OpenAI по технической ошибке отозвала доступ исследователей к TAC

Несколько исследователей кибербезопасности сообщили о потере доступа к Trusted Access for Cyber (TAC) — программе OpenAI для проверенных специалистов. Сбой затронул уровень Daybreak Blue, предоставляющий доступ к передовым универсальным моделям, включая GPT-5.6 Sol, с настройками безопасности для разрешённой защитной работы.
На странице Cyber в ChatGPT пользователи увидели сообщения о невозможности подтвердить личность либо о том, что аккаунт сейчас не соответствует требованиям. TechCrunch поговорил с пятью исследователями, столкнувшимися с этой проблемой.
OpenAI признала техническую проблему
Один из специалистов получил письмо, в котором OpenAI объяснила отзыв доступа к Daybreak Blue технической проблемой, затронувшей ограниченное число пользователей. Компания назвала ситуацию ошибкой со своей стороны и попросила повторно подать заявку и пройти верификацию.
Аналогичное объяснение получил участник обсуждения на официальном форуме OpenAI после обращения в поддержку. При этом OpenAI не сообщила, сколько аккаунтов пострадало и когда их доступ будет восстановлен.
Все пять собеседников TechCrunch живут за пределами США и Европы. Это может указывать на региональный характер инцидента, однако подтверждения этой версии нет. На запрос журналистов OpenAI оперативно не ответила.
Для чего нужен доступ TAC
TAC открывает проверенным исследователям модели с менее строгими кибербезопасностными ограничениями, чем у обычных пользователей. Чтобы получить доступ, специалист должен предоставить удостоверение личности и пройти проверку OpenAI. Подход соответствует логике ограниченного доступа OpenAI для киберисследований, где верификация отделяет работу защитников от несанкционированного применения моделей.
Daybreak Blue OpenAI запустила 10 августа как рекомендуемый начальный уровень для большинства защитников. Он предназначен для поиска уязвимостей, безопасного аудита кода, анализа вредоносных программ, реагирования на инциденты и проверки исправлений.
Одновременно компания представила более высокий уровень Daybreak Red. Он рассчитан на проверенных пользователей, которым нужны модели, специально созданные для исследований в кибербезопасности, включая разрешённое изучение уязвимостей, валидацию эксплойтов и тестирование защиты.
Что это означает для команд безопасности
Похожие режимы существуют и у Anthropic: её Cyber Verification Program также рассчитана на доверенных защитников. Цель таких программ — ускорить обнаружение и устранение недостатков, не предоставляя те же возможности злоумышленникам. В последние месяцы защитные и наступательные исследователи критиковали ограничения OpenAI и Anthropic, считая, что они мешают легитимной работе.
Для компаний инцидент показывает, что даже верифицированный доступ к специализированным ИИ-сервисам может быть временно отозван из-за технических процедур. Командам безопасности полезно заранее учитывать повторную верификацию и альтернативные процессы в работе с уязвимостями и проверкой исправлений.

