摘要:OpenAI推出全新高级账户安全功能,强制启用物理安全密钥与通行密钥,全面禁用短信和邮箱验证,同时将用户对话数据排除训练范围,强化对高风险群体的防护。

币圈界报道:
OpenAI上线强身份认证体系,聚焦高敏感用户安全需求
周四,OpenAI正式发布面向高风险用户的“高级账户安全”功能,旨在应对日益复杂的网络威胁环境。该功能专为记者、研究人员、公职人员及处理敏感信息的专业人士设计,提供更严密的身份验证与隐私控制机制。
统一安全面板整合多维防护能力
新功能将所有安全配置集中于单一管理界面,支持跨ChatGPT与Codex账户同步启用。用户可通过网页端账户设置快速激活,实现对登录行为与数据权限的全局掌控。
生物识别级认证机制落地
开启后系统强制采用物理安全密钥或符合FIDO标准的通行密钥作为唯一登录凭证,原有短信与邮箱验证方式被彻底移除。一旦密钥遗失或损坏,账户将无法通过常规渠道恢复,确保攻击者无法绕过身份验证。
OpenAI透露已联合硬件安全领域领军企业Yubico,推出包含主用与备用密钥的定制套装,并提供专属折扣,降低用户获取高强度防护工具的成本门槛。
会话管控与数据隔离双升级
为防范设备盗用风险,系统自动缩短登录会话有效期,用户可实时接收登录通知并查看当前活跃设备列表。此外,参与该计划的用户生成的所有对话内容将不纳入模型训练数据集,实现数据层面的主动隔离。
近期多起高调事件凸显了数字资产的安全隐患:包括开发者因伪造代码仓库遭钓鱼攻击导致加密资产损失,以及诈骗分子利用劫持域名诱导用户转账。本月初,一款仿冒硬件钱包应用造成超50名用户共损失逾900万美元。
企业用户接入门槛提升
该安全体系亦影响“网络安全可信访问”项目成员。自6月1日起,所有参与者必须强制启用高级账户安全功能。企业客户则可通过单点登录机制声明其已部署防钓鱼认证方案,以满足合规要求。
OpenAI重申:“安全与隐私是产品设计的根本原则。我们将持续优化防护架构,逐步将其扩展至更多企业级场景,构建更具韧性的数字信任体系。”
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
