გადადით მთავარ შინაარსზე
OpenAI

გაგაცნობთ ანგარიშის გაფართოებულ უსაფრთხოებას

დაცვის გაფართოებული ნაკრები ChatGPT‑ის ანგარიშებზე, Codex-სა და მათში არსებული მგრძნობიარე ინფორმაციის არასანქცირებული წვდომისგან დასაცავად.

იტვირთება…

დღეს წარმოგიდგენთ ანგარიშის გაფართოებულ უსაფრთხოებას — ChatGPT‑ის ანგარიშებისთვის განკუთვნილ ახალ, სურვილისამებრ ჩასართავ პარამეტრს, რომელიც შექმნილია იმ ადამიანებისთვის, ვისაც ციფრული თავდასხმების მაღალი რისკი აქვს, ასევე მათთვის, ვისაც ანგარიშის დაცვის ყველაზე ძლიერი მექანიზმები სურს. ის აერთიანებს უსაფრთხოების გამკაცრებული ზომების ერთობლიობას, რომლებიც ანგარიშის ხელში ჩაგდებისგან დაცვას უწყობს ხელს და ამავე დროს ამ დაცვის ერთ ადგილას გააქტიურებას ამარტივებს. ჩართვის შემდეგ, ანგარიშის გაფართოებული უსაფრთხოება მომხმარებლებს Codex-შიც იცავს.

ადამიანები AI-ს სულ უფრო პირადი კითხვებისთვის და მზარდად მაღალი პასუხისმგებლობის მქონე სამუშაოსთვის მიმართავენ. დროთა განმავლობაში, ChatGPT‑ის ანგარიში შეიძლება შეიცავდეს მგრძნობიარე პირად და პროფესიულ კონტექსტს და დაკავშირებული ხელსაწყოებისა და სამუშაო პროცესების ცენტრში აღმოჩნდეს. ზოგიერთისთვის — მაგალითად ჟურნალისტებისთვის, არჩეული თანამდებობის პირებისთვის, პოლიტიკური დისიდენტებისთვის, მკვლევრებისთვის და მათთვის, ვინც უსაფრთხოებას განსაკუთრებულ ყურადღებას აქცევს — რისკი კიდევ უფრო მაღალია.

ეს ძალისხმევა ჩვენი უფრო ფართო კიბერუსაფრთხოების სამოქმედო გეგმის(იხსნება ახალ ფანჯარაში) ნაწილია, რომელიც მიზნად ისახავს გააფართოოს წვდომა ტექნოლოგიებზე, რომლებიც თემების, კრიტიკული სისტემებისა და ჩვენი ეროვნული უსაფრთხოების დაცვას უწყობს ხელს. გვინდა, მომხმარებლებს ჰქონდეთ ისეთი კონტროლის მექანიზმები, რომ უსაფრთხოებისა და კონფიდენციალურობის მხრივ მათთვის სწორი არჩევანი გააკეთონ. ამასთან, გვინდა დავრწმუნდეთ, რომ მომხმარებლებს ესმით: ანგარიშის გაფართოებული უსაფრთხოების უფრო მაღალი დაცვა ანგარიშის აღდგენაზე უფრო მაღალ პასუხისმგებლობასაც გულისხმობს.

როგორ მუშაობს ანგარიშის გაფართოებული უსაფრთხოება

ანგარიშის გაფართოებული უსაფრთხოება აერთიანებს კონტროლის მექანიზმების სერიას, რომლებიც აძლიერებს შესვლის დაცვას, ამკაცრებს ანგარიშის აღდგენას, ამცირებს კომპრომეტირებული სესიებიდან გამომდინარე რისკს და მომხმარებლებს ანგარიშის აქტივობაზე მეტ ხილვადობას აძლევს. მისი ჩართვა შესაძლებელია მომხმარებლის ChatGPT‑ის ანგარიშის Security განყოფილებაში. დაცვა ვრცელდება როგორც ChatGPT‑ის, ისე Codex-ის ანგარიშებზე, რომლებზეც ამ შესვლით წვდებიან.

შესვლის უფრო ძლიერი მეთოდები. ანგარიშის გაფართოებული უსაფრთხოება მოითხოვს passkey-ებს ან ფიზიკურ უსაფრთხოების გასაღებებს და პაროლზე დაფუძნებულ შესვლას თიშავს, რაც მათთვის, ვისაც ეს ყველაზე მეტად სჭირდება, ფიშინგისადმი მდგრად შესვლას ნაგულისხმევად აქცევს.

ანგარიშის უფრო უსაფრთხო აღდგენა. თუ მომხმარებლის ელფოსტის ანგარიში ან ტელეფონის ნომერი კომპრომეტირებულია, თავდამსხმელმა შეიძლება სცადოს ერთ-ერთის გამოყენება ChatGPT‑ის ანგარიშზე ელფოსტით ან SMS-ით აღდგენის გზით წვდომის მისაღებად. ამ რისკის შესამცირებლად, ანგარიშის გაფართოებული უსაფრთხოება ელფოსტით და SMS-ით აღდგენას თიშავს და მოითხოვს აღდგენის უფრო ძლიერ მეთოდებს: სათადარიგო passkey-ებს, უსაფრთხოების გასაღებებს და აღდგენის გასაღებებს. რადგან ანგარიშის აღდგენა ამ უფრო უსაფრთხო მეთოდებით შემოიფარგლება, OpenAI Support ვერ შეძლებს დახმარებას იმ მომხმარებლებისთვის, ვინც ანგარიშის გაფართოებულ უსაფრთხოებაშია ჩართული.

უფრო მოკლე სესიები და სესიების უფრო მკაფიო მართვა. შესვლის სესიები მცირდება, რათა შემცირდეს რისკის ფანჯარა იმ შემთხვევაში, თუ მოწყობილობა ან აქტიური სესია კომპრომეტირებულია. მომხმარებლები ასევე იღებენ შეტყობინებებს, როდესაც მათ ანგარიშზე შესვლა ხდება, და შეუძლიათ ნახონ და მართონ აქტიური სესიები სხვადასხვა მოწყობილობაზე, რომლებშიც შესულები არიან.

ავტომატური გამორიცხვა ტრენინგიდან. ადამიანებს, რომლებიც განსაკუთრებით მგრძნობიარე ინფორმაციასთან მუშაობენ, შეუძლიათ აირჩიონ, რომ ეს საუბრები მოდელის ტრენინგისთვის არ იქნას გამოყენებული. ანგარიშის გაფართოებული უსაფრთხოების ჩართვისას ეს არჩევანი ავტომატურია: ამ ანგარიშების საუბრები ჩვენი მოდელების სატრენინგოდ არ იქნება გამოყენებული.

Yubico-სთან ერთად ფიშინგისადმი მდგრადი ავთენტიფიკაციის უფრო ხელმისაწვდომად ქცევა

ფიზიკური უსაფრთხოების გასაღებების, მაგალითად YubiKey-ების, გამოყენება ფიშინგის წინააღმდეგ ერთ-ერთი ყველაზე ძლიერი დაცვაა. იმისთვის, რომ ასეთი დონის დაცვა უფრო ხელმისაწვდომი იყოს, ჩვენ ვთანამშრომლობთ Yubico-სთან — აპარატურულ ავთენტიფიკაციასა და ანგარიშის დაცვაში ლიდერთან — რათა ჩვენს მომხმარებლებს საუკეთესო კლასის უსაფრთხოების გასაღებების მორგებულ პაკეტზე შეღავათიანი ფასი შევთავაზოთ. YubiKey C Nano შექმნილია იმისთვის, რომ თქვენს ლეპტოპში დარჩეს მარტივი, დაბალფრიქციული ყოველდღიური ავთენტიფიკაციისთვის, ხოლო YubiKey C NFC — სარეზერვოდ და ლეპტოპებსა და მობილურ მოწყობილობებზე გამოსაყენებლად. 

ამ პარტნიორობას ანგარიშის გაფართოებული უსაფრთხოების ფარგლებში ვუშვებთ, თუმცა პაკეტი ხელმისაწვდომი იქნება ყველა შესაბამისი მომხმარებლისთვის მათ უსაფრთხოების პარამეტრებში, რათა მეტმა ადამიანმა შეძლოს უფრო ძლიერი, ფიშინგისადმი მდგრადი ანგარიშის დაცვის მიღება. მომხმარებლებს ასევე შეეძლებათ გამოიყენონ ნებისმიერი სხვა FIDO-თან თავსებადი უსაფრთხოების გასაღები ან პროგრამულ უზრუნველყოფაზე დაფუძნებული passkey-ები.

Trusted Access for Cyber-ის დაცვა

ვაგრძელებთ იმ პროგრამების გაფართოებას, რომლებიც გადამოწმებულ დამცველებს უფრო ძლიერი შესაძლებლობების მქონე და ნაკლებად შეზღუდულ მოდელებზე წვდომას აძლევს, და საჭიროა დავრწმუნდეთ, რომ ამ დამცველების ანგარიშები ჩვენი ყველაზე მოწინავე უსაფრთხოების მექანიზმებით არის დაცული. 

Trusted Access for Cyber-ის ინდივიდუალურ წევრებს, რომლებიც ჩვენს ყველაზე კიბერშესაძლებლობიან და ნაკლებად შეზღუდულ მოდელებს იყენებენ, 2026 წლის 1 ივნისიდან ანგარიშის გაფართოებული უსაფრთხოების ჩართვა მოეთხოვებათ. სანდო წვდომის მქონე ორგანიზაციებს, ალტერნატიულად, შეუძლიათ დაადასტურონ, რომ მათი ერთიანი შესვლის პროცესის ფარგლებში ფიშინგისადმი მდგრადი ავთენტიფიკაცია აქვთ.

მნიშვნელოვანი ნაბიჯი — და კიდევ მეტი წინ არის

OpenAI AI-სთვის საბაზისო ინფრასტრუქტურად ყალიბდება, რაც მსოფლიოს მასშტაბით ადამიანებსა და ნებისმიერი ზომის ბიზნესებს შესაძლებლობას აძლევს, უბრალოდ შექმნან. ChatGPT‑ის ფართო სამომხმარებლო მიღწევა სამუშაო სივრცეში ძლიერ გავრცელების არხს ქმნის, სადაც მოთხოვნა სწრაფად გადადის მოდელზე საბაზისო წვდომიდან ინტელექტუალურ სისტემებზე, რომლებიც ბიზნესების მუშაობას გარდაქმნის. დეველოპერები ჩვენს API-ებზე დაყრდნობით პლატფორმას ავითარებენ და აფართოებენ, ხოლო Codex გარდაქმნის იმას, თუ როგორ აქცევენ დეველოპერები იდეებს მოქმედ პროგრამულ უზრუნველყოფად. 

რაც უფრო მეტად ერთვება AI ჩვენს ცხოვრებაში, მით უფრო მნიშვნელოვანია, რომ მომხმარებლებს ჰქონდეთ მათთვის საჭირო კონტროლის მექანიზმები კონფიდენციალურობისა და უსაფრთხოების დასაცავად.

კონფიდენციალურობა და უსაფრთხოება ფუნდამენტურია იმაში, თუ როგორ ვქმნით ყველა ჩვენს პროდუქტს, და გავაგრძელებთ ინვესტირებას დაცვით მექანიზმებში, რომლებიც ადამიანებს დროთა განმავლობაში მეტ კონტროლსა და უფრო ძლიერ უსაფრთხოების გარანტიებს აძლევს. ველით, რომ ამ მუშაობას დამატებით აუდიტორიებზეც გავავრცელებთ, მათ შორის საწარმოო გარემოებში, სადაც ანგარიშის უფრო ძლიერ უსაფრთხოებას ასეთივე დიდი მნიშვნელობა შეიძლება ჰქონდეს.


დამატებითი დაცვის მსურველ OpenAI-ის მომხმარებლებს შეუძლიათ
ანგარიშის გაფართოებულ უსაფრთხოებაში ჩაერთონ (იხსნება ახალ ფანჯარაში) დღეიდან.

ავტორი

OpenAI