openai-advanced-account-security-chatgpt-users
Inilunsad ng OpenAI ang Pinahusay na Seguridad sa Account para sa mga Gumagamit ng ChatGPT
Ang bagong opsyonal na tampok sa seguridad ng OpenAI ay nangangailangan ng mga passkey, nililimitahan ang mga opsyon sa pag-recover, at hindi isinama ang mga chat sa pagsasanay.
2026-04-30 Pinagmulan:decrypt.co

Buod

  • Ipinakilala ng OpenAI ang opsyonal na Advanced Account Security na setting para sa ChatGPT.
  • Kailangan ng feature ang mga passkey o security key at tinatanggal ang pagbawi ng account sa pamamagitan ng email at SMS.
  • Ang mga naka-enroll na account ay awtomatikong hindi isasama sa pagsasanay ng modelo.

Ipinakilala ng OpenAI noong Huwebes ang Advanced Account Security, isang bagong opsyonal na setting para sa ChatGPT na dinisenyo para sa mga user na nagnanais ng mas matibay na proteksyon o nahaharap sa mas mataas na panganib ng digital na pag-atake.

Sinabi ng kumpanya na nilikha ang bagong feature bilang tugon sa kung paano lalong ginagamit ng mga tao ang ChatGPT upang hawakan ang mas sensitibo at kritikal na mga gawain.

“Lumalapit ang mga tao sa AI para sa napakapribadong mga tanong at lalong kritikal na trabaho. Sa paglipas ng panahon, ang isang ChatGPT account ay maaaring maglaman ng sensitibong personal at propesyonal na konteksto, at maging sentro ng mga konektadong tool at daloy ng trabaho,” sabi ng OpenAI sa isang pahayag. “Para sa ilang tao, tulad ng mga mamamahayag, halal na opisyal, political dissident, mananaliksik, at ang mga partikular na maingat sa seguridad, mas mataas ang nakataya.”

Sinabi ng OpenAI na ang feature ay nilayon upang bigyan ang mga user ng mas maraming kontrol sa seguridad at privacy habang isinasentro ang mga proteksyon sa isang lugar.

Available sa mga setting ng account sa web, ang feature ay nalalapat sa mga account ng ChatGPT at Codex na gumagamit ng parehong login at nangangailangan ng mga passkey o pisikal na security key sa halip na mga password, habang nililimitahan ang pagbawi ng account sa mga backup na passkey, security key, o recovery key, at tinatanggal ang mga opsyon sa email at SMS. Nangangahulugan iyan na hindi makakatulong ang OpenAI sa pagbawi ng account kung hindi available ang mga pamamaraang iyon.

“Ang paggamit ng pisikal na security key, tulad ng YubiKeys, ay isa sa pinakamalakas na depensa laban sa phishing,” isinulat ng kumpanya. “Upang mas madaling ma-access ang antas na iyon ng proteksyon, nakipagtulungan kami sa Yubico, isang nangunguna sa hardware-based na authentication at proteksyon ng account, upang mag-alok sa aming mga user ng piniling presyo sa isang customized na bundle ng pinakamahuhusay na security key.”

Sinabi ng OpenAI na mag-aalok ito ng diskwento sa isang bundle na kasama ang dalawang key para sa araw-araw na paggamit at backup. Maaari ding gumamit ang mga user ng iba pang FIDO-compliant security key o software-based na passkey.

Pinapaikli ang mga session ng pag-log in upang limitahan ang exposure kung nakompromiso ang isang device. Nakakatanggap ang mga user ng mga alerto para sa mga pag-log in at maaaring suriin ang mga aktibong session sa iba't ibang device. Binabago din ng setting kung paano hinahawakan ang data ng user. Ang mga usapan mula sa mga account na naka-enroll sa Advanced Account Security ay awtomatikong hindi isasama sa pagsasanay ng modelo.

Hindi agad tumugon ang OpenAI sa kahilingan para sa komento mula sa Decrypt.

Ang anunsyo ay dumarating habang ang mga pag-atake ng phishing ay patuloy na nagta-target ng mga user na may lalong nakakakumbinsing mga scam.

Noong Marso, isang developer ng OpenClaw ang naakit sa isang phishing scam na nagta-target ng mga crypto wallet sa pamamagitan ng isang pekeng Github account. Sa parehong buwan, ang domain na Bonk.fun ay na-hijack ng mga scammer upang magtulak ng mga wallet-draining prompt. Mas maaga ngayong buwan, isang pekeng Ledger app ang nagnakaw ng higit sa $9 milyon mula sa mahigit 50 user.

Kasama rin sa pagpapatupad ng Advanced Account Security ang mga pagbabago para sa mga user sa programang “Trusted Access for Cyber” ng OpenAI, na nagbibigay ng access sa mas may kakayahan at mapagbigay na mga modelo. Ang mga miyembro ng programa ay kinakailangang paganahin ang Advanced Account Security simula Hunyo 1. Maaaring kumpirmahin ng mga organisasyon na gumagamit sila ng phishing-resistant na authentication sa pamamagitan ng single sign-on na mga sistema.

“Ang privacy at seguridad ay pundasyon sa kung paano namin binuo ang lahat ng aming produkto at patuloy kaming mamumuhunan sa mga proteksyon na nagbibigay sa mga tao ng mas maraming kontrol at mas matibay na pananggalang sa paglipas ng panahon,” isinulat ng OpenAI. “Inaasahan naming palawigin ang gawaing ito sa karagdagang mga audience, kabilang ang mga kapaligiran ng enterprise, kung saan ang mas matibay na seguridad ng account ay kasinghalaga.”