← Terug naar kennisbank
AI Nieuws
OpenAI trekt tijdelijk toegang tot cyberprogramma in voor meerdere onderzoekers
OpenAI trekt tijdelijk toegang tot cyberprogramma in voor meerdere onderzoekers
·
Leestijd: 3 min


Meerdere beveiligingsonderzoekers meldden dat hun toegang tot een beperkt programma van OpenAI plotseling werd ingetrokken. OpenAI bevestigt dat het probleem werd veroorzaakt door een technische fout en vraagt getroffen gebruikers zich opnieuw te verifiëren.
Wat is er gebeurd
Onderzoekers merkten op dat ze geen toegang meer hadden tot de Trusted Access for Cyber (TAC)-pagina van ChatGPT. Op die pagina verscheen een melding dat hun identiteit niet kon worden geverifieerd of dat hun account “op dit moment niet in aanmerking komt.”
Verschillende onderzoekers deelden hun ervaringen op de officiële OpenAI-forums en op sociale media. Sommigen kregen per e-mail te horen dat hun toegang tot de nieuwste TAC-laag, Daybreak Blue, was ingetrokken "vanwege een technisch probleem dat een beperkt aantal gebruikers trof." OpenAI vroeg die gebruikers om opnieuw te solliciteren en de verificatieprocedure af te ronden.
Wat is TAC en waarom bestaat het
TAC is een speciaal programma waarmee OpenAI bepaalde, gecontroleerde beveiligingsonderzoekers toegang geeft tot krachtigere AI-modellen. Die modellen hebben minder standaardbeperkingen dan de modellen die gewone gebruikers zien. Het doel van het programma is tweeledig:
onderzoekers beter in staat stellen kwetsbaarheden te vinden en te melden, zodat fouten sneller kunnen worden opgelost;
voorkomen dat kwaadwillenden dezelfde krachtige modellen gebruiken om kwetsbaarheden te ontdekken of exploits te ontwikkelen.
Onderzoekers moeten hun identiteit aantonen met een identiteitsbewijs en doorlopen vervolgens een selectie- en beoordelingsproces voordat ze toegang krijgen.
Daybreak Blue en Daybreak Red
OpenAI heeft twee relevante tiers binnen TAC genoemd:
Daybreak Blue: bedoeld voor individuele onderzoekers. Volgens OpenAI geeft deze laag toegang tot "frontier general-purpose models, including GPT‑5.6 Sol," met beveiligingsmaatregelen die aangepast zijn aan verdedigend beveiligingswerk. Daybreak Blue is bedoeld als startpunt en ondersteunt onder andere:
het vinden van kwetsbaarheden;
veilige code-review;
malware-analyse;
incidentrespons;
controle of patches het probleem verhelpen.
Daybreak Red: een hogere laag die toegang geeft tot modellen die specifiek voor cybersecurityonderzoek zijn gemaakt. Die laag staat toe dat geautoriseerde onderzoekers kwetsbaarheidsonderzoek uitvoeren, exploits valideren en beveiligingstesten doen.
Wie is getroffen en wat zei OpenAI
De onderzoekers die hun toegang verloren meldden dat zij buiten de Verenigde Staten en Europa wonen. Dat kan wijzen op een regionale beperking van het probleem, maar OpenAI gaf geen volledige lijst van getroffen landen of gebruikers.
OpenAI verwees naar een publieke verklaring waarin staat dat "een beperkte groep gebruikers" hun toegang tot Daybreak Blue niet meer actief heeft en dat deze gebruikers opnieuw moeten verifiëren om toegang te behouden. In e-mails aan onderzoekers noemde het bedrijf dit een technische fout en vroeg om een nieuwe verificatie.
Spanningen rond beperkingen van AI-modellen
De intrekking van toegang komt terwijl zowel verdedigende als aanvallende beveiligingsonderzoekers al langer klagen over de beperkingen die AI-aanbieders opleggen. Zij stellen dat de zogeheten beveiligingsmaatregelen soms te streng zijn en hun werk belemmeren, waardoor legitiem onderzoek lastiger wordt.
Tegelijkertijd passen bedrijven die modellen aanbieden maatregelen toe om te voorkomen dat misbruik mogelijk wordt. Het blijft zoeken naar een balans tussen het faciliteren van serieus beveiligingsonderzoek en het niet helpen van kwaadwillenden.
Conclusie
OpenAI heeft toegegeven dat het intrekken van toegang tot TAC voor sommige gebruikers het gevolg was van een technische fout. Getroffen onderzoekers zijn gevraagd zich opnieuw te verifiëren. Het incident benadrukt de moeilijke afweging tussen toegang geven aan betrouwbare onderzoekers en het voorkomen van misbruik van krachtige AI-modellen.