Компания OpenAI объявила о запуске инициативы Advanced Account Security (AAS) — набора дополнительных инструментов защиты для пользователей ChatGPT. Новая программа ориентирована на лиц, работающих с чувствительными данными, однако активировать её может любой желающий для усиления безопасности своего профиля.
Аппаратная защита и партнерство с Yubico
Ключевым элементом инициативы стало сотрудничество с производителем систем безопасности Yubico. Компании представили совместную линейку аппаратных ключей: YubiKey C NFC и YubiKey C Nano. Эти компактные USB-устройства обеспечивают физический уровень защиты, предотвращая несанкционированный доступ через фишинг — вид интернет-мошенничества, направленный на кражу логинов и паролей через поддельные сайты.
Принцип работы ключа основан на уникальном криптографическом идентификаторе, который хранится непосредственно на устройстве. Для входа в аккаунт пользователю необходимо не только ввести пароль, но и вставить ключ в порт компьютера или приложить его к смартфону. Это гарантирует, что доступ к данным получит только человек, обладающий физическим носителем.
Целевая аудитория и актуальность
По мнению представителей OpenAI, программа AAS будет особенно полезна категориям пользователей, деятельность которых связана с повышенными рисками:
- журналистам и общественным деятелям;
- политическим активистам и государственным служащим;
- ученым и исследователям;
- корпоративным клиентам, доверяющим нейросети коммерческую тайну.
Растущий интерес киберпреступников к аккаунтам ChatGPT объясняется характером взаимодействия с чат-ботами. Пользователи часто ведут с нейросетью доверительные диалоги, делясь личной или профессиональной информацией, которая может стать инструментом для шантажа или промышленного шпионажа.
Развитие киберзащиты в сфере ИИ
Усиление мер безопасности в OpenAI происходит на фоне общей тенденции в индустрии искусственного интеллекта. Ранее компания Anthropic представила специализированную модель Mythos, ориентированную на кибербезопасность, а OpenAI анонсировала создание собственной платформы для цифровой обороны. По словам исполнительного директора Yubico Джеррода Чонга, цель текущего проекта — радикально снизить угрозу несанкционированного доступа к конфиденциальным данным пользователей по всему миру.
В обзоре экспертов также отмечается важный нюанс использования аппаратных ключей. В случае потери физического устройства OpenAI не сможет помочь восстановить доступ к учетной записи. В практическом плане это означает, что пользователь рискует навсегда потерять историю своих диалогов и накопленные в системе данные.






