AREX Feed Article
OpenAI 撤销安全研究者 Daybreak Blue 访问,回应称技术错误、需重新验证
多名安全研究者称,OpenAI 突然撤销了他们在网络安全研究者访问项目 Trusted Access for Cyber(TAC)下的权限,被撤销的是该项目最新层级 Daybreak Blue。OpenAI 向 确认,撤销由"技术错误"导致,受影响用户需要重新申请并完成身份验证。
TechCrunch 网络安全记者 Lorenzo Franceschi-Bicchierai 在 8 月 19 日的报道中写道,受访的五名研究者都表示自己居住在美国与欧洲以外,暗示撤销可能限于特定区域。研究者打开 ChatGPT 的 Cyber 页面时,看到的是"身份无法验证"的提示,或账户"目前不符合资格"("is ineligible at this time")的说明。
打开 Cyber 页面,提示"身份无法验证"
8 月 19 日,多名研究者同时在 OpenAI 官方支持论坛和 X 上报告访问权限被撤销。TechCrunch 共联系到五名遇到这一问题的研究者。
其中一人向 TechCrunch 出示了 OpenAI 的邮件。邮件称,其 Daybreak Blue 访问权限因"影响少数用户的技术问题"("due to a technical issue affecting a limited number of users")被撤销,并写道:"这是我们这边的问题,不是我们想提供的用户体验"("This was an issue on our end, and not the user experience we want to deliver")。
在 OpenAI 官方论坛的一个帖子里,另一名研究者写道,联系官方支持后,对方同样提到"近期的技术问题"("recent technical issue")导致部分用户失去 Daybreak Blue 访问权限。两份沟通都要求研究者重新申请并完成验证流程。
OpenAI 的公开口径:重新验证即可恢复
TechCrunch 报道称,OpenAI 让其引用公司的一条推文作为回应。8 月 19 日 18:45 UTC,,称"一小部分用户对 Daybreak Blue 的访问权限已不再生效"("a limited set of users' access to Daybreak Blue is no longer active"),"他们需要重新验证才能维持访问"("they will need to re-verify to maintain their access")。
公告还说:"这不是我们想提供的体验,我们正在确保这个问题不会再次发生"("This isn't the experience we want to deliver, and we're making sure that the issue doesn't repeat in the future")。受影响用户已通过邮件收到验证路径,团队随时待命;访问未中断的用户无需任何操作。报道末尾注明,内容已更新 OpenAI 的回应。
同一条公告还给出了对所有 Daybreak 用户生效的时间线:所有用户都必须在 9 月 1 日前启用 Advanced Account Security(高级账户安全),才能继续维持 Daybreak 访问权限。
Daybreak Blue:先交证件、过审核,再换更少护栏的模型
TAC 是 OpenAI 的一项特殊项目:通过审核的研究者可以使用公司最先进的 AI 模型,安全护栏比普通用户版本更少。要获得访问资格,研究者必须提交身份证件并接受 OpenAI 审核。
项目逻辑是让可信的防御方拿到更好的模型,更快向企业报告漏洞、推动修复;同时防止网络犯罪分子用这些模型寻找漏洞、开发攻击程序。Anthropic 有一个类似项目,名为 Cyber Verification Program(CVP)。
Daybreak Blue 是 TAC 面向个人研究者的最新层级,8 月 10 日随 推出。按 OpenAI 的说法,它提供对前沿通用模型的访问,包括 GPT-5.6 Sol,安全护栏针对"经授权的防御性安全工作"("safeguards tailored to authorized defensive security work")校准,是"大多数防御者的推荐起点",支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。
同日推出的更高层级 Daybreak Red 提供专为网络安全研究打造的模型,允许通过审核的用户进行"经授权的漏洞研究、漏洞利用验证和安全测试"。
五个受访者,全部在美国与欧洲之外
TechCrunch 采访的五名研究者全部表示自己居住在美国和欧洲以外。报道认为,这可能意味着撤销集中在特定地区。
区域限制目前只是基于五个样本的推断:OpenAI 的公告只提到"一小部分用户",没有给出具体数字,也没有提及任何地区范围。
公告帖下,重新验证流程被指卡住
公告发出后,帖子下的回复显示,重新验证流程本身并不顺畅。
来自格鲁吉亚的软件工程师 称,重新验证流程无法工作:系统会要求连续三次通过 Persona 验证,然后弹出"无法开始验证,你目前可能不符合完成此验证流程的资格"("Unable to start verification. You may not be eligible to complete this verification flow at this time."),把用户锁在门外。
简介自称 bug hunter 的 在 8 月 20 日凌晨回复说,自己仍然无法完成重新验证。这些都是用户在公告帖下的个人说法。
TechCrunch 在报道中写道,近几个月来,防御与攻击两方的安全研究者都在抱怨 Anthropic 和 OpenAI 的安全护栏,认为这些限制妨碍他们做合法工作。撤销的确切原因和波及人数,截至报道发布仍不完全清楚。