OpenAI 고급 계정 보안 출시

OpenAI, 고위험 사용자들을 위한 고급 계정 보안 도입

OpenAI는 ChatGPT와 Codex 계정을 위한 옵션 보안 스위트인 고급 계정 보안을 출시했습니다. 이 기능 세트는 언론인, 선출직 공무원, 정치적 반체제 인사 등 디지털 공격 위험이 높은 사용자와 가장 강력한 계정 보호가 필요한 보안 의식이 높은 개인을 위해 설계되었습니다.

핵심 보안 강화 및 기술 메커니즘

고급 계정 보안은 인증을 강화하고 복구 경로를 제한하며 세션 노출을 최소화하는 일련의 제어를 구현합니다. 이러한 보호 기능은 ChatGPT 계정 설정의 보안 섹션에서 확인할 수 있습니다.

피싱 방지 인증

고급 계정 보안은 패스키 또는 물리적 보안 키 사용을 의무화합니다. 비밀번호 기반 로그인은 비활성화되어, 등록된 사용자는 피싱 방지 로그인 방식이 기본이 되도록 합니다.

제한된 계정 복구

이메일이나 SMS 채널이 탈취되어 발생할 수 있는 계정 탈취를 방지하기 위해, 고급 계정 보안은 이메일 및 SMS 기반 복구를 비활성화합니다. 복구는 백업 패스키, 보안 키 및 복구 키로만 제한됩니다. 따라서 이 프로그램에 등록된 사용자는 OpenAI 지원팀으로부터 계정 복구 지원을 받을 수 없습니다.

세션 관리 및 가시성

디바이스 또는 세션이 탈취될 경우 노출 기간을 줄이기 위해 로그인 세션이 단축됩니다. 사용자는 로그인 알림을 받고, 모든 로그인 디바이스에서 활성 세션을 검토·관리할 수 있는 기능을 제공합니다.

자동 훈련 제외

고급 계정 보안이 활성화된 계정은 자동으로 모델 훈련에서 제외됩니다. 해당 계정의 대화 내용은 OpenAI 모델을 훈련하는 데 사용되지 않습니다.

Yubico와의 하드웨어 파트너십

피싱 방지 인증 도입을 촉진하기 위해 OpenAI는 Yubico와 협력하여 맞춤형 보안 키 번들을 제공합니다. 이 번들에는 노트북에서 일상적인 인증을 위한 YubiKey C Nano와 백업 및 모바일 디바이스 사용을 위한 YubiKey C NFC가 포함됩니다. 이 번들은 모든 대상 사용자에게 제공되지만, 고급 계정 보안 이니셔티브의 일환으로 특별히 출시되었습니다. 사용자는 FIDO 호환 보안 키나 소프트웨어 기반 패스키도 자유롭게 사용할 수 있습니다.

사이버 신뢰 접근(Trusted Access for Cyber) 의무 요구 사항

2026년 6월 1일부터, 가장 사이버 역량이 뛰어나고 허용 범위가 넓은 모델에 접근하는 사이버 신뢰 접근 프로그램의 개별 회원은 고급 계정 보안을 활성화해야 합니다. 신뢰 접근을 보유한 조직은 대신 피싱 방지 인증이 자체 싱글 사인온(SSO) 워크플로에 통합되어 있음을 증명할 수 있습니다.

전략적 맥락 및 향후 확장

이번 보안 업데이트는 핵심 시스템과 국가 안보를 보호하기 위한 OpenAI의 광범위한 사이버 보안 행동 계획의 일환입니다. AI가 전문 업무 흐름과 핵심 인프라에 깊이 통합됨에 따라, 기업 환경을 포함한 추가 대상에게도 이러한 고급 보호 기능을 확대할 예정입니다.

Sources