OpenAI به‌دلیل خطای فنی دسترسی برخی محققان TAC را غیرفعال کرد

OpenAI به‌طور ناگهانی دسترسی شمار محدودی از محققان به برنامه Trusted Access for Cyber (TAC) را لغو کرد. شرکت علت را یک خطای فنی اعلام کرده و از کاربران خواسته فرایند احراز هویت را مجدداً تکمیل کنند.

چه اتفاقی افتاد

چندین محقق امنیتی خارج از ایالات متحده و اروپا در فروم پشتیبانی OpenAI و در شبکه X گزارش دادند که هنگام باز کردن بخش «سایبر» در ChatGPT با پیام‌هایی مواجه شده‌اند که هویت‌شان «قابل‌تأیید نیست» یا حساب‌شان «در حال حاضر واجد شرایط نیست». برخی ایمیلی از OpenAI دریافت کردند که توضیح می‌داد دسترسی‌شان به سطح تأییدشده Daybreak Blue به دلیل «یک مشکل فنی» لغو شده است.

TAC چیست و چرا اهمیت دارد

TAC برنامه‌ای است که به محققان تاییدشده امکان دسترسی به نسخه‌هایی از مدل‌های پیشرفته با محافظت‌های کنترل‌شده را می‌دهد تا آسیب‌پذیری‌ها را کشف و گزارش کنند. هدف این برنامه‌ها، کاهش سوءاستفاده بازیگران مخرب و تسریع در اصلاح نقاط ضعف است. نمونه‌ای مشابه نیز توسط شرکت Anthropic اجرا می‌شود.

Daybreak Blue و Daybreak Red

  • Daybreak Blue: سطحی برای اکثر پژوهشگران دفاعی که امکان دسترسی به «مدل‌های عمومی مرزآفرین» مانند GPT-5.6 Sol را با حفاظ‌هایی مناسب فراهم می‌کند. OpenAI این رده را در 10 اوت معرفی کرد و آن را برای کشف آسیب‌پذیری، بازبینی امن کد، تحلیل بدافزار، پاسخ به حادثه و تأیید پچ مناسب توصیف کرده است.
  • Daybreak Red: سطحی بالاتر که مدل‌های ویژه پژوهش امنیت سایبری را در اختیار محققان تأییدشده قرار می‌دهد تا پژوهش‌های مجاز روی آسیب‌پذیری‌ها، اعتبارسنجی اکسپلویت و آزمایش‌های امنیتی انجام شود.

واکنش OpenAI و پیام به محققان

OpenAI در پاسخ به گزارش‌ها اعلام کرد «دسترسی مجموعه محدودی از کاربران به Daybreak Blue دیگر فعال نیست و آن‌ها برای حفظ دسترسی‌شان باید دوباره احراز هویت شوند.» یکی از محققان به TechCrunch گفت ایمیل شرکت تصریح کرده مشکل از جانب OpenAI بوده و تجربه‌ای نیست که بخواهند ارائه دهند. پیام‌های پشتیبانی کاربران را به تکمیل فرایند احراز هویت ارجاع داده‌اند.

پیامدها برای پژوهش امنیتی

قطع موقت دسترسی می‌تواند روند کشف و رفع آسیب‌پذیری‌ها و ارزیابی پچ‌ها را کند کند و کار محققان خارج از مناطق جغرافیایی مشخص را پیچیده‌تر سازد. پژوهشگران دفاعی و تهاجمی گاهی از سخت‌گیری بیش از حد حفاظ‌ها انتقاد کرده‌اند و معتقدند این محدودیت‌ها مانع انجام تحقیقات مشروع می‌شود.

راهنمای اقدام برای محققان متأثر

  • در صورت لغو دسترسی، طبق اطلاع‌رسانی OpenAI درخواست مجدد بدهید و فرایند احراز هویت را تکمیل کنید.
  • مستندسازی دقیق از ایمیل‌ها، پیام‌های خطا و گفت‌وگوهای پشتیبانی نگه دارید تا در صورت نیاز به پشتیبانی فنی ارائه شود.
  • حساب پشتیبانی OpenAI و کانال‌های خبری معتبر را برای دریافت به‌روزرسانی‌ها دنبال کنید.

چشم‌انداز

این رخداد نشان می‌دهد نگه داشتن توازن میان فراهم‌کردن ابزارهای قدرتمند برای مدافعان و جلوگیری از سوءاستفاده مهاجمان چقدر پیچیده است. هرچند OpenAI دلیل را «خطای فنی» اعلام کرده، موضوع به بحث‌های گسترده‌تر درباره شفافیت فرایندهای احراز هویت و سیاست‌های منطقه‌ای درباره دسترسی محققان به مدل‌های پیشرفته مرتبط است.

منابع و مطالعه بیشتر: صفحه OpenAI در Wikipedia و گزارش‌های مرتبط در TechCrunch.