选项
首页
新闻
OpenAI 与 Yubico 合作,通过硬件密钥增强 GPT-5.6 的安全性

OpenAI 与 Yubico 合作,通过硬件密钥增强 GPT-5.6 的安全性

2026-09-06
48

Yubico首席执行官杰罗德·张 | 图片来源:Yubico

OpenAI即将推出的GPT-5.6将从9月起强制要求使用硬件支持的通行密钥,Yubico首席执行官杰罗德·张表示,此举证实了其产品是防范账户被盗的首选解决方案。

OpenAI 已推出 GPT-5.6 系列模型,声称这些模型在提供前沿级 AI 性能的同时,运行时的令牌消耗更少。

该公告为加入 OpenAI“网络可信访问”(TAC)计划的个人成员引入了一项新的安全要求。

这些用户现在必须启用基于硬件的密钥,才能继续访问该公司最强大的模型。

该计划的个人成员须在 2026 年 9 月 1 日之前启用基于硬件的通行密钥以实现“高级账户安全”。若未遵守此要求,将导致无法访问前沿模型,用户访问权限将恢复至默认级别。

OpenAI 与 Yubico:利用硬件密钥保障 GPT-5.6 的安全

此次安全增强措施恰逢 OpenAI 发布其最新旗舰模型 GPT-5.6 Sol,该模型在网络安全基准测试中表现出了显著提升,并增强了 TAC 计划中经过验证用户的防御能力。

网络安全基准测试中的模型表现

据 OpenAI 称,GPT-5.6 Sol 在 ExploitBench 测试中取得了 73.5% 的得分——该测试衡量模型从识别漏洞代码到执行任意代码的能力——而 GPT-5.5 的得分仅为 47.9%。 该公司表示,这代表了其迄今为止最强的模型性能。

ExploitGym 是一项挑战代理将现实世界中的漏洞转化为有效利用程序的基准测试。在两小时的操作限制内,GPT-5.6 在 ExploitGym 上的表现从前代模型的 15.1% 提升至 24.9%。

在测试概念验证生成的 SEC-Bench Pro 测试中,GPT-5.6 的得分从 45.8% 提升至 71.2%。

该公司指出,在实现这些性能提升的同时,令牌消耗量有所下降。

网络安全性能矩阵 | 图片来源:OpenAI

GPT-5.6支持的任务包括安全代码审查、补丁修复、威胁建模和蓝队协作。具备相应访问权限的用户可使用这些功能。

通过“网络安全可信访问”计划,符合资格的成员可使用增强的漏洞分级与验证功能。该模型还支持在授权环境内进行恶意软件分析、检测工程及补丁验证。

硬件身份验证成为强制要求

OpenAI 现要求每位“网络安全可信访问”成员必须使用基于硬件的密钥来保护其账户安全。

该公司此前曾与 Yubico 合作,为 ChatGPT 用户集成基于硬件的安全密钥。

对于尚未拥有硬件支持密钥的用户,OpenAI 推出了 Yubico 安全密钥的优惠价格。

“通过要求使用基于硬件的通行密钥,而非同步通行密钥或基于软件的替代方案,OpenAI 证实了我们的产品是防范账户被劫持的最佳防御手段。”Yubico 首席执行官 Jerrod Chong 表示

该公司表示,正在针对其所谓的高风险实体和司法管辖区实施额外限制。

Yubico 此前已为 OpenAI 员工和基础设施提供安全密钥。这一新要求将合作范围扩展至希望访问该公司最先进模型的用户。

“这一指令对 Yubico 而言是一种战略和商业上的认可,”Yubico 首席执行官杰罗德·张表示。

“通过要求使用基于硬件的通行密钥,而非同步通行密钥或基于软件的替代方案,OpenAI 证实了我们的产品是防范账户被接管的最佳防御手段。”

OpenAI 与 Yubico:利用硬件密钥保障 GPT-5.6 的安全

身份验证作为访问控制

杰罗德认为,这一要求有望推动 OpenAI YubiKey 套装在“可信网络访问”(Trusted Access for Cyber)生态系统中的广泛采用。

“这一里程碑进一步深化了我们与 OpenAI 的合作伙伴关系——OpenAI 此前已依赖 YubiKey 来保护其员工和基础设施——并随着最先进模型的规模化应用,进一步巩固了我们在提供最高级别身份验证方面的领导地位,”杰罗德表示。

OpenAI决定强制要求使用硬件支持的密钥来访问其功能最强大的模型,这是一项审慎的安全举措,旨在限制对高级功能的未经授权访问。

与基于软件的替代方案相比,硬件支持的密钥被认为更能抵御网络钓鱼攻击。

相关文章
AI 护栏抑制了进攻性网络安全研究人员 AI 护栏抑制了进攻性网络安全研究人员 数月来,AI领域的领导者们实施了严格的审查协议和安全护栏,以防止恶意行为者利用他们的模型。然而,这些限制现在正在阻碍合法的网络安全防御者和进攻性网络安全研究人员。今年6月,美国政府禁止出口Anthropic备受期待的AI模型Mythos和Fable。这一决定部分源于有关报告,指出这些模型防止协助网络攻击的安全措施可能被绕过。无论该事件是否真正由越狱担忧引发,Anthropic始终将Mythos定位为一种强大的网络工具,仅向经过严格审查的用户在严格限制下开放。(注:Fable 5和Mythos
OpenAI 牵头推动100个签署方共同推进网络防御 OpenAI 牵头推动100个签署方共同推进网络防御 OpenAI的公开信开篇指出:“我们只有有限的时间窗口来加强网络防御。” 图片来源:Getty Images包括亚马逊云服务(AWS)、谷歌和微软在内的多家科技巨头敦促各国政府为防御工具提供资金支持,而批评者则指责这份宣言是出于私利随着人工智能模型在攻击和保护数字系统方面的能力日益增强,超过100家科技、网络安全和金融服务机构已与OpenAI联名发表公开信,呼吁全球立即大幅加强网络防御。这封公开信
Anthropic让AI代理参与共享任务,引发内部竞争 Anthropic让AI代理参与共享任务,引发内部竞争 当人工智能代理相互对抗时会发生什么?Anthropic最近的测试表明,局面可能会迅速陷入混乱。周四,Anthropic旗下的Frontier Red Team发布了一项新研究,分析了当一群人工智能代理在现实环境中相遇时如何相互作用。这些发现为组织和政府在共享代码库、金融市场及计算机系统中部署自主代理所面临的潜在风险提供了洞见。在一项实验中,Anthropic 让三个 Claude 智能体访问同一个
相关专题推荐
设计与艺术 适用于角色设定表、灵感板和项目提案演示文稿的 AI 视觉风格参考工具
适用于角色设定表、灵感板和项目提案演示文稿的 AI 视觉风格参考工具

2026年最新最佳AI视觉风格参考工具(适用于角色设定图、灵感板和项目提案)现已登陆XIX.AI!这份精心筛选的高评分清单汇集了经过严格实战测试、功能强大且能彻底改变游戏规则的工具。 您将在此找到免费版与付费版的对比分析、详细排名以及不容错过的精选工具,助您激发创意并优化工作流程。立即探索,发现能有效提升工作效率的理想工具!

11 个工具
xix.ai
搜索引擎优化 最适合制定搜索策略的AI搜索结果页面(SERP)分析工具
最适合制定搜索策略的AI搜索结果页面(SERP)分析工具

2026年最新、最受欢迎且评价最高的人工智能搜索结果页面(SERP)分析工具,均由XIX.AI通过严格的实际测试精心筛选,并每周更新排名。这些强大的工具可助您发掘隐藏的优化机会、提升内容表现,并在搜索领域获得竞争优势。立即寻找最适合您的工具,提升您的搜索策略。现在就来探索吧!

13 个工具
xix.ai
数据分析 适用于 SaaS 和电商团队的 KPI 监控最佳 AI 异常检测工具
适用于 SaaS 和电商团队的 KPI 监控最佳 AI 异常检测工具

2026 年最新最佳顶级评分 AI 异常检测工具,助力 SaaS 和电商团队的 KPI 监控!XIX.AI 基于严格的真实世界测试和每周更新的排名,精心策划了一套强大且颠覆性的工具合集。您将找到详细的免费与付费对比洞察,帮助您识别必须尝试的解决方案,从而提升生产力并释放您的 AI 优势。立即探索!

10 个工具
xix.ai
写作 最适合撰写长篇SEO文章的AI大纲生成器
最适合撰写长篇SEO文章的AI大纲生成器

2026年最新、最受好评的AI大纲生成器,专为长篇SEO文章打造,由XIX.AI精心甄选。这些强大的工具在快速创建高质量内容方面提供了颠覆性的帮助,显著提升了写作效率。 获取免费版与付费版的对比分析,以及实际测试结果和详细排名,助您找到最适合自身需求、不容错过的理想选择。立即探索,解锁您的AI竞争优势。

8 个工具
xix.ai
教育与学习 用于作业和考试备考的AI学习工具
用于作业和考试备考的AI学习工具

2026年最新最佳AI学习工具,助您轻松完成作业和备考!XIX.AI精心筛选出一份广受好评的顶级工具清单,这些功能强大、颠覆传统的工具经过实际测试,能帮助学生提升效率、简化作业流程,并轻松通过考试。 获取免费版与付费版的对比分析、详细排名以及必试选项,释放你的AI优势。立即探索!

10 个工具
xix.ai
音乐创作 面向词曲创作者、旋律片段、主旋律及多语言草稿创作的AI人声演示工具
面向词曲创作者、旋律片段、主旋律及多语言草稿创作的AI人声演示工具

2026 年最新最佳 AI 人声演示工具,专为词曲创作者、旋律创作者和多语言内容团队打造!XIX.AI 精心整理了一份经过严格真实世界测试的高评分、变革性工具列表。您将找到详细的免费与付费对比数据、全面排名以及必试选项,帮助您提升创作效率并释放创意潜力。立即探索,发现满足您所有内容需求的完美工具!

9 个工具
xix.ai
评论 (0)
0/500
OR