📲較早收集於 47m

ChatGPT 新增無密碼 USB 金鑰安全

ChatGPT 新增無密碼 USB 金鑰安全
PostLinkedIn
📲閱讀原文: Digital Trends

💡上線:ChatGPT 無密碼 USB 安全—保護 AI 帳戶免遭網路釣魚!

⚡ 30-Second TL;DR

有什麼變化

以實體 USB 金鑰實現無密碼登入

為什麼重要

提升日常使用 ChatGPT 的 AI 從業人員安全性,降低網路釣魚漏洞。對處理敏感 AI 工作流程的團隊至關重要。

下一步行動

立即進入 ChatGPT 設定,使用 USB 金鑰啟用進階帳戶安全。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 以實體 USB 金鑰實現無密碼登入
  • 進階帳戶安全功能推出
  • ChatGPT 所有帳戶立即可用
  • 消除傳統密碼風險

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • 此功能基於 FIDO2 和 WebAuthn 標準,這意味著使用者可以使用如 YubiKey 等符合標準的硬體安全金鑰,或利用作業系統內建的生物辨識(如 Windows Hello 或 Touch ID)作為驗證方式。
  • OpenAI 此次更新是為了應對針對 AI 帳戶日益增加的釣魚攻擊與憑證填充(Credential Stuffing)威脅,旨在提供比傳統雙重驗證(2FA)更強大的防禦機制。
  • 該無密碼登入機制支援多種裝置綁定,允許使用者在不同設備上註冊多個安全金鑰,以防止因遺失單一硬體金鑰而導致帳戶永久鎖定的風險。
📊 競品分析▸ Show
特色ChatGPT (Passkey/USB)Claude (Anthropic)Gemini (Google)
無密碼/金鑰支援已支援 (FIDO2)支援 (透過 Google/SSO)深度整合 (Google 帳戶)
硬體金鑰相容性高 (標準 FIDO2)中 (依賴 SSO 提供者)極高 (Titan/FIDO2)
安全性等級極高極高

🛠️ 技術深入

  • 採用 FIDO2 (Fast Identity Online) 協定,利用公開金鑰加密技術(Public Key Cryptography)進行身分驗證。
  • 實作 WebAuthn API,確保瀏覽器與伺服器之間的通訊透過挑戰-回應(Challenge-Response)機制進行,防止中間人攻擊(MITM)。
  • 支援平台驗證器(Platform Authenticators),如裝置內建的 TPM 模組或 Secure Enclave,實現硬體層級的私鑰保護。

🔮 前景展望AI analysis grounded in cited sources

企業版 ChatGPT 將強制要求使用硬體金鑰。
隨著企業對 AI 資料外洩的擔憂加劇,強制執行硬體級 MFA 將成為企業資安合規的標準配置。
傳統簡訊驗證碼(SMS 2FA)將在 OpenAI 平台被逐步淘汰。
由於簡訊驗證碼易受 SIM 卡交換攻擊,基於 FIDO2 的無密碼方案將成為更安全且更具成本效益的替代方案。

時間線

2022-11
OpenAI 正式發布 ChatGPT。
2023-04
OpenAI 引入基礎的雙重驗證(2FA)功能。
2024-09
OpenAI 強化帳戶安全架構,為後續導入無密碼驗證奠定基礎。
2026-05
ChatGPT 正式支援無密碼 USB 金鑰登入。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Digital Trends