打开ChatGPT的Cyber页面,原本该看到的是专属工具入口。这几天,不少安全研究者看到的却是一行冷冰冰的提示:身份无法验证,或者账户“当前不符合资格”。OpenAI事后确认,这是“影响有限数量用户”的技术故障,要求受影响者重新申请验证。听起来像个乌龙,但把时间线和地域摊开看,没那么简单——接受采访的几名研究者,全都身处美国和欧洲以外。

权限一夜消失,官方口径只有一句“技术故障”

TAC(Trusted Access for Cyber)是OpenAI给经过身份审核的安全研究者开的特殊通道:比普通用户少一层护栏,方便他们做漏洞挖掘、代码审计、事件响应这类防御性工作。8月10日,OpenAI刚把这套体系扩容成两级——Daybreak Blue面向大多数防御者,Daybreak Red面向更专业的授权攻防测试。九天后,多名研究者在OpenAI官方论坛和X上反映,自己的Daybreak Blue权限突然消失了。

OpenAI给出的解释很简短:一次“技术问题”,影响“有限数量用户”,要求重新走验证流程。解释本身没有明显破绽,但有一个细节值得多问一句——几名受访者都提到自己不在美欧。样本小,不能当定论,但方向已经足够让人多想一层。

Blue和Red分的不是名字,是能力

OpenAI公开过一组内部评测数字:面对高风险网络安全请求,专为攻防测试打造的GPT-5.6-Cyber完成率是95.0%;标准版GPT-5.6 Sol只有1.5%;加上Daybreak Blue护栏后,提升到2.0%。

高危网络安全请求完成率 95.0% GPT-5.6-Cyber (Daybreak Red) 1.5% 标准GPT-5.6 Sol (普通用户) 2.0% Daybreak Blue护栏下 (被撤销后的处境) 数据来源:OpenAI内部评测(openai.com)

这组对比说明一件事:“降级”不是少几个功能,是从几乎能用变成几乎不能用。被撤销Daybreak Blue权限的研究者,不是换了个入口,是被打回了普通用户的能力天花板——1.5%到2%的完成率,基本等于工具没法用来做真正的漏洞分析。

巧合的时间点,收紧的门槛

故障发生在分层扩容仅九天之后,这个节点值得记一笔。

九天时间线 8月10日 Daybreak 分层扩容上线 8月19日 多名研究者 访问权限被撤 9月1日 硬件安全密钥 强制生效

身份验证系统调整、新分层上线、访问异常,三件事挤在九天里,OpenAI没解释它们是否有关联,只让用户重新申请。更值得盯住的是下一道门槛:9月1日起,个人Daybreak账户将被强制要求使用硬件安全密钥。企业环境里这不算难事,但对不少地区的独立研究者来说,硬件密钥意味着额外的采购、邮寄和成本,门槛又抬高一截。

企业申请TAC的要求更明显地把“信任”和“资源”绑在一起:专属组织架构、域名邮箱、企业托管设备、员工使用监控、合规留痕——这些条件天然筛掉了没有公司背书的个人研究者。对照Anthropic的Cyber Verification Program:审批口径写着两个工作日出结果,但采用零数据保留的机构反而不具备常规申请资格,CVP也不支持Vertex AI渠道。两家公司的护栏设计思路不同,结论却相似:所谓“可信访问”,从来不是只看技术能力,还要看你能不能证明自己“合规”。

  • 风险.硬件密钥、企业合规、身份验证层层加码,可信访问正从技术门槛变成资源门槛,独立研究者和非美欧地区首当其冲。

我的判断

过去几个月,进攻和防御两边的研究者一直在抱怨护栏“误伤”合法工作,这次事故更像是同一条矛盾线上的新节点,不是孤立乌龙。“物之不齐,物之情也”,护栏本该按风险分级,可眼下这套分级越做越细,能验证的却越来越像“你在哪、你代表哪家公司”,而不是“你在做什么”。

信任本该验人,如今先验地址。

一个更值得警惕的现实是:目前关于故障规模、根因、地域集中性的信息,几乎全部来自OpenAI的一句推特声明和记者采访的少数研究者,没有第三方交叉验证。这不代表事件被夸大,而是说眼下没人能说清它到底有多大。信任访问的初衷是让防御者跑赢攻击者,可如果验证系统本身开始按地图筛人,漏洞报送速度慢下来的,可能恰恰是这套系统最想保护的那一边。