OpenAI запускает функцию повышенной защиты для аккаунтов ChatGPT и Codex

OpenAI запускает функцию повышенной защиты для аккаунтов ChatGPT и Codex

Компания OpenAI представила новый опциональный уровень защиты учетных записей под названием Advanced Account Security. Данная функция вводит строгие механизмы контроля доступа, которые значительно усложняют возможность несанкционированного захвата аккаунтов злоумышленниками.

Подобные меры безопасности не являются новшеством в индустрии: например, компания Google предлагает аналогичный уровень защиты уже почти десять лет. Однако на фоне стремительного распространения сервисов искусственного интеллекта по всему миру возникла острая необходимость в базовых инструментах безопасности. В OpenAI заявляют, что данный запуск является частью более масштабной стратегии кибербезопасности, анонсированной ранее в этом месяце.

Защита конфиденциальных данных

В официальном сообщении компании отмечается, что пользователи все чаще доверяют нейросетям личные вопросы и используют их для решения важных рабочих задач. Со временем аккаунт ChatGPT может накопить значительный объем чувствительной информации и стать центральным узлом в рабочих процессах. Для определенных категорий пользователей, таких как журналисты, политики, исследователи и правозащитники, риски утечки данных особенно высоки.

Основные изменения в системе безопасности включают:

  • Полный отказ от использования обычных паролей.
  • Обязательное использование двух физических ключей безопасности или технологии passkey (беспарольный вход с использованием биометрии или PIN-кода устройства).
  • Отключение восстановления аккаунта через электронную почту или SMS-сообщения.
  • Использование специальных ключей восстановления или резервных passkey.

Для обеспечения доступности новых мер защиты OpenAI заключила партнерство с компанией Yubico. В рамках сотрудничества пользователи смогут приобрести комплекты физических ключей YubiKey по сниженной стоимости.

Исключение человеческого фактора

Важной особенностью режима Advanced Account Security является то, что после его активации служба поддержки OpenAI теряет возможность помогать пользователю в восстановлении доступа. Это сделано намеренно: сотрудники компании больше не имеют контроля над вариантами восстановления, что лишает хакеров возможности использовать методы социальной инженерии и атаковать порталы поддержки для кражи аккаунтов.

Кроме того, новый режим предусматривает сокращенное время сессий, требуя более частого повторного входа в систему на устройствах. Система будет мгновенно присылать оповещения о каждом входе в защищенную учетную запись и предлагать панель управления для мониторинга активных сессий в ChatGPT и Codex. Также отмечается, что для пользователей с повышенной защитой функция обучения моделей на их диалогах отключена по умолчанию, хотя обычные пользователи должны отключать ее вручную.

Сроки внедрения

Для участников программы Trusted Access for Cyber, которая предоставляет специалистам по безопасности и исследователям ранний доступ к новым моделям, активация Advanced Account Security станет обязательной. Требование вступает в силу с 1 июня. В качестве альтернативы профессионалы могут предоставить подтверждение того, что они используют устойчивые к фишингу методы аутентификации через корпоративные механизмы единого входа (SSO).