OpenAI révoque l’accès à son programme de cybersécurité en raison d’un problème technique
De nombreux chercheurs en cybersécurité ont signalé qu’OpenAI avait, de manière inattendue, révoqué leur accès au programme Trusted Access for Cyber (TAC), qui fournit des outils avancés d’IA pour leur travail. OpenAI a confirmé que cet incident était causé par une erreur technique.
Mercredi, de nombreux chercheurs se sont exprimés sur les forums de support officiels d’OpenAI et sur la plateforme sociale X pour faire part de leur frustration après avoir reçu des messages indiquant que leur identité ne pouvait pas être vérifiée ou que leurs comptes étaient « inéligibles pour le moment » lors de leur tentative d’accès à la page Cyber de ChatGPT.
Le programme TAC permet aux chercheurs approuvés d’utiliser les modèles d’IA les plus avancés d’OpenAI avec moins de restrictions en matière de cybersécurité que les utilisateurs ordinaires. Ce dispositif vise à aider les défenseurs de confiance à identifier plus rapidement les bugs et les vulnérabilités, facilitant ainsi un patching plus rapide des failles. De même, Anthropic a lancé un programme connu sous le nom de Cyber Verification Program (CVP) pour aborder des défis similaires.
Pour être éligibles au TAC, les chercheurs doivent soumettre une identification pour le processus de validation d’OpenAI. Actuellement, les raisons derrière les révocations d’accès restent floues, tout comme le nombre d’utilisateurs affectés. Des échanges avec cinq chercheurs ont indiqué qu’ils faisaient tous face aux mêmes difficultés.
Un chercheur a révélé qu’OpenAI avait communiqué par e-mail que son accès à Daybreak Blue, un nouveau niveau du TAC, avait été révoqué « en raison d’un problème technique affectant un nombre limité d’utilisateurs. » Dans un message de suivi partagé avec TechCrunch, OpenAI a reconnu : « Il s’agissait d’un problème de notre part, et ce n’est pas l’expérience que nous souhaitons offrir aux utilisateurs. »
Dans un fil de discussion, un chercheur a noté que lorsqu’il a contacté le support d’OpenAI, la réponse mentionnait également un « problème technique récent » ayant conduit certains utilisateurs à perdre l’accès à Daybreak Blue. OpenAI a demandé aux chercheurs concernés de postuler à nouveau et de réinitier le processus de vérification.
Il est intéressant de noter que tous les chercheurs ayant parlé à TechCrunch ont indiqué résider en dehors des États-Unis et de l’Europe, ce qui pourrait suggérer que ces problèmes d’accès sont limités à certaines régions.
Dans un tweet, OpenAI a confirmé qu’« un ensemble limité d’utilisateurs n’a plus accès à Daybreak Blue et devra se réauthentifier pour maintenir leur accès. » Daybreak Blue, lancé le 10 août, offre aux chercheurs individuels un accès à des modèles avancés tels que GPT‑5.6 Sol, conçu spécifiquement pour le travail de cybersécurité défensive, y compris des tâches comme la découverte de vulnérabilités et l’analyse de malwares.
De plus, OpenAI a également introduit un niveau d’accès supérieur nommé Daybreak Red, destiné à offrir des modèles dédiés spécifiquement à la recherche en cybersécurité, facilitant les activités liées à la recherche de vulnérabilités autorisées et aux tests de sécurité.
Ces derniers mois, tant les chercheurs en cybersécurité défensive qu’offensive ont exprimé leurs préoccupations concernant les gardes-fous mis en œuvre par OpenAI et Anthropic, affirmant que de telles mesures limitent leur capacité à mener des travaux légitimes et cruciaux.