突发撤权引发研究者困惑
OpenAI面向网络安全研究人员的受限访问项目TAC,近日因技术问题导致部分用户权限失效,多名研究者称自己突然无法进入相关功能页面。
据TechCrunch报道,周三,多位研究人员在OpenAI官方支持论坛和X上表示,打开ChatGPT的Cyber页面时,系统提示其身份无法验证,或账号“目前不符合条件”。OpenAI随后确认,问题源自其内部错误,并非研究者主动违规或资格变化所致。
TAC(Trusted Access for Cyber)是OpenAI为经过审查的防御型安全研究者提供的特殊项目。与普通用户可使用的模型相比,TAC允许合格研究人员在网络安全场景中接触更先进、限制更少的AI能力,以便开展漏洞发现、代码审查、恶意软件分析等授权工作。
TAC为何要“放宽但审查”
这类项目的核心矛盾在于:安全研究需要足够强的工具,但同样的能力也可能被攻击者滥用。为此,OpenAI要求申请TAC的网络安全研究人员提交身份证明,并接受审核。Anthropic也有类似项目,名为Cyber Verification Program(CVP)。
项目设计思路是让可信防御者更快发现并报告漏洞,帮助企业修复问题;同时阻止网络犯罪分子或恶意黑客利用高能力模型寻找漏洞、开发攻击利用代码。换言之,TAC不是向所有人开放的“网络安全增强模式”,而是一个建立在身份验证与用途审查之上的白名单机制。
此次受影响的是TAC中的Daybreak Blue层级。OpenAI在8月10日推出该层级,并称其面向个人研究者,提供“前沿通用模型”访问,包括GPT‑5.6 Sol,安全措施则针对授权防御性安全工作进行调整。OpenAI介绍称,它是多数防御者推荐的起点,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。
已知范围与OpenAI回应
目前尚不清楚究竟有多少用户受到影响,也不确定撤权是否集中于某些地区。TechCrunch称,采访到的五名研究者都遇到了同样问题,且均居住在美国和欧洲以外,这提示此次权限失效可能与特定区域有关,但OpenAI并未公开确认这一点。
一名研究者向TechCrunch分享的邮件显示,OpenAI称其Daybreak Blue访问权限被撤销,是因为“影响有限数量用户的技术问题”。邮件还写道:“这是我们这边的问题,不是我们想要提供的用户体验。”在OpenAI论坛的相关讨论中,也有研究者称联系官方支持后,被告知近期技术问题导致部分用户失去Daybreak Blue访问权限。
**OpenAI给出的处理方式是:受影响研究者需要重新申请,并完成验证流程。**公司还通过一条推文表示,一小部分用户的Daybreak Blue访问已不再处于活动状态,他们需要重新验证以维持权限。
与Daybreak Blue同时推出的还有更高层级Daybreak Red。按照OpenAI说法,该层级提供专门为网络安全研究构建的模型,允许通过审查的用户开展授权漏洞研究、攻击验证和安全测试。相比Blue更偏向防御工作入口,Red面向更敏感、更深入的安全研究能力。
护栏争议仍在发酵
过去数月,防御和进攻安全研究人员都曾批评OpenAI和Anthropic等公司设置的安全护栏,认为这些限制会阻碍合法研究。这里的“护栏”指AI系统对某些高风险请求设置的拒答、降级或流程限制,用于降低被滥用的可能性。
从行业角度看,TAC和CVP代表了AI公司在网络安全领域的一种折中:不把强模型完全开放给公众,也不把安全研究一概拦在门外。此次误撤权限虽被OpenAI归因于技术问题,但它暴露出白名单机制的运营挑战:身份验证、地区合规、权限分级和申诉恢复流程,都必须足够稳定透明。
未来,先进模型参与漏洞研究会越来越常见。对平台而言,关键不只是“能不能放开”,而是能否让可信研究者持续、可审计地获得工具,同时让误封、误撤和验证失败不会成为安全工作的额外阻力。

