📲Digital Trends•較早收集於 47m
ChatGPT 新增無密碼 USB 金鑰安全

💡上線:ChatGPT 無密碼 USB 安全—保護 AI 帳戶免遭網路釣魚!
⚡ 30-Second TL;DR
有什麼變化
以實體 USB 金鑰實現無密碼登入
為什麼重要
提升日常使用 ChatGPT 的 AI 從業人員安全性,降低網路釣魚漏洞。對處理敏感 AI 工作流程的團隊至關重要。
下一步行動
立即進入 ChatGPT 設定,使用 USB 金鑰啟用進階帳戶安全。
誰應關注:Enterprise & Security Teams
關鍵要點
- •以實體 USB 金鑰實現無密碼登入
- •進階帳戶安全功能推出
- •ChatGPT 所有帳戶立即可用
- •消除傳統密碼風險
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •此功能基於 FIDO2 和 WebAuthn 標準,這意味著使用者可以使用如 YubiKey 等符合標準的硬體安全金鑰,或利用作業系統內建的生物辨識(如 Windows Hello 或 Touch ID)作為驗證方式。
- •OpenAI 此次更新是為了應對針對 AI 帳戶日益增加的釣魚攻擊與憑證填充(Credential Stuffing)威脅,旨在提供比傳統雙重驗證(2FA)更強大的防禦機制。
- •該無密碼登入機制支援多種裝置綁定,允許使用者在不同設備上註冊多個安全金鑰,以防止因遺失單一硬體金鑰而導致帳戶永久鎖定的風險。
📊 競品分析▸ Show
| 特色 | ChatGPT (Passkey/USB) | Claude (Anthropic) | Gemini (Google) |
|---|---|---|---|
| 無密碼/金鑰支援 | 已支援 (FIDO2) | 支援 (透過 Google/SSO) | 深度整合 (Google 帳戶) |
| 硬體金鑰相容性 | 高 (標準 FIDO2) | 中 (依賴 SSO 提供者) | 極高 (Titan/FIDO2) |
| 安全性等級 | 極高 | 高 | 極高 |
🛠️ 技術深入
- 採用 FIDO2 (Fast Identity Online) 協定,利用公開金鑰加密技術(Public Key Cryptography)進行身分驗證。
- 實作 WebAuthn API,確保瀏覽器與伺服器之間的通訊透過挑戰-回應(Challenge-Response)機制進行,防止中間人攻擊(MITM)。
- 支援平台驗證器(Platform Authenticators),如裝置內建的 TPM 模組或 Secure Enclave,實現硬體層級的私鑰保護。
🔮 前景展望AI analysis grounded in cited sources
企業版 ChatGPT 將強制要求使用硬體金鑰。
隨著企業對 AI 資料外洩的擔憂加劇,強制執行硬體級 MFA 將成為企業資安合規的標準配置。
傳統簡訊驗證碼(SMS 2FA)將在 OpenAI 平台被逐步淘汰。
由於簡訊驗證碼易受 SIM 卡交換攻擊,基於 FIDO2 的無密碼方案將成為更安全且更具成本效益的替代方案。
⏳ 時間線
2022-11
OpenAI 正式發布 ChatGPT。
2023-04
OpenAI 引入基礎的雙重驗證(2FA)功能。
2024-09
OpenAI 強化帳戶安全架構,為後續導入無密碼驗證奠定基礎。
2026-05
ChatGPT 正式支援無密碼 USB 金鑰登入。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Digital Trends ↗

