近日,多名网络安全研究人员向TechCrunch披露,OpenAI已经撤销了他们对该AI公司“受限网络安全项目”的访问权限。这一项目原本旨在向值得信赖的防御者提供更强的模型能力,以帮助更高效地发现和报告软件漏洞,从而推动厂商加快修复。
据知情人士透露,被撤销访问权限的研究人员主要来自非营利安全机构和学术团队,他们此前通过OpenAI的“可信访问计划”(Trusted Access for Cyber)获得了部分模型的使用权。该计划自推出以来,一直被外界视为OpenAI在安全研究领域的一项重要布局,也让更多白帽黑客能够借助生成式AI的力量来检测复杂攻击面。
什么是“可信访问计划”?
根据公开资料,OpenAI设计“可信访问计划”的初衷是弥补网络安全社区与AI能力之间的鸿沟。长期以来,安全研究员发现漏洞后,需要手动分析大量代码,而生成式AI能够加速这一过程。OpenAI相信,通过为“好的防御者”提供更先进的语言模型,可以更快地定位并报告漏洞,最终让企业防御体系从中受益。
这与微软、谷歌等公司的漏洞奖励项目有相似之处,但区别在于,OpenAI不仅提供奖励,还提供模型访问权限,这相当于直接在“武器库”端进行赋能。然而,正因为模型能够被用于自动化分析和漏洞挖掘,其中的安全边界也极为敏感。
撤权事件:一场对“可信”的重新定义?
“我们只是试图更好地理解漏洞,而不是发起攻击。”一位匿名的前项目成员对TechCrunch表示,“OpenAI没有给出清晰的解释,只是告诉我们访问权限被终止了。”
另一位研究员则担心,这一决定可能会让安全研究变得更加封闭。“漏洞报告本身就是一个信任系统。如果连被选中的研究者都随时可能失去访问权,那么AI辅助的漏洞挖掘又如何真正保持独立?”
截至目前,OpenAI尚未就这一事件作出正式回应。TechCrunch也无法确认撤销访问背后的具体原因,但结合近期的行业动态来看,这种调整可能源自于对模型的管控考量,也可能与个别研究者使用行为引发的内部审查有关。
AI安全研究的开放与限制:一个棘手的平衡
这次事件并非孤立。在生成式AI获得高速发展的背景下,安全研究的双刃剑属性正在被不断放大。一方面,AI模型被发现漏洞的能力令人兴奋,它能以更低的成本完成初步筛选,帮助防御方快速识别风险;另一方面,同样的能力也可能被滥用,所谓“可信任的防御者”一旦流失,模型本身就可能变成攻击工具。
因此,OpenAI收紧访问权限的做法,并不出人意料。但这同时也引发了一个值得思考的问题:当科技公司既当“裁判”又当“运动员”时,谁能保证面向安全研究的资源不会被随意切断?
编者按:从“有限访问”到“可信访问”,技术开放需要更透明的规则
“可信访问”这一概念,本身带有强烈的精英主义色彩。它假设OpenAI能够准确判断谁值得信任,谁不值得信任。然而,事实已经证明,这种判断并非永远可靠,而且一旦被认定为“不再可信”,连解释的机会都未必存在。
从这个角度来看,研究人员失去的不仅仅是一次API访问权限,更是一个安全研究社区长期以来渴望的“可预测性”。如果科技公司希望与防御者共同构建一个更安全的AI生态,就必须为这种访问机制建立清晰、公正的流程,而不是在沉默中单方面切断权力。
或许,这次事件真正值得关注的,并不是OpenAI撤回了谁的权限,而是整个行业如何看处理“信任”这件事。因为只有可靠、透明的合作机制,才能让更强大的安全工具真正落地。
本文编译自TechCrunch
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接