HyperAIHyperAI

Command Palette

Search for a command to run...

OpenAI

OpenAI retire l'accès à son programme de recherche cyber

OpenAI a récemment retiré l'accès à son programme Trusted Access for Cyber à plusieurs chercheurs en cybersécurité. Cette suspension, confirmée par l'éditeur, semble résulter d'une erreur technique affectant un nombre limité d'utilisateurs. Plusieurs experts ont signalé que leurs comptes devenaient soudainement inéligibles lors de l'accès à l'interface dédiée à la sécurité sur ChatGPT. Le programme permet aux professionnels vérifiés d'exploiter les modèles les plus avancés d'OpenAI, dont les futures générations de GPT, avec des garde-fous de sécurité assouplis pour faciliter la recherche défensive. Cette initiative vise à accélérer la découverte et le correctif des vulnérabilités tout en restreignant l'accès des acteurs malveillants. Le géant de l'IA a récemment structuré l'offre en deux niveaux : Daybreak Blue, recommandé pour l'analyse de code et la gestion d'incidents, et Daybreak Red, conçu pour des tests de sécurité et la validation d'exploits plus poussés. Une approche comparable est proposée par Anthropic via son Cyber Verification Program. Les accès interrompus concerneraient principalement des chercheurs basés hors des États-Unis et d'Europe. Dans des communications adressées aux utilisateurs affectés, OpenAI a reconnu un dysfonctionnement interne et a précisé que cette situation ne correspondait pas à ses standards. L'entreprise a invité les chercheurs concernés à relancer leur processus de vérification d'identité pour restaurer leurs privilèges. Aucune confirmation officielle globale n'a été communiquée sur l'étendue exacte de l'incident. Cet épisode s'inscrit dans un débat plus large au sein de la communauté de la cybersécurité. Depuis plusieurs mois, les experts, qu'ils soient défensifs ou offensifs, critiquent la rigidité croissante des filtres intégrés aux assistants intelligents. Bien que conçus pour limiter les usages frauduleux, ces garde-fous entravent parfois les audits légitimes et les tests de pénétration nécessaires à la sécurisation des infrastructures. La gestion actuelle de ce programme par OpenAI relance la question fondamentale de l'équilibre entre protection des modèles et collaboration avec les spécialistes de la sécurité informatique.

Liens associés