Több biztonsági kutató számolt be szerdán arról, hogy hirtelen visszavonták a hozzáférésüket az OpenAI korlátozott hozzáférésű Trusted Access for Cyber (TAC) programjához. A kutatók az OpenAI hivatalos support fórumain és az X-en tett bejegyzésekben azt írták, hogy amikor megnyitották a ChatGPT Cyber oldalát, üzenet jelent meg, miszerint azonosításuk nem sikerült, vagy fiókjuk „jelenleg nem jogosult”.
A TAC egy olyan kiválasztott program, amelyen keresztül az OpenAI ellenőrzött kutatóknak biztosítja legfejlettebb AI-modelljeihez való hozzáférést kevesebb kiberbiztonsági korláttal, mint amilyenek a normál felhasználói hozzáféréseknél érvényesek. Hasonló kezdeményezést kínál az Anthropic is, Cyber Verification Program (CVP) néven. A programok célja, hogy megbízható védekező kutatók jobb modellekhez jussanak, így gyorsabban jelenthetnek hibákat és sérülékenységeket a cégeknek, miközben megakadályozzák, hogy bűnözők vagy rosszindulatú szereplők ugyanazokat a modelleket kihasználva fejlesszenek ki exploitokat.
A TAC-hoz való hozzáféréshez a kutatóknak igazolványt kell benyújtaniuk, és az OpenAI ellenőrzi őket. Jelenleg nem teljesen világos, hogy pontosan miért vonták vissza egyes kutatók hozzáférését, és hány embert érint a probléma. A TechCrunch öt olyan kutatóval beszélt, akik tapasztalták a hozzáférés elvesztését. Egyikük szerint az OpenAI e-mailben azt közölte, hogy a Daybreak Bluehoz — a TAC legújabb, ellenőrzött szintjéhez — való hozzáférés visszavonása „egy korlátozott számú felhasználót érintő technikai probléma” miatt történt.
Az érintett kutatók által megosztott üzenet szerint az OpenAI elismerte: „ez a mi oldalunkon történt hiba, és nem az a felhasználói élmény, amelyet nyújtani szeretnénk”. Egy a cég fórumán közzétett bejegyzésben egy kutató arról számolt be, hogy miután a hivatalos supporthoz fordult, az OpenAI ugyancsak egy „nemrég történt technikai problémára” hivatkozott, amely miatt egyes felhasználók elvesztették a Daybreak Blue-hozzáférést. Mindkét kommunikációban arra kérték az érintetteket, hogy újra jelentkezzenek és fejezzék be az ellenőrzési folyamatot.
A TechCrunchtal beszélt összes kutató azt mondta, hogy a lakóhelyük kívül esik az Egyesült Államokon és Európán, ami arra utal, hogy a visszavonások bizonyos régiókra korlátozódhattak. Az OpenAI a TechCrunchnak küldött válaszában egy Twitter‑bejegyzésre hivatkozott, amelyben azt írta: „egy korlátozott felhasználói kör Daybreak Blue‑hozzáférése már nem aktív, és az ő esetükben újra kell igazolniuk magukat a hozzáférés megtartásához.”
A Daybreak Blue az egyéni kutatók számára kínált legújabb szint, amely — az OpenAI szerint — hozzáférést ad „frontier általános célú modellekhez, köztük a GPT‑5.6 Solhoz, az engedélyezett védelmi biztonsági munkához igazított védelmi intézkedésekkel”. A Daybreak Blue-t az OpenAI augusztus 10-én indította el, és a cég szerint ez a legtöbb védekező kutató számára ajánlott indulópont: támogatja a sérülékenység-felderítést, a biztonságos kódáttekintést, a kárprogram‑elemzést, az incidenskezelést és a javítások ellenőrzését.
Ugyanezen időben az OpenAI egy magasabb szintet is bevezetett Daybreak Red néven, amely kifejezetten kiberbiztonsági kutatáshoz készült modellekhez biztosít hozzáférést, és lehetővé teszi az ellenőrzött felhasználók számára az „engedélyezett sérülékenység‑kutatást, exploit ellenőrzést és biztonsági tesztelést”.
Az utóbbi hónapokban mind a védelmi, mind a támadó irányú biztonsági kutatók panaszkodtak az Anthropic és az OpenAI által alkalmazott korlátozásokra, azt állítva, hogy ezek a korlátok megnehezítik az jogos, szakmai munkavégzést. A mostani incidensről az OpenAI azt közölte, hogy technikai hibáról volt szó, és az érintetteknek újra végig kell menniük az ellenőrzési folyamaton a hozzáférés visszaállításához.
Mire érdemes figyelni
- Az érintettek száma és a pontos ok még nem ismert.
- A problémát az OpenAI technikai hibának nevezte, és újraellenőrzést kért az érintettektől.
- A Daybreak Blue-t és Daybreak Redet augusztus 10-én jelentették be; a Blue szint hozzáférést ad a GPT‑5.6 Sol modellhez.
Az ügy továbbra is követésre érdemes, amíg az OpenAI részletesebb tájékoztatást nem ad az érintettek köréről és a hiba okáról.



