开放AI于周四 推出 了高级账户安全,这是一项新的可选设置,旨在为希望获得更强保护或面临更高数字攻击风险的用户提供服务。
该公司表示,这项新的 功能 是回应人们越来越多地使用ChatGPT来处理更敏感和高风险的任务而创建的。
“人们正在寻求AI来解答深层个人问题和越来越高风险的工作。随着时间的推移,ChatGPT账户可能会保存敏感的个人和专业背景,并位于连接工具和工作流程的中心,”开放AI在一份声明中说。“对于一些人,比如记者、民选官员、政治异议人士、研究人员以及那些特别关注安全的人来说,风险甚至更高。”
开放AI表示,该功能旨在让用户更加控制安全性和隐私,同时将保护措施集中到一个地方。
该功能在网页账户设置中可用,适用于使用相同登录的ChatGPT和Codex账户,并要求使用密钥或物理安全密钥而不是密码,同时将账户恢复限制为备份密钥、安全密钥或恢复密钥,并移除电子邮件和短信选项。这意味着如果这些方法不可用,开放AI无法协助账户恢复。
“使用物理安全密钥,例如YubiKeys,是抵御钓鱼攻击的最强防御之一,”该公司写道。“为了使这一保护级别更易于访问,我们与硬件身份验证和账户保护领域的领导者Yubico合作,为用户提供量身定制的最佳安全密钥捆绑的优惠价格。”
开放AI表示,将提供一个包括两把日常使用和备份密钥的捆绑折扣。用户还可以使用其他符合FIDO标准的安全密钥或基于软件的密钥。
登录会话被缩短,以限制设备被攻陷时的暴露。用户会收到登录警报,并可以查看跨设备的活动会话。该设置还改变了用户数据的处理方式。参与高级账户安全的账户的对话会自动排除在模型训练之外。
开放AI没有立即回应Decrypt的评论请求。
此公告恰逢钓鱼攻击持续以越来越令人信服的骗局针对用户。
在三月,一名OpenClaw开发者被 诱导 至一场针对加密钱包的钓鱼骗局,通过一个假冒的Github账户。同月,Bonk.fun域名被 劫持 以推动 钱包被盗 的提示。本月早些时候,一个假冒的Ledger应用从50多名用户手中盗取了超过$900万美元。
高级账户安全的推出还包括对开放AI“网络可信访问”计划中用户的更改,该计划提供对更强大和更宽松模型的访问。程序成员将被要求从6月1日起启用高级账户安全。组织则可以通过单点登录系统确认他们使用抗钓鱼认证。
“隐私和安全是我们构建所有产品的基础,我们将继续投资于保护措施,以便随着时间的推移让人们拥有更多的控制权和更强的保障,”开放AI写道。“我们期望将这项工作扩展到更多的受众,包括企业环境,在这些环境中更强的账户安全同样重要。”
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。