OpenAI بهدلیل خطای فنی دسترسی برخی محققان TAC را غیرفعال کرد
OpenAI بهطور ناگهانی دسترسی شمار محدودی از محققان به برنامه Trusted Access for Cyber (TAC) را لغو کرد. شرکت علت را یک خطای فنی اعلام کرده و از کاربران خواسته فرایند احراز هویت را مجدداً تکمیل کنند.
چه اتفاقی افتاد
چندین محقق امنیتی خارج از ایالات متحده و اروپا در فروم پشتیبانی OpenAI و در شبکه X گزارش دادند که هنگام باز کردن بخش «سایبر» در ChatGPT با پیامهایی مواجه شدهاند که هویتشان «قابلتأیید نیست» یا حسابشان «در حال حاضر واجد شرایط نیست». برخی ایمیلی از OpenAI دریافت کردند که توضیح میداد دسترسیشان به سطح تأییدشده Daybreak Blue به دلیل «یک مشکل فنی» لغو شده است.
TAC چیست و چرا اهمیت دارد
TAC برنامهای است که به محققان تاییدشده امکان دسترسی به نسخههایی از مدلهای پیشرفته با محافظتهای کنترلشده را میدهد تا آسیبپذیریها را کشف و گزارش کنند. هدف این برنامهها، کاهش سوءاستفاده بازیگران مخرب و تسریع در اصلاح نقاط ضعف است. نمونهای مشابه نیز توسط شرکت Anthropic اجرا میشود.
Daybreak Blue و Daybreak Red
- Daybreak Blue: سطحی برای اکثر پژوهشگران دفاعی که امکان دسترسی به «مدلهای عمومی مرزآفرین» مانند GPT-5.6 Sol را با حفاظهایی مناسب فراهم میکند. OpenAI این رده را در 10 اوت معرفی کرد و آن را برای کشف آسیبپذیری، بازبینی امن کد، تحلیل بدافزار، پاسخ به حادثه و تأیید پچ مناسب توصیف کرده است.
- Daybreak Red: سطحی بالاتر که مدلهای ویژه پژوهش امنیت سایبری را در اختیار محققان تأییدشده قرار میدهد تا پژوهشهای مجاز روی آسیبپذیریها، اعتبارسنجی اکسپلویت و آزمایشهای امنیتی انجام شود.
واکنش OpenAI و پیام به محققان
OpenAI در پاسخ به گزارشها اعلام کرد «دسترسی مجموعه محدودی از کاربران به Daybreak Blue دیگر فعال نیست و آنها برای حفظ دسترسیشان باید دوباره احراز هویت شوند.» یکی از محققان به TechCrunch گفت ایمیل شرکت تصریح کرده مشکل از جانب OpenAI بوده و تجربهای نیست که بخواهند ارائه دهند. پیامهای پشتیبانی کاربران را به تکمیل فرایند احراز هویت ارجاع دادهاند.
پیامدها برای پژوهش امنیتی
قطع موقت دسترسی میتواند روند کشف و رفع آسیبپذیریها و ارزیابی پچها را کند کند و کار محققان خارج از مناطق جغرافیایی مشخص را پیچیدهتر سازد. پژوهشگران دفاعی و تهاجمی گاهی از سختگیری بیش از حد حفاظها انتقاد کردهاند و معتقدند این محدودیتها مانع انجام تحقیقات مشروع میشود.
راهنمای اقدام برای محققان متأثر
- در صورت لغو دسترسی، طبق اطلاعرسانی OpenAI درخواست مجدد بدهید و فرایند احراز هویت را تکمیل کنید.
- مستندسازی دقیق از ایمیلها، پیامهای خطا و گفتوگوهای پشتیبانی نگه دارید تا در صورت نیاز به پشتیبانی فنی ارائه شود.
- حساب پشتیبانی OpenAI و کانالهای خبری معتبر را برای دریافت بهروزرسانیها دنبال کنید.
چشمانداز
این رخداد نشان میدهد نگه داشتن توازن میان فراهمکردن ابزارهای قدرتمند برای مدافعان و جلوگیری از سوءاستفاده مهاجمان چقدر پیچیده است. هرچند OpenAI دلیل را «خطای فنی» اعلام کرده، موضوع به بحثهای گستردهتر درباره شفافیت فرایندهای احراز هویت و سیاستهای منطقهای درباره دسترسی محققان به مدلهای پیشرفته مرتبط است.
منابع و مطالعه بیشتر: صفحه OpenAI در Wikipedia و گزارشهای مرتبط در TechCrunch.





