پرش به محتوای اصلی
پرش به محتوای مقاله

«تأیید مجدد هویت»؛ تنها راه بازگشت کاربران TAC به مدل‌های پیشرفته

·۲۸ مرداد ۱۴۰۵۳ دقیقه مطالعه۱ بازدید
پژوهشگران می‌گویند OpenAI دسترسی آن‌ها به برنامه محدود سایبری را لغو کرد | تک‌کرانچ
پژوهشگران می‌گویند OpenAI دسترسی آن‌ها به برنامه محدود سایبری را لغو کرد | تک‌کرانچ
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

افشای اینکه دسترسی به مدل‌های پیشرفته امنیتی (GPT-5.6 Sol) به دلیل خطاهای سیستمی در تایید هویت منطقه‌ای، به‌ویژه برای کاربران خارج از غرب، ناپایدار است.

تصور کنید برای شناسایی یک رخنه‌ی امنیتی بحرانی در زیرساخت‌های جهانی روی ابزارهای پیشرفته هوش مصنوعی حساب کرده‌اید، اما ناگهان با پیامی مواجه می‌شوید که می‌گوید حساب شما «نامعتبر» است. این اتفاق دقیقاً همان چیزی است که در ۱۹ اوت ۲۰۲۶ برای تعدادی از متخصصان امنیت سایبری رخ داد.

به گزارش تک‌کرانچ (TechCrunch)، یک نقص فنی در اوپن‌ای‌آی (OpenAI) باعث شد دسترسی پژوهشگران تاییدشده در برنامه «دسترسی مورد اعتماد برای سایبر» (TAC) به ابزارهای حساس این شرکت قطع شود. این برنامه — که شبیه به یک کلید طلایی برای ورود به بخش‌های ممنوعه است تا متخصصان بتوانند نقاط ضعف سیستم را زودتر از هکرها پیدا کنند — اکنون برای تعدادی از کاربران غیرقابل دسترس شده است.

همان‌طور که در تحلیل قبلی ما درباره‌ی خطاهای بحرانی کدکس (Codex) و حذف فایل‌های کاربران اشاره کردیم، مدیریت دسترسی‌های سطح بالا در OpenAI همواره با چالش‌های عملیاتی همراه بوده است. این برنامه تلاش می‌کند تعادلی میان کاربردی بودن مدل‌ها و حفاظ‌ها (Guardrails) — یا همان نرده‌های ایمنی که مانع از استفاده مخرب مدل می‌شوند — ایجاد کند. این حساسیت‌ها در مورد خطرات امنیتی مدل‌ها چنان زیاد است که پیش از این توسعه مدل Astra به دلیل عبور از آستانه بحرانی سایبری متوقف شده بود.

طبق مستندات منتشر شده، این اختلال به‌طور خاص کاربران سطح «Daybreak Blue» را هدف قرار داده است که در ۱۰ اوت راه‌اندازی شد. این سطح دسترسی به مدل‌های پیشرو، از جمله GPT-5.6 Sol، برای کارهای دفاعی زیر فراهم می‌کند:

  • شناسایی آسیب‌پذیری‌ها و بازبینی امن کد
  • تحلیل بدافزارها و پاسخ به حوادث امنیتی
  • اعتبارسنجی وصله‌های نرم‌افزاری

OpenAI همچنین سطح بالاتری به نام «Daybreak Red» را برای تست‌های نفوذ مجاز دارد. این شرکت در ایمیلی به پژوهشگران اعتراف کرد که این مسدودسازی «مشکلی از سمت ما» بوده و بخشی از تجربه برنامه‌ریزی‌شده برای کاربر نیست.

نکته قابل‌توجه این است که تمام پژوهشگران مورد بررسی در گزارش تک‌کرانچ، خارج از ایالات متحده و اروپا ساکن هستند. این موضوع نشان می‌دهد که خطای فنی احتمالاً به سیستم‌های تایید هویت منطقه‌ای یا مدیریت حساب‌های جغرافیایی مربوط می‌شود.

برای جامعه امنیت سایبری، این اتفاق تنش میان آزمایشگاه‌های AI و محققان را بیشتر می‌کند. هر دو شرکت OpenAI و آنتروپیک (Anthropic) با انتقاداتی روبرو هستند که حفاظ‌های سخت‌گیرانه آن‌ها، مسیر کارهای امنیتی مشروع را دشوار می‌کند.

وقتی یک «خطای فنی» دسترسی به مدل‌هایی مثل GPT-5.6 Sol را قطع می‌کند، در واقع چشم‌های مدافعان شبکه را می‌بندد. الزام کاربران به تایید مجدد هویت نیز اصطکاک بیشتری را به فرآیندی اضافه می‌کند که پیش از این هم به دلیل محدودیت‌های زیاد مورد انتقاد بود.

گام بعدی شما

  • اگر عضو برنامه‌های دسترسی خاص هستید، وضعیت تایید هویت منطقه‌ای خود را بررسی کنید.
  • برای کاهش وابستگی، ابزارهای جایگزین متن‌باز برای تحلیل بدافزار را در کنار مدل‌های تجاری تست کنید.
  • تغییرات در سیاست‌های دسترسی جغرافیایی OpenAI را دنبال کنید تا از قطع ناگهانی جریان کاری جلوگیری شود.

اما این چالش‌های دسترسی تنها بخشی از ماجراست؛ اثر این محدودیت‌ها بر سرعت شناسایی رخنه‌های Zero-day را در گزارش بعدی بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این اتفاق نشان می‌دهد که زیرساخت‌های مدیریت دسترسی در شرکت‌های پیشرو AI هنوز برای مقیاس جهانی آماده نیستند. تکیه بر تایید هویت‌های منطقه‌ای می‌تواند منجر به ایجاد نقاط کور امنیتی در سطح بین‌المللی شود.

تأثیر برای ایران

به‌دلیل محدودیت‌های جغرافیایی و تحریم‌ها، دسترسی پژوهشگران ایرانی به این سطح از مدل‌ها از پیش محدود بوده و این اختلالات سیستمی، احتمال دسترسی قانونی را حتی کمتر می‌کند.

·نگاه ما
تحریریه دات‌هوش

تمرکز OpenAI بر سخت‌گیرانه کردن تایید هویت در مناطق خارج از غرب، نشان‌دهنده یک رویکرد «امنیت از طریق انزوا» است. این استراتژی در حالی اتخاذ می‌شود که تهدیدات سایبری مرز نمی‌شناسند و قطع دسترسی مدافعان در مناطق مختلف، عملاً اکوسیستم جهانی را در برابر حملات آسیب‌پذیرتر می‌کند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.