OpenAI تسحب وصول باحثين إلى برنامج الأمن السيبراني بسبب خطأ تقني

أفاد عدد من الباحثين في مجال الأمن السيبراني بأن شركة OpenAI سحبت بشكل مفاجئ إمكانية وصولهم إلى برنامج Trusted Access for Cyber، المعروف اختصارًا بـTAC، والذي يوفر للباحثين الموثوقين صلاحيات موسعة لاستخدام نماذج الذكاء الاصطناعي في أبحاث الأمن السيبراني.

وأبلغ باحثون، عن فقدان إمكانية الوصول إلى البرنامج عبر منتديات الدعم الرسمية لـOpenAI ومنصة إكس، مؤكدين أنهم واجهوا رسائل تفيد بعدم إمكانية التحقق من هوياتهم أو أن حساباتهم غير مؤهلة حاليًا.

لكن OpenAI أوضحت لاحقًا أن المشكلة لم تكن نتيجة قرار متعمد باستبعاد هؤلاء الباحثين، وإنما ناجمة عن خلل تقني أثر على عدد محدود من المستخدمين.

ما هو برنامج Trusted Access for Cyber؟

يتيح برنامج TAC لباحثي الأمن السيبراني الذين يخضعون لعملية تحقق من الهوية الوصول إلى أحدث نماذج OpenAI، مع تطبيق قيود أمنية أقل مقارنة بالإصدارات الموجهة للمستخدمين العاديين.

ويهدف البرنامج إلى تمكين الباحثين الموثوقين من استخدام قدرات الذكاء الاصطناعي المتقدمة في اكتشاف الثغرات الأمنية وتحليل البرمجيات ومراجعة الأكواد، بما يساعد على تحديد المخاطر وإبلاغ الشركات بها والعمل على معالجتها.

وفي المقابل، تضع OpenAI إجراءات تحقق للتأكد من أن هذه الأدوات لا تصل إلى القراصنة أو الجهات التي قد تستغلها في تطوير برمجيات خبيثة أو تنفيذ هجمات إلكترونية.

باحثون يفقدون الوصول إلى Daybreak Blue

أوضح عدد من الباحثين المتضررين أن المشكلة تسببت في فقدان إمكانية الوصول إلى Daybreak Blue، وهو أحدث مستوى موثّق ضمن برنامج TAC للباحثين الأفراد.

وبحسب رسائل تلقاها بعض الباحثين من OpenAI، فإن إلغاء الوصول حدث بسبب مشكلة تقنية أثرت على عدد محدود من المستخدمين.

وأكدت الشركة أن ما حدث لا يمثل تجربة المستخدم التي تستهدف تقديمها، مطالبة الباحثين المتضررين بإعادة التقديم واستكمال إجراءات التحقق من الهوية مرة أخرى.

وأشار باحثون إلى أنهم حصلوا على تأكيدات مماثلة من فريق الدعم الرسمي للشركة بشأن وجود خلل تقني أدى إلى تعطيل الوصول إلى Daybreak Blue.

OpenAI تؤكد إعادة التحقق من الهوية

قالت OpenAI عبر منصة إكس إن إمكانية الوصول إلى Daybreak Blue لم تعد مفعلة لدى مجموعة محدودة من المستخدمين.

وأضافت الشركة أن الباحثين المتأثرين سيحتاجون إلى إعادة التحقق من هوياتهم للحفاظ على إمكانية الوصول إلى البرنامج.

ولا تزال التفاصيل الكاملة بشأن الخلل التقني غير معلنة، كما لم يتضح العدد الإجمالي للباحثين الذين تأثروا بالمشكلة.

ولفتت تقارير إلى أن الباحثين الذين جرى التواصل معهم كانوا يقيمون خارج الولايات المتحدة وأوروبا، وهو ما يفتح تساؤلات بشأن ما إذا كان الخلل قد ارتبط بمناطق جغرافية محددة.

ماذا يقدم مستوى Daybreak Blue؟

أطلقت OpenAI مستوى Daybreak Blue في 10 أغسطس، ووصفته بأنه نقطة البداية الموصى بها لمعظم الباحثين العاملين في مجال الدفاع السيبراني.

ويتيح هذا المستوى للباحثين الوصول إلى نماذج متقدمة، من بينها GPT-5.6 Sol، إلى جانب إجراءات حماية مخصصة لأعمال الأمن السيبراني الدفاعية والمصرح بها.

وتشمل أبرز الاستخدامات اكتشاف الثغرات الأمنية، ومراجعة الأكواد البرمجية بصورة آمنة، وتحليل البرمجيات الخبيثة، والاستجابة للحوادث الأمنية، والتأكد من نجاح عمليات إصلاح الثغرات.

Daybreak Red يوفر صلاحيات أوسع للباحثين

إلى جانب Daybreak Blue، توفر OpenAI مستوى أعلى يحمل اسم Daybreak Red، ويستهدف الباحثين الذين يحتاجون إلى قدرات متقدمة لإجراء أبحاث متخصصة في الأمن السيبراني.

ويوفر هذا المستوى إمكانية تنفيذ أبحاث مصرح بها حول الثغرات الأمنية، والتحقق من إمكانية استغلالها، إلى جانب إجراء اختبارات أمان على نماذج الذكاء الاصطناعي.

وتعكس هذه المستويات محاولة OpenAI تحقيق توازن بين توفير أدوات قوية للباحثين الأمنيين، ومنع إساءة استخدامها في تنفيذ هجمات إلكترونية.

برامج مماثلة لمساعدة الباحثين في الأمن السيبراني

لا تقتصر هذه المبادرة على OpenAI، إذ توفر شركة Anthropic برنامجًا مشابهًا يحمل اسم Cyber Verification Program، ويستهدف أيضًا الباحثين الذين يخضعون لإجراءات تحقق.

وتسعى هذه البرامج إلى منح الباحثين الموثوقين أدوات متقدمة تساعدهم في اكتشاف الثغرات والإبلاغ عنها، مع وضع ضوابط تحول دون وصول الجهات الخبيثة إلى القدرات نفسها.

وتكتسب هذه البرامج أهمية متزايدة مع توسع استخدام الذكاء الاصطناعي في عمليات البحث الأمني وتحليل البرمجيات والاستجابة للهجمات الإلكترونية.

قيود الذكاء الاصطناعي تثير اعتراض الباحثين

تأتي واقعة TAC في ظل جدل متزايد بين شركات الذكاء الاصطناعي والباحثين في مجال الأمن السيبراني بشأن القيود المفروضة على النماذج المتقدمة.

ويرى بعض الباحثين أن أنظمة الحماية المشددة قد تمنع تنفيذ مهام أمنية مشروعة، رغم أن الغرض الأساسي منها هو منع القراصنة ومجرمي الإنترنت من استغلال النماذج في تنفيذ هجمات حقيقية.

وتكشف أزمة الوصول إلى TAC عن التحدي المتزايد أمام شركات الذكاء الاصطناعي، والمتمثل في توفير قدرات متقدمة للباحثين الموثوقين، مع الحفاظ في الوقت نفسه على أنظمة حماية تمنع إساءة استخدام هذه الأدوات.

 

شارك هذا الخبر
إبراهيم شعبان
إبراهيم شعبان

صحفي متخصص في التكنولوجيا

المقالات: 2074

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *