
Pesquisadores dizem que a OpenAI revogou o acesso deles a um programa cibernético limitado
Vários pesquisadores de segurança dizem que a OpenAI revogou repentinamente o acesso deles a um programa de acesso limitado que remove algumas restrições ao uso de suas ferramentas de IA para pesquisas de cibersegurança. A OpenAI confirmou que o problema foi causado por um erro.
Na quarta-feira, vários pesquisadores nos fóruns de suporte oficiais da OpenAI e no X relataram ter tido seu acesso ao programa Trusted Access for Cyber (TAC) revogado. As pessoas disseram que, ao abrirem a página de Cibersegurança do ChatGPT, aparecia uma mensagem dizendo que suas identidades não puderam ser verificadas ou que suas contas “estão inelegíveis no momento”.
O TAC é um programa especial por meio do qual a OpenAI oferece a pesquisadores credenciados acesso aos modelos de IA mais avançados da empresa, com menos barreiras de segurança cibernética do que os modelos acessíveis aos usuários comuns. A Anthropic oferece um programa semelhante chamado Programa de Verificação Cibernética (ou CVP).
A ideia por trás do TAC e do CVP é dar aos defensores confiáveis modelos melhores para que possam relatar bugs e vulnerabilidades às empresas, com o objetivo de corrigir falhas mais rapidamente. O objetivo também é evitar que cibercriminosos e hackers mal-intencionados acessem esses modelos e os usem para encontrar bugs e desenvolver exploits para hackear empresas.
Para obter acesso ao TAC, os pesquisadores de cibersegurança precisam enviar um documento de identidade e passar por uma verificação da OpenAI.
No momento, não está totalmente claro por que esses pesquisadores estão tendo seu acesso ao TAC revogado, nem quantas pessoas enfrentaram esse problema.
O TechCrunch conversou com cinco pesquisadores que disseram ter tido esse problema. Um pesquisador disse que a OpenAI enviou um e-mail informando que seu acesso ao Daybreak Blue, o nível credenciado mais recente do TAC, foi revogado “devido a um problema técnico que afetou um número limitado de usuários”.
“Isso foi um problema do nosso lado, e não a experiência de usuário que queremos entregar”, dizia a mensagem, que o pesquisador compartilhou com o TechCrunch.
Em um tópico nos fóruns da OpenAI, um pesquisador escreveu que, após entrar em contato com o suporte oficial, a empresa também citou um “problema técnico recente” que fez com que alguns usuários perdessem o acesso ao Daybreak Blue.
Em ambas as mensagens, a OpenAI pediu que os pesquisadores se candidatassem novamente e concluíssem o processo de verificação.
Todos os pesquisadores com quem o TechCrunch conversou disseram morar fora dos EUA e da Europa, sugerindo que as revogações podem estar limitadas a certas regiões.
A OpenAI direcionou o TechCrunch a uma publicação no X em que a empresa afirmou que o “acesso de um conjunto limitado de usuários ao Daybreak Blue não está mais ativo e eles precisarão se reaverificar para manter seu acesso”.
O Daybreak Blue é o nível mais recente para pesquisadores individuais que concede acesso a “modelos de propósito geral de fronteira, incluindo o GPT?5.6 Sol, com salvaguardas adaptadas para o trabalho de segurança defensiva autorizada”, de acordo com a OpenAI, que o lançou em 10 de agosto. “É o ponto de partida recomendado para a maioria dos defensores, apoiando a descoberta de vulnerabilidades, revisão de código seguro, análise de malware, resposta a incidentes e validação de patches.”
Ao mesmo tempo, a empresa também introduziu um nível superior chamado Daybreak Red, que dá acesso a modelos feitos especificamente para pesquisas de cibersegurança, permitindo que usuários credenciados realizem “pesquisas de vulnerabilidade autorizadas, validação de exploits e testes de segurança”.
Nos últimos meses, tanto pesquisadores de segurança defensiva quanto ofensiva reclamaram das barreiras de segurança impostas pela Anthropic e pela OpenAI, argumentando que tais restrições os impedem de realizar trabalhos legítimos.
Atualizado com um comentário da OpenAI.