OpenAI vừa chính thức hợp tác với Yubico để đưa khóa YubiKey vào hệ thống đăng nhập ChatGPT, mở ra một lớp bảo mật mới dành cho người dùng. Thay vì phụ thuộc vào email, mật khẩu hay mã OTP truyền thống, người dùng giờ đây có thể đăng nhập bằng passkey hoặc khóa bảo mật nhằm giảm nguy cơ phishing và đánh cắp tài khoản.
Động thái này là một phần trong chương trình Advanced Account Security mới được OpenAI triển khai cho ChatGPT và Codex. Theo công ty, ngày càng nhiều người sử dụng ChatGPT cho các công việc chứa dữ liệu nhạy cảm như tài liệu cá nhân, trao đổi nội bộ doanh nghiệp hay mã nguồn lập trình. Trong khi đó, các hình thức giả mạo đăng nhập và tấn công phishing đang trở nên tinh vi hơn, khiến mật khẩu truyền thống dần trở thành “điểm yếu” lớn nhất của tài khoản trực tuyến.
Để tăng cường bảo mật, OpenAI đã bắt tay cùng Yubico phát hành bộ đôi khóa bảo mật YubiKey với mức giá ưu đãi dành riêng cho người dùng ChatGPT. Đây là dạng khóa vật lý cắm trực tiếp vào máy tính hoặc kết nối NFC với điện thoại để xác thực đăng nhập, gần như miễn nhiễm với các trang web giả mạo hoặc hành vi đánh cắp mã đăng nhập từ xa.
Hai khóa bảo mật mới này gồm:
- YubiKey C Nano: Nhỏ gọn, có thể cắm cố định vào laptop để xác thực liên tục.
- YubiKey C NFC: Hỗ trợ cả điện thoại lẫn máy tính với cổng USB – C, chỉ cần chạm để đăng nhập.
Đáng chú ý, ngoài việc loại bỏ mật khẩu, cập nhật mới còn vô hiệu hóa tính năng khôi phục tài khoản qua email hoặc SMS. Thay vào đó, người dùng phải sử dụng passkey, khóa bảo mật dự phòng hoặc recovery key để lấy lại quyền truy cập. OpenAI cũng nhấn mạnh đội ngũ hỗ trợ sẽ không thể giúp người dùng khôi phục tài khoản nếu mất toàn bộ phương thức xác thực.
Bên cạnh đó, hệ thống còn bổ sung hàng loạt tính năng bảo vệ mới như cảnh báo đăng nhập trên thiết bị lạ, hiển thị danh sách phiên đăng nhập đang hoạt động và tự động rút ngắn thời gian đăng nhập để hạn chế nguy cơ bị chiếm quyền truy cập. Các cuộc trò chuyện từ tài khoản bật Advanced Account Security cũng sẽ không được dùng để huấn luyện AI.
Động thái mới cho thấy OpenAI đang xem tài khoản ChatGPT như một “kho dữ liệu cá nhân” thực thụ, nơi bảo mật không còn là tính năng phụ mà đã trở thành yếu tố bắt buộc trong thời đại AI ngày càng gắn chặt với công việc và đời sống hàng ngày.







Comment của bạn