Kalo te përmbajtja kryesore
OpenAI

Prezantojmë sigurinë e avancuar të llogarisë

Një grup i avancuar mbrojtjesh kundër qasjes së paautorizuar në llogaritë ChatGPT, Codex dhe informacionin delikat që ato mund të përmbajnë.

Duke ngarkuar…

Sot, po prezantojmë sigurinë e avancuar të llogarisë, një cilësim i ri opsional për llogaritë ChatGPT, i krijuar për njerëzit me rrezik më të lartë ndaj sulmeve digjitale, si edhe për ata që duan mbrojtjet më të forta të disponueshme për llogarinë. Ai bashkon një sërë masash të shtuara sigurie që ndihmojnë në mbrojtjen kundër marrjes së llogarisë, duke i bërë njëkohësisht këto mbrojtje më të lehta për t’u aktivizuar në një vend të vetëm. Pas regjistrimit, siguria e avancuar e llogarisë i mbron përdoruesit edhe në Codex.

Njerëzit po i drejtohen IA-së për pyetje thellësisht personale dhe për punë gjithnjë e më kritike. Me kalimin e kohës, një llogari ChatGPT mund të mbajë kontekst delikat personal dhe profesional, dhe të qëndrojë në qendër të mjeteve dhe flukseve të punës të lidhura. Për disa njerëz, si gazetarët, zyrtarët e zgjedhur, disidentët politikë, studiuesit dhe ata që janë veçanërisht të kujdesshëm për sigurinë, rreziku është edhe më i lartë.

Kjo nismë është pjesë e planit tonë të veprimit për sigurinë kibernetike(hapet në një dritare të re) më të gjerë për të zgjeruar qasjen te teknologjitë që mund të ndihmojnë në mbrojtjen e komuniteteve, sistemeve kritike dhe sigurisë sonë kombëtare. Ne duam që përdoruesit të kenë kontrollet për të bërë zgjedhjet e sigurisë dhe privatësisë që janë të përshtatshme për ta. Në të njëjtën kohë, duam të sigurohemi që përdoruesit të kuptojnë se mbrojtja e shtuar e sigurisë së avancuar të llogarisë vjen me një përgjegjësi të shtuar për rikuperimin e llogarisë.

Si funksionon siguria e avancuar e llogarisë

Siguria e avancuar e llogarisë bashkon një sërë kontrollesh që forcojnë mbrojtjen e hyrjes, shtrëngojnë rikuperimin e llogarisë, ulin ekspozimin nga sesionet e komprometuara dhe u japin përdoruesve më shumë dukshmëri mbi aktivitetin e llogarisë. Ajo mund të aktivizohet në seksionin Siguria të llogarive ChatGPT të përdoruesve. Mbrojtja zbatohet si për llogaritë ChatGPT ashtu edhe për ato Codex që aksesohen përmes asaj hyrjeje.

Metoda më të forta hyrjeje. Siguria e avancuar e llogarisë kërkon kodkalim ose çelësa fizikë sigurie, duke çaktivizuar hyrjen me fjalëkalim, dhe ndihmon që hyrja rezistente ndaj mashtrimit të bëhet parazgjedhje për njerëzit që kanë më shumë nevojë për të.

Rikuperim më i sigurt i llogarisë. Nëse llogaria e emailit ose numri i telefonit i një përdoruesi komprometohet, një sulmues mund të përpiqet të përdorë njërin prej tyre për të fituar qasje në llogarinë e tij ChatGPT përmes rikuperimit me email ose SMS. Për ta ulur këtë rrezik, siguria e avancuar e llogarisë çaktivizon rikuperimin me email dhe SMS dhe kërkon metoda më të forta rikuperimi: kodkalime rezervë, çelësa sigurie dhe çelësa rikuperimi. Duke qenë se rikuperimi i llogarisë kufizohet në këto metoda më të sigurta, OpenAI Support nuk do të mund të ndihmojë me rikuperimin e llogarisë për përdoruesit e regjistruar në sigurinë e avancuar të llogarisë.

Sesione më të shkurtra dhe menaxhim më i qartë i sesioneve. Sesionet e hyrjes shkurtohen për të ulur dritaren e ekspozimit nëse një pajisje ose sesion aktiv komprometohet. Përdoruesit gjithashtu marrin njoftime kur ka një hyrje në llogarinë e tyre, si dhe mund të shqyrtojnë dhe të menaxhojnë sesionet aktive në pajisjet e ndryshme ku janë të identifikuar.

Përjashtimi automatik nga trajnimi. Njerëzit që punojnë me informacion veçanërisht delikat mund të zgjedhin që ato biseda të mos përdoren për trajnimin e modelit. Me sigurinë e avancuar të llogarisë të aktivizuar, kjo preferencë është automatike: bisedat nga këto llogari nuk do të përdoren për të trajnuar modelet tona.

Bërja më e qasshme e autentikimit rezistent ndaj mashtrimit me Yubico

Përdorimi i çelësave fizikë të sigurisë, si YubiKeys, është një nga mbrojtjet më të forta kundër mashtrimit. Për ta bërë më të lehtë qasjen në atë nivel mbrojtjeje, kemi bashkëpunuar me Yubico, një lider në autentikimin dhe mbrojtjen e llogarive me bazë harduerike, për t’u ofruar përdoruesve tanë çmime të preferuara për një paketë të personalizuar çelësash sigurie të klasit më të lartë. YubiKey C Nano është projektuar të qëndrojë në laptopin tënd për autentikim të përditshëm të thjeshtë dhe me pak pengesa, ndërsa YubiKey C NFC shërben si rezervë dhe për përdorim në laptopë dhe pajisje celulare. 

Po e nisim këtë partneritet si pjesë të sigurisë së avancuar të llogarisë, por paketa do të jetë e disponueshme për të gjithë përdoruesit e kualifikuar në cilësimet e tyre të sigurisë, që më shumë njerëz të mund të adoptojnë mbrojtje më të fortë dhe rezistente ndaj mashtrimit për llogaritë. Përdoruesit do të mund të përdorin gjithashtu çdo çelës tjetër sigurie në përputhje me FIDO ose do të përdorin kodkalim me bazë softuerike.

Mbrojtja e Trusted Access for Cyber

Ne vazhdojmë të zgjerojmë programet që u japin mbrojtësve të verifikuar qasje në modele më të fuqishme dhe të më lejueshme, dhe duhet të sigurohemi që llogaritë e këtyre mbrojtësve të jenë të mbrojtura me mbrojtjet tona më të avancuara të sigurisë. 

Anëtarëve individualë të Trusted Access for Cyber që përdorin modelet tona më të afta dhe më lejueshme për sigurinë kibernetike do t’u kërkohet të aktivizojnë sigurinë e avancuar të llogarisë duke filluar nga 1 qershori 2026. Organizatat me qasje të besuar, si alternativë, mund të vërtetojnë se kanë autentikim rezistent ndaj mashtrimit si pjesë e fluksit të tyre të hyrjes së vetme.

Një hap i rëndësishëm, me më shumë që do të vijnë

OpenAI po bëhet infrastruktura kryesore për IA, duke bërë të mundur që njerëzit në mbarë botën dhe bizneset, të mëdha e të vogla, thjesht të ndërtojnë gjëra. Shtrirja e gjerë te konsumatorët e ChatGPT krijon një kanal të fuqishëm shpërndarjeje në vendin e punës, ku kërkesa po zhvendoset me shpejtësi nga qasja bazë në modelin drejt sistemeve inteligjente që riformësojnë mënyrën si operojnë bizneset. Zhvilluesit e zhvillojnë dhe e zgjerojnë më tej platformën duke përdorur API-të tona, ndërsa Codex po ndryshon mënyrën se si idetë kthehen në softuer funksional. 

Ndërsa IA-ja bëhet gjithnjë e më e integruar në jetën tonë, është më e rëndësishme se asnjëherë të sigurohemi që përdoruesit të kenë kontrollet që u nevojiten për të ndihmuar në mbrojtjen e privatësisë dhe sigurisë së tyre.

Privatësia dhe siguria janë themelore për mënyrën si ne i ndërtojmë të gjitha produktet tona dhe do të vazhdojmë të investojmë në mbrojtje që u japin njerëzve më shumë kontroll dhe masa më të forta mbrojtëse me kalimin e kohës. Presim ta zgjerojmë këtë punë për audienca shtesë, duke përfshirë mjediset e ndërmarrjeve, ku siguria më e fortë e llogarisë mund të ketë po aq rëndësi.


Përdoruesit e OpenAI që kërkojnë mbrojtje shtesë mund të
regjistrohen në sigurinë e avancuar të llogarisë (hapet në një dritare të re) duke filluar nga sot.

Autor

OpenAI