OpenAI обмежує доступ до реверс-інжинірингу бінарних файлів програмою перевірки
OpenAI запровадила суворіші вимоги верифікації особи через Persona для своєї ради TAC та програми кіберможливостей. Це обмежує доступ до спеціалізованих LLM з можливістю автономного реверс-інжинірингу та аналізу бінарних файлів.
Вплив: Середній
Чому це важливо
Інженери з безпеки та розробники агентів для аналізу бінарних вразливостей мають пройти верифікацію особи для доступу до моделей реверс-інжинірингу.
TL;DR
- 01OpenAI TAC вимагає перевірки особи Persona KYC для доступу до безпекових можливостей.
- 02Моделі реверс-інжинірингу здатні знаходити вразливості на кшталт довільного запису файлів.
- 03Автономні дзеркала PyPI та npm дозволяють проводити дослідження в ізольованому середовищі.
Ключові факти
- Назва програми
- OpenAI Technical Advisory Council (TAC)
- Метод перевірки
- Перевірка особи Persona KYC
Управління кіберможливостями OpenAI
OpenAI обмежує доступ до просунутих інструментів аналізу безпеки через свою технічну консультативну раду (TAC). Спеціалізовані можливості моделей дозволяють автономно знаходити вразливості — наприклад, довільний запис файлів у бінарниках ігор — шляхом реверс-інжинірингу.
Верифікація особи та доступ до пісочниць
Отримання доступу до виходу в мережу, менеджерів пакетів (npm, pypi) та аналізу бінарних файлів вимагає підтвердження особи через Persona. Дослідникам, які не пройшли перевірку, рекомендують використовувати автономні дзеркала пакетів та ізольовані пісочниці.
✓ Коли використовувати
- Оцінка сучасних LLM для автоматизованого пошуку вразливостей і реверс-інжинірингу.
- Налаштування ізольованих пісочниць із дзеркалами репозиторіїв пакетів.
✕ Коли НЕ варто
- Звичайна веб-розробка та створення програмного забезпечення без потреби низькорівневого аналізу.
- Команди, які не бажають проходити корпоративну KYC-перевірку особи.
Що зробити сьогодні
- Подайте заявку на верифікацію в OpenAI TAC або Anthropic Cyber для розробки безпекових агентів.
- Налаштуйте локальні дзеркала PyPI та npm для безпечних ізольованих пісочниць AI-агентів.
Що каже спільнота
“Anthropic's cyber verification is quite a bit stricter I think. Inexplicably, I got accepted into Anthropic's cyber program but OpenAI's TAC doesn't even allow me to verify, says I'm not eligible.”
“And all that just to allow internet access for npm and pypi? If you've got the bandwidth and disk space, it's very easy to make an offline mirror of both.”
Джерела