OpenAI fejl fjernede adgang for sikkerhedsforskere
Flere sikkerhedsforskere mistede pludselig adgang til OpenAIs særlige cyberprogram. Firmaet siger, at det skyldes en teknisk fejl.
Det er sket
Onsdag opdagede flere forskere, at deres adgang til OpenAIs Trusted Access for Cyber-program var forsvundet. På ChatGPTs cyberside fik de besked om, at deres identitet ikke kunne bekræftes. Teknologivirksomheden bekræftede efterfølgende, at det var en fejl på deres side, og bad forskerne om at gennemgå godkendelsen igen.
Hvad er TAC?
TAC er et program, hvor OpenAi giver udvalgte forskere adgang til deres mest avancerede AI-modeller med færre begrænsninger end normale brugere. Ideen er, at forskere kan finde og rapportere sikkerhedshuller hurtigere, så virksomheder kan lappe dem. Konkurrenten Anthropic har et lignende program kaldet CVP.
Hvem er ramt?
TechCrunch talte med fem forskere, der alle bor uden for USA og Europa. Det tyder på, at problemet kan være begrænset til bestemte regioner. Adskillige forskere skrev også på OpenAIs forum om problemet, og firmaet henviste til en tweet, hvor de forklarede, at et begrænset antal brugere skulle bekræfte deres identitet igen.
Hvad betyder det?
De berørte forskere havde adgang til Daybreak Blue, som er det nyeste niveau for individuelle forskere og giver adgang til GPT-5.6 Sol. Nogle mistede adgangen midt i igangværende sikkerhedsprojekter, og det kan forsinke opdagelsen af alvorlige sårbarheder. OpenAI siger, at forskerne bare skal søge igen.
- Fem forskere bekræftede over for TechCrunch, at de mistede adgangen.
- OpenAI kaldte det en teknisk fejl, der ramte et begrænset antal brugere.
- Daybreak Blue er det nyeste niveau for individuelle forskere i TAC-programmet.
- Forskerne fik besked på at gennemgå verifikationsprocessen for at få adgang igen.
- De ramte forskere bor alle uden for USA og Europa.
- TAC giver forskere adgang til modeller med færre sikkerhedsbegrænsninger end normalt.
- Anthropic har et lignende program kaldet Cyber Verification Program, CVP.
Du kan komme til at vente længere på rettelser af sikkerhedshuller i de apps og tjenester, du bruger hver dag, fordi forskerne midlertidigt står uden værktøj.
Kilder:
TechCrunch AI →
Genfortalt i egne ord af AI-nyheder.com · Tjek altid originalkilden, før du handler på vigtige oplysninger.
AI-nyheder