OpenAI 在 2026 年 4 月 30 日宣布推出「進階帳戶安全」(Advanced Account Security),這是一項針對 ChatGPT 帳戶的選用設定,主要服務對象是記者、民選官員、政治異議人士、研究人員,以及特別重視安全的使用者。這項功能把多項強化措施整合在同一個設定頁面,啟用後也會同時保護透過同一登入使用的 Codex 帳戶。
為什麼需要更嚴格的帳戶保護
OpenAI 指出,ChatGPT 帳戶可能累積大量敏感的個人與專業對話內容,而且逐漸成為連接各種工具與工作流程的中心。對某些人來說,帳戶一旦被盜用,後果不只是隱私外洩,還可能影響工作甚至人身安全。因此,OpenAI 把這項功能定位為其網路安全行動計畫的一部分,希望讓使用者能自行選擇更強的保護。
進階帳戶安全包含哪些措施
啟用後,系統會套用四類強化控制:
- 更強的登入方式:要求使用 passkey 或實體安全金鑰,同時停用密碼登入,讓防釣魚認證成為預設。
- 更安全的帳戶復原:停用電子郵件與簡訊復原,改用備援 passkey、安全金鑰或復原金鑰。由於復原方式受限,OpenAI 支援團隊將無法協助啟用此功能的使用者恢復帳戶。
- 縮短工作階段並加強管理:登入工作階段會縮短,降低裝置或工作階段被入侵時的暴露時間;使用者登入時會收到警示,也能檢視並管理各裝置上的使用中工作階段。
- 自動排除訓練:啟用後,該帳戶的對話內容不會被用於訓練 OpenAI 的模型。
與 Yubico 合作降低硬體金鑰門檻
實體安全金鑰(例如 YubiKey)是防釣魚最有效的方法之一,但對一般使用者來說,購買與設定門檻不低。OpenAI 與硬體認證廠商 Yubico 合作,提供客製化金鑰組合的優惠價格,包括適合長期插在筆電上的 YubiKey C Nano,以及可作為備援、跨裝置使用的 YubiKey C NFC。這個組合會開放給所有符合資格的使用者,不限定啟用進階帳戶安全的人。使用者也可以使用任何符合 FIDO 標準的安全金鑰或軟體 passkey。
對高風險社群與開發者的影響
從 2026 年 6 月 1 日起,透過「Trusted Access for Cyber」計畫存取 OpenAI 最進階且權限較高模型的個人成員,將被要求啟用進階帳戶安全。組織則可以改為證明其單一登入流程已具備防釣魚認證。這項要求顯示 OpenAI 正試圖把更嚴格的安全措施,從自願選用推向特定高風險使用情境。
產品取捨:更安全,但復原責任也更大
這項功能的核心取捨很明確:啟用後,帳戶更難被攻擊者透過常見的電子郵件或簡訊復原流程入侵,但使用者也必須自行保管復原金鑰或備援裝置。一旦遺失所有復原方式,OpenAI 支援團隊無法協助恢復帳戶。對於需要最高安全等級的使用者來說,這是合理的代價;但對於不熟悉金鑰管理的人,啟用前需要先想清楚備援策略。
OpenAI 表示,未來會把這類保護擴展到更多對象,包括企業環境。對產品開發者而言,這也提醒我們:當 AI 工具開始承載真實工作與敏感資料時,帳戶安全設計不能只是附加選項,而必須成為產品決策的一部分。
參考來源
本文由 AI 協助自上述來源整理,經人工審核後發布。
