📌 industry
OpenAI 推出高级账户安全:抗钓鱼认证、自动排除模型训练
OpenAI 面向高风险用户推出 Advanced Account Security,强制 passkey/硬件安全密钥登录,自动排除模型训练,与 Yubico 合作提供优惠硬件密钥。
OpenAI 推出 Advanced Account Security
OpenAI 今日推出 Advanced Account Security——面向记者、政府官员、异见人士、研究人员等高风险用户的可选安全设置,一次开启即可获得全套增强保护,同时覆盖 ChatGPT 和 Codex 账户。
核心功能
- 抗钓鱼登录:强制使用 passkey 或物理安全密钥(如 YubiKey),禁用密码登录
- 强化账户恢复:禁用邮件和短信恢复,仅允许备份 passkey、安全密钥和恢复密钥。代价是 OpenAI 客服无法协助账户恢复
- 缩短会话时长:减少被入侵设备的暴露窗口
- 登录告警:新设备登录时推送通知
- 自动排除模型训练:开启后对话数据自动不用于模型训练
Yubico 合作
与 Yubico 合作推出专属安全密钥套装,所有用户(不仅限 Advanced Security 用户)可在安全设置中以优惠价格购买:YubiKey C Nano(常驻笔记本)+ YubiKey C NFC(备用/移动端)。
强制要求
从 2026 年 6 月 1 日起,Trusted Access for Cyber 项目成员必须启用 Advanced Account Security(组织级用户可替代声明已部署抗钓鱼 SSO)。
此举反映出 AI 账户正成为高价值攻击目标——一个 ChatGPT 账户可能包含大量个人和职业敏感上下文,保护等级需要对标邮箱和密码管理器。