OpenAI 與 Yubico 合作,透過硬體密鑰強化 GPT-5.6 的安全性
![]()
Yubico 執行長傑羅德·張(Jerrod Chong)|圖片來源:Yubico
OpenAI 即將推出的 GPT-5.6 將從 9 月起強制要求使用硬體支援的通行金鑰,Yubico 執行長傑羅德·張表示,此舉證實了該公司產品是防止帳戶遭入侵的首選防護方案。
OpenAI 已推出 GPT-5.6 模型系列,聲稱該系列在提供尖端 AI 性能的同時,運作時的代幣消耗量更低。
該公告針對註冊 OpenAI「網路可信存取」(Trusted Access for Cyber, TAC)計畫的個人會員,引入了一項新的安全要求。
這些用戶現在必須啟用硬體支援的通行金鑰,才能繼續存取該公司最強大的模型。
該計畫的個人會員須於 2026 年 9 月 1 日前啟用基於硬體的通行金鑰所提供的「進階帳戶安全」功能。若未遵守此規定,將喪失對前沿模型的存取權限,並使使用者恢復至預設存取層級。

這項安全強化措施正值 OpenAI 推出其最新旗艦模型 GPT-5.6 Sol 之際,該模型在各項網路安全基準測試中展現顯著提升,並擴大了 TAC 計畫中已驗證使用者的防禦能力。
各網路安全基準測試中的模型表現
根據 OpenAI 表示,GPT-5.6 Sol 在 ExploitBench 測試中取得 73.5% 的分數,該測試用以衡量模型從識別漏洞代碼到執行任意代碼的能力;相較之下,GPT-5.5 的分數為 47.9%。 該公司表示,這代表了其迄今為止最強勁的模型表現。
ExploitGym 是一項挑戰代理程式將現實世界的漏洞轉化為有效攻擊代碼的基準測試。在兩小時的運作時限內,GPT-5.6 在 ExploitGym 上的表現從前代模型的 15.1% 提升至 24.9%。
在測試概念驗證(PoC)生成的 SEC-Bench Pro 基準測試中,GPT-5.6 的得分從 45.8% 提升至 71.2%。
該公司指出,在實現這些效能提升的同時,代幣消耗量亦有所下降。
網路安全效能矩陣 | 圖片來源:OpenAI
GPT-5.6 支援的任務包括安全程式碼審查、修補、威脅建模以及藍隊演練。具備適當存取權限的使用者可使用這些功能。
透過「網路安全可信存取(Trusted Access for Cyber)」計畫,符合資格的成員可使用增強的漏洞分級與驗證功能。該模型亦支援在授權環境中進行惡意軟體分析、偵測工程及修補程式驗證。
硬體驗證成為強制要求
OpenAI 現要求每位「網路安全可信存取」成員必須使用硬體背書的密鑰來保護其帳戶。
該公司先前曾與 Yubico 合作,為 ChatGPT 用戶整合基於硬體的安全金鑰。
針對尚未擁有硬體支援通行金鑰的用戶,OpenAI 已針對 Yubico 安全金鑰推出優惠價格。
「透過要求使用硬體支援的通行金鑰,而非同步通行金鑰或軟體型替代方案,OpenAI 證實了我們的產品是防範帳戶遭盜用的最佳防線。」Yubico 執行長 Jerrod Chong 表示
該公司表示,針對其所謂的「高風險實體」與「高風險司法管轄區」,將實施額外限制。
Yubico 目前已為 OpenAI 員工及基礎設施提供安全金鑰。這項新要求將合作關係擴展至希望存取該公司最先進模型的用戶。
「這項指令對 Yubico 而言,代表著戰略與商業層面的認可,」Yubico 執行長傑羅德·張表示。
「透過要求使用硬體支援的通行金鑰,而非同步通行金鑰或軟體型替代方案,OpenAI 證實了我們的產品是防範帳戶遭竊的最佳防線。」

身分驗證即存取控制
傑羅德指出,這項要求有望推動 OpenAI YubiKey 套裝方案在「可信網路存取(Trusted Access for Cyber)」生態系統中的廣泛採用。
「這項里程碑深化了我們與 OpenAI 的合作關係——該公司原本就仰賴 YubiKey 來保護其員工與基礎設施——並進一步鞏固了我們在提供最高等級驗證方面的領導地位,尤其隨著最先進模型的規模不斷擴大,」傑羅德表示。
OpenAI 決定強制要求使用硬體支援的密鑰來存取其功能最強大的模型,這是一項審慎的安全措施,旨在限制未經授權者存取進階功能。
相較於軟體型替代方案,硬體支援的通行金鑰被認為更能抵禦網路釣魚攻擊。
相關文章
AI 護欄抑制了進攻性網路安全研究人員
數月來,AI領域的領導者們實施了嚴格的審查協議和安全護欄,以防止惡意行為者利用他們的模型。然而,這些限制現在正在阻礙合法的網路安全防禦者和進攻性網路安全研究人員。今年6月,美國政府禁止出口Anthropic備受期待的AI模型Mythos和Fable。這一決定部分源於有關報告,指出這些模型防止協助網路攻擊的安全措施可能被繞過。無論該事件是否真正由越獄擔憂引發,Anthropic始終將Mythos定位為一種強大的網路工具,僅向經過嚴格審查的使用者在嚴格限制下開放。(注:Fable 5和Mythos
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動
OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。
Anthropic 讓 AI 代理在共同任務中大展身手,點燃內部競爭
當人工智慧代理相互對抗時會發生什麼事?Anthropic 最近的測試顯示,結果可能會迅速陷入混亂。本週四,Anthropic 旗下的 Frontier Red Team 發布了一項新研究,分析當多組 AI 代理在真實世界環境中相遇時,彼此之間的互動模式。這些發現為組織與政府在共用程式碼庫、金融市場及電腦系統中部署自主代理時,可能面臨的潛在風險提供了重要洞見。在一項實驗中,Anthropic 讓三個
相關專題推薦
評論 (0)
0/500
Yubico 執行長傑羅德·張(Jerrod Chong)|圖片來源:Yubico
OpenAI 即將推出的 GPT-5.6 將從 9 月起強制要求使用硬體支援的通行金鑰,Yubico 執行長傑羅德·張表示,此舉證實了該公司產品是防止帳戶遭入侵的首選防護方案。
OpenAI 已推出 GPT-5.6 模型系列,聲稱該系列在提供尖端 AI 性能的同時,運作時的代幣消耗量更低。
該公告針對註冊 OpenAI「網路可信存取」(Trusted Access for Cyber, TAC)計畫的個人會員,引入了一項新的安全要求。
這些用戶現在必須啟用硬體支援的通行金鑰,才能繼續存取該公司最強大的模型。
該計畫的個人會員須於 2026 年 9 月 1 日前啟用基於硬體的通行金鑰所提供的「進階帳戶安全」功能。若未遵守此規定,將喪失對前沿模型的存取權限,並使使用者恢復至預設存取層級。

這項安全強化措施正值 OpenAI 推出其最新旗艦模型 GPT-5.6 Sol 之際,該模型在各項網路安全基準測試中展現顯著提升,並擴大了 TAC 計畫中已驗證使用者的防禦能力。
各網路安全基準測試中的模型表現
根據 OpenAI 表示,GPT-5.6 Sol 在 ExploitBench 測試中取得 73.5% 的分數,該測試用以衡量模型從識別漏洞代碼到執行任意代碼的能力;相較之下,GPT-5.5 的分數為 47.9%。 該公司表示,這代表了其迄今為止最強勁的模型表現。
ExploitGym 是一項挑戰代理程式將現實世界的漏洞轉化為有效攻擊代碼的基準測試。在兩小時的運作時限內,GPT-5.6 在 ExploitGym 上的表現從前代模型的 15.1% 提升至 24.9%。
在測試概念驗證(PoC)生成的 SEC-Bench Pro 基準測試中,GPT-5.6 的得分從 45.8% 提升至 71.2%。
該公司指出,在實現這些效能提升的同時,代幣消耗量亦有所下降。
網路安全效能矩陣 | 圖片來源:OpenAI
GPT-5.6 支援的任務包括安全程式碼審查、修補、威脅建模以及藍隊演練。具備適當存取權限的使用者可使用這些功能。
透過「網路安全可信存取(Trusted Access for Cyber)」計畫,符合資格的成員可使用增強的漏洞分級與驗證功能。該模型亦支援在授權環境中進行惡意軟體分析、偵測工程及修補程式驗證。
硬體驗證成為強制要求
OpenAI 現要求每位「網路安全可信存取」成員必須使用硬體背書的密鑰來保護其帳戶。
該公司先前曾與 Yubico 合作,為 ChatGPT 用戶整合基於硬體的安全金鑰。
針對尚未擁有硬體支援通行金鑰的用戶,OpenAI 已針對 Yubico 安全金鑰推出優惠價格。
「透過要求使用硬體支援的通行金鑰,而非同步通行金鑰或軟體型替代方案,OpenAI 證實了我們的產品是防範帳戶遭盜用的最佳防線。」Yubico 執行長 Jerrod Chong 表示
該公司表示,針對其所謂的「高風險實體」與「高風險司法管轄區」,將實施額外限制。
Yubico 目前已為 OpenAI 員工及基礎設施提供安全金鑰。這項新要求將合作關係擴展至希望存取該公司最先進模型的用戶。
「這項指令對 Yubico 而言,代表著戰略與商業層面的認可,」Yubico 執行長傑羅德·張表示。
「透過要求使用硬體支援的通行金鑰,而非同步通行金鑰或軟體型替代方案,OpenAI 證實了我們的產品是防範帳戶遭竊的最佳防線。」

身分驗證即存取控制
傑羅德指出,這項要求有望推動 OpenAI YubiKey 套裝方案在「可信網路存取(Trusted Access for Cyber)」生態系統中的廣泛採用。
「這項里程碑深化了我們與 OpenAI 的合作關係——該公司原本就仰賴 YubiKey 來保護其員工與基礎設施——並進一步鞏固了我們在提供最高等級驗證方面的領導地位,尤其隨著最先進模型的規模不斷擴大,」傑羅德表示。
OpenAI 決定強制要求使用硬體支援的密鑰來存取其功能最強大的模型,這是一項審慎的安全措施,旨在限制未經授權者存取進階功能。
相較於軟體型替代方案,硬體支援的通行金鑰被認為更能抵禦網路釣魚攻擊。
AI 護欄抑制了進攻性網路安全研究人員
數月來,AI領域的領導者們實施了嚴格的審查協議和安全護欄,以防止惡意行為者利用他們的模型。然而,這些限制現在正在阻礙合法的網路安全防禦者和進攻性網路安全研究人員。今年6月,美國政府禁止出口Anthropic備受期待的AI模型Mythos和Fable。這一決定部分源於有關報告,指出這些模型防止協助網路攻擊的安全措施可能被繞過。無論該事件是否真正由越獄擔憂引發,Anthropic始終將Mythos定位為一種強大的網路工具,僅向經過嚴格審查的使用者在嚴格限制下開放。(注:Fable 5和Mythos
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動
OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。
Anthropic 讓 AI 代理在共同任務中大展身手,點燃內部競爭
當人工智慧代理相互對抗時會發生什麼事?Anthropic 最近的測試顯示,結果可能會迅速陷入混亂。本週四,Anthropic 旗下的 Frontier Red Team 發布了一項新研究,分析當多組 AI 代理在真實世界環境中相遇時,彼此之間的互動模式。這些發現為組織與政府在共用程式碼庫、金融市場及電腦系統中部署自主代理時,可能面臨的潛在風險提供了重要洞見。在一項實驗中,Anthropic 讓三個





首頁






