OpenAI a présenté jeudi la sécurité avancée du compte, un nouveau paramètre optionnel pour ChatGPT destiné aux utilisateurs qui souhaitent une protection renforcée ou qui font face à des risques plus élevés d’attaques numériques. La société a indiqué que cette nouvelle fonctionnalité a été créée en réponse au fait que les gens utilisent de plus en plus ChatGPT pour traiter des tâches plus sensibles et à fort enjeu.
« Les gens se tournent vers l’IA pour des questions profondément personnelles et pour des travaux de plus en plus à fort enjeu. Au fil du temps, un compte ChatGPT peut contenir un contexte sensible personnel et professionnel, et se retrouver au centre d’outils et de flux de travail connectés », a déclaré OpenAI dans un communiqué. « Pour certaines personnes, comme les journalistes, les responsables élus, les dissidents politiques, les chercheurs et ceux qui sont particulièrement soucieux de la sécurité, les enjeux sont encore plus élevés. »
OpenAI a déclaré que la fonctionnalité vise à donner aux utilisateurs plus de contrôle sur la sécurité et la confidentialité, tout en centralisant les protections en un seul endroit. Disponible dans les paramètres du compte web, la fonctionnalité s’applique aux comptes ChatGPT et Codex utilisant la même connexion.
Le réglage de la sécurité avancée du compte nécessite des clés d’accès (passkeys) ou des clés de sécurité physiques au lieu des mots de passe, tout en limitant la récupération du compte à des clés d’accès de sauvegarde, des clés de sécurité ou des clés de récupération, et en supprimant les options e-mail et SMS. Cela signifie qu’OpenAI ne peut pas aider à la récupération du compte si ces méthodes ne sont pas disponibles.
« L’utilisation de clés de sécurité physiques, comme les YubiKeys, est l’une des défenses les plus solides contre l’hameçonnage », a écrit la société. « Pour rendre ce niveau de protection plus facile à obtenir, nous nous sommes associés à Yubico, un leader de l’authentification et de la protection des comptes fondées sur le matériel, afin d’offrir à nos utilisateurs des tarifs préférentiels sur un pack personnalisé de clés de sécurité parmi les meilleures. »
OpenAI a indiqué qu’elle proposera une réduction sur un pack comprenant deux clés pour un usage quotidien et une sauvegarde. Les utilisateurs peuvent aussi utiliser d’autres clés de sécurité conformes à FIDO ou des clés d’accès basées sur un logiciel.
Les sessions de connexion sont raccourcies afin de limiter l’exposition en cas de compromission d’un appareil. Les utilisateurs reçoivent des alertes pour les connexions et peuvent consulter les sessions actives sur différents appareils.
Le réglage modifie également la manière dont les données utilisateur sont traitées. Les conversations provenant de comptes inscrits à la sécurité avancée du compte sont automatiquement exclues de l’entraînement des modèles.
Le déploiement de la sécurité avancée du compte inclut aussi des changements pour les utilisateurs du programme « Trusted Access for Cyber » d’OpenAI, qui donne accès à des modèles plus capables et plus permissifs. Les membres du programme devront activer la sécurité avancée du compte à partir du 1er juin. Les organisations peuvent à la place confirmer qu’elles utilisent une authentification résistante à l’hameçonnage via des systèmes d’accès unique (single sign-on).
« La confidentialité et la sécurité sont des fondations pour la façon dont nous construisons tous nos produits, et nous continuerons d’investir dans des protections qui donnent aux personnes plus de contrôle et des garanties plus solides au fil du temps », a écrit OpenAI. « Nous nous attendons à étendre ce travail à des publics supplémentaires, y compris des environnements d’entreprise, où une sécurité de compte renforcée peut compter tout autant. »
Related News
OpenAI lance GPT-5.5-Cyber : confrontation avec Anthropic Mythos
OKX lance un protocole de paiements pour les agents pour le commerce des robots d’IA
OKX lance le protocole de paiements pour agents destinés aux cycles d’activité de l’IA
AWS étend l’intégration d’OpenAI dans Amazon Bedrock
Sam Altman publie des captures d’écran du double mode de Codex, séparant officiellement les fonctions bureau et programmation