Tehnički problem ukinuo TAC pristup delu OpenAI istraživača

Više bezbednosnih istraživača prijavilo je da im je OpenAI ukinuo pristup programu Trusted Access for Cyber (TAC), a kompanija je za deo korisnika Daybreak Blue nivoa navela tehnički problem. Pet istraživača sa kojima je razgovarao TechCrunch reklo je da je ostalo bez pristupa, dok ukupan broj pogođenih naloga nije objavljen.
Pri otvaranju ChatGPT Cyber stranice, korisnicima se prikazivala poruka da identitet ne može biti potvrđen ili da nalog trenutno ne ispunjava uslove. U imejlu koji je jedan od istraživača podelio sa TechCrunchom, OpenAI je naveo da je reč o problemu na strani kompanije koji je zahvatio ograničen broj korisnika.
Program za proverene istraživače
TAC je ograničeni program kroz koji OpenAI proverava identitet bezbednosnih istraživača i odobrava im pristup svojim najnaprednijim modelima uz zaštitne mere prilagođene autorizovanom odbrambenom radu. Prijava zahteva dostavljanje identifikacionog dokumenta i proveru koju sprovodi OpenAI.
Ideja programa je da provereni branioci lakše pronalaze propuste, prijavljuju ranjivosti kompanijama i ubrzaju primenu zakrpa, bez otvaranja istih mogućnosti kriminalcima i zlonamernim hakerima. Anthropic ima sličan Cyber Verification Program, a pristup ograničenim cyber mogućnostima veže se za model provere korisnika, kako opisuje model provere korisnika za cyber pristup, uz razlikovanje legitimnog istraživanja od zloupotrebe alata.
Daybreak Blue i ponovna verifikacija
Daybreak Blue je najnoviji TAC nivo za pojedinačne istraživače, koji je OpenAI pokrenuo 10. avgusta. Kompanija ga predstavlja kao početni nivo za većinu branilaca i navodi da uključuje frontier modele opšte namene, među njima GPT-5.6 Sol, sa zaštitama prilagođenim odobrenom bezbednosnom radu.
Predviđene aktivnosti obuhvataju otkrivanje ranjivosti, pregled bezbednosti koda, analizu malvera, odgovor na incidente i potvrđivanje zakrpa. Istovremeno je predstavljen Daybreak Red, viši nivo sa modelima namenjenim istraživanju sajber bezbednosti za autorizovano istraživanje ranjivosti, potvrdu exploita i bezbednosno testiranje.
OpenAI je pogođene korisnike pozvao da se ponovo prijave i dovrše postupak verifikacije. Svi istraživači koji su razgovarali sa TechCrunchom naveli su da žive van SAD i Evrope, što ukazuje na moguću regionalnu koncentraciju problema, ali kompanija nije potvrdila razlog ni obim ukidanja pristupa.
Operativna pouka za bezbednosne timove
Za organizacije koje koriste ograničene AI programe, slučaj pokazuje da verifikacija naloga i dostupnost specijalizovanih alata mogu postati operativna zavisnost. Razumno je unapred odrediti alternativne postupke za prijavu ranjivosti, analizu koda i validaciju zakrpa, kako privremena promena pristupa ne bi zaustavila odbrambeni rad.

