OpenAI confirmou que um erro técnico a forçou a suspender o acesso para um pequeno grupo de pesquisadores de segurança inscritos em seu programa de Acesso Confiável para Cibersegurança (TAC). Os usuários afetados receberam mensagens na página ChatGPT Cyber informando que sua identidade não podia ser verificada ou que sua conta era "ineligível no momento".
TAC é uma iniciativa por convite que concede aos pesquisadores vetados acesso aos modelos mais avançados da OpenAI com menos barreiras de segurança cibernética do que as versões padrão para consumidores. O nível Daybreak Blue do programa, lançado em 10 de agosto, oferece "modelos de propósito geral de fronteira" como o GPT-5.6 Sol para tarefas como descoberta de vulnerabilidades, revisão de código seguro e análise de malware. Um nível mais alto, Daybreak Red, fornece modelos construídos especificamente para pesquisas de segurança, incluindo validação de exploits.
Cinco pesquisadores que conversaram com a TechCrunch disseram que perderam o acesso sem aviso prévio. Um deles compartilhou um e-mail da OpenAI indicando que a revogação foi "devido a um problema técnico que afeta um número limitado de usuários". A mesma mensagem acrescentou que o problema se originou no lado da OpenAI e não refletia a experiência do usuário que a empresa visa entregar.
Em uma thread de follow-up no fórum de suporte oficial da OpenAI, um pesquisador relatou que, após entrar em contato com a empresa, a OpenAI novamente citou um "problema técnico recente" e instruiu as partes afetadas a re-aplicar e completar o processo de verificação. O tweet público da empresa ecoou a mesma instrução, afirmando que um "conjunto limitado de usuários não tem mais acesso ao Daybreak Blue e precisará re-verificar para manter seu acesso".
Todos os pesquisadores entrevistados vivem fora dos Estados Unidos e da Europa, sugerindo que o problema pode ser específico da região. A OpenAI não divulgou quantos usuários foram afetados, nem forneceu um cronograma para restaurar o acesso.
O programa TAC da OpenAI é semelhante ao Programa de Verificação Cibernética (CVP) da Anthropic, que também oferece acesso privilegiado a modelos para pesquisadores vetados. Ambas as iniciativas visam empoderar os defensores para descobrir e relatar vulnerabilidades mais rapidamente, enquanto mantêm as mesmas ferramentas longe das mãos de cibercriminosos.
O incidente ocorre em meio a uma crescente frustração entre profissionais de segurança que argumentam que as barreiras existentes nos modelos de IA impedem a pesquisa legítima. Os pesquisadores repetidamente pediram acesso mais confiável e irrestrito a modelos avançados, alertando que salvaguardas excessivamente restritivas poderiam retardar a descoberta de bugs críticos.
A resposta da OpenAI enfatiza que a revogação foi um erro interno e não uma mudança de política. Ao pedir que os pesquisadores afetados re-verifiquem, a empresa sinaliza que pretende restaurar a funcionalidade pretendida do programa assim que o problema técnico for resolvido.
Por enquanto, os pesquisadores afetados devem navegar pelo processo de re-verificação para recuperar as ferramentas de que dependem para trabalhos de segurança defensiva. A comunidade mais ampla estará observando para ver se a OpenAI pode prevenir interrupções semelhantes no futuro, mantendo o delicado equilíbrio entre pesquisa de segurança e prevenção de mau uso.
Este artigo foi escrito com a assistência de IA.
News Factory APP - notícias agênticas para impulsionar seu SEO e AEO.