Seguridad y Confianza Jul 14, 2026 at 22:308Añadir a favoritos

La contraseña vinculada al hardware obligatoria desde el 1 de septiembre para acceder a los modelos cibernéticos de vanguardia. Una medida banal —y es precisamente eso lo que la hace interesante.
Los miembros del programa Trusted Access for Cyber de OpenAI deberán activar una passkey vinculada a un dispositivo físico —una clave física— para mantener el acceso a los modelos de vanguardia en ciberseguridad. Plazo límite: 1 de septiembre de 2026.
El programa TAC reúne a investigadores y defensores de la seguridad que utilizan los modelos más avanzados de OpenAI para identificar vulnerabilidades y reforzar software. La empresa ahora condiciona este acceso a la activación de « Advanced Account Security » mediante una passkey física, al tiempo que endurece las restricciones de acceso para entidades y jurisdicciones de alto riesgo. El argumento es que una passkey física hace que los cuentas sean « significantly more difficult and costly for threat actors to exploit at scale ».
El interés no radica en la tecnología —la clave física es un estándar probado y aquí no hay innovación—. Lo relevante es lo que esta medida implica implícitamente: la cuenta de un investigador en seguridad se ha convertido en un activo de ataque. Un acceso a un modelo de vanguardia en ciberseguridad, revendido en un mercado gris, vale claramente lo suficiente como para justificar el phishing de credenciales. OpenAI no solo protege a sus usuarios: protege una capacidad ofensiva frente a su desvío.
Además, sienta un precedente en gobernanza. Un proveedor segmenta sus modelos por nivel de capacidad y vincula a cada nivel un nivel de autenticación. Ya no se trata de una política de uso, sino de un control de acceso. La diferencia es crucial: una política se viola, un control se traspasa.
Si este esquema se extiende a capacidades biológicas, químicas o a agentes autónomos, el acceso a modelos de vanguardia se parecerá cada vez más al acceso a un material regulado —autorización, trazabilidad, exclusiones por jurisdicción—. Esa sería la verdadera noticia, y no se anunciaría en un comunicado.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Inicia sesión para unirte a la conversación.
Comment OpenAI gère la perte ou la panne de la clé ? Y a-t-il une solution de secours ou ça bloque tout ?
Cette mesure va-t-elle compliquer la vie des chercheurs qui bossent sur le cloud ?
Est-ce que cette clé physique va compliquer la vie des chercheurs qui voyagent ou travaillent à distance ?
Est-ce que cette obligation de clé matérielle va rendre l'accès aux modèles plus difficile pour les chercheurs des pays en développement ?
Ça va ralentir les chercheurs ou ça va vraiment sécuriser ?
Est-ce que les chercheurs extérieurs vont devoir passer par des étapes supplémentaires pour accéder aux modèles ?
Une clé physique, c'est une bonne idée ? J'espère que ça va vraiment protéger les données.
Est-ce que d'autres entreprises vont suivre ? Ça pourrait devenir la norme en cybersécurité ?
Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions