Bỏ qua đến nội dung chính
MADIAD
← Quay lại Góc nhìn

AI & Automation

OpenAI tăng cường bảo mật tài khoản ChatGPT

Bảo mật tài khoản là mối quan tâm lớn trong năm 2026. OpenAI đã hợp tác với Yubico để tăng cường bảo mật cho tài khoản ChatGPT. Giải pháp này hữu ích cho người dùng có nguy cơ cao.

M
MADIAD
6 phút đọc
OpenAI tăng cường bảo mật tài khoản ChatGPT

OpenAI hợp tác với Yubico, thêm khóa bảo mật vật lý

OpenAI đã hợp tác với Yubico để bổ sung tùy chọn bảo mật bằng khóa vật lý YubiKey cho tài khoản ChatGPT. Đây là lớp bảo vệ bổ sung bên cạnh mật khẩu và xác thực hai yếu tố thông thường, nhắm tới nhóm người dùng có nguy cơ bị tấn công cao. (Theo TechCrunch)

Vì sao nhắm tới nhà báo, nhà nghiên cứu, quan chức

Theo OpenAI, phần lớn các cuộc tấn công nhắm vào tài khoản ChatGPT hiện nay là tấn công phishing, lừa người dùng nhập thông tin đăng nhập vào trang giả mạo. Nhóm bị nhắm tới nhiều nhất là nhà báo, nhà nghiên cứu và quan chức, những người thường lưu trữ thông tin nhạy cảm trong lịch sử trò chuyện với ChatGPT. Khóa YubiKey hoạt động như một lớp xác thực vật lý, chỉ người sở hữu khóa mới đăng nhập được, kể cả khi mật khẩu đã bị lộ.

Đánh đổi: bảo mật cao hơn nhưng rủi ro mất khóa

Cơ chế này gần như loại bỏ khả năng tấn công phishing từ xa thành công, vì kẻ tấn công không thể giả mạo khóa vật lý. Đổi lại, người dùng phải bảo quản khóa cẩn thận, làm mất khóa đồng nghĩa với việc mất quyền truy cập tài khoản nếu không có phương án khôi phục dự phòng. Đây là lý do OpenAI khuyến nghị chỉ nhóm người dùng thực sự có nguy cơ cao mới cần dùng khóa vật lý, người dùng phổ thông vẫn có thể dùng xác thực hai yếu tố qua ứng dụng như trước.

Xu hướng chung: khóa cứng cho tài khoản nguy cơ cao

OpenAI không phải công ty công nghệ đầu tiên đi theo hướng này. Google từ nhiều năm nay đã có Chương trình bảo vệ nâng cao (Advanced Protection Program) yêu cầu khóa bảo mật vật lý cho các tài khoản có nguy cơ cao, và GitHub cũng khuyến khích dùng khóa cứng cho tài khoản quản trị hệ thống quan trọng. Việc OpenAI áp dụng mô hình tương tự cho thấy ngành công nghệ đang coi khóa vật lý là chuẩn bảo mật cao nhất hiện có cho nhóm người dùng dễ bị nhắm mục tiêu, thay vì chỉ dừng ở xác thực hai yếu tố qua ứng dụng hoặc tin nhắn. Với doanh nghiệp có nhân sự xử lý dữ liệu nhạy cảm qua ChatGPT, ví dụ tài chính hoặc pháp lý nội bộ, đây là thời điểm hợp lý để rà soát lại chính sách bảo mật tài khoản, thay vì chờ đến khi xảy ra sự cố mới hành động.

Liên hệ MADIAD

Trao đổi về chiến lược AI marketing cho doanh nghiệp của bạn