OpenAI je privremeno ukinuo pristup ograničenom programu za sajber bezbednost proverenim istraživačima, navodeći da je razlog tehnička greška. Prema pisanju portala TechCrunch, više istraživača je u poslednjih nekoliko dana dobilo obaveštenje da im je pristup ukinut, a deo njih ni posle ponovne prijave nije uspeo da ga povrati.
Šta je Trusted Access for Cyber
Program Trusted Access for Cyber, poznat i kao TAC, osmišljen je da proverenim braniocima sistema omogući pristup najsposobnijim OpenAI modelima, među njima i GPT-5.6 Sol, uz posebne mere zaštite prilagođene ovlašćenom bezbednosnom radu. To obuhvata otkrivanje ranjivosti, reviziju koda, analizu zlonamernog softvera i odgovor na bezbednosne incidente. Cilj programa je da provereni istraživači brže otkrivaju i prijavljuju propuste kompanijama, dok se istovremeno sprečava da iste, moćnije alate koriste napadači za razvoj sopstvenih eksploatacija. Kompanija je ranije ove godine pustila i poseban model GPT-5.6 Cyber namenjen odbrani od hakerskih napada, pa TAC program predstavlja deo šireg pristupa kontrolisanom širenju pristupa moćnijim alatima ka bezbednosnim timovima.
Šta se tačno dogodilo
Jedan od istraživača je objavio da mu je OpenAI poslao poruku u kojoj se navodi da mu je pristup najvišem proverenom nivou programa, nazvanom Daybreak Blue, ukinut zbog tehničkog problema koji je pogodio ograničen broj korisnika. Kompanija je to i javno potvrdila, navodeći da pristup jednog dela korisnika Daybreak Blue nivou više nije aktivan i da će morati ponovo da prođu proveru kako bi ga zadržali. Portal The Register prenosi da su pogođeni istraživači prethodno bili provereni i odobreni za rad, pa ih je iznenadilo što su bez najave izgubili pristup alatima koje su koristili u tekućim istragama o ranjivostima.
Povraćaj pristupa nije jednostavan
OpenAI je pogođenim istraživačima predložio da se ponovo prijave i prođu proces provere kako bi obnovili pristup. Prema navodima više istraživača, taj proces nije prošao glatko. Deo njih koji je ranije bio odobren za rad u okviru TAC programa nije prošao ponovnu proveru, pa je ostao bez pristupa alatima koje je koristio pre incidenta. To je otvorilo pitanje koliko je pouzdan sistem provere kada iznenadna tehnička greška može da poremeti rad istraživača koji su već imali poverenje kompanije, i da li se proces ponovnog odobravanja vodi istim merilima kao prvobitni.
Za istraživače koji se profesionalno bave otkrivanjem ranjivosti, gubitak pristupa naprednijim modelima nije samo administrativna neprijatnost. Vetovani nivoi poput Daybreak Blue postoje upravo zato što OpenAI inače ograničava mogućnost modela da odgovaraju na upite vezane za pisanje eksploatacija ili zaobilaženje bezbednosnih mehanizama, pa provereni korisnici dobijaju širi opseg mogućnosti pod uslovom da rad prijave i da se drže pravila upotrebe. Kada takav pristup nestane bez najave, istraživači koji su usred analize ranjivosti ili pripreme izveštaja za neku kompaniju ostaju bez alata na koji su računali, što može da uspori otkrivanje i prijavu propusta koje program TAC treba da ubrza.
Deo šireg pooštravanja bezbednosnih mera
Incident dolazi nedelju dana pošto je OpenAI najavio dodatni nadzor nad modelima posle bezbednosnog upada povezanog sa platformom Hugging Face. Kompanija u poslednjim mesecima više puta menja pravila pristupa svojim najsposobnijim modelima, balansirajući između otvorenosti prema proverenim istraživačima koji rade odbrambeni posao i rizika da isti alati dođu u pogrešne ruke. Slični programi vetovanog pristupa postoje i kod konkurencije, a kako broj modela specijalizovanih za bezbednost raste, raste i broj korisnika kojima kompanije moraju da upravljaju kroz procese provere, obnavljanja i, kako pokazuje ovaj slučaj, povremenih tehničkih grešaka. Za sada OpenAI nije objavio koliko je tačno korisnika pogođeno greškom niti tačan rok do kada će svi zahtevi za ponovnu proveru biti rešeni.
Često postavljana pitanja
Šta je Trusted Access for Cyber (TAC)?
Program OpenAI-ja koji proverenim bezbednosnim istraživačima daje pristup najsposobnijim modelima kompanije radi ovlašćenog rada na otkrivanju ranjivosti i odbrani od napada.
Zašto je istraživačima ukinut pristup?
OpenAI navodi tehničku grešku koja je pogodila ograničen broj korisnika na najvišem, Daybreak Blue nivou programa.
Mogu li istraživači da povrate pristup?
Mogu da se ponovo prijave i prođu proces provere, ali prema navodima pogođenih, deo zahteva nije odobren ni posle ponovne prijave.
Da li je OpenAI zvanično potvrdio problem?
Da, kompanija je javno navela da pristup jednog dela korisnika više nije aktivan i da je potrebna ponovna verifikacija.
Je li ovo povezano sa drugim bezbednosnim potezima OpenAI-ja?
Dogodilo se ubrzo posle uvođenja dodatnih mera nadzora nakon bezbednosnog upada povezanog sa Hugging Face platformom, u periodu kada kompanija često menja pravila pristupa svojim modelima.
