Skip to content

OpenAI联手Yubico推硬件安全钥匙:把你的ChatGPT账号锁进物理U盘

2026年5月2日

📰 概要

2026年5月1日,OpenAI 发布"高级账户安全"(AAS)功能,同时拉上 Yubico 发了两款联名硬件钥匙:YubiKey C NFC 和 YubiKey C Nano。

这两把钥匙长得很像一个普通 U盘,插进电脑就能给你的 ChatGPT 账号加一层物理认证。以后登录账号,光靠密码不够,必须把钥匙插上或者贴近手机 NFC。

OpenAI 的目标用户是:政界人士、记者、研究人员——一句话,有钱有势有秘密的人。

Anthropic 几周前刚发了 Mythos 网络安全模型。安全正在变成 AI 公司的正面战场。


🔍 解读

这件事有意思的地方是:AI 公司开始操心账号安全了。

过去 AI 公司比的是谁家模型强、谁家 API 便宜。现在,随着用户开始在 ChatGPT 里存商业机密、代码、个人隐私,"账号被钓鱼"这件事从"小问题"变成了"大风险"。

Yubico CEO Jerrod Chong 说了一句话很直接:"我们的目标是将全球 OpenAI 账户的未授权访问威胁降到最低。"

这把钥匙用的是 FIDO2 标准。Google、Microsoft、Apple 用的是同一套协议,你在 Google 账号用的硬件钥匙可以直接登录 ChatGPT。

不过有个前提:钥匙丢了,OpenAI 帮不了你。如果钥匙丢失,对话记录可能永久无法找回。


💎 深挖

钓鱼攻击是个真实威胁

可能有人觉得"我的 ChatGPT 有什么可偷的"。但网络犯罪分子一直在盯着 chatbot 用户:你的代码片段、商业计划、邮件往来、甚至你的心理状态,都可能被用来敲诈或钓鱼。

随着 AI 应用深入企业,攻击价值只会更高。

安全正在成为竞争维度

Anthropic 发 Mythos,OpenAI 发 AAS——两家头部公司的安全军备竞赛已经开始。对企业来说,"哪家 AI 公司的账户更安全"可能会成为选型的参考指标。

Anthropic 的 Mythos 是什么

几周前,Anthropic 推出了专门做网络安全的 Claude 模型,目标是帮企业检测和防御 AI 系统本身的安全威胁。

什么情况不建议用

如果你只是在 ChatGPT 里聊聊天、问问问题,这套硬件钥匙的代价(几十美元+丢失风险)远大于收益。普通用户用密码管理器+两步验证就够了。

什么时候值得跟进

如果你在为企业选型 AI 工具,"账户安全"会成为 2026 年的标配要求。Anthropic 和 OpenAI 都在这个方向发力,未来几个月会有更多安全功能发布。

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来