OpenAI 高级账户安全发布
OpenAI 为高风险用户推出高级账户安全
OpenAI 已发布高级账户安全,这是一套可选的安全套件,适用于 ChatGPT 和 Codex 账户。该功能集面向面临更高数字攻击风险的用户——如记者、民选官员和政治异见人士——以及需要最强账户保护的安全意识强的个人。
核心安全增强与技术机制
高级账户安全实现了一系列控制措施,以加强身份验证、限制恢复途径并降低会话暴露。这些防护可在 ChatGPT 账户设置的安全部分中找到。
防钓鱼身份验证
高级账户安全要求使用通行密钥或实体安全密钥。基于密码的登录被禁用,以确保已注册用户的默认登录方式为防钓鱼登录。
受限账户恢复
为防止因电子邮件或短信渠道被泄露导致的账户劫持,高级账户安全禁用了基于电子邮件和短信的恢复。恢复仅限于备份通行密钥、安全密钥和恢复密钥。因此,OpenAI 支持团队无法为已加入此计划的用户提供账户恢复帮助。
会话管理与可视化
为缩短设备或会话被攻破时的暴露窗口,登录会话时长被缩短。用户将收到登录提醒,并可查看和管理所有已登录设备上的活跃会话。
自动训练排除
启用高级账户安全的账户会自动退出模型训练。来自这些账户的对话将不会用于训练 OpenAI 模型。
与 Yubico 的硬件合作
为推动防钓鱼身份验证的采用,OpenAI 与 Yubico 合作提供定制的安全密钥套装。该套装包括用于笔记本电脑低摩擦日常认证的 YubiKey C Nano,以及用于备份和移动设备的 YubiKey C NFC。虽然此套装对所有符合条件的用户开放,但它是作为高级账户安全计划的一部分专门推出的。用户也可以使用任何符合 FIDO 标准的安全密钥或基于软件的通行密钥。
对 Trusted Access for Cyber 的强制性要求
自 2026 年 6 月 1 日起,Trusted Access for Cyber 项目的个人成员在访问最具网络能力和最宽松的模型时,必须启用高级账户安全。拥有受信任访问权限的组织则可声明其单点登录(SSO)工作流已集成防钓鱼身份验证。
战略背景与未来扩展
此安全更新是 OpenAI 更广泛网络安全行动计划的一部分,旨在保护关键系统和国家安全。随着 AI 越来越深入专业工作流和核心基础设施,公司计划将这些高级防护扩展至更多受众,包括企业环境。