金色財經
周三,數名網路安全研究人員報告稱,OpenAI突然撤銷了他們對「網路安全可信訪問計劃」(Trusted Access for Cyber)的訪問權限——這是一個受限平台,允許經過審核的安全專業人員訪問比標準帳戶限制更少的先進AI模型。 OpenAI 證實該問題是由技術故障引起的。就在該公司推出擴大的「Daybreak」訪問層級僅數日後,這一事件再次引發了安全研究界對 AI 訪問計劃可靠性的不滿,而此時正是這些計劃最為關鍵的時刻。
要點
OpenAI官方支持論壇和X平台上的多名研究人員報告稱,其「網路安全可信訪問」計劃的訪問權限被撤銷,收到的通知稱無法驗證其身份或其帳戶不符合資格
受訪問權限撤銷影響的五名專業人士居住在美國和歐洲以外地區
一名研究人員表示,OpenAI 發送了一封電子郵件,稱其對 Daybreak Blue 的訪問權限已被撤銷,"這是由於影響了少量用戶的技術問題,&」,OpenAI 聲明稱「這是我們這邊的問題,並非我們旨在提供的用戶體驗」
受影響的研究人員被要求重新提交申請並再次完成身份驗證流程
該事件發生在 OpenAI 於 8 月 10 日推出擴大的「Daybreak Blue」和「Daybreak Red」訪問層級僅九天之後
自 2026 年 9 月 1 日起, TAC成員必須啟用基於硬體密鑰的高級帳戶安全功能,否則將失去對前沿網路安全模型的訪問權限
「網路可信訪問」(Trusted Access for Cyber)旨在服務於從事合法安全研究的專業人士。 參與者可利用 OpenAI 的最新模型來識別漏洞、審查軟體代碼、分析惡意軟體,並將發現的問題報告給開發者,以便他們發布修復程序。
OpenAI 自己的「網路可信訪問」頁面將該方法描述為一個基於身份和信任的框架,旨在將增強的網路能力交到合適的用戶手中,同時仍能阻止惡意活動。 真正的安全工作通常需要漏洞發現、安全代碼審查、惡意軟體分析、事件響應和補丁驗證——普通聊天機器人可能會拒絕執行這些任務,因為其安全系統無法判斷請求是出於防禦目的還是惡意目的。
Anthropic為經過審核的研究人員設立了類似機制:網路安全驗證計劃(Cyber Verification Program)。此類計劃旨在區分防禦性網路安全工作與AI工具的潛在危險用途。
OpenAI 於 8 月 10 日推出了「Daybreak Blue」服務,作為面向大多數防禦性網路安全專業人員的入門級服務,提供包括 GPT-5.6 Sol 在內的一般用途模型訪問權限,並針對允許的防禦性任務設置了安全保障措施。 與此同時,該公司還推出了更高級別的「Daybreak Red」層級,專為授權的漏洞研究、漏洞利用驗證和安全測試而設計。
TAC 將自動化身份驗證(包括政府身份證件核查以及通過身份驗證供應商 Persona 進行的「了解你的客戶」篩查)與專為防禦性網路安全工作量身定製的分級模型集相結合。
GPT-5.6 Sol 是 OpenAI 迄今為止在長期網路安全工作(包括漏洞研究和漏洞利用開發)方面能力最強的模型。
在內部基準測試中,該模型在ExploitBench 2上的得分達到73.5%,而其前代模型GPT-5.5的得分僅為47.9%;在受時間限制的測試中,其在ExploitGym上的峰值通過率幾乎翻了一倍。 OpenAI的GPT-5.6系統卡根據該公司的「準備度框架」,將Sol、Terra和Luna這三個變體均歸類為網路安全類別中的「高能力」級別,僅比「關鍵」閾值低一級。
受影響的研究人員遭遇的衝擊既突然又令人措手不及。 用戶報告稱,訪問權限突然消失,既沒有收到電子郵件,也沒有任何警告或通知。 當他們打開網路頁面時,又看到了默認的驗證頁面,仿佛他們從未通過驗證一樣。
至少有一位研究人員成功通過了「可信訪問」驗證,收到了「歡迎加入 OpenAI Daybreak Blue」 電子郵件,並且在Codex中一切運行正常——但就在字面意義上的一天後,他們的訪問權限消失了,『可信訪問』系統突然顯示他們已不再通過驗證。 當他們嘗試重新進行驗證時,帳戶顯示為未通過驗證且不符合資格。
一些已使用該計劃數月且從未出現問題的研究人員突然被標記。 客服回復稱,OpenAI無法提供有關驗證結果的更多細節,且客服無法推翻該結果。
這種地域分布模式又增添了一層擔憂。 受訪問權限撤銷影響的專業人士中有五人居住在美國和歐洲以外——這一細節與更廣泛的趨勢相吻合:國際研究人員在為合法安全工作使用美國前沿AI工具時面臨更多困難, 這種挫敗感在「比特幣紅隊」行動中已顯露無遺:當時羅布·漢密爾頓等人因被美國AI系統封鎖,被迫轉而使用中國開源模型。
這些驗證問題並非完全新鮮。 至少有一位供職於某大型企業、且已是Anthropic「網路驗證計劃」成員的安全研究人員曾嘗試以個人身份申請TAC,卻遭遇了一個故障:雖然Persona驗證成功,但系統卻不斷返回「無法驗證您的身份」的提示。」
OpenAI 自身的幫助文檔承認,如果驗證失敗,支持團隊無法手動推翻驗證結果,也無法提供有關特定結果產生原因的更多細節。 目前,「網路安全可信訪問」驗證不支持重試或申訴。這一政策——加上導致先前已批准訪問權限被撤銷的技術錯誤——使得研究人員除了從頭重新提交申請外別無他法。
此次訪問權限撤銷事件恰逢一項新安全要求的出台,這將為「可信網路訪問」(TAC)參與者增添另一層障礙。自2026年9月1日起,OpenAI「可信網路訪問」計劃的個人成員必須啟用基於硬體密鑰的「高級帳戶安全」功能,否則將失去對前沿網路模型的訪問權限。 未滿足該要求的成員仍可使用ChatGPT,但其帳戶將恢復為標準級別的模型訪問權限。
OpenAI 並不要求 TAC 成員購買特定的硬體密鑰——「高級帳戶安全」頁面指出,用戶可使用任何兼容的 FIDO 安全密鑰進行註冊。 驗證流程通過 Persona 進行,以幫助 OpenAI 確定該帳戶是否屬於從事合法網路安全工作的真實用戶。
密鑰強制要求是一項合理的安全改進——硬體認證能顯著降低帳戶被入侵的風險,從而避免受限的人工智慧功能落入未經授權者的手中。 但該政策在項目同時遭遇訪問權限撤銷錯誤之際推出,反而加劇了本應由該項目服務的安全研究人員所面臨的營運障礙。
TAC訪問事件發生之際,網路安全研究人員正對OpenAI和Anthropic提出廣泛批評——隨著比特幣紅隊(Bitcoin Red Team)公開披露美國AI模型正在阻撓合法的防禦性安全工作,而中國開源模型卻能提供經確認的結果,這種批評在最近幾周變得更加尖銳。
此次訪問權限撤銷錯誤,無論是否無意為之,在此背景下都進一步加劇了人們的挫敗感。 那些已完成身份驗證、收到歡迎郵件、成功使用該程序,隨後卻發現訪問權限被悄然撤銷的研究人員,並未從該程序中獲得按設計應有的服務。支持團隊既無法推翻驗證結果,也無法解釋觸發撤銷的原因,這使得整個流程更加不透明——而該流程原本就要求研究人員提供大量個人資訊才能獲得訪問權限。
這種平衡很難把握。普通的聊天機器人可以拒絕許多網路安全相關的提示,因為安全系統無法判斷請求是出於防禦目的還是惡意行為。 但真正的安全工作往往需要漏洞發現、安全代碼審查、惡意軟體分析、安全事件響應和補丁驗證。OpenAI 一直試圖通過 Daybreak 解決這一問題。一個在未事先通知且缺乏有效申訴流程的情況下撤銷已驗證訪問權限的技術錯誤,再次提醒我們:在實踐中,這種平衡仍然十分脆弱。
來源
TechCrunch關於OpenAI TAC訪問權限撤銷的報導,2026年8月19日。 Mezha關於OpenAI技術故障及「Daybreak Blue」訪問權限撤銷的報導,2026年8月。TechBooky對OpenAI網路訪問錯誤影響的分析,2026年8月。雲安全聯盟關於OpenAI要求TAC使用硬體通行密鑰的研究簡報,2026年。 《Biometric Update》關於OpenAI硬體支持型密鑰要求的報導,2026年7月。OpenAI開發者社區論壇關於TAC訪問權限消失的帖子,2026年8月。OpenAI幫助中心關於「可信網路訪問」常見問題及故障排除的文檔。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇