Ipinapakilala ang Advanced Account Security
Isang advanced na hanay ng mga proteksyon laban sa hindi awtorisadong pag-access sa mga ChatGPT account, Codex, at sa sensitibong impormasyong maaari nitong lamanin.
Ngayong araw, ipinakikilala namin ang Advanced Account Security, isang bagong opsyonal na setting para sa mga ChatGPT account, na dinisenyo para sa mga taong may mas mataas na panganib sa mga digital na pag-atake, gayundin para sa mga nagnanais ng pinakamatibay na proteksyon sa account. Pinagsasama nito ang hanay ng mas pinaigting na mga hakbang sa seguridad na tumutulong na mananggalang laban sa account takeover habang pinapadali ring paganahin ang mga proteksyong iyon sa iisang lugar. Kapag naka-enroll na, pinoprotektahan din ng Advanced Account Security ang mga user sa Codex.
Maraming tao ang bumabaling sa AI para sa mga lubhang personal na tanong at trabaho na matindi ang nakataya. Sa paglipas ng panahon, maaaring maglaman ang ChatGPT account ng sensitibong personal at propesyonal na konteksto, at maging sentro ng mga nakakonektang tool at daloy ng trabaho. Para sa ilang tao, tulad ng mga mamamahayag, halal na opisyal, mga opisisyon, mga mananaliksik, at mga taong partikular sa seguridad, mas matindi pa ang nakataya.
Ang pagsisikap na ito ay bahagi ng aming mas mawalak na plano ng pagkilos sa cybersecurity(magbubukas sa bagong window) upang palawakin ang pag-access sa mga teknolohiya na makakatulong sa pagprotekta ng mga komunidad, mahahalagang system, at ang ating pambansang seguridad. Gusto naming magkaroon ng kontrol ang mga user upang mapili ang mga opsyon sa seguridad at pribasiya na nababagay sa kanila. Kasabay nito, gusto naming tiyakin na nauunawaan ng mga user na ang mas mataas na proteksyon ng Advanced Account Security ay may kaakibat na mas mataas na responsibilidad para sa pag-recover ng account.
Pinagsasama ng Advanced Account Security ang isang serye ng mga kontrol na nagpapalakas ng proteksyon sa pag-sign in, mas pinaghihigpit ang pag-recover ng account, binabawasan ang pagkakalantad mula sa mga nakompromisong sesyon, at nagbibigay sa mga user ng mas malinaw na bisibilidad sa aktibidad ng account. Pwede itong i-opt in sa seksyong Seguridad ng ChatGPT account ng mga user. Nalalapat ang proteksyon sa parehong ChatGPT at Codex account na ina-access sa pamamagitan ng pag-login na iyon.
Mas matitibay na paraan ng pag-sign-in. Nangangailangan ang Advanced Account Security ng mga passkey o pisikal na security key at ihihinto nito ang pag-login gamit ang password, na tumutulong na gawing default ang pag-sign-in na panlaban sa phishing para sa mga taong higit na nangangailangan nito.
Mas ligtas na paraan sa pag-recover ng account. Kung makompromiso ang email account o numero ng telepono ng isang user, maaaring subukan ng umaatake na gamitin ang isa sa mga ito upang makakuha ng access sa kanilang ChatGPT account sa pamamagitan ng paraan ng pag-recover na batay sa email o SMS. Upang mabawasan ang panganib na ito, hindi pinapagana ng Advanced Account Security ang email at SMS recovery at nangangailangan ng mas matitibay na paraan ng recovery: mga backup na passkey, mga security key, at mga recovery key. Dahil pinaghihigpitan ang paraan ng pag-recover ng account sa mga mas ligtas na paraang ito, hindi makakatulong ang OpenAI Support sa paraan ng pag-recover ng account para sa mga user na naka-enroll sa Advanced Account Security.
Mas maiikling mga sesyon at mas malinaw na pamamahala ng mga sesyon. Pinaikli ang mga sesyon ng pag-sign in upang mabawasan ang puwang ng panganib kung makompromiso ang isang device o aktibong sesyon. Makakatanggap din ang mga user ng mga alerto kapag may pag-login sa kanilang account, at maaari nilang suriin at pamahalaan ang mga aktibong session sa iba't ibang device na kanilang ginagamit.
Awtomatikong pagbubukod sa pagsasanay. Maaaring piliin ng mga taong nagtatrabaho nang may napakasensitibong impormasyon na huwag gamitin ang mga pag-uusap na iyon para sa pagsasanay ng modelo. Kapag naka-enable ang Advanced Account Security, magiging awtomatiko ang kagustuhang iyon: hindi gagamitin ang mga pag-uusap mula sa mga account na iyon upang sanayin ang aming mga modelo.
Ang paggamit ng mga pisikal na security key, tulad ng mga YubiKey, ay isa sa pinakamatatatag na depensa laban sa phishing. Upang gawing mas madaling ma-access ang antas ng proteksyon na iyon, nakipagtulungan kami sa Yubico, isang lider sa hardware-based na awtentikasyon at proteksyon sa account, upang mag-alok sa aming mga user ng mas magandang presyo sa naka-customize na bundle ng pinakamahusay sa klaseng mga security key. Ang YubiKey C Nano ay dinisenyo upang manatili sa iyong laptop para sa simple at hindi nakakaabalang pang-araw-araw na awtentikasyon, at ang YubiKey C NFC naman ay para sa backup at paggamit sa mga laptop at mobile device.
Inilulunsad namin ang pakikipagtulungan na ito bilang bahagi ng Advanced Account Security, ngunit magiging available ang bundle sa lahat ng kwalipikadong user sa kanilang mga setting ng seguridad upang mas maraming tao ang makagamit ng mas matatag at panlaban-sa-phishing na proteksyon sa account. Magagamit din ng mga user ang iba pang FIDO-compliant na security key, o gumamit ng mga software-based na passkey.
Patuloy naming pinapalawak ang mga programa na nagbibigay ng access sa mga beripikadong tagapagtanggol sa mas may kakayahan at mas maluwag na mga modelo, at kailangan naming tiyakin na ang mga account ng mga tagapagtanggol na iyon ay protektado ng aming pinaka-advanced na mga proteksyon sa seguridad.
Ang mga indibidwal na miyembro ng Trusted Access for Cyber na gumagamit ng aming mga modelong may pinakamahuhusay na kakayahan at pinakamaluwag para sa cyber ay kinakailangang mag-enable ng Advanced Account Security simula Hunyo 1, 2026. Bilang alternatibo, ang mga organisasyong may trusted access ay maaari ding magpatunay na mayroon silang awtentikasyon na panlaban sa phishing bilang bahagi ng kanilang single sign-on na daloy ng trabaho.
Ang OpenAI ay nagiging pangunahing imprastraktura para sa AI, kaya nagiging posible para sa mga tao sa buong mundo at sa mga negosyo, malaki man o maliit, na basta gumawa ng mga bagay. Ang malawak na pag-abot sa mamimili ng ChatGPT ay lumilikha ng makapangyarihang paraan ng distribusyon papasok sa lugar ng trabaho, kung saan mabilis na lumilipat ang pangangailangan mula sa simpleng pag-access sa modelo tungo sa matatalinong sistema na muling humuhubog sa paraan ng pamamalakad ng mga negosyo. Pinagbabatayan at pinapalawak ng mga developer ang platform sa pamamagitan ng pakikinabang sa aming mga API, at binabago ng Codex kung paano ginagawang gumaganang software ng mga developer ang mga ideya.
Habang lalong nagiging bahagi ng ating buhay ang AI, mas mahalaga kaysa dati na tiyaking nasa mga user ang mga kontrol na kailangan nila upang makatulong na maprotektahan ang kanilang pribasiya at seguridad.
Ang pribasiya at seguridad ay pundasyon ng kung paano namin binubuo ang lahat ng aming produkto at patuloy kaming mamumuhunan sa mga proteksyong nagbibigay sa mga tao ng mas maraming kontrol at mas matitibay na pananggalang sa pagdaan ng panahon. Inaasahan naming mapalawak ang gawaing ito sa iba pang madla, kabilang ang mga negosyo, kung saan maaaring kasinghalaga rin ang mas matibay na seguridad ng account.
Maaaring mag-enroll sa Advanced Account Security (magbubukas sa bagong window) ang mga user ng OpenAI na nagnanais ng karagdagang proteksyon mula sa araw na ito.


