OpenAI 週四宣布,為擔心其 ChatGPT 和 Codex 帳戶可能成為攻擊目標的用戶,新增了可選的帳戶保護層級。這項名為「進階帳戶安全」的功能,強制執行嚴格的存取控制,將使帳戶盜用攻擊變得非常困難。
這類安全措施在帳戶安全領域並非新概念。例如,Google 早在近十年前就提供了其「進階保護」帳戶安全層級。但隨著主流 AI 服務在全球迅速普及,建立一系列基本保護措施的需求日益迫切。OpenAI 表示,此次推出是其本月初宣布的更廣泛網路安全策略的一部分。
該公司在週四的部落格文章中指出:「人們正轉向 AI 尋求高度個人化的問題解答和日益重要的工作。隨著時間推移,ChatGPT 帳戶可能包含敏感的個人和專業資訊,並成為連接工具和工作流程的核心。對於記者、民選官員、政治異議人士、研究人員以及特別注重安全的人來說,風險甚至更高。」
啟用進階帳戶安全的用戶將無法再使用傳統密碼。相反地,他們必須新增兩個實體安全金鑰或通行金鑰,以大幅降低網路釣魚攻擊成功的風險。此功能也取消了電子郵件和簡訊作為帳戶復原途徑。取而代之的是,用戶必須使用復原金鑰、備用通行金鑰或實體安全金鑰。OpenAI 表示已與 Yubico 合作,為進階帳戶安全用戶提供價格更優惠的 YubiKey 組合。
最重要的是,當用戶開啟進階帳戶安全後,他們將無法再向 OpenAI 的支援團隊尋求帳戶復原協助,因為支援團隊無法存取或控制任何復原選項。這樣一來,攻擊者就無法透過針對支援入口網站進行社交工程攻擊來嘗試入侵帳戶。
進階帳戶安全還強制縮短登入視窗和工作階段,用戶必須更頻繁地在裝置上重新登入。此外,每當有人登入鎖定帳戶時,系統會發出警報,並引導用戶查看活躍的 ChatGPT 和 Codex 工作階段。值得一提的是,雖然 OpenAI 允許所有用戶選擇不將其 ChatGPT 對話用於模型訓練,但對於進階帳戶安全用戶而言,此排除功能預設為開啟。
OpenAI 網路安全信任存取計畫的成員



