Il 19 agosto, diversi ricercatori di cybersecurity verificati hanno scoperto che il loro accesso all'Accesso Fidato per il programma Cyber di OpenAI — in particolare al livello Daybreak Blue — era stato revocato. La pagina Cyber diceva loro che la loro identità "non poteva essere verificata" oppure che il loro account "non è idoneo in questo momento". TechCrunch ne ha dato notizia alle 18:46 UTC.
Cosa dice OpenAI
La posizione dell'azienda è che si sia trattato di un errore. In una e-mail ha scritto: "Questo è stato un problema da parte nostra, e non l'esperienza utente che vogliamo offrire." Il supporto sul forum ha citato un "recente problema tecnico", e un post ha affermato che "un numero limitato di utenti non ha più attivo l'accesso a Daybreak Blue e dovrà sottoporsi nuovamente alla verifica". Ai ricercatori colpiti è stato chiesto di presentare di nuovo la domanda e di verificarsi nuovamente, anziché fare ricorso.
Il pattern nel gruppo colpito
Tutti e cinque i ricercatori che hanno parlato con TechCrunch vivono fuori dagli Stati Uniti e dall'Europa. È l'unico elemento comune che qualcuno abbia individuato, ed è esattamente la modalità di guasto che ci si aspetterebbe da un sistema automatizzato di verifica dell'identità: non una decisione di politica su chi meriti l'accesso, ma una pipeline di verifica che funziona peggio quanto più ci si allontana dal proprio terreno di addestramento.
Cosa sbaglia la versione più diffusa
Tre correzioni. "OpenAI banna i ricercatori" attribuisce un movente di politica che l'azienda nega e che le prove non supportano. Inoltre non si tratta della chiusura del programma — Daybreak Blue è rimasto attivo mentre una parte degli account già verificati ha perso l'idoneità. E la formula abbreviata "riduzione delle protezioni" travisa che cosa sia questo livello: OpenAI lo descrive come accesso a modelli general-purpose di frontiera, incluso GPT-5.6 Sol, "con tutele calibrate per il lavoro di sicurezza difensiva autorizzato", che è cosa diversa da un modello a cui sia stato rimosso l'addestramento sulla sicurezza.
Il numero che nessuno ha
OpenAI non ha reso noto quanti account siano stati interessati. "Un numero limitato di utenti" è la definizione data dall'azienda al proprio incidente, e non esiste un conteggio indipendente. Non pubblichiamo una cifra perché non ne è stata accertata alcuna.
