OpenAI 今日推出「進階帳戶安全」功能,這是一項針對 ChatGPT 帳戶的全新選擇啟用設定,專為面臨更高數位攻擊風險的用戶,以及追求最強大帳戶保護的用戶所設計。此功能整合了一系列強化的安全措施,有助於防範帳戶盜用,同時讓這些保護更容易在單一位置啟用。

一旦啟用,進階帳戶安全功能也將保護 Codex 用戶。人們正轉向 AI 尋求極為私人的問題解答,並處理日益重要的工作。隨著時間推移,ChatGPT 帳戶可能儲存敏感的個人和專業資訊,並成為各種連結工具和工作流程的核心。對於記者、民選官員、政治異議人士、研究人員以及特別注重安全的人士而言,其風險甚至更高。

這項努力是我們更廣泛的網路安全行動計畫的一部分,旨在擴大對有助於保護社群、關鍵系統和國家安全的技術存取。我們希望用戶擁有控制權,能做出適合自己的安全和隱私選擇。同時,我們也希望確保用戶理解,進階帳戶安全所帶來的更高保護,也伴隨著更高的帳戶復原責任。

進階帳戶安全如何運作進階帳戶安全整合了一系列控制措施,強化登入保護、收緊帳戶復原流程、減少遭入侵工作階段的風險,並讓用戶對帳戶活動有更高的可見度。用戶可透過網頁版 ChatGPT 帳戶的「安全」區塊選擇啟用此功能。此保護適用於透過該登入方式存取的所有 ChatGPT 和 Codex 帳戶。

更強大的登入方式。進階帳戶安全要求使用通行密鑰或實體安全金鑰,同時停用基於密碼的登入,有助於讓防網路釣魚登入成為最需要此功能用戶的預設選項。更安全的帳戶復原。如果用戶的電子郵件帳戶或電話號碼遭到入侵,攻擊者可能會試圖透過電子郵件或簡訊復原方式,利用其中之一來存取其 ChatGPT 帳戶。

為降低此風險,進階帳戶安全會停用電子郵件和簡訊復原,並要求更強大的復原方式:備用通行密鑰、安全金鑰和復原金鑰。由於帳戶復原僅限於這些更安全的方法,OpenAI 客戶支援將無法協助已啟用進階帳戶安全功能的用戶進行帳戶復原。縮短工作階段並提供更清晰的工作階段管理。

登入工作階段會被縮短,以減少裝置或活躍工作階段遭入侵時的風險暴露時間。當帳戶有登入活動時,用戶也會收到警示,並可檢視和管理其在不同裝置上的活躍工作階段。自動排除用於模型訓練。處理特別敏感資訊的用戶可能會選擇不將其對話用於模型訓練。啟用進階帳戶安全後,此偏好設定將自動生效:這些帳戶的對話將不會用於訓練我們的模型。

與 Yubico 合作,讓防網路釣魚驗證更普及使用實體安全金鑰,例如 YubiKeys,是防範網路釣魚最強大的方法之一。為了讓這種級別的保護更容易取得,我們與硬體式驗證和帳戶保護領域的領導者 Yubico 合作,為我們的用戶提供頂級安全金鑰客製化組合包的優惠價格。

YubiKey C Nano 設計用於常駐筆記型電腦中,提供簡單、低摩擦的日常驗證;而 YubiKey C NFC 則用於備份,並可在筆記型電腦和行動裝置上使用。我們推出這項合作是作為進階帳戶安全的一部分,但該組合包也將在網頁版安全設定中提供給所有符合資格的用戶,以便更多人能採用更強大、防網路釣魚的帳戶保護。

用戶也將能夠使用任何其他符合 FIDO 標準的安全金鑰,或使用軟體式通行密鑰。保護網路安全信任存取計畫我們持續擴展計畫,讓經過驗證的防禦者能夠存取功能更強大、更開放的模型,我們需要確保這些防禦者的帳戶受到我們最先進的安全保護。自 2026 年 6 月 1 日起,存取我們最具網路能力和開放模型的「網路安全信任存取計畫」的個人成員,將被要求啟用進階帳戶安全。

擁有信任存取的組織,則可以選擇證明其單一登入流程中已包含防網路釣魚驗證。重要的一步,未來還有更多發展OpenAI 正在成為 AI 的核心基礎設施,讓全球各地的人們以及大小企業都能輕鬆建構應用。ChatGPT 廣泛的消費者觸及率,為其進入職場創造了一個強大的分銷管道,職場需求正迅速從基本的模型存取轉向重塑企業營運方式的智慧系統。

開發者透過利用我們的 API 來建構和擴展平台,而 Codex 正在改變開發者將想法轉化為可用軟體的方式。隨著 AI 日益融入我們的生活,確保用戶擁有保護其隱私和安全所需的控制權變得比以往任何時候都更加重要。隱私和安全是我們所有產品建構的基礎,我們將持續投資於提供人們更多控制權和更強大保障的保護措施。

我們預計將這項工作擴展到更多受眾,包括企業環境,因為在這些環境中,更強大的帳戶安全同樣重要。希望獲得額外保護的 OpenAI 用戶,即日起可於網頁版啟用進階帳戶安全功能。