藍點網網友分享的消息顯示,OpenAI正在收緊對網絡安全從業者的安全準入政策。根據新規,申請使用前沿網絡安全模型的用戶必須綁定硬件安全密鑰(例如YubiKey),該政策從2026年6月開始逐步執行,到2026年9月1日起將強制執行。屆時未綁定硬件安全密鑰的用戶,將被降級到普通權限,無法繼續使用特殊訪問權限獲得網絡安全方面的能力。
正常情況下,GPT系列模型有嚴格的安全邊界。當用戶提示詞涉及網絡安全方面的問題時,可能被安全邊界攔截導致無法正常響應會話。網絡安全從業者及網絡安全公司可以申請TAC計劃,該計劃為從業者提供特殊訪問權限,包括使用能力更強的安全類模型,例如GPT-5.5-CYBER。在使用GPT-5.6系列時,安全邊界也相對更寬松,從業者可以利用人工智能發掘漏洞、驗證代碼缺陷、生成漏洞修復方案等。
![]()
已經通過TAC計劃獲得特殊訪問權限的用戶,目前可選擇為ChatGPT賬號綁定硬件安全密鑰。但從9月1日開始這項政策將強制執行,屆時如果用戶沒有綁定,將會失去特殊權限。
OpenAI要求綁定硬件安全密鑰的出發點,主要是確保賬號安全。這些獲得特殊權限的賬號即便密碼泄露,只要攻擊者沒有獲得硬件安全密鑰,就無法直接登錄賬號并使用前沿網絡安全模型。對于普通用戶,ChatGPT也提供基于軟件的通行密鑰和基于硬件的安全密鑰支持。如果用戶覺得自己的賬號可能涉及諸多私密內容,可以考慮設置更強的訪問限制,例如通過綁定硬件安全密鑰來禁用密碼,每次登錄時必須驗證硬件安全密鑰才能登錄。
![]()
這種登錄方式安全性直接拉滿,但會降低便利性。用戶登錄時每次都需要驗證硬件安全密鑰,如果密鑰不在身邊就無法登錄。OpenAI建議用戶配備兩個硬件安全密鑰并全部綁定到賬號上,這樣某個密鑰丟失后也能通過備用密鑰繼續登錄。
用戶也可以選擇通行密鑰,采用“賬號+密碼+通行密鑰”的驗證方式,同樣可以提高安全性。對大多數用戶而言,這種驗證方式已經足夠,并非必須綁定基于硬件的安全密鑰。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.