Appearance
📰 概要
2026年5月1日,OpenAI 发布"高级账户安全"(AAS)功能,同时拉上 Yubico 发了两款联名硬件钥匙:YubiKey C NFC 和 YubiKey C Nano。
这两把钥匙长得很像一个普通 U盘,插进电脑就能给你的 ChatGPT 账号加一层物理认证。以后登录账号,光靠密码不够,必须把钥匙插上或者贴近手机 NFC。
OpenAI 的目标用户是:政界人士、记者、研究人员——一句话,有钱有势有秘密的人。
Anthropic 几周前刚发了 Mythos 网络安全模型。安全正在变成 AI 公司的正面战场。
🔍 解读
这件事有意思的地方是:AI 公司开始操心账号安全了。
过去 AI 公司比的是谁家模型强、谁家 API 便宜。现在,随着用户开始在 ChatGPT 里存商业机密、代码、个人隐私,"账号被钓鱼"这件事从"小问题"变成了"大风险"。
Yubico CEO Jerrod Chong 说了一句话很直接:"我们的目标是将全球 OpenAI 账户的未授权访问威胁降到最低。"
这把钥匙用的是 FIDO2 标准。Google、Microsoft、Apple 用的是同一套协议,你在 Google 账号用的硬件钥匙可以直接登录 ChatGPT。
不过有个前提:钥匙丢了,OpenAI 帮不了你。如果钥匙丢失,对话记录可能永久无法找回。
💎 深挖
钓鱼攻击是个真实威胁
可能有人觉得"我的 ChatGPT 有什么可偷的"。但网络犯罪分子一直在盯着 chatbot 用户:你的代码片段、商业计划、邮件往来、甚至你的心理状态,都可能被用来敲诈或钓鱼。
随着 AI 应用深入企业,攻击价值只会更高。
安全正在成为竞争维度
Anthropic 发 Mythos,OpenAI 发 AAS——两家头部公司的安全军备竞赛已经开始。对企业来说,"哪家 AI 公司的账户更安全"可能会成为选型的参考指标。
Anthropic 的 Mythos 是什么
几周前,Anthropic 推出了专门做网络安全的 Claude 模型,目标是帮企业检测和防御 AI 系统本身的安全威胁。
什么情况不建议用
如果你只是在 ChatGPT 里聊聊天、问问问题,这套硬件钥匙的代价(几十美元+丢失风险)远大于收益。普通用户用密码管理器+两步验证就够了。
什么时候值得跟进
如果你在为企业选型 AI 工具,"账户安全"会成为 2026 年的标配要求。Anthropic 和 OpenAI 都在这个方向发力,未来几个月会有更多安全功能发布。
