桃子桃子快讯
返回首页
行业动态

OpenAI 误撤回多名安全研究者 TAC 项目访问权限

多位安全研究者称 OpenAI 突然取消其 TAC 网络安全项目的访问权限,OpenAI 确认系技术故障。

2026.08.20 · 周四3 分钟阅读

多位安全研究者在 OpenAI 官方支持论坛与 X 平台上反馈,其参与 OpenAI 「Trusted Access for Cyber」(简称 TAC)受限项目的访问权限被突然撤销。OpenAI 随后向 TechCrunch 确认,该问题源于一次技术错误,并非针对特定用户的有意行为。

事件经过:访问权限被批量撤销

本周三,多名研究者打开 ChatGPT 的 Cyber 页面时,看到系统提示其身份无法验证或账号「目前不符合资格」。其中一名研究者向 TechCrunch 展示了一封来自 OpenAI 的邮件,邮件称其访问 Daybreak Blue(TAC 最新等级)的权限因「影响少量用户的技术问题」而被撤销,并写道:「这是我方的问题,并非我们希望提供的用户体验。」在 OpenAI 论坛上,另一位研究者也表示,官方客服同样以「近期技术问题」解释部分用户失去 Daybreak Blue 权限。OpenAI 在公开置评中指向其官方账号的一条推文,称「少量用户的 Daybreak Blue 访问权限已失效,需重新验证以维持访问」。

TAC 项目本身:为安全研究者开放更高能力模型

TAC 是 OpenAI 面向经过审查的网络安全研究者推出的受限项目,提供比普通用户版限制更少、能力更强的 AI 模型。Anthropic 也有类似的「Cyber Verification Program」(CVP)。两个项目的设计思路一致:让受信的防御方研究者使用更强大的模型,以便更快地发现并上报漏洞、推动修补;同时避免恶意攻击者获得同等能力用于开发漏洞利用工具。要加入 TAC,研究者需要提交身份证明并接受 OpenAI 的审查。

Daybreak Blue 与 Daybreak Red 两个等级

OpenAI 于 8 月 10 日推出 TAC 的最新等级 Daybreak Blue,面向个人研究者,提供包括 GPT‑5.6 Sol 在内的前沿通用模型,并针对防御性安全工作调整安全策略,涵盖漏洞发现、代码审查、恶意软件分析、事件响应与补丁验证等场景。与此同时,OpenAI 还推出更高级别的 Daybreak Red,面向授权的漏洞研究、漏洞利用验证与安全测试场景,提供专为网络安全研究调优的模型。

地域分布与后续处理

TechCrunch 采访到的五名研究者均表示自己身处美国与欧洲以外地区,提示本次权限撤销可能集中于特定地理范围。OpenAI 在与研究者沟通时,建议受影响者重新提交申请并完成验证流程。截至目前,OpenAI 未公开披露触发该技术问题的具体原因,也未说明受影响的用户总数。

背景:安全研究者对模型安全护栏的长期抱怨

近几个月,防御性与攻击性安全研究者均公开抱怨 Anthropic 与 OpenAI 在模型上设置的安全护栏过于严格,影响其开展合法研究工作。此次 TAC 权限被误撤的事件,再次引发研究者社区对访问稳定性与审查流程透明度的关注。

信源