Сбой OpenAI заблокировал доступ проверенным киберисследователям — и некоторые не могут вернуться

Openai Tac Daybreak Blue сбой верификация кибербезопасность theregister.com

Технический сбой OpenAI выбросил проверенных исследователей из программы TAC. Повторная верификация не восстанавливает доступ — поддержка бессильна отменить новое решение.

OpenAI сообщает, что технический сбой выбросил некоторых проверенных исследователей безопасности из программы «Доверенный доступ для кибербезопасности» (TAC), и в процессе восстановления система решила, что некоторые из них нежелательны.

Проблема всплыла на этой неделе, когда участники сообщили, что их ранее подтверждённый статус бесследно исчез без предупреждения. Страница киберверификации OpenAI вместо этого предлагала им «Начать верификацию», как будто они никогда не проходили проверку.

Некоторые также обнаружили, что Daybreak Blue — уровень доступа, предоставляющий проверенным защитникам киберпространства расширенные возможности, — исчез из Codex Desktop и интерфейса командной строки.

OpenAI признала проблему. Отвечая на жалобы на своём форуме сообщества, компания заявила, что «ограниченный набор пользователей» потерял доступ к Daybreak Blue из-за технической неполадки и им потребуется пройти верификацию заново.

«Это не тот опыт, который мы хотим предоставлять, и мы следим, чтобы проблема не повторилась», — сказала OpenAI.

Пострадавшим пользователям было предложено найти письмо с темой «Требуется действие: повторно подтвердите доступ к Daybreak Blue», содержащее инструкции по возвращению. Однако для некоторых дверь, похоже, остаётся закрытой.

Один исследователь рассказал, что выполнил инструкции и выбрал «Начать верификацию», но получил сообщение, что процесс не может быть запущен, так как его учётная запись не соответствует требованиям.

Другой участник отметил, что имел доступ к Daybreak Blue более месяца, прежде чем потерял его из-за технического сбоя. После того как служба поддержки OpenAI посоветовала ему подать заявку заново, система верификации якобы сообщила, что не может подтвердить его личность или что учётная запись в настоящее время не соответствует требованиям.

Согласно его описанию последующего общения с поддержкой, OpenAI не смогла ни сбросить состояние верификации, ни восстановить или отменить предыдущее одобрение.

TAC предоставляет специалистам по безопасности доступ к расширенным кибервозможностям, которые более ограничены для других пользователей. Кандидаты должны предоставить удостоверение личности и пройти верификацию перед получением доступа.

Цель — дать легитимным защитникам более мощные инструменты для поиска и устранения уязвимостей, ограничивая доступ тем, у кого менее благие намерения. Anthropic управляет аналогичной программой под названием «Программа верификации кибербезопасности» (Cyber Verification Program).

Это делает ситуацию не просто загадочным исчезновением опции из меню. OpenAI уже проверила этих исследователей — затем её собственная техническая проблема вышвырнула их, а система верификации, по-видимому, передумала.

OpenAI не ответила на вопросы The Register’s о количестве затронутых пользователей, причине удалений, почему некоторые ранее одобренные исследователи теперь считаются неподходящими, и может ли она восстановить доступ, если повторная верификация не удаётся. Вместо этого компания перенаправила нас к заявлению, опубликованному в X, в котором удаление доступа объясняется «технической проблемой», говорится, что затронуто лишь ограниченное число пользователей, и им предлагается пройти повторную верификацию.

Пока что некоторые доверенные киберисследователи OpenAI обнаружили неожиданную уязвимость: входную дверь. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: