8 月 19 日,多位安全研究人員發現,自己突然無法再訪問 OpenAI 的 Trusted Access for Cyber(TAC)專案。這個專案原本是 OpenAI 為經過審查的網路安全研究人員準備的特別通道,允許他們使用限制更少的大模型來做防禦性研究。OpenAI 隨後在官方渠道確認,這次大面積許可權撤銷是由錯誤引起的。
TAC 到底是什麼
TAC 的完整思路並不複雜:通過身份核驗的安全研究人員,可以拿到比普通使用者更少護欄的模型,用來挖掘和報告漏洞,幫助廠商更快修復問題。OpenAI 只向經過稽覈的使用者開放這一許可權,目的是防止模型能力被惡意攻擊者利用。Anthropic 那邊也有一個類似專案,叫做 Cyber Verification Program(CVP)。
申請者需要提交 ID 並接受 OpenAI 的審查。這次出問題的使用者中,有的在開啟 ChatGPT 內的 Cyber 頁面時看到「身份無法驗證」或「當前賬戶不符合條件」的提示,也有研究人員收到了郵件,被告知其 Daybreak Blue 級別的訪問被撤銷。Daybreak Blue 被認為是 TAC 目前最新的受審查層級。
錯誤的發生,比故障本身更值得琢磨
TechCrunch 一共聯絡了五位出現此問題的研究人員,但 OpenAI 方面只確認了是錯誤,沒有解釋為什麼會出現這種大規模撤銷,也沒有透露受影響人數。目前從公開資訊看,這更像是一次系統性的配置失誤,而不是針對特定人群的個別處理。
但恰恰是這種「系統失誤」最令人不安。對於已經把研究流程繫結在 TAC 上的白帽黑客來說,許可權的突然消失意味著正在進行的漏洞追蹤可能被迫中斷。他們很難提前準備,也沒有備選機制。更值得正視的是,這類專案本身就是為了讓防禦者跑在攻擊者前面,如果連防禦者群體都會被平臺的內部錯誤誤傷,那麼整個基於特權的安全研究生態的可靠性就需要重新評估。
這件事對誰有實際影響
影響範圍並不限於那五位被採訪的研究人員。
- 參與 TAC 的研究者:建議立刻檢查自己是否還有許可權,同時將重要的漏洞報告和研究筆記匯出到本地。平臺的訪問授權隨時可能變化,備份是唯一靠譜的保險。
- 依賴外部漏洞提交的企業:如果你們的漏洞獎勵計劃完全依賴一個外部平臺上的研究者,那麼這次事件是一個提醒:建立多條接收漏洞的渠道,避免因單點故障導致遺漏。
- 關注 AI 安全治理的人:這起事件表明,即使是 OpenAI 這樣體量的公司,在受信任訪問機制上也會出現操作層級的失誤。未來他們如何修補這一類流程,會是一個值得追蹤的樣本。
從另一個角度看,這次風波也暴露了受信任訪問模式的一個固有矛盾:為了讓模型不被濫用,你必須設定門檻;但門檻本身由平臺單方面控制,一旦出錯,最先被攔在門外的往往就是那些真正做防禦研究的人。
OpenAI 目前還沒有公佈詳細的補救時間表。受影響的使用者不妨先留意官方支援論壇和郵件通知,確認許可權是否恢復。這次事件對所有依賴 AI 平臺特權的研究者來說,都是一次提醒:在依賴平臺特權之前,先想好失去它時的退路。











評論
暫無評論
成為第一個評論的人