OpenAI: 誤撤銷網路安全研究專案訪問許可權

OpenAI: 誤撤銷網路安全研究專案訪問許可權

Sophia Bennett
154
original

OpenAI 的 Trusted Access for Cyber 專案突然撤銷多名網路安全研究人員的訪問許可權,OpenAI 已承認是錯誤。事件暴露 AI 受信任訪問機制在操作失誤時的脆弱性,白帽黑客的研究可能被中斷。本文梳理事件始末、行業影響及實用建議。

8 月 19 日,多位安全研究人員發現,自己突然無法再訪問 OpenAI 的 Trusted Access for Cyber(TAC)專案。這個專案原本是 OpenAI 為經過審查的網路安全研究人員準備的特別通道,允許他們使用限制更少的大模型來做防禦性研究。OpenAI 隨後在官方渠道確認,這次大面積許可權撤銷是由錯誤引起的。

TAC 到底是什麼

TAC 的完整思路並不複雜:通過身份核驗的安全研究人員,可以拿到比普通使用者更少護欄的模型,用來挖掘和報告漏洞,幫助廠商更快修復問題。OpenAI 只向經過稽覈的使用者開放這一許可權,目的是防止模型能力被惡意攻擊者利用。Anthropic 那邊也有一個類似專案,叫做 Cyber Verification Program(CVP)。

申請者需要提交 ID 並接受 OpenAI 的審查。這次出問題的使用者中,有的在開啟 ChatGPT 內的 Cyber 頁面時看到「身份無法驗證」或「當前賬戶不符合條件」的提示,也有研究人員收到了郵件,被告知其 Daybreak Blue 級別的訪問被撤銷。Daybreak Blue 被認為是 TAC 目前最新的受審查層級。

錯誤的發生,比故障本身更值得琢磨

TechCrunch 一共聯絡了五位出現此問題的研究人員,但 OpenAI 方面只確認了是錯誤,沒有解釋為什麼會出現這種大規模撤銷,也沒有透露受影響人數。目前從公開資訊看,這更像是一次系統性的配置失誤,而不是針對特定人群的個別處理。

但恰恰是這種「系統失誤」最令人不安。對於已經把研究流程繫結在 TAC 上的白帽黑客來說,許可權的突然消失意味著正在進行的漏洞追蹤可能被迫中斷。他們很難提前準備,也沒有備選機制。更值得正視的是,這類專案本身就是為了讓防禦者跑在攻擊者前面,如果連防禦者群體都會被平臺的內部錯誤誤傷,那麼整個基於特權的安全研究生態的可靠性就需要重新評估。

這件事對誰有實際影響

影響範圍並不限於那五位被採訪的研究人員。

  • 參與 TAC 的研究者:建議立刻檢查自己是否還有許可權,同時將重要的漏洞報告和研究筆記匯出到本地。平臺的訪問授權隨時可能變化,備份是唯一靠譜的保險。
  • 依賴外部漏洞提交的企業:如果你們的漏洞獎勵計劃完全依賴一個外部平臺上的研究者,那麼這次事件是一個提醒:建立多條接收漏洞的渠道,避免因單點故障導致遺漏。
  • 關注 AI 安全治理的人:這起事件表明,即使是 OpenAI 這樣體量的公司,在受信任訪問機制上也會出現操作層級的失誤。未來他們如何修補這一類流程,會是一個值得追蹤的樣本。

從另一個角度看,這次風波也暴露了受信任訪問模式的一個固有矛盾:為了讓模型不被濫用,你必須設定門檻;但門檻本身由平臺單方面控制,一旦出錯,最先被攔在門外的往往就是那些真正做防禦研究的人。

OpenAI 目前還沒有公佈詳細的補救時間表。受影響的使用者不妨先留意官方支援論壇和郵件通知,確認許可權是否恢復。這次事件對所有依賴 AI 平臺特權的研究者來說,都是一次提醒:在依賴平臺特權之前,先想好失去它時的退路。

OpenAI網路安全AI安全漏洞研究訪問許可權白帽黑客大模型Trusted Access for Cyber安全專案模型護欄

分享

評論

0
0/500 字元

暫無評論

成為第一個評論的人

探索更多

相似工具

GeoInfer

GeoInfer

GeoInfer 只憑畫面本身推斷照片拍攝地:借助建築、地形、植被等視覺線索完成識別,無需 EXIF、GPS 或反查圖片。

SharpLines

SharpLines

SharpLines 是 AI 體育預測平台,涵蓋 NBA、NFL、MLB、NHL、NCAA 與足球,多模型輸出比賽預測並對各大博彩線做即時比對分析。

Osmosis

Osmosis 是 HMD Secure Sales Hackathon 2026 展示的 CRM 原型,主張讓線索、案例與預測從聊天中自然抽取,而不是靠人工填表。

GoodMoat

GoodMoat

GoodMoat是一款AI驅動的股票估值工具,它區別於傳統「黑箱」模型,將每個估值數字直接追溯到原始SEC文件,並註明來源和刷新時間。它支持任何股票的完整DCF、反向DCF(判斷市場已定價的增長)以及三種交叉驗證的公允價值模型。其X-Ray功能通過AI深度分析40多項財務指標,將複雜數據轉化為對企業護城河或炒作本質的通俗解讀。所有AI輸出均對照原始文件核查,避免幻覺數字,確保結果可靠。

Pommy AI

Pommy AI 是一個面向創始人和營銷人員的自動化系統,自動生成、安排並優化社交媒體帖子(reels/shorts)和視頻廣告活動。它學習品牌聲音,設計創意,定位受眾並處理跨平臺分發,幫助用戶以自動駕駛方式擴大增長。

Q-bit AI pro 2.0

qbitaipro.com 的公開登陸頁僅提供終端登入畫面與一組示範帳號,除了 BTC Futures Engine 的自述外,登陸頁沒有可見的功能清單、團隊介紹、監理揭露或定價,因此本條目只陳述可查核內容,不描述官網未揭露的能力。

開源專案

Operit: 開源安卓 AI 代理, 連接模型與工具執行真實任務

Operit 是一個開源的安卓 AI 代理, 主要使用 Kotlin 開發。它能夠將雲端或本地模型與系統工具、終端和瀏覽器連接起來, 從而執行真實的用戶任務。該項目在採集時擁有 5669 個 GitHub 星標, 採用 Other 許可證。

OctoBot: 免費開源的Python加密貨幣交易機器人

OctoBot 是一個免費開源的 Python 加密貨幣交易機器人,可在 15 個以上交易所自動化交易策略。它提供回測、紙面交易和 Web 界面,幫助用戶輕鬆管理交易。項目採用 GPL-3.0 許可證,目前(採集時)在 GitHub 擁有 6146 個星標。

Casdoor: 開源 UI 優先的身份與訪問管理平臺

Casdoor 是一個開源的、以 UI 為先的身份與訪問管理平臺,定位為專門的認證伺服器。它通過單一管理界面管理用戶、組織、應用和身份提供商,並支持 OAuth 2.0、OIDC、SAML 2.0、CAS 和 LDAP 等協議。同時提供 WebAuthn、passkey、TOTP 雙重認證、生物識別登錄、SCIM 2.0 配置、基於角色的訪問控制和多租戶組織模型。技術棧採用 React 前端和 Go 與 Beego 後端,可持久化到 MySQL、PostgreSQL 等資料庫。項目以 Apache-2.0 許可證開源。

OpenAlice: 本地AI交易工作空間,採用Git式審查工作流

OpenAlice是一個本地交易工作空間,允許AI編碼代理通過Git風格、審查門控的工作流執行研究、投資組合管理和經紀訂單。項目主要使用TypeScript開發,採用AGPL-3.0許可證,在採集時獲得5201個GitHub星標。

comp: 開源的AI原生合規平臺

comp 是一個開源的 AI 原生合規平臺,可自動化 SOC 2、ISO 27001 等認證流程。作為 Vanta 和 Drata 的自託管替代方案,它降低成本並保護數據安全。基於 TypeScript 構建,提供自動化證據收集、智能策略檢查和風險分析。適合重視數據主權和定製化的中型團隊。

Awesome-LLM4Cybersecurity: 匯總大語言模型與網絡安全交叉資源

Awesome-LLM4Cybersecurity 是一個精選的 GitHub 倉庫,彙編了大型語言模型與網絡安全交叉領域的最新論文、工具、數據集和框架。該倉庫由專家社區維護,據項目描述,已獲得超過 1600 個星標,是安全研究員和 AI 開發者快速了解或追蹤前沿進展的重要資源。項目主要使用 JavaScript 編寫,採用 MIT 許可證。