доступа к программе Trusted Access for Cyber от OpenAI

Многие эксперты по кибербезопасности сообщают о том, что у них внезапно был отозван доступ к программе Trusted Access for Cyber (TAC) от OpenAI. Данная инициатива предназначена для предоставления проверенным пользователям более продвинутых моделей с ослабленными защитными ограничениями для целей исследования уязвимостей. Компания признала, что проблема возникла вследствие технической ошибки и обязала пострадавших пользователей пройти процедуру повторной верификации.

# Исследователи сообщают об отмене доступа к специализированной программе кибербезопасности OpenAI

На этой неделе группа специалистов по информационной безопасности столкнулась с неожиданными трудностями: их учетные записи были заблокированы из программы Trusted Access for Cyber (TAC). Этот инструмент, разработанный компанией OpenAI, позволяет авторизованным исследователям работать с искусственным интеллектом, имеющим меньше стандартных защитных фильтров (guardrails). Цель программы — обеспечить киберзащитникам мощные инструменты для обнаружения уязвимостей, при этом минимизируя риск использования таких моделей злоумышленниками.

Признание технической ошибки со стороны компании

По сообщениям на официальных форумах поддержки OpenAI и в соцсетях X, пользователи внезапно получили уведомления о невозможности верификации своей личности или о том, что их аккаунт «не соответствует требованиям на данный момент». Когда специалисты пытались перейти на страницу кибербезопасности платформы, им встречались сообщения об отмене статуса.

Открытая информация указывает на то, что сама платформа признала природу инцидента. В письмах, полученных исследователями, содержится подтверждение того, что причиной стала техническая неисправность, затронувшая ограниченное число пользователей. В одном из сообщений прямо указано: «Это была проблема с нашей стороны, и это не тот пользовательский опыт, который мы хотим предоставлять». Официальный ответ компании также ссылается на «недавние технические проблемы» и призывает пострадавших пройти процесс перепроверки (re-apply), чтобы вернуть доступ к инструментам.

Детали программы и затронутые пользователи

Программа TAC работает на основе тщательной проверки кандидатов. Для получения статуса «Trusted Access» исследователи обязаны представить документы и пройти верификацию. В рамках этой инициативы OpenAI предоставляет доступ к моделям уровня Daybreak Blue и Daybreak Red.

* Daybreak Blue: Стартовая точка для большинства защитников, предоставляющая доступ к передовым универсальным моделям, включая GPT-5.6 Sol. Эти модели настроены на поддержку обнаружения уязвимостей, проверки безопасного кода, анализа вредоносного ПО и валидации патчей. * Daybreak Red: Высший уровень, предоставляющий доступ к моделям, специально разработанным для исследования кибербезопасности. Они позволяют проводить авторизованное исследование уязвимостей, валидацию эксплойтов и тестирование безопасности.

Важно отметить, что все пять исследователей, с которыми контактировало издание TechCrunch для проверки фактов, проживают за пределами США и Европы. Это указывает на возможную региональную специфику проблемы или неравномерное распределение сбоя в инфраструктуре верификации. В настоящее время неясно, сколько всего человек пострадало от инцидента, однако компания подтвердила, что доступ к набору пользователей Daybreak Blue больше не активен без необходимости повторной верификации.

Контекст и аналогичные инициативы

Проблема доступа к инструментам безопасности не является уникальной для OpenAI. Компания Anthropic также предлагает аналогичную инициативу под названием Cyber Verification Program (CVP), направленную на те же цели: ускорение исправления багов за счет сотрудничества с доверенными специалистами и предотвращение использования мощных ИИ-моделей для разработки вредоносного ПО.

В последние месяцы специалисты обеих сторон спектра безопасности — как те, кто занимается защитой систем, и те, кто изучает методы атак — неоднократно жаловались на чрезмерные ограничения (guardrails), накладываемые крупными технологическими игроками. Их аргументация строится на том, что жесткие фильтры иногда мешают выполнению легитимных исследовательских задач, таких как глубокий анализ эксплойтов или тестирование системных отказов, что в конечном итоге может замедлить процесс улучшения общей киберзащиты.

События в OpenAI подчеркивают необходимость гибкости в управлении доступом к передовым технологиям. Пока компания работает над устранением технической ошибки и восстанавливает доступ для пострадавших исследователей, остается актуальным диалог о балансе между безопасностью данных и свободой необходимых профессиональных изысканий. Для многих специалистов потеря доступа к таким инструментам на короткое время создает неудобства в текущих проектах по анализу безопасности, что еще раз доказывает важность стабильности таких программ доверия.

Первоисточники

TechCrunch AI
← Вернуться в эфир