OpenAI ביטלה גישה לתוכנית הסייבר Daybreak Blue לחוקרים מחוץ לארה"ב ואירופה

תקלה טכנית או שינוי מדיניות
אתמול דיווחו חוקרי אבטחה מרובים ש-OpenAI שללה מהם את הגישה ל-Daybreak Blue, השכבה החדשה בתוכנית Trusted Access for Cyber (TAC), שנפתחה רק ב-10 באוגוסט. החוקרים, חמישה מהם שוחחו עם TechCrunch, קיבלו הודעת שגיאה שלפיה זהותם לא אומתה או שחשבונם "אינו זכאי בשלב זה". כולם מתגוררים מחוץ לארצות הברית ואירופה, מה שמרמז על חסימה אזורית ולא על החלטה פרטנית.
מה כולל Daybreak Blue
TAC נועדה לתת למגינים שנבדקו גישה למודלים מתקדמים, במקרה זה GPT-5.6 Sol, עם פחות מגבלות אבטחה (guardrails) מהגרסה הציבורית, כדי לאפשר גילוי חולשות, סקירת קוד מאובטח, ניתוח נוזקות, תגובה לאירועים ואימות תיקונים. התוכנית המקבילה של Anthropic נקראת Cyber Verification Program (CVP). הרעיון בשני המקרים: להאיץ דיווח ותיקון באגים לפני שתוקפים מנצלים אותם, ולמנוע מגורמים זדוניים להשתמש במודלים לפיתוח ניצולים.
תלונות על מגבלות יתר
בחודשים האחרונים התלוננו חוקרים, הגנתיים והתקפיים כאחד, שהמגבלות שמטילות OpenAI ו-Anthropic מונעות מהם עבודה לגיטימית. Daybreak Blue הוגדרה כנקודת הכניסה המומלצת לרוב המגינים, ולצידה הושקה שכבה גבוהה יותר, Daybreak Red, שמאפשרת גישה למודלים ייעודיים למחקר התקפי מורשה, ולידציה של ניצולים ובדיקות אבטחה. ביטול הגישה דווקא עכשיו, כשהתוכנית בחיתוליה, מעורר סימני שאלה על יציבות המנגנון.
תגובת OpenAI והצעדים הבאים
OpenAI אישרה שמדובר ב"בעיה טכנית שהשפיעה על מספר מצומצם של משתמשים" וביקשה מהנפגעים להגיש בקשה מחדש ולהשלים את תהליך האימות. בהודעה רשמית בטוויטר נמסר ש"גישת קבוצה מצומצמת של משתמשים ל-Daybreak Blue אינה פעילה עוד והם יידרשו לאמת מחדש את חשבונם כדי לשמור על הגישה". החברה לא פירטה מה גרם לתקלה, האם היא קשורה לאימות אזורי, או כמה חוקרים בדיוק נפגעו.