Overview
OpenAI 的 Trusted Access for Cyber 计划旨在为经过审查的安全研究人员和 “可信防御者” 提供更强大的 AI 模型访问权限。该计划目前仅限于一小群参与者。其目标是让这些防御者直接向公司发现并报告软件缺陷和安全漏洞,从而加快补丁的发布过程。
“OpenAI 的 Trusted Access for Cyber 计划的核心理念是为可信防御者提供更好的模型,以便他们向公司报告漏洞和安全缺陷,目的是更快地修补这些缺陷。” – TechCrunch
What Changed
根据 TechCrunch 于 2026年8月19日 的报道,一群研究人员称 OpenAI 已撤销了他们对受限的 Trusted Access for Cyber 计划的访问权限。撤销信息由研究人员自行传达;文章未提及 OpenAI 的公开回应。
Why It Matters
漏洞修复速度 – 该计划的设计依赖于快速报告;失去访问权限可能会延长发现与补丁部署之间的时间窗口,使软件暴露的时间更长。
高级模型的访问 – 参与者不再能够在 OpenAI 最强大的模型上运行安全相关的提示,导致 AI 辅助分析的深度下降。
转向其他渠道 – 之前通过该计划收到提前披露的公司可能需要更多依赖传统的赏金平台。
Who Is Affected
被移除出计划的研究人员。
之前通过 Trusted Access 渠道收到早期漏洞披露的公司。
参与试点的安全团队,现在必须寻找其他机制提交发现。
更广泛的安全社区,失去了一条利用 AI 模型进行漏洞挖掘的途径。
What to Watch Next
利益相关者将关注 OpenAI 是否会就其参与标准进行后续沟通,以及是否会为外部安全团队提供其他获取高级模型进行漏洞研究的机制。明确资格规则可能会影响 AI 辅助安全测试的整体生态系统。
来源:TechCrunch,2026年8月19日