AI RACE— Cuộc đua AI
AI League

OpenAI thu hồi quyền truy cập chương trình Cyber cho các nhà nghiên cứu bảo mật

Một số nhà nghiên cứu bảo mật báo cáo rằng OpenAI đột ngột thu hồi quyền truy cập vào chương trình Trusted Access for Cyber (TAC) do lỗi kỹ thuật, buộc họ phải tái xác thực.

01:46 20/08/2026
AI League

Sự cố mất quyền truy cập vào chương trình Cyber của OpenAI

Vào ngày 19‑8‑2026, một nhóm các nhà nghiên cứu an ninh mạng đã công khai trên diễn đàn hỗ trợ chính thức của OpenAI và trên nền tảng X (Twitter) rằng họ bị mất quyền truy cập vào chương trình Trusted Access for Cyber (TAC) – một dự án giới hạn cho phép các nhà nghiên cứu được kiểm duyệt sử dụng các mô hình AI tiên tiến nhất của OpenAI trong công tác phòng thủ mạng. Khi mở trang “Cyber” của ChatGPT, họ nhận được thông báo “không thể xác thực danh tính” hoặc “tài khoản không đủ điều kiện vào thời điểm này”.

Chi tiết vụ việc và phản hồi từ các nhà nghiên cứu

  • Chương trình TAC: Được thiết kế để cung cấp cho các nhà nghiên cứu đã qua kiểm duyệt quyền truy cập vào các mô hình AI mạnh hơn so với người dùng thông thường, với các rào cản bảo mật được giảm bớt. Mục tiêu là cho phép họ phát hiện lỗi, báo cáo lỗ hổng cho các công ty và nhanh chóng khắc phục, đồng thời ngăn chặn kẻ tấn công sử dụng cùng công cụ để tạo ra khai thác mới. Anthropic cũng có chương trình tương tự mang tên Cyber Verification Program (CVP).
  • Quy trình cấp quyền: Để tham gia TAC, các nhà nghiên cứu phải nộp giấy tờ tùy thân và trải qua quá trình thẩm định của OpenAI. Các cấp độ hiện hành gồm Daybreak Blue (được ra mắt ngày 10‑8‑2026) và Daybreak Red. Daybreak Blue cho phép truy cập vào các mô hình đa năng “frontier”, như GPT‑5.6 Sol, với các biện pháp an toàn được điều chỉnh cho công việc phòng thủ. Daybreak Red cung cấp các mô hình chuyên dụng cho nghiên cứu bảo mật, hỗ trợ “nghiên cứu lỗ hổng, xác thực khai thác và kiểm thử bảo mật” một cách có ủy quyền.
  • Sự cố và thông báo: TechCrunch đã phỏng vấn năm nhà nghiên cứu, tất cả đều sinh sống ngoài Hoa Kỳ và châu Âu. Một trong số họ nhận được email từ OpenAI thông báo: “Quyền truy cập của bạn vào Daybreak Blue đã bị thu hồi do một vấn đề kỹ thuật ảnh hưởng đến một số người dùng. Đây là lỗi từ phía chúng tôi và không phải trải nghiệm mà chúng tôi mong muốn mang lại.” (Email được chia sẻ cho TechCrunch). Trong một luồng thảo luận trên diễn đàn OpenAI, một nhà nghiên cứu khác cho biết sau khi liên hệ bộ phận hỗ trợ, công ty cũng trích dẫn “vấn đề kỹ thuật gần đây đã khiến một số người dùng mất quyền truy cập vào Daybreak Blue” và yêu cầu họ đăng ký lại và hoàn thành quy trình xác thực mới.
  • Phạm vi ảnh hưởng: Các nhà nghiên cứu đều khẳng định họ không thuộc khu vực Mỹ hay châu Âu, dẫn đến suy đoán rằng sự thu hồi quyền truy cập có thể chỉ áp dụng cho một số khu vực địa lý nhất định. OpenAI đã dẫn link tới một tweet chính thức, trong đó công ty thông báo “đối với một số người dùng, quyền truy cập vào Daybreak Blue hiện không còn hoạt động và cần thực hiện xác thực lại để duy trì quyền truy cập”.
  • Lời khẳng định của OpenAI: Công ty xác nhận rằng sự cố là do lỗi nội bộ, không phải do hành vi vi phạm nào của người dùng. Họ đề nghị tất cả các nhà nghiên cứu bị ảnh hưởng nộp lại đơn và hoàn thành quy trình xác thực để khôi phục quyền truy cập.
  • Phản hồi cộng đồng: Trong những tháng gần đây, cả các nhà nghiên cứu phòng thủ và tấn công đã phản ánh rằng các rào cản (guardrails) do OpenAI và Anthropic đặt ra đang cản trở công việc hợp pháp của họ. Họ cho rằng việc giảm bớt các rào cản này là cần thiết để duy trì tốc độ phát hiện và vá lỗi trong môi trường mạng ngày càng phức tạp.

Bối cảnh ngành và so sánh với các chương trình tương tự

Việc OpenAI triển khai các chương trình như TAC, Daybreak BlueDaybreak Red phản ánh xu hướng chung trong ngành AI: cung cấp các mô hình mạnh mẽ cho các nhà nghiên cứu an ninh mạng, đồng thời cân bằng giữa khả năng khai thác tiềm năng và rủi ro lạm dụng. Các đối thủ như Anthropic đã ra mắt Cyber Verification Program (CVP), cung cấp quyền truy cập tương tự cho các nhà nghiên cứu được kiểm duyệt.

Mặc dù mục tiêu chung là “đẩy nhanh quá trình vá lỗ hổng” và “ngăn chặn kẻ xấu lợi dụng AI”, nhưng các sự cố như việc thu hồi đột ngột quyền truy cập do lỗi kỹ thuật cho thấy thách thức trong việc duy trì tính ổn định và minh bạch của các chương trình này. Khi quyền truy cập bị gián đoạn, các nhà nghiên cứu có thể mất thời gian quan trọng trong việc phát hiện và báo cáo lỗ hổng, ảnh hưởng đến an toàn của toàn bộ hệ sinh thái số.

Trong bối cảnh các công ty công nghệ lớn đang nhanh chóng ra mắt các mô hình ngôn ngữ mới (GPT‑5.6 Sol, Claude, Gemini, v.v.), việc xây dựng một khung pháp lý và kỹ thuật cho phép người dùng đáng tin cậy khai thác chúng một cách an toàn trở thành yếu tố quyết định. Sự kiện này cũng nhắc nhở cộng đồng rằng, dù các công cụ AI ngày càng mạnh mẽ, quy trình kiểm duyệt, hỗ trợ kỹ thuật và phản hồi nhanh chóng vẫn là yếu tố then chốt để duy trì niềm tin và hiệu quả trong nghiên cứu bảo mật.

◗ Nguồn

TechCrunch20-08

Tin liên quan