最新消息:关注人工智能 AI赋能新媒体运营

OpenAI推出高级账户安全机制,为ChatGPT与Codex引入实体密钥登录,并支持用户退出模型训练

科技资讯 admin 浏览

OpenAI于周四(4月30日)宣布,为ChatGPT和Codex用户推出对实体安全密钥的支持,同时关闭通过电子邮件和短信进行账户恢复的功能,并默认将用户输入自动排除在模型训练之外,以提升账户安全性。OpenAI还宣布,最新模型GPT-5.5-Cyber即将向特定安全厂商开放访问。

此次安全升级是OpenAI强化AI网络安全计划的重要组成部分。新增的“高级账户安全”功能核心包括增强登录防护、减少会话劫持风险,以及防止用户数据被用于模型训练。首先,OpenAI与实体安全密钥厂商合作,支持使用YubiKey等FIDO标准硬件密钥登录账户。除支持通用FIDO标准设备外,OpenAI还与Yubico联合推出专为该平台设计的YubiKey密钥,包括适用于笔记本电脑的YubiKey C Nano和适用于移动设备的C NFC型号,售价为68美元。

当用户启用高级账户安全后,系统将强制关闭密码登录方式,以防止因密码钓鱼攻击导致账户泄露。同时,系统也将禁用通过电子邮件或短信接收账户锁定恢复验证码的功能,仅允许使用备用通行密钥、安全密钥和恢复密钥进行身份验证。请注意,由于账户恢复完全依赖用户预先设置的安全措施,OpenAI客服无法提供人工账户恢复协助。

其次,启用高级账户安全后,用户的登录会话时长将被缩短,以降低被劫持的风险。若检测到异常登录行为,系统将立即向用户发送警示通知,并允许用户查看和管理当前所有活跃会话。

最后,启用该设置后,用户的所有输入内容将被自动排除在OpenAI的模型训练数据之外,以保护记者、政治人物、活动人士等敏感身份用户的隐私与安全。

除可选的安全设置外,OpenAI首席执行官Sam Altman宣布,新一代GPT-5.5-Cyber模型将在未来数日内向“关键安全合作伙伴”开放。该模型降低了AI的拒绝边界,具备二进制文件逆向分析能力,可帮助安全专家在无需访问源代码的情况下分析恶意软件或识别系统软件漏洞。为防止模型被滥用,该模型不向公众开放,任何希望使用的组织必须在官网提交申请并接受审核。

此番举措正值OpenAI与Anthropic在AI安全技术领域激烈竞争之际。此前,Anthropic发布安全模型Claude Mythos时,宣称其能力强大,为防滥用仅限审核制访问。对此,Altman批评此举仅为制造恐慌营销。