В среду несколько исследователей сообщили на официальном форуме поддержки OpenAI и в социальной сети X, что их доступ к программе Trusted Access for Cyber (TAC) был отозван. По их словам, при открытии страницы Cyber в ChatGPT появлялось сообщение о невозможности подтвердить личность либо о том, что их аккаунт «в настоящее время не соответствует требованиям».

TAC — специальная программа OpenAI, в рамках которой прошедшие проверку исследователи получают доступ к наиболее передовым моделям компании с менее строгими ограничениями в области кибербезопасности, чем те, которые действуют для обычных пользователей. Аналогичная программа есть у Anthropic — она называется Cyber Verification Program (CVP). Идея TAC и CVP заключается в том, чтобы предоставить проверенным специалистам более мощные модели для поиска и передачи компаниям информации об ошибках и уязвимостях, что должно помочь быстрее устранять проблемы. Одновременно программы призваны не допустить, чтобы к таким моделям получили доступ киберпреступники и злоумышленники, которые могли бы использовать их для поиска уязвимостей и разработки эксплойтов для атак на компании.

Чтобы получить доступ к TAC, исследователи в области кибербезопасности должны предоставить удостоверение личности и пройти проверку OpenAI. Пока неясно, почему у некоторых специалистов отозвали доступ и сколько именно пользователей столкнулись с этой проблемой. TechCrunch поговорил с пятью исследователями, которые сообщили о таких трудностях. Один из них рассказал, что OpenAI прислала письмо с уведомлением об отзыве доступа к Daybreak Blue — последнему проверяемому уровню TAC — «из-за технической проблемы, затронувшей ограниченное число пользователей». В письме, копию которого исследователь передал TechCrunch, также говорилось: «Проблема возникла на нашей стороне, и это не тот пользовательский опыт, который мы хотим предоставлять».

В обсуждении на форуме OpenAI один из исследователей написал, что после обращения в официальную службу поддержки компания также сослалась на «недавнюю техническую проблему», из-за которой некоторые пользователи потеряли доступ к Daybreak Blue. В обоих случаях OpenAI попросила исследователей подать заявку повторно и заново пройти процедуру проверки. Все специалисты, с которыми поговорил TechCrunch, заявили, что живут за пределами США и Европы, поэтому отзыв доступа может быть ограничен отдельными регионами.

OpenAI направила TechCrunch к публикации в X, где компания сообщила, что доступ «ограниченного числа пользователей» к Daybreak Blue больше не активен и им потребуется повторно пройти проверку, чтобы сохранить доступ. Согласно описанию OpenAI, Daybreak Blue — новейший уровень для индивидуальных исследователей, предоставляющий доступ к «передовым универсальным моделям, включая GPT‑5.6 Sol, с мерами защиты, адаптированными для авторизованных работ по защите информационной безопасности». Компания запустила этот уровень 10 августа и назвала его рекомендуемой отправной точкой для большинства специалистов по защите: он поддерживает поиск уязвимостей, безопасную проверку кода, анализ вредоносных программ, реагирование на инциденты и проверку исправлений.

Одновременно OpenAI представила более высокий уровень Daybreak Red. Он предоставляет доступ к моделям, созданным специально для исследований в области кибербезопасности, и позволяет прошедшим проверку пользователям проводить «авторизованные исследования уязвимостей, проверку эксплойтов и тестирование безопасности». В последние месяцы специалисты по защитной и наступательной безопасности неоднократно критиковали ограничения, введённые Anthropic и OpenAI, утверждая, что эти меры защиты мешают им выполнять легитимную работу. Материал обновлён с учётом комментария OpenAI.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *