OpenAI 与 Yubico 合作,通过硬件密钥增强 GPT-5.6 的安全性
![]()
Yubico首席执行官杰罗德·张 | 图片来源:Yubico
OpenAI即将推出的GPT-5.6将从9月起强制要求使用硬件支持的通行密钥,Yubico首席执行官杰罗德·张表示,此举证实了其产品是防范账户被盗的首选解决方案。
OpenAI 已推出 GPT-5.6 系列模型,声称这些模型在提供前沿级 AI 性能的同时,运行时的令牌消耗更少。
该公告为加入 OpenAI“网络可信访问”(TAC)计划的个人成员引入了一项新的安全要求。
这些用户现在必须启用基于硬件的密钥,才能继续访问该公司最强大的模型。
该计划的个人成员须在 2026 年 9 月 1 日之前启用基于硬件的通行密钥以实现“高级账户安全”。若未遵守此要求,将导致无法访问前沿模型,用户访问权限将恢复至默认级别。

此次安全增强措施恰逢 OpenAI 发布其最新旗舰模型 GPT-5.6 Sol,该模型在网络安全基准测试中表现出了显著提升,并增强了 TAC 计划中经过验证用户的防御能力。
网络安全基准测试中的模型表现
据 OpenAI 称,GPT-5.6 Sol 在 ExploitBench 测试中取得了 73.5% 的得分——该测试衡量模型从识别漏洞代码到执行任意代码的能力——而 GPT-5.5 的得分仅为 47.9%。 该公司表示,这代表了其迄今为止最强的模型性能。
ExploitGym 是一项挑战代理将现实世界中的漏洞转化为有效利用程序的基准测试。在两小时的操作限制内,GPT-5.6 在 ExploitGym 上的表现从前代模型的 15.1% 提升至 24.9%。
在测试概念验证生成的 SEC-Bench Pro 测试中,GPT-5.6 的得分从 45.8% 提升至 71.2%。
该公司指出,在实现这些性能提升的同时,令牌消耗量有所下降。
网络安全性能矩阵 | 图片来源:OpenAI
GPT-5.6支持的任务包括安全代码审查、补丁修复、威胁建模和蓝队协作。具备相应访问权限的用户可使用这些功能。
通过“网络安全可信访问”计划,符合资格的成员可使用增强的漏洞分级与验证功能。该模型还支持在授权环境内进行恶意软件分析、检测工程及补丁验证。
硬件身份验证成为强制要求
OpenAI 现要求每位“网络安全可信访问”成员必须使用基于硬件的密钥来保护其账户安全。
该公司此前曾与 Yubico 合作,为 ChatGPT 用户集成基于硬件的安全密钥。
对于尚未拥有硬件支持密钥的用户,OpenAI 推出了 Yubico 安全密钥的优惠价格。
“通过要求使用基于硬件的通行密钥,而非同步通行密钥或基于软件的替代方案,OpenAI 证实了我们的产品是防范账户被劫持的最佳防御手段。”Yubico 首席执行官 Jerrod Chong 表示
该公司表示,正在针对其所谓的高风险实体和司法管辖区实施额外限制。
Yubico 此前已为 OpenAI 员工和基础设施提供安全密钥。这一新要求将合作范围扩展至希望访问该公司最先进模型的用户。
“这一指令对 Yubico 而言是一种战略和商业上的认可,”Yubico 首席执行官杰罗德·张表示。
“通过要求使用基于硬件的通行密钥,而非同步通行密钥或基于软件的替代方案,OpenAI 证实了我们的产品是防范账户被接管的最佳防御手段。”

身份验证作为访问控制
杰罗德认为,这一要求有望推动 OpenAI YubiKey 套装在“可信网络访问”(Trusted Access for Cyber)生态系统中的广泛采用。
“这一里程碑进一步深化了我们与 OpenAI 的合作伙伴关系——OpenAI 此前已依赖 YubiKey 来保护其员工和基础设施——并随着最先进模型的规模化应用,进一步巩固了我们在提供最高级别身份验证方面的领导地位,”杰罗德表示。
OpenAI决定强制要求使用硬件支持的密钥来访问其功能最强大的模型,这是一项审慎的安全举措,旨在限制对高级功能的未经授权访问。
与基于软件的替代方案相比,硬件支持的密钥被认为更能抵御网络钓鱼攻击。
相关文章
AI 护栏抑制了进攻性网络安全研究人员
数月来,AI领域的领导者们实施了严格的审查协议和安全护栏,以防止恶意行为者利用他们的模型。然而,这些限制现在正在阻碍合法的网络安全防御者和进攻性网络安全研究人员。今年6月,美国政府禁止出口Anthropic备受期待的AI模型Mythos和Fable。这一决定部分源于有关报告,指出这些模型防止协助网络攻击的安全措施可能被绕过。无论该事件是否真正由越狱担忧引发,Anthropic始终将Mythos定位为一种强大的网络工具,仅向经过严格审查的用户在严格限制下开放。(注:Fable 5和Mythos
OpenAI 牵头推动100个签署方共同推进网络防御
OpenAI的公开信开篇指出:“我们只有有限的时间窗口来加强网络防御。” 图片来源:Getty Images包括亚马逊云服务(AWS)、谷歌和微软在内的多家科技巨头敦促各国政府为防御工具提供资金支持,而批评者则指责这份宣言是出于私利随着人工智能模型在攻击和保护数字系统方面的能力日益增强,超过100家科技、网络安全和金融服务机构已与OpenAI联名发表公开信,呼吁全球立即大幅加强网络防御。这封公开信
Anthropic让AI代理参与共享任务,引发内部竞争
当人工智能代理相互对抗时会发生什么?Anthropic最近的测试表明,局面可能会迅速陷入混乱。周四,Anthropic旗下的Frontier Red Team发布了一项新研究,分析了当一群人工智能代理在现实环境中相遇时如何相互作用。这些发现为组织和政府在共享代码库、金融市场及计算机系统中部署自主代理所面临的潜在风险提供了洞见。在一项实验中,Anthropic 让三个 Claude 智能体访问同一个
相关专题推荐
评论 (0)
0/500
Yubico首席执行官杰罗德·张 | 图片来源:Yubico
OpenAI即将推出的GPT-5.6将从9月起强制要求使用硬件支持的通行密钥,Yubico首席执行官杰罗德·张表示,此举证实了其产品是防范账户被盗的首选解决方案。
OpenAI 已推出 GPT-5.6 系列模型,声称这些模型在提供前沿级 AI 性能的同时,运行时的令牌消耗更少。
该公告为加入 OpenAI“网络可信访问”(TAC)计划的个人成员引入了一项新的安全要求。
这些用户现在必须启用基于硬件的密钥,才能继续访问该公司最强大的模型。
该计划的个人成员须在 2026 年 9 月 1 日之前启用基于硬件的通行密钥以实现“高级账户安全”。若未遵守此要求,将导致无法访问前沿模型,用户访问权限将恢复至默认级别。

此次安全增强措施恰逢 OpenAI 发布其最新旗舰模型 GPT-5.6 Sol,该模型在网络安全基准测试中表现出了显著提升,并增强了 TAC 计划中经过验证用户的防御能力。
网络安全基准测试中的模型表现
据 OpenAI 称,GPT-5.6 Sol 在 ExploitBench 测试中取得了 73.5% 的得分——该测试衡量模型从识别漏洞代码到执行任意代码的能力——而 GPT-5.5 的得分仅为 47.9%。 该公司表示,这代表了其迄今为止最强的模型性能。
ExploitGym 是一项挑战代理将现实世界中的漏洞转化为有效利用程序的基准测试。在两小时的操作限制内,GPT-5.6 在 ExploitGym 上的表现从前代模型的 15.1% 提升至 24.9%。
在测试概念验证生成的 SEC-Bench Pro 测试中,GPT-5.6 的得分从 45.8% 提升至 71.2%。
该公司指出,在实现这些性能提升的同时,令牌消耗量有所下降。
网络安全性能矩阵 | 图片来源:OpenAI
GPT-5.6支持的任务包括安全代码审查、补丁修复、威胁建模和蓝队协作。具备相应访问权限的用户可使用这些功能。
通过“网络安全可信访问”计划,符合资格的成员可使用增强的漏洞分级与验证功能。该模型还支持在授权环境内进行恶意软件分析、检测工程及补丁验证。
硬件身份验证成为强制要求
OpenAI 现要求每位“网络安全可信访问”成员必须使用基于硬件的密钥来保护其账户安全。
该公司此前曾与 Yubico 合作,为 ChatGPT 用户集成基于硬件的安全密钥。
对于尚未拥有硬件支持密钥的用户,OpenAI 推出了 Yubico 安全密钥的优惠价格。
“通过要求使用基于硬件的通行密钥,而非同步通行密钥或基于软件的替代方案,OpenAI 证实了我们的产品是防范账户被劫持的最佳防御手段。”Yubico 首席执行官 Jerrod Chong 表示
该公司表示,正在针对其所谓的高风险实体和司法管辖区实施额外限制。
Yubico 此前已为 OpenAI 员工和基础设施提供安全密钥。这一新要求将合作范围扩展至希望访问该公司最先进模型的用户。
“这一指令对 Yubico 而言是一种战略和商业上的认可,”Yubico 首席执行官杰罗德·张表示。
“通过要求使用基于硬件的通行密钥,而非同步通行密钥或基于软件的替代方案,OpenAI 证实了我们的产品是防范账户被接管的最佳防御手段。”

身份验证作为访问控制
杰罗德认为,这一要求有望推动 OpenAI YubiKey 套装在“可信网络访问”(Trusted Access for Cyber)生态系统中的广泛采用。
“这一里程碑进一步深化了我们与 OpenAI 的合作伙伴关系——OpenAI 此前已依赖 YubiKey 来保护其员工和基础设施——并随着最先进模型的规模化应用,进一步巩固了我们在提供最高级别身份验证方面的领导地位,”杰罗德表示。
OpenAI决定强制要求使用硬件支持的密钥来访问其功能最强大的模型,这是一项审慎的安全举措,旨在限制对高级功能的未经授权访问。
与基于软件的替代方案相比,硬件支持的密钥被认为更能抵御网络钓鱼攻击。
AI 护栏抑制了进攻性网络安全研究人员
数月来,AI领域的领导者们实施了严格的审查协议和安全护栏,以防止恶意行为者利用他们的模型。然而,这些限制现在正在阻碍合法的网络安全防御者和进攻性网络安全研究人员。今年6月,美国政府禁止出口Anthropic备受期待的AI模型Mythos和Fable。这一决定部分源于有关报告,指出这些模型防止协助网络攻击的安全措施可能被绕过。无论该事件是否真正由越狱担忧引发,Anthropic始终将Mythos定位为一种强大的网络工具,仅向经过严格审查的用户在严格限制下开放。(注:Fable 5和Mythos
OpenAI 牵头推动100个签署方共同推进网络防御
OpenAI的公开信开篇指出:“我们只有有限的时间窗口来加强网络防御。” 图片来源:Getty Images包括亚马逊云服务(AWS)、谷歌和微软在内的多家科技巨头敦促各国政府为防御工具提供资金支持,而批评者则指责这份宣言是出于私利随着人工智能模型在攻击和保护数字系统方面的能力日益增强,超过100家科技、网络安全和金融服务机构已与OpenAI联名发表公开信,呼吁全球立即大幅加强网络防御。这封公开信
Anthropic让AI代理参与共享任务,引发内部竞争
当人工智能代理相互对抗时会发生什么?Anthropic最近的测试表明,局面可能会迅速陷入混乱。周四,Anthropic旗下的Frontier Red Team发布了一项新研究,分析了当一群人工智能代理在现实环境中相遇时如何相互作用。这些发现为组织和政府在共享代码库、金融市场及计算机系统中部署自主代理所面临的潜在风险提供了洞见。在一项实验中,Anthropic 让三个 Claude 智能体访问同一个





首页






