OpenAI confirmó que un error técnico la obligó a suspender el acceso a un pequeño grupo de investigadores de seguridad inscritos en su programa de Acceso Confiable para Ciberseguridad (TAC). Los usuarios afectados recibieron mensajes en la página de ChatGPT Cyber que indicaban que no se podía verificar su identidad o que su cuenta era "no elegible en este momento".
TAC es una iniciativa solo por invitación que otorga a investigadores verificados el acceso a los modelos más avanzados de OpenAI con menos salvaguardias de ciberseguridad que las versiones estándar para consumidores. El nivel Daybreak Blue del programa, lanzado el 10 de agosto, ofrece "modelos de propósito general de frontera" como GPT-5.6 Sol para tareas como la descubierta de vulnerabilidades, la revisión de código seguro y el análisis de malware. Un nivel superior, Daybreak Red, proporciona modelos construidos específicamente para la investigación de seguridad, incluida la validación de exploits.
Cinco investigadores que hablaron con TechCrunch dijeron que perdieron el acceso sin previo aviso. Uno compartió un correo electrónico de OpenAI que indicaba que la revocación se debió a un "problema técnico que afectó a un número limitado de usuarios". El mismo mensaje agregó que el problema se originó en el lado de OpenAI y no reflejaba la experiencia del usuario que la empresa pretende ofrecer.
En un hilo de seguimiento en el foro de soporte oficial de OpenAI, un investigador informó que después de contactar a la empresa, OpenAI citó nuevamente un "problema técnico reciente" y instruyó a las partes afectadas a volver a solicitar y completar el proceso de verificación. El tuit público de la empresa repitió la misma instrucción, afirmando que un "conjunto limitado de usuarios ya no tiene acceso a Daybreak Blue y deberán volver a verificar para mantener su acceso".
Todos los investigadores entrevistados viven fuera de Estados Unidos y Europa, lo que sugiere que el problema puede ser específico de la región. OpenAI no ha revelado cuántos usuarios se vieron afectados, ni ha proporcionado un cronograma para restaurar el acceso.
El programa TAC de OpenAI es similar al Programa de Verificación Cibernética (CVP) de Anthropic, que también ofrece a investigadores verificados acceso privilegiado a modelos. Ambas iniciativas tienen como objetivo empoderar a los defensores para descubrir y reportar vulnerabilidades más rápido, mientras mantienen las mismas herramientas fuera del alcance de los ciberdelincuentes.
El incidente llega en medio de una creciente frustración entre los profesionales de la seguridad que argumentan que las salvaguardias existentes en los modelos de inteligencia artificial obstaculizan la investigación legítima. Los investigadores han llamado repetidamente a un acceso más confiable y sin restricciones a modelos avanzados, advirtiendo que las salvaguardias excesivamente restrictivas podrían frenar el descubrimiento de errores críticos.
La respuesta de OpenAI enfatiza que la revocación fue un error interno y no un cambio de política. Al pedir a los investigadores afectados que vuelvan a verificar, la empresa señala que pretende restaurar la funcionalidad prevista del programa una vez que se resuelva el error técnico.
Por ahora, los investigadores afectados deben navegar el proceso de verificación nuevamente para recuperar las herramientas que confían en su trabajo de seguridad defensiva. La comunidad en general estará atenta para ver si OpenAI puede prevenir interrupciones similares en el futuro mientras mantiene el delicado equilibrio entre la investigación de seguridad y la prevención del mal uso.
Este artículo fue escrito con la asistencia de IA.
News Factory APP - noticias agénticas para impulsar tu SEO y AEO.