OpenAI 高級帳戶安全發布

OpenAI 為高風險使用者推出高級帳戶安全

OpenAI 已發布高級帳戶安全,這是一套可選的安全套件,適用於 ChatGPT 與 Codex 帳戶。此功能組合旨在為面臨較高數位攻擊風險的使用者——如記者、民選官員與政治異議者——以及需要最強帳戶保護的安全意識個人提供服務。

核心安全增強與技術機制

高級帳戶安全實施一系列控制措施,以加強驗證、限制恢復途徑,並降低會話暴露。這些保護可在 ChatGPT 帳戶設定的「安全」區段中取得。

防釣魚驗證

高級帳戶安全要求使用通行金鑰或實體安全金鑰。基於密碼的登入已被停用,以確保已註冊使用者的預設登入方式為防釣魚驗證。

限制帳戶恢復

為防止因電子郵件或簡訊渠道被竊而導致的帳戶被盜,高級帳戶安全停用基於電子郵件與簡訊的恢復方式。恢復僅限於備用通行金鑰、安全金鑰與恢復金鑰。因此,OpenAI 支援無法協助已加入此計畫的使用者進行帳戶恢復。

會話管理與可見性

為縮短設備或會話被入侵時的暴露時間,登入會話時長被縮短。使用者會收到登入警示,並可檢視與管理所有已登入設備上的活躍會話。

自動排除模型訓練

啟用高級帳戶安全的帳戶會自動退出模型訓練。這些帳戶的對話不會被用於訓練 OpenAI 模型。

與 Yubico 的硬體合作

為促進防釣魚驗證的採用,OpenAI 與 Yubico 合作提供客製化的安全金鑰套組。此套組包含 YubiKey C Nano,適用於筆記型電腦的低摩擦日常驗證,以及 YubiKey C NFC,適用於備份與行動裝置使用。雖然此套組對所有符合條件的使用者開放,但特別作為高級帳戶安全計畫的一部分推出。使用者亦可使用任何符合 FIDO 標準的安全金鑰或軟體通行金鑰。

Trusted Access for Cyber 的強制性要求

自 2026 年 6 月 1 日起,Trusted Access for Cyber 計畫的個別成員若存取最具網路能力與最寬鬆的模型,必須啟用高級帳戶安全。擁有可信存取的組織則可改為聲明其單一登入(SSO)工作流程已整合防釣魚驗證。

策略背景與未來擴展

此安全更新是 OpenAI 更廣泛的資安行動計畫的一環,旨在保護關鍵系統與國家安全。隨著 AI 更深入嵌入專業工作流程與核心基礎設施,公司計畫將這些高級保護擴展至更多受眾,包括企業環境。

Sources