OpenAI“误伤”安全研究员:TAC项目访问权限突遭撤销,官方称系技术故障

科技区角 2026-08-20 04:01

【科技24时区】对于网络安全领域的研究人员而言,信任往往是建立在长期且严格的审核机制之上的。然而,就在本周三,这种脆弱的平衡被意外打破。多名安全研究员在OpenAI的官方支持论坛及社交平台X上反映,他们突然失去了对“网络可信访问”(Trusted Access for Cyber,简称TAC)项目的访问权限。这一专为经过审查的研究人员开设的项目,原本旨在提供限制更少的高级AI模型,以辅助漏洞挖掘与防御工作。

当这些研究员尝试登录ChatGPT的网络页面时,映入眼帘的并非熟悉的界面,而是一则冷冰冰的提示:“身份无法验证”或“账户目前不符合资格”。这一突发状况迅速在圈内引发涟漪。值得注意的是,TAC项目与Anthropic推出的“网络验证计划”(CVP)类似,其核心逻辑在于通过向受信任的防御者开放更强大的模型能力,加速漏洞报告与修复流程,同时严防恶意黑客利用这些工具开发攻击载荷。要获得TAC资格,研究人员必须提交身份证明并通过OpenAI的严格背景审查。

究竟是何原因导致了这次大规模的“封号”?目前尚不明朗具体受影响的人数规模,但TechCrunch采访的五位研究员均遭遇了相同困境。其中一位研究员透露,OpenAI曾发送邮件解释,称其访问最新层级“Daybreak Blue”的权限被撤销,原因是“影响少数用户的技术问题”。邮件中写道:“这是我们方面的问题,并非我们希望提供的用户体验。”该研究员将邮件内容分享给了媒体。与此同时,在OpenAI论坛上,另一位研究员表示,在向官方支持团队求助后,得到的回复同样指向了导致部分用户失去Daybreak Blue访问权的“近期技术问题”。在两处沟通中,OpenAI均要求受影响的研究员重新申请并完成验证流程。

从地域分布来看,所有接受采访的研究员均居住在美国和欧洲以外地区,这暗示此次权限撤销可能具有特定的区域性特征。针对此事,OpenAI向TechCrunch引用了一则推文,承认“一小部分用户对Daybreak Blue的访问权限已不再活跃,他们需要重新验证以维持访问权”。

回溯至今年8月10日,OpenAI推出了面向个人研究人员的最新层级Daybreak Blue。根据官方描述,该层级允许访问包括GPT-5.6 Sol在内的“前沿通用模型”,并配备了专为授权防御性安全工作定制的安全护栏。OpenAI将其定位为大多数防御者的推荐起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应及补丁验证等工作。与此同时,公司还引入了更高阶的Daybreak Red层级,专门用于网络安全研究,允许经过审查的用户进行“授权漏洞研究、漏洞利用验证和安全测试”。

尽管OpenAI试图通过分层管理来平衡安全与研究需求,但在过去几个月里,无论是防御性还是进攻性的安全研究人员,都对Anthropic和OpenAI施加的安全护栏表达了不满。他们认为,过于严苛的限制正在阻碍合法的安全研究工作。此次TAC项目的突发中断,或许正是这种张力在技术执行层面的一次意外折射。虽然官方已确认为技术错误,但对于依赖这些工具进行日常工作的全球安全社区而言,如何重建对平台稳定性的信心,仍是一个待解的课题。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
AI 安全
more
NVIDIA 与本地 AI 社区共同推动开源模型和智能体发展
亮点展品 |【水晶光电】一站式光学解决方案广泛应用于消费电子及车载光电、AR光学及AI光学等领域
李国杰院士:AI for Science的前景、瓶颈和风险
谷歌1000万美元购买航空公司数据,用于AI学习
狐讯 | 阿里 AI 芯片首秀;诺基亚撤离中国
AI制药的“数据饥渴”:Vivodyne用自动化生物实验室重构因果逻辑
AI客服“踢皮球”乱象将终结,新国标9月1日实施明确人机协同边界
推动端侧AI走向普惠,算力之外如何解开硬件成本的死结?
硅谷公司开始清理AI垃圾
腾讯研究院AI速递 20260820
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号