OpenAI ввела новый режим безопасности аккаунтов Advanced Account Security для пользователей ChatGPT и Codex, который лишает хакеров возможности использовать SMS или email для восстановления доступа. Вместо этого требуется вход через passkey или аппаратный токен, например, YubiKey.
При активации режима поддержка OpenAI теряет возможность восстановления аккаунта, что закрывает основной вектор атак через социальную инженерию. Однако это означает, что при потере всех ключей доступа восстановить аккаунт будет невозможно. Новый режим также сокращает время жизни сессий и отправляет уведомления при каждом логине, что позволяет пользователям оперативно реагировать на подозрительную активность. С 1 июня 2026 года Advanced Account Security станет обязательным для участников программы Trusted Access for Cyber, что усилит защиту корпоративных аккаунтов.
OpenAI предлагает пользователям скидки на комплекты YubiKey через партнерство с Yubico, чтобы упростить переход на новую систему безопасности.
Режим Advanced Account Security — часть глобальной тенденции по ужесточению защиты аккаунтов в условиях роста кибератак. По данным OpenAI, около 20% пользователей становятся мишенью атак, а социальная инженерия остаётся одним из самых распространённых способов взлома. Новая система направлена на минимизацию рисков, однако критики отмечают, что она может усложнить жизнь пользователям, которые не готовы к переходу на аппаратные токены.
Параллельно OpenAI работает над улучшением пользовательского опыта: в ближайшее время ожидается расширение поддержки различных моделей аппаратных токенов и упрощение процесса настройки нового режима. Эксперты советуют пользователям заранее подготовиться к изменениям, особенно тем, кто использует ChatGPT или Codex в корпоративной среде.