TechCrunch: AI
75

Tin ngành

Nhiều chuyên gia bảo mật tố OpenAI đột ngột cắt quyền truy cập dự án TAC

(giờ Việt Nam)

Tóm tắt AI

Nhiều nhà nghiên cứu bảo mật quốc tế cho biết quyền truy cập vào dự án TAC của OpenAI bị thu hồi bất ngờ. Phía OpenAI xác nhận đây là lỗi kỹ thuật và yêu cầu người dùng xác thực lại.

Bản dịch AI

Researchers say OpenAI revoked their access to limited cyber program

Một số nhà nghiên cứu bảo mật cho biết OpenAI đã đột ngột thu hồi quyền truy cập của họ vào một chương trình giới hạn, vốn cho phép nới lỏng một số hạn chế khi sử dụng các công cụ AI của hãng cho mục đích nghiên cứu an ninh mạng. OpenAI xác nhận rằng vấn đề này bắt nguồn từ một lỗi kỹ thuật.

Vào thứ Tư, nhiều nhà nghiên cứu trên các diễn đàn hỗ trợ chính thức của OpenAI và trên X đã báo cáo rằng quyền truy cập của họ vào chương trình Trusted Access for Cyber (TAC) đã bị thu hồi. Những người này cho biết khi họ mở trang Cyber của ChatGPT, một thông báo xuất hiện cho biết danh tính của họ không thể xác minh hoặc tài khoản của họ “không đủ điều kiện tại thời điểm này”.

TAC là một chương trình đặc biệt mà thông qua đó, OpenAI cung cấp cho các nhà nghiên cứu đã qua kiểm duyệt quyền truy cập vào các mô hình AI tiên tiến nhất của công ty với ít rào cản an ninh mạng hơn so với các mô hình dành cho người dùng thông thường. Anthropic cũng cung cấp một chương trình tương tự có tên là Cyber Verification Program (CVP).

Ý tưởng đằng sau TAC và CVP là cung cấp cho các bên phòng thủ đáng tin cậy những mô hình tốt hơn để họ có thể báo cáo lỗi và lỗ hổng cho các công ty, với mục tiêu giúp các khiếm khuyết được vá nhanh hơn. Mục tiêu khác là ngăn chặn tội phạm mạng và tin tặc độc hại truy cập vào các mô hình đó để tìm lỗi và phát triển các mã khai thác nhằm tấn công doanh nghiệp.

Để có quyền truy cập vào TAC, các nhà nghiên cứu an ninh mạng phải gửi giấy tờ tùy thân và trải qua quá trình kiểm duyệt của OpenAI.

Hiện tại, vẫn chưa rõ lý do tại sao các nhà nghiên cứu này bị thu hồi quyền truy cập TAC, cũng như có bao nhiêu người gặp phải vấn đề này.

TechCrunch đã trao đổi với năm nhà nghiên cứu cho biết họ gặp phải vấn đề này. Một nhà nghiên cứu cho biết OpenAI đã gửi email thông báo rằng quyền truy cập của họ vào Daybreak Blue, cấp độ mới nhất đã qua kiểm duyệt của TAC, đã bị thu hồi “do một vấn đề kỹ thuật ảnh hưởng đến một số lượng người dùng hạn chế”.

“Đây là vấn đề từ phía chúng tôi và không phải là trải nghiệm người dùng mà chúng tôi muốn mang lại,” nội dung thông báo mà nhà nghiên cứu chia sẻ với TechCrunch cho biết.

Trong một chủ đề trên diễn đàn của OpenAI, một nhà nghiên cứu viết rằng sau khi họ liên hệ với bộ phận hỗ trợ chính thức, công ty cũng viện dẫn một “vấn đề kỹ thuật gần đây” khiến một số người dùng mất quyền truy cập vào Daybreak Blue.

Trong cả hai thông báo, OpenAI đều yêu cầu các nhà nghiên cứu nộp đơn lại và hoàn tất quy trình xác minh.

Tất cả các nhà nghiên cứu mà TechCrunch trao đổi đều cho biết họ sống bên ngoài Hoa Kỳ và Châu Âu, điều này cho thấy việc thu hồi có thể chỉ giới hạn ở một số khu vực nhất định.

OpenAI đã chuyển hướng TechCrunch đến một bài đăng trên X, trong đó công ty cho biết “quyền truy cập của một nhóm người dùng hạn chế vào Daybreak Blue không còn hoạt động và họ sẽ cần phải xác minh lại để duy trì quyền truy cập của mình.”

Daybreak Blue là cấp độ mới nhất dành cho các nhà nghiên cứu cá nhân, cấp quyền truy cập vào “các mô hình đa năng tiên phong, bao gồm GPT‑5.6 Sol, với các biện pháp bảo vệ được thiết kế riêng cho công việc bảo mật phòng thủ được ủy quyền,” theo OpenAI, đơn vị đã ra mắt cấp độ này vào ngày 10 tháng 8. “Đây là điểm khởi đầu được khuyến nghị cho hầu hết các bên phòng thủ, hỗ trợ việc phát hiện lỗ hổng, đánh giá mã nguồn an toàn, phân tích phần mềm độc hại, ứng phó sự cố và xác thực bản vá.”

Đồng thời, công ty cũng giới thiệu một cấp độ cao hơn có tên là Daybreak Red, cung cấp quyền truy cập vào các mô hình được tạo riêng cho nghiên cứu an ninh mạng, cho phép người dùng đã qua kiểm duyệt thực hiện “nghiên cứu lỗ hổng, xác thực khai thác và kiểm thử bảo mật được ủy quyền.”

Trong những tháng gần đây, cả các nhà nghiên cứu bảo mật phòng thủ và tấn công đều phàn nàn về các rào cản do Anthropic và OpenAI áp đặt, cho rằng những rào cản này ngăn cản họ thực hiện công việc hợp pháp của mình.

Đã cập nhật với bình luận từ OpenAI.

Khi bạn mua hàng thông qua các liên kết trong bài viết của chúng tôi, chúng tôi có thể nhận được một khoản hoa hồng nhỏ. Điều này không ảnh hưởng đến tính độc lập trong biên tập của chúng tôi.

Lorenzo Franceschi-Bicchierai là Cây bút cấp cao tại TechCrunch, nơi ông đưa tin về hack, an ninh mạng, giám sát và quyền riêng tư.

Bạn có thể liên hệ hoặc xác minh thông tin từ Lorenzo bằng cách gửi email đến [email protected], qua tin nhắn mã hóa tại +1 917 257 1382 trên Signal, và @lorenzofb trên Keybase/Telegram.

Xem tiểu sử

Event Logo
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ TechCrunch: AI. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.