OpenAI、「ChatGPT」に物理キー対応の高度なセキュリティ機能「AAS」を導入
米OpenAIは4月30日(現地時間)、「ChatGPT」ユーザー向けのオプトイン方式の保護機能「Advanced Account Security」(AAS)を発表した。
AASはChatGPTとCodexのアカウントを対象とし、パスワード認証をパスキーまたはハードウェアセキュリティキーに置き換え、メールやSMSによるアカウント回復を無効化するほか、有効化によって自動的にモデルの学習対象から除外される仕組みだ。この機能はジャーナリスト、公職者、政治活動家、研究者など、特にリスクの高い人々を念頭に設計されているが、強力な保護を求めるすべてのユーザーが利用できる。
AAS導入の背景には、ChatGPTアカウントに蓄積される情報の機密性の高まりがあるようだ。ChatGPTアカウントには医療症状、法的リスク、ビジネス戦略、プロプライエタリなコードなど、ユーザーが第三者に見られることを考慮せずに入力してしまう内容が蓄積されるおそれがある。
設定方法は、WebブラウザでChatGPTアカウントの[設定]→[セキュリティ]でオプトインする。
有効にするには、2つのパスキー、2つのハードウェアセキュリティキー、またはそれぞれ1つずつの組み合わせで認証情報を登録する必要がある。有効化後はパスワードログインが無効化され、セッション時間の短縮、新規ログイン通知、アクティブセッションの管理機能が追加される。なお、セキュリティキーを紛失した場合、OpenAI側ではアカウントの復旧作業を行えないため、設定時に発行されるリカバリーキーの保管が重要だ。
ハードウェアセキュリティキーの提供にあたり、スウェーデンYubicoと戦略的パートナーシップを締結した。OpenAIは既に社内でYubicoの「YubiKey」を採用して従業員とインフラをフィッシングから保護しており、同等の保護をユーザーにも提供する形だ。
共同ブランドの製品として、モバイルでのタップ認証向けの「YubiKey C NFC-OpenAI」と、ノートPCのポートに差したまま使える小型の「YubiKey C Nano-OpenAI」の2モデルが用意されており、OpenAIアカウント保有者向けの優待価格で2本セットを購入できる。価格は68ドルだ。これは通常の小売価格126ドルの半額以下に相当する。なお、FIDO2準拠の他社製セキュリティキーや、デバイスに保存されたソフトウェアベースのパスキーも利用可能だ。
AASは無料プランを含む全プランのユーザーが利用できる。また、より高性能なモデルへのアクセスを提供するOpenAIの「Trusted Access for Cyber」プログラムのメンバーは、6月1日からAASの有効化が必須になる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
マンガ原稿をクラウドに上げただけでGoogleアカウントBAN Gmailも道連れ……日本では合法なのになぜ?
-
2
ドラマ「VIVANT」のワンシーンに映像制作界隈が「ぞっとする」 microSDカードを端子むき出しで手渡し
-
3
不正アクセスで「当選」が「落選」に改ざん ウルトラマンショップのLINE整理券システムで被害
-
4
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
-
5
ドコモ、34万ユーザーの電話番号などAmazonに無断提供 人的ミスで同意事項を削除
-
6
日本郵便、荷物の本人確認をICチップ付き身分証4種に限定 スマホのマイナカードで受け取れる場合も
-
7
無人タクシー、東京で来年運行へ GO、Waymo、日本交通が合意
-
8
MetaのザッカーバーグCEO、AIの協調減速論に「各社が自ら動けばいい」
-
9
メルカリ、ポケカ最新パックの出品禁止に
-
10
「GPT Astraでゲーム開発=ほぼソシャゲ」説を唱えたい 非エンジニアの挑戦は、廃課金への道か
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR