OpenAI 正在認真對待帳號安全。該公司週四推出了進階帳號安全(Advanced Account Security,簡稱 AAS),這是一套可選加入的保護措施,針對 ChatGPT 使用者,特別是高價值個體,但任何想要的人都可以使用。作為該新計畫的一部分,數位安全供應商 Yubico 宣佈與 OpenAI 合作,將兩款新的安全鑰匙產品與 ChatGPT 帳號連結。該公司表示,這項合作是為了保護使用者免於網路釣魚(phishing)的威脅,而這被視為對聊天機器人使用者日益嚴重的威脅。兩家公司將推出一對「聯名」YubiKeys,分別名為 YubiKey C NFC 與 YubiKey C Nano。OpenAI 建議 AAS 適合於政治異見者、記者、研究者與公職人員——這些人從事政治色彩濃厚且風險較高的工作。可以預期的是,企業用戶也會認為這項措施有其必要性,因為他們的企業機密可能隱藏在 ChatGPT 的會話中。Yubico 首席执行長 Jerrod Chong 在宣佈這項合作的聲明中表示:「我們的最終目標是大幅降低全球 OpenAI 帳號中未經授權存取敏感資料的威脅。」
安全鑰匙是一種小型硬體裝置,可以與數位帳戶連結,並透過電腦的 USB 端口啟用。鑰匙上存有獨特的密碼學識別碼,只允許擁有該鑰匙的人登入連結的帳戶。如果被釣魚的 ChatGPT 帳號看起來還有些抽象,其實已有越來越多研究顯示,惡意行為者正越來越針對聊天機器人使用者。網路犯罪集團始終在尋找可以勒索的資訊,而考慮到大多數聊天機器人的對話都非常私密,企業與個人用戶都有大量可以被利用的資料。數位安全也逐漸成為 AI 行業的重點關注領域。幾週前,Anthropic 宣佈推出一個名為 Mythos 的新網路安全模型。或許想要搶走競爭對手風頭,OpenAI 也推出了與數位安全相關的多項公告。週四與 Yubico 合作的消息,緊接著 OpenAI 宣佈推出新的數位防禦架構。當然,啟用安全鑰匙的帳戶確實提供更強的保護,但也有其取捨:如果鑰匙遺失,OpenAI 將無法協助恢復存取。實際上,這意味著對話資料可能會永遠遺失。
OpenAI 公告 ChatGPT 帳戶新進階安全措施,包括與 Yubico 合作
分享這篇文章: