Представляем расширенную безопасность аккаунта

Усовершенствованный набор средств защиты от несанкционированного доступа к аккаунтам ChatGPT, Codex и конфиденциальной информации, которую они могут содержать.
Сегодня мы представляем функцию «Расширенная безопасность аккаунта» (Advanced Account Security) — новую опциональную настройку для аккаунтов ChatGPT, созданную для людей, подверженных повышенному риску цифровых атак, а также для тех, кто хочет получить максимально возможную защиту аккаунта. Она объединяет комплекс повышенных мер безопасности, которые помогают предотвратить захват аккаунта и при этом упрощают активацию всей защиты в едином месте. После подключения расширенная безопасность аккаунта также защищает пользователей в Codex.
Люди обращаются к искусственному интеллекту с глубоко личными вопросами и для решения задач с высокими ставками. Со временем в аккаунте ChatGPT может накапливаться конфиденциальный личный и профессиональный контекст, и он становится центром связанных инструментов и рабочих процессов. Для некоторых людей, таких как журналисты, выборные должностные лица, политические диссиденты, исследователи и те, кто особенно заботится о безопасности, ставки еще выше.
Эта инициатива является частью нашего масштабного плана действий по кибербезопасности, цель которого — расширить доступ к технологиям, способным защитить сообщества, критические системы и нашу национальную безопасность. Мы хотим, чтобы пользователи имели инструменты контроля для принятия оптимальных для них решений в области безопасности и конфиденциальности. В то же время мы хотим гарантировать, что пользователи понимают: усиленная защита в рамках расширенной безопасности аккаунта влечет за собой и большую ответственность за восстановление доступа к учетной записи.
Как работает расширенная безопасность аккаунта
Расширенная безопасность аккаунта объединяет ряд средств контроля, которые укрепляют защиту при входе, ужесточают процедуру восстановления аккаунта, снижают риски при компрометации сеансов и дают пользователям лучший обзор активности учетной записи. Эту функцию можно подключить в разделе безопасности аккаунта ChatGPT. Защита распространяется как на ChatGPT, так и на аккаунты Codex, к которым осуществляется доступ через этот логин.
Более надежные методы входа. Расширенная безопасность аккаунта требует использования ключей доступа (passkeys) или физических ключей безопасности и отключает вход по паролю, благодаря чему защищенный от фишинга вход становится стандартным поведением для тех, кому это нужнее всего.
Более безопасное восстановление аккаунта. Если учетная запись электронной почты или номер телефона пользователя скомпрометированы, злоумышленник может попытаться использовать их для получения доступа к аккаунту ChatGPT посредством восстановления по email или SMS. Чтобы снизить этот риск, функция расширенной безопасности отключает восстановление по электронной почте и SMS, требуя более надежные методы: резервные ключи доступа, ключи безопасности и ключи восстановления. Поскольку восстановление аккаунта ограничено этими более безопасными методами, Служба поддержки OpenAI не сможет оказывать помощь в восстановлении учетных записей для пользователей, подключивших расширенную безопасность аккаунта.
Более короткие сеансы и понятное управление ими. Сеансы входа сокращаются, чтобы уменьшить окно уязвимости в случае компрометации устройства или активной сессии. Пользователи также получают оповещения при входе в их аккаунт и могут просматривать активные сеансы на различных устройствах, на которых они авторизованы, и управлять ими.
Автоматическое исключение из обучения. Люди, работающие с особо конфиденциальной информацией, могут предпочесть не использовать эти диалоги для обучения моделей. При включении расширенной безопасности аккаунта эта настройка применяется автоматически: диалоги из таких аккаунтов не будут использоваться для обучения наших моделей.
Повышение доступности устойчивой к фишингу аутентификации благодаря партнерству с Yubico
Использование физических ключей безопасности, таких как YubiKeys, является одной из сильнейших защит от фишинга. Чтобы сделать этот уровень защиты более доступным, мы заключили партнерское соглашение с Yubico — лидером в области аппаратной аутентификации и защиты аккаунтов, — чтобы предложить нашим пользователям льготные цены на индивидуальный комплект лучших в своем классе ключей безопасности. YubiKey C Nano разработан так, чтобы постоянно оставаться в ноутбуке для простой и ненавязчивой ежедневной аутентификации, а YubiKey C NFC — для создания резервной копии и использования на ноутбуках и мобильных устройствах.
Мы запускаем это партнерство в рамках расширенной безопасности аккаунта, однако этот комплект будет доступен всем имеющим на это право пользователям в их настройках безопасности, чтобы еще больше людей могли внедрить более надежную и устойчивую к фишингу защиту аккаунта. Пользователи также смогут использовать любые другие совместимые с FIDO ключи безопасности или программные ключи доступа.
Защита доверенного доступа для киберспециалистов (Trusted Access for Cyber)
Мы продолжаем расширять программы, которые предоставляют проверенным защитникам доступ к более мощным и гибким моделям, и нам необходимо гарантировать, что учетные записи этих защитников защищены нашими самыми передовыми средствами безопасности.
Индивидуальные участники программы Trusted Access for Cyber, получающие доступ к нашим наиболее мощным в кибернетической сфере и гибким моделям, будут обязаны включить расширенную безопасность аккаунта начиная с 1 июня 2026 года. Организации с доверенным доступом могут в качестве альтернативы подтвердить, что у них внедрена устойчивая к фишингу аутентификация в рамках их рабочего процесса единого входа (SSO).
Важный шаг, за которым последуют другие
OpenAI становится базовой инфраструктурой для искусственного интеллекта, позволяя людям по всему миру и предприятиям любого масштаба просто создавать продукты. Широкий потребительский охват ChatGPT создает мощный канал распространения на рабочие места, где спрос стремительно смещается от базового доступа к моделям к интеллектуальным системам, меняющим принципы работы бизнеса. Разработчики создают продукты на базе платформы и расширяют ее, используя наши API, а Codex трансформирует то, как разработчики претворяют идеи в работающее ПО.
По мере того как искусственный интеллект все глубже проникает в нашу жизнь, становится важнее чем когда-либо обеспечивать пользователей необходимыми элементами управления для защиты их конфиденциальности и безопасности.
Конфиденциальность и безопасность лежат в основе создания всех наших продуктов, и мы продолжим инвестировать в средства защиты, которые со временем дают людям больше контроля и надежных гарантий. Мы планируем распространить эту работу на дополнительные аудитории, включая корпоративные среды, где усиленная безопасность аккаунта имеет не меньшее значение.
Пользователи OpenAI, которым требуется дополнительная защита, могут подключить расширенную безопасность аккаунта начиная с сегодняшнего дня.
Автор
Полный текст статьи читайте на OpenAI
