VMTech
Обсудить проект →

OpenAI по технической ошибке отозвала доступ исследователей к TAC

OpenAI по технической ошибке отозвала доступ исследователей к TAC

Несколько исследователей кибербезопасности сообщили о потере доступа к Trusted Access for Cyber (TAC) — программе OpenAI для проверенных специалистов. Сбой затронул уровень Daybreak Blue, предоставляющий доступ к передовым универсальным моделям, включая GPT-5.6 Sol, с настройками безопасности для разрешённой защитной работы.

На странице Cyber в ChatGPT пользователи увидели сообщения о невозможности подтвердить личность либо о том, что аккаунт сейчас не соответствует требованиям. TechCrunch поговорил с пятью исследователями, столкнувшимися с этой проблемой.

OpenAI признала техническую проблему

Один из специалистов получил письмо, в котором OpenAI объяснила отзыв доступа к Daybreak Blue технической проблемой, затронувшей ограниченное число пользователей. Компания назвала ситуацию ошибкой со своей стороны и попросила повторно подать заявку и пройти верификацию.

Аналогичное объяснение получил участник обсуждения на официальном форуме OpenAI после обращения в поддержку. При этом OpenAI не сообщила, сколько аккаунтов пострадало и когда их доступ будет восстановлен.

Все пять собеседников TechCrunch живут за пределами США и Европы. Это может указывать на региональный характер инцидента, однако подтверждения этой версии нет. На запрос журналистов OpenAI оперативно не ответила.

Для чего нужен доступ TAC

TAC открывает проверенным исследователям модели с менее строгими кибербезопасностными ограничениями, чем у обычных пользователей. Чтобы получить доступ, специалист должен предоставить удостоверение личности и пройти проверку OpenAI. Подход соответствует логике ограниченного доступа OpenAI для киберисследований, где верификация отделяет работу защитников от несанкционированного применения моделей.

Daybreak Blue OpenAI запустила 10 августа как рекомендуемый начальный уровень для большинства защитников. Он предназначен для поиска уязвимостей, безопасного аудита кода, анализа вредоносных программ, реагирования на инциденты и проверки исправлений.

Одновременно компания представила более высокий уровень Daybreak Red. Он рассчитан на проверенных пользователей, которым нужны модели, специально созданные для исследований в кибербезопасности, включая разрешённое изучение уязвимостей, валидацию эксплойтов и тестирование защиты.

Что это означает для команд безопасности

Похожие режимы существуют и у Anthropic: её Cyber Verification Program также рассчитана на доверенных защитников. Цель таких программ — ускорить обнаружение и устранение недостатков, не предоставляя те же возможности злоумышленникам. В последние месяцы защитные и наступательные исследователи критиковали ограничения OpenAI и Anthropic, считая, что они мешают легитимной работе.

Для компаний инцидент показывает, что даже верифицированный доступ к специализированным ИИ-сервисам может быть временно отозван из-за технических процедур. Командам безопасности полезно заранее учитывать повторную верификацию и альтернативные процессы в работе с уязвимостями и проверкой исправлений.

#openai#cybersecurity#airesearch#securityteams

TAC в ChatGPT: что важно знать командам безопасности

Trusted Access for Cyber — программа OpenAI для проверенных специалистов по кибербезопасности. Доступ к ней связан с верификацией пользователя и может отличаться от возможностей обычного аккаунта ChatGPT.

Чем TAC отличается от обычного доступа

TAC предназначена для разрешённой защитной работы: поиска уязвимостей, аудита кода, анализа вредоносных программ, реагирования на инциденты и проверки исправлений. Уровень Daybreak Blue предоставляет проверенным исследователям доступ к моделям с настройками безопасности для таких задач.

  • Для участия требуется подтверждение личности и проверка OpenAI.
  • Daybreak Blue указан как начальный уровень для большинства защитников.
  • Daybreak Red рассчитан на более специализированные исследования.
  • Отзыв доступа не обязательно означает нарушение со стороны пользователя.

Как учитывать зависимость от специализированного доступа

Описанный инцидент показывает, что даже после верификации доступ может временно прекратиться из-за технической процедуры. Поэтому специализированный ИИ-сервис не стоит делать единственным элементом процесса проверки уязвимостей или исправлений.

  • Зафиксируйте порядок повторной верификации и обращения в поддержку.
  • Сохраняйте результаты исследований вне интерфейса сервиса.
  • Предусмотрите альтернативный процесс аудита и проверки исправлений.
  • Разделяйте временную недоступность инструмента и оценку самого исследователя.

Частые вопросы

Что такое TAC в ChatGPT?

TAC, или Trusted Access for Cyber, — программа OpenAI для верифицированных исследователей кибербезопасности. Она предоставляет специализированный доступ для разрешённых защитных задач.

Почему у исследователей мог исчезнуть доступ к Daybreak Blue?

В описанном случае OpenAI назвала причиной техническую проблему, затронувшую ограниченное число пользователей, и предложила повторно подать заявку и пройти верификацию.

Был ли подтверждён региональный характер сбоя?

Нет. Все пять собеседников TechCrunch находились за пределами США и Европы, но подтверждения связи инцидента с регионом не было.

Открытая аналитика
На сайте 67 просмотров
мин чтения 3 19.08.2026
В Instagram 6 просмотров
В Instagram 1 охват
Instagram

OpenAI по технической ошибке отозвала доступ исследователей к TAC

Открыть публикацию в Instagram ↗