OpenAI lỗi hệ thống, thu hồi quyền truy cập chương trình an ninh mạng của nhiều nhà nghiên cứu
Nhiều nhà nghiên cứu bảo mật cho biết họ bất ngờ mất quyền truy cập vào chương trình Trusted Access for Cyber (TAC) của OpenAI, vốn cung cấp các mô hình AI ít ràng buộc hơn cho người dùng đã được xác minh. OpenAI xác nhận nguyên nhân là do lỗi kỹ thuật và đang yêu cầu các nhà nghiên cứu đăng ký lại để tiếp tục sử dụng dịch vụ.

Một số nhà nghiên cứu an ninh mạng cho biết họ đột nhiên bị OpenAI thu hồi quyền truy cập vào chương trình truy cập hạn chế, vốn được thiết kế để nới lỏng một số ràng buộc khi sử dụng công cụ AI cho mục đích nghiên cứu bảo mật. OpenAI xác nhận sự cố này xuất phát từ một lỗi kỹ thuật.
Vào thứ Tư vừa qua, nhiều nhà nghiên cứu đã phản ánh trên diễn đàn hỗ trợ chính thức của OpenAI và mạng xã hội X rằng quyền truy cập của họ vào chương trình Trusted Access for Cyber (TAC) bị thu hồi đột ngột. Khi mở trang Cyber của ChatGPT, họ nhận được thông báo rằng danh tính không thể xác minh hoặc tài khoản "không đủ điều kiện tại thời điểm này".
TAC là chương trình đặc biệt cho phép các nhà nghiên cứu đã được xác minh sử dụng các mô hình AI tiên tiến nhất của OpenAI với ít rào cản an ninh hơn so với người dùng thông thường. Anthropic cũng có chương trình tương tự mang tên Cyber Verification Program (CVP).
Mục đích của chương trình TAC
Ý tưởng đằng sau TAC và CVP là cho phép các chuyên gia phòng thủ đáng tin cậy sử dụng các mô hình tốt hơn để báo cáo lỗi và lỗ hổng cho các công ty, từ đó giúp vá lỗi nhanh hơn. Mục tiêu quan trọng khác là ngăn chặn tội phạm mạng và tin tặc độc hại tiếp cận các mô hình này để tìm kiếm lỗ hổng và phát triển các cuộc tấn công.
Để được cấp quyền truy cập TAC, các nhà nghiên cứu bảo mật phải nộp giấy tờ tùy thân và trải qua quy trình xác minh của OpenAI.
Phản hồi từ OpenAI
Hiện tại vẫn chưa rõ vì sao các nhà nghiên cứu này bị thu hồi quyền truy cập cũng như số lượng người gặp sự cố là bao nhiêu. TechCrunch đã trao đổi với 5 nhà nghiên cứu gặp phải tình trạng trên. Một người trong số họ cho biết đã nhận được email từ OpenAI thông báo rằng quyền truy cập vào Daybreak Blue — tầng xác minh mới nhất của TAC — bị thu hồi "do sự cố kỹ thuật ảnh hưởng đến một số lượng nhỏ người dùng".
"Đây là sự cố từ phía chúng tôi, không phải trải nghiệm mà chúng tôi muốn mang đến cho người dùng."
Trong thông báo gửi tới TechCrunch, OpenAI dẫn lại một dòng tweet của công ty cho biết "quyền truy cập vào Daybreak Blue của một nhóm người dùng hạn chế không còn hoạt động và họ sẽ cần xác minh lại để duy trì quyền truy cập". Cả hai thông báo đều yêu cầu các nhà nghiên cứu đăng ký lại và hoàn tất quy trình xác minh.
Ảnh hưởng có thể tập trung ngoài Mỹ và châu Âu
Điều đáng chú ý là tất cả các nhà nghiên cứu mà TechCrunch trao đổi đều sống ngoài Mỹ và châu Âu, cho thấy việc thu hồi quyền truy cập có thể giới hạn ở một số khu vực địa lý nhất định.
Daybreak Blue là tầng mới nhất dành cho các nhà nghiên cứu cá nhân, cung cấp quyền truy cập vào "các mô hình đa năng tiên tiến, bao gồm GPT‑5.6 Sol, với các biện pháp bảo vệ phù hợp cho công việc phòng thủ an ninh được ủy quyền". OpenAI ra mắt tầng này vào ngày 10/8, mô tả đây là "điểm khởi đầu được khuyến nghị cho hầu hết các chuyên gia phòng thủ", hỗ trợ phát hiện lỗ hổng, đánh giá mã an toàn, phân tích mã độc, ứng phó sự cố và xác thực bản vá.
Cùng thời điểm, OpenAI cũng giới thiệu tầng cao hơn tên Daybreak Red, cung cấp các mô hình được thiết kế riêng cho nghiên cứu an ninh mạng, cho phép người dùng đã xác minh thực hiện "nghiên cứu lỗ hổng, xác thực khai thác và kiểm tra bảo mật được ủy quyền".
Trong những tháng gần đây, cả nhà nghiên cứu an ninh phòng thủ lẫn tấn công đều phàn nàn về các rào cản mà Anthropic và OpenAI áp đặt, cho rằng chúng ngăn cản họ thực hiện các công việc hợp pháp. Sự cố lần này của OpenAI càng làm dấy lên lo ngại về độ tin cậy của các chương trình truy cập đặc biệt dành cho cộng đồng bảo mật.