OpenAI tăng cường bảo vệ GPT-5.6 bằng khóa bảo mật vật lý YubiKey - Gu Công Nghệ

OpenAI tăng cường bảo vệ GPT-5.6 bằng khóa bảo mật vật lý YubiKey

OpenAI vừa bổ sung thêm một lớp bảo mật mới cho GPT-5.6 – mô hình AI được hãng đánh giá có năng lực an ninh mạng mạnh nhất hiện nay. Theo đó, người dùng sẽ được yêu cầu xác thực bằng khóa bảo mật vật lý, thay vì chỉ sử dụng mật khẩu hoặc xác thực hai yếu tố (2FA) thông thường.

Yêu cầu mới không áp dụng cho toàn bộ người dùng ChatGPT hay GPT-5.6, mà chỉ dành cho các thành viên tham gia Trusted Access for Cyber (TAC) – Một chương trình dành cho các chuyên gia an ninh mạng và tổ chức nghiên cứu được cấp quyền sử dụng những tính năng AI chuyên sâu như phân tích lỗ hổng, đánh giá mã nguồn và hỗ trợ nghiên cứu bảo mật. Theo quy định mới, các thành viên TAC phải kích hoạt hardware-backed passkey trước ngày 1/9/2026, nếu không sẽ không thể tiếp tục truy cập các mô hình AI an ninh mạng cao cấp.

Vì sao OpenAI yêu cầu khóa bảo mật vật lý?

GPT-5.6 được OpenAI đánh giá là mô hình AI có năng lực an ninh mạng mạnh nhất, với khả năng phân tích lỗ hổng, đánh giá mã nguồn và nhiều tác vụ nghiên cứu bảo mật chuyên sâu. Tuy nhiên, chính những khả năng này đang khiến GPT-5.6 trở thành mục tiêu của hacker. Nếu tài khoản của những người dùng bị chiếm quyền, kẻ xấu có thể lợi dụng AI để phục vụ các hoạt động tấn công trên môi trường Internet.

Để hạn chế rủi ro đó, hãng đã quyết định bổ sung thêm một lớp xác thực bằng khóa bảo mật nhằm giảm nguy cơ tài khoản bị đánh cắp thông qua phishing, rò rỉ mật khẩu hoặc mã OTP.

Khác với phương thức xác thực truyền thống, khóa bảo mật sử dụng chuẩn FIDO2/WebAuthn và yêu cầu người dùng phải sở hữu thiết bị để hoàn tất quá trình đăng nhập. Điều này đồng nghĩa với việc ngay cả khi hacker biết mật khẩu hoặc lấy được mã xác thực, thì vẫn không thể truy cập tài khoản nếu không có khóa trong tay.

Đáng chú ý, OpenAI cho biết việc yêu cầu khóa bảo mật vật lý chỉ là một trong nhiều biện pháp bảo vệ dành cho GPT-5.6. Và bên cạnh việc siết chặt quy trình xác thực, mô hình còn được thiết kế để từ chối các yêu cầu liên quan đến hoạt động tấn công mạng trái phép, đồng thời kết hợp các cơ chế giám sát nhằm phát hiện và ngăn chặn hành vi lạm dụng AI.

Khóa YubiKey tiếp tục đồng hành cùng OpenAI

Việc yêu cầu sử dụng khóa bảo mật phần cứng cũng đánh dấu bước tiến mới trong mối quan hệ hợp tác giữa OpenAI và Yubico.

Trước đó, hai bên đã triển khai chương trình Advanced Account Security (AAS) và giới thiệu bộ đôi YubiKey C NFC cùng YubiKey C Nano. Hai thiết bị này được thiết kế để người dùng sử dụng một khóa chính và một khóa dự phòng, giúp tránh mất quyền truy cập khi khóa chính bị thất lạc hoặc gặp sự cố.

Jerrod Chong – CEO của Yubico, cho biết việc OpenAI yêu cầu sử dụng hardware-backed passkeys là minh chứng cho thấy các khóa bảo mật vật lý đang trở thành tiêu chuẩn mới để bảo vệ những hệ thống AI có giá trị cao. Khi AI ngày càng mạnh và có thể thực hiện nhiều tác vụ quan trọng, xác thực chống phishing cần được xem là yêu cầu mặc định thay vì chỉ là một lớp bảo vệ bổ sung.

Việc bắt buộc sử dụng khóa bảo mật cho thấy OpenAI đang nâng cao tiêu chuẩn bảo vệ đối với những tài khoản có quyền truy cập vào các khả năng AI nhạy cảm nhất. Trong bối cảnh AI ngày càng thông minh và có thể hỗ trợ các tác vụ an ninh mạng chuyên sâu, việc kết hợp giữa xác thực mạnh và cơ chế kiểm soát truy cập sẽ góp phần hạn chế nguy cơ công nghệ bị khai thác cho các mục đích xấu.

Rate this post

Comment của bạn

Để lại một bình luận

Zalo Chat Zalo: 0842 008 444
Messenger Messenger: Gu Công Nghệ
Gọi mua: 0842 008 444