一句话看懂:多名安全研究人员反馈,OpenAI 突然撤销了他们对“可信网络访问”(TAC)项目的权限,OpenAI 随后承认这是自身技术故障所致。这一事件暴露了 AI 安全研究权限管理的不稳定性,也影响了防御性安全研究的正常推进。
事件核心:发生了什么
8 月 19 日起,多位安全研究者在 OpenAI 官方论坛及 X 平台反映,自己在打开 ChatGPT 的 Cyber 页面时收到“身份无法验证”或“账户当前不符合条件”的提示,无法继续使用 TAC 项目下的 Daybreak Blue 权限。TAC 是 OpenAI 面向通过审核的安全研究者开放的专属计划,提供比普通用户版更少网络安全限制的前沿模型访问权,目前最新层级 Daybreak Blue 于 8 月 10 日上线,包含 GPT-5.6 Sol 等模型,支持漏洞挖掘、安全代码审查、恶意软件分析、事件响应和补丁验证等场景。
TechCrunch 与五位受影响的研究者沟通后确认,OpenAI 已向部分用户发送邮件,称撤销访问权限“由于影响少数用户的技术问题”,并请用户重新提交申请、完成验证流程。OpenAI 官方推文也回应称,确实有一批用户的 Daybreak Blue 访问权限不再生效,需要重新验证。值得注意的是,目前所有受访研究者均位于美国和欧洲以外地区,这或许提示故障或限制可能具有地域指向性。
为什么重要
TAC 类项目的设计初衷,是让白帽安全研究者能用更强的 AI 模型更快发现并报告漏洞,从而推动厂商修复,同时防止恶意攻击者利用同样能力制作攻击工具。OpenAI 与 Anthropic(后者有类似项目 CVP)都在试图建立一套可信研究员分级授权体系。此次权限被误撤销,虽然是一次技术故障,却反映出这类“高权限 + 强审核”机制在执行层面尚不稳定:审核流程、账户状态与地域策略之间的联动可能存在未被充分测试的环节。
对行业而言,如果安全研究者对平台权限的可预期性产生疑虑,可能会降低他们参与漏洞挖掘的意愿,进而减缓软件生态整体的漏洞修复效率。这也将影响 OpenAI 在网络安全社区中的信任积累——尤其是当研究者本身已多次抱怨模型护栏过严、阻碍正当工作的情况下。
对用户/开发者/创作者的影响
对于依赖 TAC 或类似项目进行漏洞研究、安全审计的开发者与安全团队,此次事件带来的直接教训是:关键研究任务不应完全依赖单一平台的高权限访问,必要时应保留可用的备用工具链或本地推理方案。同时,在账号因“无法验证身份”被限制时,主动联系官方支持并保留邮件记录是恢复权限的有效路径。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对更广泛的 ChatGPT 普通用户而言,本次事件不涉及日常使用功能,也没有证据表明普通账号的安全策略发生变化。但 OpenAI 此次针对“身份验证”环节的重新强调,提示未来所有高权限 AI 服务对身份审核、地理合规的要求只会更严格,而非放宽。
值得关注的后续
第一,OpenAI 是否会公开说明具体受影响的用户数量及地域范围,以打消社区对“账号安全性”或“区域限制”的额外猜测。第二,此次故障是否会影响研究人员对 TAC 与 Daybreak Red(针对进攻性安全研究的更高权限层级)的申请热情,特别是非美欧研究者是否会因此面临更高的准入门槛。第三,Anthropic 的同类项目 CVP 会否因竞争对手的这次事件而获得更多研究者选择,从而改变安全 AI 工具的市场格局。目前公开信息显示,OpenAI 尚未公布完整的故障原因复盘报告。


