OpenAI revoca por error el acceso de investigadores a su programa de ciberseguridad Daybreak Blue

OpenAI deja fuera a investigadores de su programa Trusted Access for Cyber

Varios investigadores de ciberseguridad denunciaron que OpenAI revocó repentinamente su acceso al programa Trusted Access for Cyber (TAC), una iniciativa que permite a expertos verificados utilizar sus modelos de inteligencia artificial más avanzados con menos restricciones de seguridad. La empresa confirmó que el problema fue causado por un error técnico.

Logotipo de OpenAI con fondo verde
El logotipo de OpenAI, la compañía detrás del programa Trusted Access for Cyber.

¿Qué es el programa Trusted Access for Cyber?

El programa TAC está diseñado para dar a los defensores de confianza acceso a modelos de IA de frontera con menos salvaguardas que las versiones públicas. El objetivo es que los investigadores puedan detectar y reportar vulnerabilidades a las empresas para que los fallos se corrijan más rápido, evitando al mismo tiempo que los cibercriminales utilicen estas herramientas para desarrollar exploits.

Para acceder a TAC, los investigadores deben enviar una identificación y ser evaluados por OpenAI, un proceso de verificación que ahora tendrán que repetir muchos de los afectados.

Los niveles Daybreak Blue y Daybreak Red

OpenAI lanzó el pasado 10 de agosto el nivel Daybreak Blue, el más reciente para investigadores individuales, que otorga acceso a modelos generales de frontera, incluido GPT-5.6 Sol, con salvaguardas adaptadas a trabajos de seguridad defensiva autorizados. Según la compañía, es el punto de partida recomendado para la mayoría de los defensores, y permite tareas como descubrimiento de vulnerabilidades, revisión de código seguro, análisis de malware, respuesta a incidentes y validación de parches.

Nivel Modelos Uso principal
Daybreak Blue GPT-5.6 Sol y otros modelos generales de frontera Seguridad defensiva: descubrimiento de vulnerabilidades, revisión de código, análisis de malware, respuesta a incidentes y validación de parches
Daybreak Red Modelos especializados en ciberseguridad Investigación de vulnerabilidades autorizada, validación de exploits y pruebas de seguridad

Además de Daybreak Blue, OpenAI presentó el nivel superior Daybreak Red, que da acceso a modelos creados específicamente para la investigación en ciberseguridad, permitiendo a los usuarios verificados realizar investigación de vulnerabilidades autorizada, validación de exploits y pruebas de seguridad.

Investigadores reportan la revocación de su acceso al programa

El miércoles, varios investigadores reportaron en los foros oficiales de soporte de OpenAI y en la red social X que, al abrir la página Cyber de ChatGPT, aparecía un mensaje indicando que su identidad no podía ser verificada o que su cuenta "no era elegible en este momento".

"Esto fue un problema de nuestra parte, y no la experiencia de usuario que queremos ofrecer".

Uno de los investigadores afectados compartió un correo electrónico de OpenAI en el que se explicaba que su acceso a Daybreak Blue fue revocado "debido a un problema técnico que afecta a un número limitado de usuarios". En un hilo en los foros de la compañía, otro investigador indicó que, tras contactar con el soporte oficial, OpenAI volvió a citar un "problema técnico reciente" como causa de la pérdida de acceso.

OpenAI pide a los afectados volver a verificar su identidad

En ambos mensajes, OpenAI pidió a los investigadores volver a solicitar el acceso y completar nuevamente el proceso de verificación. La compañía también se remitió a un mensaje publicado en X en el que afirmaba que un "conjunto limitado de usuarios" ya no tenía acceso a Daybreak Blue y que necesitarían "volver a verificar" para mantener su acceso.

Logotipo de OpenAI sobre fondo blanco
OpenAI confirmó que el problema fue un error técnico, no un cambio de políticas.

¿La revocación afecta solo a ciertas regiones?

Todos los investigadores afectados que compartieron su experiencia viven fuera de Estados Unidos y Europa, lo que sugiere que las revocaciones podrían estar limitadas a determinadas regiones. Sin embargo, OpenAI no ha especificado el alcance exacto del problema ni cuántas personas se han visto perjudicadas.

Las quejas previas sobre las restricciones de la IA

En los últimos meses, tanto investigadores de seguridad defensiva como ofensiva han expresado su malestar por las salvaguardas impuestas por OpenAI y por Anthropic, argumentando que estas restricciones les impiden realizar trabajos legítimos de ciberseguridad. Anthropic cuenta con un programa similar al TAC, llamado Cyber Verification Program (CVP), que también ha sido objeto de críticas por sus limitaciones.

Mientras OpenAI trabaja para resolver el fallo, los investigadores afectados deberán pasar de nuevo por el proceso de verificación si desean recuperar su lugar en el programa Daybreak Blue. La compañía insiste en que la intención es ofrecer a los defensores las herramientas necesarias para proteger el ecosistema digital, sin que los atacantes puedan aprovecharlas.

Comparte este artículo

Otras notas de tu interés:

Negocios

Tragedia en Kenia: fallecen el ejecutivo de Telemundo José Suárez y el empresario Roger Duarte

Economia

Trump da marcha atrás en los aranceles del 50% entre Canadá y Estados Unidos

Tecnologia

Google Gemini y Search: nuevas herramientas de estudio con IA para estudiantes

Politica Internacional

Barrow-in-Furness: la ciudad británica de los submarinos vinculada al pacto AUKUS

Economia

Silicon Data: la startup que lleva el precio del cómputo de IA a Wall Street

Guía de Compras y Compradores

Mejores gadgets de escritorio para mejorar tu día de trabajo

Economia

TerraPower y su Reactor Nuclear: La Nueva Apuesta para Alimentar los Centros de Datos de IA

Negocios

Calendly AI meeting note-taker Callie: el nuevo asistente que promete transformar tus reuniones con IA

Negocios

Alexa+ gratis en Fire TV: Amazon elimina la barrera de Prime

Economia

El Tesoro de EE. UU. anuncia recompra de deuda en el mercado de bonos