OpenAI anuncia novas medidas de cibersegurança no ChatGPT
Na última quinta-feira (30), a OpenAI lançou a Segurança Avançada de Conta (AAS, da sigla em inglês Advanced Account Security), um conjunto de proteções opcionais para usuários do ChatGPT. Embora tenham sido criadas para pessoas de…

Na última quinta-feira (30), a OpenAI lançou a Segurança Avançada de Conta (AAS, da sigla em inglês Advanced Account Security), um conjunto de proteções opcionais para usuários do ChatGPT. Embora tenham sido criadas para pessoas de alto risco, estão disponíveis para qualquer um que deseje usá-las.
A medida foi desenvolvida em parceria com a empresa de segurança digital Yubico, que produziu dois novos tipos de chave de segurança para contas no ChatGPT. Segundo a OpenAI, a parceria tem como objetivo defender os usuários principalmente de ataques de phishing, considerada uma ameaça crescente nos chatbots.
O lançamento incluiu as chaves YubiKey C NFC e YubiKey C Nano. De acordo com a OpenAI, essas ferramentas são indicadas para dissidentes políticos, pesquisadores, jornalistas e funcionários eleitos, ou seja, pessoas com laços políticos e trabalhos arriscados. O uso corporativo, que envolve informações sensíveis de empresas, também pode se beneficiar da segurança adicional.
Chaves de segurança são dispositivos de hardware que podem ser conectados a contas digitais via USB. Os identificadores criptográficos únicos na chave permitem que apenas o usuário original acesse a conta.
Cibercriminosos estão sempre em busca de informações que valham a pena para extorquir o usuário, por isso miram cada vez mais os chatbots à medida que eles se tornam mais populares entre os internautas.
O phishing é uma prática especialmente preocupante, pois pode dar acesso às contas dos usuários e está cada vez mais sofisticado. Táticas como injeção de prompt e divulgação de links fraudulentos para serem replicados pelos chatbots são usadas nas invasões. Vale destacar que, apesar do aumento de segurança proporcionado pela chave, ela também tem um custo: se a chave for perdida, o usuário não conseguirá mais acessar a conta, perdendo os dados salvos permanentemente.
Fonte: OpenAI, BusinessWire