8 月 19 日,多位安全研究人员发现,自己突然无法再访问 OpenAI 的 Trusted Access for Cyber(TAC)项目。这个项目原本是 OpenAI 为经过审查的网络安全研究人员准备的特别通道,允许他们使用限制更少的大模型来做防御性研究。OpenAI 随后在官方渠道确认,这次大面积权限撤销是由错误引起的。
TAC 到底是什么
TAC 的完整思路并不复杂:通过身份核验的安全研究人员,可以拿到比普通用户更少护栏的模型,用来挖掘和报告漏洞,帮助厂商更快修复问题。OpenAI 只向经过审核的用户开放这一权限,目的是防止模型能力被恶意攻击者利用。Anthropic 那边也有一个类似项目,叫做 Cyber Verification Program(CVP)。
申请者需要提交 ID 并接受 OpenAI 的审查。这次出问题的用户中,有的在打开 ChatGPT 内的 Cyber 页面时看到“身份无法验证”或“当前账户不符合条件”的提示,也有研究人员收到了邮件,被告知其 Daybreak Blue 级别的访问被撤销。Daybreak Blue 被认为是 TAC 目前最新的受审查层级。
错误的发生,比故障本身更值得琢磨
TechCrunch 一共联系了五位出现此问题的研究人员,但 OpenAI 方面只确认了是错误,没有解释为什么会出现这种大规模撤销,也没有透露受影响人数。目前从公开信息看,这更像是一次系统性的配置失误,而不是针对特定人群的个别处理。
但恰恰是这种“系统失误”最令人不安。对于已经把研究流程绑定在 TAC 上的白帽黑客来说,权限的突然消失意味着正在进行的漏洞追踪可能被迫中断。他们很难提前准备,也没有备选机制。更值得正视的是,这类项目本身就是为了让防御者跑在攻击者前面,如果连防御者群体都会被平台的内部错误误伤,那么整个基于特权的安全研究生态的可靠性就需要重新评估。
这件事对谁有实际影响
影响范围并不限于那五位被采访的研究人员。
- 参与 TAC 的研究者:建议立刻检查自己是否还有权限,同时将重要的漏洞报告和研究笔记导出到本地。平台的访问授权随时可能变化,备份是唯一靠谱的保险。
- 依赖外部漏洞提交的企业:如果你们的漏洞奖励计划完全依赖一个外部平台上的研究者,那么这次事件是一个提醒:建立多条接收漏洞的渠道,避免因单点故障导致遗漏。
- 关注 AI 安全治理的人:这起事件表明,即使是 OpenAI 这样体量的公司,在受信任访问机制上也会出现操作层级的失误。未来他们如何修补这一类流程,会是一个值得追踪的样本。
从另一个角度看,这次风波也暴露了受信任访问模式的一个固有矛盾:为了让模型不被滥用,你必须设置门槛;但门槛本身由平台单方面控制,一旦出错,最先被拦在门外的往往就是那些真正做防御研究的人。
OpenAI 目前还没有公布详细的补救时间表。受影响的用户不妨先留意官方支持论坛和邮件通知,确认权限是否恢复。这次事件对所有依赖 AI 平台特权的研究者来说,都是一次提醒:在依赖平台特权之前,先想好失去它时的退路。











评论
暂无评论
成为第一个评论的人