近日,人工智能领域领军企业OpenAI宣布,其专为企业与高级用户打造的“Trusted Access Cyber”计划将全面升级安全策略——所有成员必须使用硬件支持的通行密钥(hardware-backed passkeys)进行身份验证,以替代传统的密码和短信验证码。此举被视为OpenAI在应对日益严峻的网络钓鱼攻击与账户劫持威胁方面迈出的关键一步,也标志着大模型服务平台向零信任安全架构的加速转型。

政策核心:硬件密钥成唯一准入凭证

根据OpenAI官方发布的技术白皮书,自2025年4月15日起,所有已注册或新加入“Trusted Access Cyber”计划的用户,其账户登录、API密钥管理及敏感操作(如模型训练数据访问、支付设置修改)均须通过FIDO2/WebAuthn标准的硬件安全密钥完成。该密钥既可以是YubiKey、Google Titan等专用物理设备,也可以是支持安全隔离芯片的手机内置密钥(如iPhone的Secure Enclave或Android的Titan M)。OpenAI强调,生物识别(指纹、面容)可作为辅助解锁手段,但核心身份锚点必须是硬件绑定的非对称加密密钥对。

“密码和短信验证码的时代正在终结。对于处理前沿AI模型和客户关键数据的用户而言,任何可被欺骗的认证方式都是不可接受的。”OpenAI安全工程副总裁Sarah Jenkins在一份内部备忘录中表示。据悉,该计划目前覆盖全球超过300家金融机构、医疗健康机构和政府研究实验室,这些组织的员工需在30天内完成硬件密钥绑定,否则将失去对OpenAI企业级服务的访问权限。

安全考量:应对AI时代的新攻击面

此次强制令的出台,与OpenAI近期遭遇的系列安全事件密切相关。据知情人士透露,2025年1月,一款针对OpenAI用户的社会工程学钓鱼工具箱在暗网流通,该工具能实时伪造OpenAI登录页面并劫持2FA验证码。更危险的是,部分“Trusted Access”成员因使用弱密码或共享凭据,导致多起API密钥泄露事件,攻击者利用这些密钥非法访问了GPT-4o模型的微调接口,甚至篡改过特定企业的安全生产环境。

“硬件密钥之所以成为终极解决方案,是因为其私钥永远无法离开物理设备。”网络安全研究机构CyberSafe首席分析师Michael Chen分析道,“即使攻击者诱导用户点击恶意链接,也无法通过远程手段提取密钥。这从根本上切断了凭据窃取链条。”OpenAI还在强制令中明确禁止通过手机短信或第三方认证器应用(如Google Authenticator)进行备份验证,唯一允许的备用方式是注册至少两块硬件密钥以防丢失。

落地挑战:成本与用户体验的平衡

尽管安全专家普遍叫好,但强制硬件密钥政策也引发了部分中小企业的担忧。硬件密钥的单枚成本在25美元至70美元之间,对于拥有数百名员工的组织而言,初期采购和物流分发是一笔不小的开支。此外,跨设备协同(如员工需要在多台工作电脑和移动设备上使用同一密钥)以及紧急情况下的快速替换流程,都考验着OpenAI的后台管理能力。

为缓解过渡压力,OpenAI宣布将为“Trusted Access Cyber”计划成员提供每人最多3枚免费硬件密钥(需签署长期服务协议),并开放自助式密钥发行与恢复门户。同时,其API也增加了对GitHub、GitLab等DevOps平台的身份联合支持,允许用户通过硬件密钥一次性认证后自动授权AI工具链调用。

行业影响:或推动零信任在AI领域的标准化

OpenAI的强制令并非孤立事件。微软、谷歌近年来已将硬件密钥作为员工和Azure云用户的默认认证方式;Anthropic和Google DeepMind则正在测试类似的物理安全方案。不同的是,OpenAI首次将这一要求延伸到其企业级客户,而非仅限内部系统。

“这实际上是在重新定义AI服务的信任边界。”国际数据公司(IDC)安全分析师王倩指出。“当大模型成为企业核心生产力工具时,其账户安全必须从‘用户责任’上升为‘平台责任’。OpenAI把硬件密钥作为准入门槛,相当于向整个行业释放信号——AI安全不应妥协于便利性。”

截至发稿,已有超过80%的“Trusted Access”成员完成了密钥绑定。尽管短期内有用户抱怨“多带一个钥匙扣太麻烦”,但更多安全负责人在社交媒体上表示:“这一小步,可能是阻止下一次AI数据泄露的最有效屏障。”而对于普通开发者而言,OpenAI的这一强制令或许预示着:在生成式AI时代,物理安全密钥将成为连接人类与机器智能的身份锁——无可替代,不可或缺。