Apps y consumo
OpenAI se asocia con Yubico para proteger las cuentas de ChatGPT
OpenAI lanzó Advanced Account Security (AAS) para ChatGPT, en asociación con Yubico para ofrecer protección basada en hardware, aunque la adopción empresarial podría ser el siguiente paso lógico.
El jueves, OpenAI lanzó Advanced Account Security (AAS), un conjunto de protecciones opcionales para los usuarios de ChatGPT. Como parte del lanzamiento, el proveedor de seguridad digital Yubico se asoció con OpenAI para vincular dos nuevos productos de llaves de seguridad a las cuentas de ChatGPT. Las llaves de seguridad son dispositivos de hardware para la autenticación de múltiples factores. Estas llaves físicas se conectan a los puertos USB de una computadora, utilizando un identificador criptográfico único almacenado en el dispositivo para garantizar que solo el poseedor físico pueda acceder a la cuenta. Ambas empresas lanzarán un par de YubiKeys de marca compartida —la YubiKey C NFC y la YubiKey C Nano— para proteger a los usuarios de la amenaza del “phishing”, que se considera una amenaza creciente para los usuarios de chatbots.
OpenAI ha sugerido que AAS es una buena opción para disidentes políticos, periodistas, investigadores y funcionarios electos, personas que realizan “trabajos políticamente delicados y arriesgados”. Aunque el programa está disponible para cualquier usuario, también podría tener sentido para usuarios empresariales cuyos secretos corporativos se almacenan dentro de las sesiones de ChatGPT. Sin embargo, la configuración de alta seguridad conlleva un estricto compromiso: si se pierde la llave de seguridad, OpenAI no podrá ayudar a recuperar el acceso a la cuenta. En la práctica, esto significa que las conversaciones de un usuario podrían perderse para siempre.
La amenaza de cuentas de ChatGPT víctimas de phishing puede parecer algo abstracta para algunos, pero existe un creciente cuerpo de literatura que muestra que los actores malintencionados están atacando cada vez más a los usuarios de chatbots. Los ciberdelincuentes siempre están buscando “información susceptible de extorsión” y, dada la naturaleza íntima de la mayoría de las conversaciones con chatbots, hay mucho material tanto para usuarios empresariales como personales. “En última instancia, nuestra intención es reducir drásticamente la amenaza de acceso no autorizado a datos confidenciales en las cuentas de OpenAI a nivel mundial”, dijo Jerrod Chong, CEO de Yubico. La asociación se produce en medio de un enfoque más amplio de la industria en la defensa digital. Por ejemplo, el competidor Anthropic lanzó recientemente un modelo de ciberseguridad llamado Mythos, mientras que OpenAI también ha realizado una serie de anuncios relacionados con la seguridad digital.
Por qué importa
La decisión de OpenAI de integrar llaves de seguridad de hardware refleja un cambio más amplio en la industria hacia el fortalecimiento de las plataformas de inteligencia artificial (IA) contra amenazas sofisticadas, particularmente para los usuarios que manejan datos confidenciales.