iaintel·ligènciaartificial.cat← Portada

SEGURETAT · 4 MIN

Diversos investigadors de ciberseguretat es queden sense accés al programa restringit d'OpenAI, que ho atribueix a un error propi

Almenys cinc professionals de fora dels Estats Units i Europa denuncien que el Trusted Access for Cyber els rebutja dient que no els pot verificar la identitat; OpenAI reconeix el problema, diu que afecta un nombre limitat d'usuaris i els demana que es tornin a registrar.

Il·lustració editorial de Diversos investigadors de ciberseguretat es queden sense accés al programa restringit d'OpenAI, que ho atribueix a un error propi
Escolta:

Els grans laboratoris d'IA tenen un problema difícil de resoldre amb la ciberseguretat: els mateixos models que serveixen per trobar vulnerabilitats abans que ningú les exploti serveixen també per fabricar-ne atacs. La solució que han adoptat és filtrar qui hi pot accedir sense les restriccions habituals. OpenAI ho fa amb el programa Trusted Access for Cyber (TAC), que dona a investigadors verificats models capdavanters com el GPT-5.6 Sol per a recerca de vulnerabilitats i revisió de codi segur, i que el 10 d'agost va estrenar un nivell nou anomenat «Daybreak Blue». Anthropic manté un programa equivalent, el Cyber Verification Program.

Segons va explicar TechCrunch el 19 d'agost, almenys cinc investigadors de seguretat de regions de fora dels Estats Units i d'Europa van denunciar als fòrums de suport d'OpenAI i a la xarxa X que havien perdut l'accés al programa. En intentar entrar-hi rebien missatges d'error que deien que no se'ls podia verificar la identitat o que el seu compte no era elegible. OpenAI ho ha atribuït a una fallada tècnica pròpia: "Va ser un problema del nostre costat, i no l'experiència d'usuari que volem oferir", ha declarat la companyia, que afirma que la pèrdua d'accés va afectar "un conjunt limitat d'usuaris" i ha demanat als investigadors afectats que tornin a sol·licitar l'accés i completin de nou la verificació.

L'episodi és rellevant perquè il·lustra la fragilitat d'un model de govern que deixa a les mans d'una empresa privada decidir qui pertany a la comunitat de seguretat legítima. Els investigadors que perden l'accés no perden una comoditat: perden l'eina amb què treballen, i el fet que els afectats coneguts siguin tots de fora dels Estats Units i Europa alimenta la sospita que aquests filtres de verificació funcionen pitjor com més lluny s'és dels mercats principals de la companyia, encara que en aquest cas l'empresa ho atribueixi a un error tècnic i no a cap criteri geogràfic.

De moment no hi ha manera de comprovar de manera independent quants usuaris han quedat afectats ni quant de temps ha durat la interrupció, més enllà del que diu la mateixa OpenAI i dels testimonis recollits per TechCrunch. Tampoc no s'ha aclarit si la reverificació que la companyia demana restitueix l'accés amb el mateix nivell que tenien abans, ni si el nou nivell Daybreak Blue hi té cap relació.

Mateix tema

Veure tot el tema →

SEGURETAT · 4 MIN

Uns investigadors troben amb menys de 20 ordres a una IA pública una fallada crítica de Zoom que permetia prendre el control d'un ordinador sense cap clic

La firma A Security va construir en menys de 24 hores, fent servir models d'IA disponibles públicament, un exploit funcional per a la cadena de vulnerabilitats batejada «ZOOMSDAY», que aprofitava la funció d'anotacions de Zoom per executar codi al dispositiu d'altres participants d'una reunió sense que hi haguessin de fer res.

Butlletí de dissabte

La setmana d’IA, en cinc minuts.