OpenAI подтвердила, что техническая ошибка привела к отзыву доступа у ряда исследователей кибербезопасности к программе Trusted Access for Cyber (TAC). В среду несколько специалистов сообщили на официальных форумах поддержки OpenAI и в X, что при открытии страницы Cyber в ChatGPT появилось сообщение о невозможности подтвердить личность или о том, что аккаунт «не подходит в данный момент».

TAC — это специальная программа, которой OpenAI предоставляет проверенным исследователям доступ к самым продвинутым моделям ИИ с меньшим количеством ограничений по кибербезопасности, чем у обычных пользователей. Аналогичная программа есть у Anthropic — Cyber Verification Program (CVP). Идея таких программ — дать доверенным защитникам более мощные инструменты для поиска уязвимостей и их оперативного устранения, а также не допустить, чтобы киберпреступники использовали эти модели для разработки эксплойтов.

TechCrunch поговорил с пятью исследователями, столкнувшимися с проблемой. Один из них получил электронное письмо от OpenAI, в котором говорилось, что доступ к Daybreak Blue — последнему уровню TAC для индивидуальных исследователей — отозван «из-за технической проблемы, затронувшей ограниченное число пользователей». В письме также отмечалось: «Это проблема на нашей стороне, и это не тот пользовательский опыт, который мы хотим предоставлять». OpenAI попросила исследователей повторно подать заявку и пройти верификацию.

Проблема затронула пользователей за пределами США и Европы, сообщили TechCrunch пять исследователей.

Image Credits:Samuel Boivin/NurPhoto / Getty Images
Image Credits:Samuel Boivin/NurPhoto / Getty Images · Источник: TechCrunch AI

Daybreak Blue — последний уровень TAC, запущенный 10 августа. Он предоставляет доступ к «передовым моделям общего назначения, включая GPT-5.6 Sol, с защитными мерами, адаптированными для авторизованной оборонительной работы», — говорится в описании OpenAI. Программа рекомендована для большинства защитников и поддерживает поиск уязвимостей, анализ кода, анализ вредоносных программ, реагирование на инциденты и проверку исправлений. Одновременно OpenAI представила более высокий уровень Daybreak Red, дающий доступ к моделям, специально созданным для исследований в области кибербезопасности, включая авторизованное исследование уязвимостей и проверку эксплойтов.

Все исследователи, с которыми пообщался TechCrunch, живут за пределами США и Европы, что позволяет предположить, что отзывы могут быть ограничены определенными регионами. OpenAI в ответ на запрос TechCrunch сослалась на твит, в котором говорится, что «доступ ограниченного числа пользователей к Daybreak Blue больше не активен, и им необходимо повторно пройти верификацию, чтобы сохранить доступ».

В последние месяцы как защитники, так и исследователи в области наступательной безопасности жаловались на ограничения, вводимые Anthropic и OpenAI, утверждая, что они мешают выполнять легитимную работу. Эта ситуация подчеркивает сложность балансирования между предоставлением мощных инструментов доверенным специалистам и предотвращением их злоупотребления.