OpenAI, siber güvenlik araştırmaları için yapay zeka araçlarının kullanımındaki bazı kısıtlamaları kaldıran özel erişim programına aniden erişimlerini iptal ettiğini bildiren güvenlik araştırmacıları olduğunu doğruladı. Şirket, sorunun bir hatadan kaynaklandığını belirtti.
Güvenilir Erişim Programı'nda (TAC) sorunlar yaşandı
Çarşamba günü, birden fazla araştırmacı OpenAI'nin resmi destek forumlarında ve X platformunda Güvenilir Erişim Programı'na (TAC) erişimlerinin iptal edildiğini bildirdi. Araştırmacılar, ChatGPT'nin Siber sayfasını açtıklarında kimliklerinin doğrulanamadığına veya hesaplarının "şu anda uygun olmadığına" dair bir mesajla karşılaştıklarını ifade ettiler. TAC, OpenAI'nin, normal kullanıcıların erişebildiği modellere göre daha az siber güvenlik kısıtlamasıyla en gelişmiş yapay zeka modellerine doğrulanmış araştırmacılara erişim sunduğu özel bir programdır. Benzer bir program Anthropic tarafından Siber Doğrulama Programı (CVP) adıyla sunulmaktadır. TAC ve CVP'nin temel amacı, güvenilir savunmacılara daha iyi modeller sunarak şirketlere hata ve zafiyet raporlamalarını sağlamak ve bu kusurların daha hızlı giderilmesini sağlamaktır. Ayrıca, bu modelleri kötü niyetli bilgisayar korsanlarının erişimine kapatarak, şirketleri hacklemek için hata bulmalarını ve istismar geliştirmelerini önlemeyi hedeflemektedir.
Erişim iptallerinin olası nedenleri ve bölgesel etkiler
TAC'ye erişim sağlamak için siber güvenlik araştırmacılarının kimliklerini ibraz etmeleri ve OpenAI tarafından doğrulanmaları gerekmektedir. Şu an için bu araştırmacıların TAC'ye erişimlerinin neden iptal edildiği ve kaç kişinin bu sorunla karşılaştığı tam olarak netlik kazanmış değil. TechCrunch, bu sorunu yaşayan beş araştırmacıyla görüştü. Bir araştırmacı, OpenAI'nin kendilerine gönderdiği e-postada, en güncel doğrulanmış TAC katmanı olan Daybreak Blue'ya erişimlerinin "sınırlı sayıda kullanıcıyı etkileyen teknik bir sorun nedeniyle" iptal edildiğini belirtti. Bu mesajda, "Bu bizim tarafımızdan kaynaklanan bir sorundu ve sunmak istediğimiz kullanıcı deneyimi bu değildi" ifadesi yer alıyordu. OpenAI forumlarındaki bir başlıkta, bir araştırmacı resmi desteğe ulaştıktan sonra şirketin de bazı kullanıcıların Daybreak Blue'ya erişimini kaybetmesine neden olan "son bir teknik sorunu" gerekçe gösterdiğini yazdı. Her iki mesajda da OpenAI, araştırmacılardan yeniden başvurmalarını ve doğrulama sürecini tamamlamalarını istedi. TechCrunch ile görüşen tüm araştırmacılar, ABD ve Avrupa dışındaki ülkelerde yaşadıklarını belirterek, iptallerin belirli bölgelerle sınırlı olabileceğine işaret ettiler. OpenAI, TechCrunch'a yaptığı açıklamada, "Daybreak Blue'ya erişimi olan sınırlı sayıda kullanıcının erişimi artık aktif değil ve erişimlerini sürdürmek için yeniden doğrulamaları gerekecek" şeklinde bir tweet'e yönlendirdi. Daybreak Blue, bireysel araştırmacılar için "GPT‑5.6 Sol dahil olmak üzere sınır ötesi genel amaçlı modelleri, yetkili savunma güvenliği çalışmaları için uyarlanmış güvenlik önlemleriyle birlikte" sunan, 10 Ağustos'ta başlatılan en yeni katmandır. Şirket ayrıca, doğrulanmış kullanıcıların "yetkili zafiyet araştırması, istismar doğrulama ve güvenlik testi" yapmalarına olanak tanıyan, siber güvenlik araştırmaları için özel olarak tasarlanmış modelleri içeren Daybreak Red adlı daha üst bir katmanı da tanıttı. Son aylarda hem savunma hem de saldırı odaklı güvenlik araştırmacıları, Anthropic ve OpenAI'nin getirdiği kısıtlamaların meşru çalışmalarını engellediğini savunarak bu kısıtlamalar hakkında şikayette bulundular.

