💰TechCrunch AI•最新收集於 14m
OpenAI 收回網路安全研究計畫存取權

#cybersecurity#model-access#safety-guardrailsopenai-trusted-access-for-cyberopenaitrusted-access-for-cybertac
💡TAC 存取權變更可能中斷授權網路安全研究,並揭示依賴受限 AI 計畫的風險。
⚡ 30-Second TL;DR
有什麼變化
多名網路安全研究人員表示,他們的 TAC 存取權遭到意外撤銷。
為什麼重要
撤銷存取權可能中斷依賴 TAC 進行 AI 輔助網路安全能力授權測試的研究人員。此事也引發外界對 OpenAI 資格標準、溝通方式,以及高風險研究計畫存取穩定性的疑問。
下一步行動
檢查你的 OpenAI TAC 存取狀態,並為持續進行的網路安全測試準備標準模型備援方案,納入明確授權、日誌記錄與安全控制。
誰應關注:Researchers & Academics
關鍵要點
- •多名網路安全研究人員表示,他們的 TAC 存取權遭到意外撤銷。
- •TAC 為通過審核的使用者提供安全防護限制較少的模型。
- •這項存取權變更可能影響進行中的網路安全研究與模型評估。
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •OpenAI 此次行動被視為對其安全政策的重大調整,旨在降低模型被惡意行為者利用進行自動化漏洞挖掘或惡意軟體編寫的風險。
- •受影響的研究人員指出,OpenAI 並未提前發出正式通知或提供具體的申訴管道,導致正在進行的紅隊測試(Red Teaming)被迫中斷。
- •該計畫的存取權撤銷可能與近期 OpenAI 內部對於「模型安全性與開放性」之間的權衡策略轉變有關,特別是在面對日益嚴峻的 AI 濫用威脅時。
- •部分網路安全專家認為,此舉可能削弱開源社群與外部研究人員協助 OpenAI 識別模型漏洞的能力,進而影響整體生態系統的安全性。
- •OpenAI 官方目前尚未針對此次大規模存取權撤銷發布公開聲明,僅透過自動化系統通知受影響使用者。
📊 競品分析▸ Show
| 特色/競爭對手 | Anthropic (Cyber Policy) | Google (Project Zero/AI) | Meta (Llama Security) |
|---|---|---|---|
| 存取限制 | 嚴格審核,針對特定研究夥伴 | 內部為主,部分開放研究 | 開源模型,依賴社群回饋 |
| 網路安全工具 | 提供受限 API 存取 | 側重漏洞揭露與防禦研究 | 依賴外部紅隊測試計畫 |
| 定價模式 | 依使用量計費 | 研究合作免費 | 免費(開源) |
🛠️ 技術深入
- TAC 計畫原先允許研究人員存取具備較少「拒絕回應」(Refusal)機制的模型版本,以便測試模型在處理惡意代碼生成時的邊界。
- 該計畫涉及的模型通常移除了針對網路攻擊指令(如 SQL 注入、緩衝區溢位)的預設安全過濾器。
- 研究人員透過該計畫進行的測試主要集中在模型對惡意負載(Payload)的理解能力,以及其在協助攻擊鏈(Attack Chain)各階段的潛在效能。
- 撤銷存取權後,研究人員僅能使用標準版 API,這些版本內建了強化的安全護欄(Guardrails),會自動攔截涉及網路攻擊的提示詞。
🔮 前景展望AI analysis grounded in cited sources
OpenAI 將全面收緊對外部研究人員的 API 存取權限。
此次大規模撤銷顯示 OpenAI 正轉向更為封閉的安全策略,以降低模型被濫用的法律與聲譽風險。
網路安全研究社群將轉向使用開源模型進行漏洞評估。
由於 OpenAI 等閉源模型存取門檻提高,研究人員將更依賴可自行部署與修改安全參數的開源模型。
⏳ 時間線
2024-05
OpenAI 宣布啟動網路安全研究計畫,旨在與專家合作提升模型防禦能力。
2025-02
OpenAI 正式擴大 Trusted Access for Cyber (TAC) 計畫,納入更多外部資安研究機構。
2026-08
多名研究人員回報 TAC 存取權遭無預警撤銷,引發資安社群關注。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: TechCrunch AI ↗


