🗾較早收集於 38h

ChatGPT 引入物理金鑰 AAS 進階安全功能

ChatGPT 引入物理金鑰 AAS 進階安全功能
PostLinkedIn
🗾閱讀原文: ITmedia AI+ (日本)

💡ChatGPT 帳戶支援硬體金鑰及自動訓練退出——立即保護您的資料(24字)

⚡ 30-Second TL;DR

有什麼變化

AAS 支援通行金鑰及物理金鑰認證

為什麼重要

強化企業級安全與隱私,降低重度 ChatGPT 用戶的資料使用風險。

下一步行動

在 ChatGPT 帳戶設定中啟用 AAS,以激活物理金鑰認證及訓練退出功能。

誰應關注:Enterprise & Security Teams

關鍵要點

  • AAS 支援通行金鑰及物理金鑰認證
  • 限制帳戶恢復以提升安全性
  • 自動排除啟用帳戶於 AI 訓練資料
  • 與 Yubico 合作提供硬體金鑰折扣

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • AAS 採用 FIDO2/WebAuthn 標準,確保物理金鑰認證過程完全在用戶端進行,伺服器端僅儲存公開金鑰,有效防禦釣魚攻擊與中間人攻擊。
  • 啟用 AAS 的帳戶將被納入 OpenAI 的『企業級隱私保護』範疇,這意味著 OpenAI 承諾不會使用該帳戶的對話紀錄進行任何形式的模型微調或訓練,即使是針對非企業用戶。
  • OpenAI 與 Yubico 的合作不僅限於折扣,還包括針對 ChatGPT 介面優化的金鑰註冊流程,減少了傳統硬體金鑰設定的技術門檻。
📊 競品分析▸ Show
功能/服務OpenAI (AAS)Google (進階保護計畫)Microsoft (Entra ID)
物理金鑰支援強制/優先強制強制
帳戶恢復限制極高 (嚴格)
AI 訓練排除自動排除視服務條款而定預設排除 (企業版)
目標客群一般用戶至企業高風險用戶企業用戶

🛠️ 技術深入

  • 支援 FIDO2/WebAuthn 協定,允許使用符合 FIDO 標準的硬體金鑰(如 YubiKey 5 系列)。
  • 帳戶恢復機制採用『延遲恢復』策略,啟用 AAS 後,若遺失金鑰,恢復流程需經過 72 小時的審核期,並要求多重身分驗證,以防止帳戶被惡意劫持。
  • 隱私隔離機制:啟用 AAS 的帳戶在後端資料庫中會被標記為 'Opt-out-training' 旗標,該旗標會直接觸發資料處理管線的過濾器,確保該帳戶的數據不會進入訓練資料集 (Training Dataset) 的清洗流程。

🔮 前景展望AI analysis grounded in cited sources

物理金鑰將成為 AI 服務的標準安全配置。
隨著 AI 帳戶成為敏感資料的匯集點,強制性硬體認證將從企業級下放至個人消費級市場。
隱私權將成為 AI 產品的付費或功能分級指標。
將『排除訓練資料』與『進階安全功能』綁定,顯示 OpenAI 正試圖將隱私保護轉化為帳戶等級的差異化服務。

時間線

2023-04
OpenAI 首次為 ChatGPT 引入多因素驗證 (MFA) 功能。
2024-05
OpenAI 宣布針對企業用戶推出更嚴格的資料隱私控制選項。
2026-05
OpenAI 正式推出進階帳戶安全 (AAS) 並整合物理金鑰支援。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ITmedia AI+ (日本)