セキュリティと信頼 Jul 14, 2026 at 22:308ブックマークに追加

ハードウェアに紐づくパスキーが9月1日から最先端のサイバー車両モデルへのアクセスに必須となる。ありふれた措置だが、だからこそ興味深い。
OpenAIのTrusted Access for Cyberプログラムのメンバーは、最先端のサイバーAIモデルへのアクセスを維持するために、ハードウェアに紐づいたパスキー(物理キー)を有効化する必要があります。期限:2026年9月1日。
TACプログラムは、OpenAIの最も高度なモデルを使用して脆弱性を特定し、ソフトウェアを強化する研究者やセキュリティ専門家で構成されています。同社は現在、このアクセスをハードウェアパスキーによる「Advanced Account Security」の有効化に条件付け、同時に高リスクの団体や管轄区域へのアクセス制限を強化しています。その根拠は、ハードウェアパスキーによりアカウントが「大規模な悪用に対して著しく困難でコストのかかるものになる」という点です。
重要なのは技術そのものではなく、この措置が暗に示す事実です:セキュリティ研究者のアカウントが攻撃対象となったということです。最先端のサイバーAIモデルへのアクセスは、グレーマーケットで転売される価値があり、そのために資格情報のフィッシングが正当化されるほどの価値があるのです。OpenAIは単にユーザーを保護しているのではなく、攻撃能力が悪用されることを防いでいるのです。
これはまたガバナンスの先例でもあります。サプライヤーはモデルを能力レベルで分類し、各レベルに応じた認証レベルを設定しています。これはもはや使用ポリシーではなく、アクセス制御です。その違いは大きく:ポリシーは破ることができますが、制御は突破する必要があります。
このスキームが生物学、化学、または自律エージェントの能力にまで拡大されれば、最先端モデルへのアクセスは規制対象のハードウェアへのアクセスにますます似てくるでしょう——認可、追跡可能性、管轄区域による排除が求められるようになるのです。これが真のメッセージであり、プレスリリースで発表されるものではありません。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Comment OpenAI gère la perte ou la panne de la clé ? Y a-t-il une solution de secours ou ça bloque tout ?
Cette mesure va-t-elle compliquer la vie des chercheurs qui bossent sur le cloud ?
Est-ce que cette clé physique va compliquer la vie des chercheurs qui voyagent ou travaillent à distance ?
Est-ce que cette obligation de clé matérielle va rendre l'accès aux modèles plus difficile pour les chercheurs des pays en développement ?
Ça va ralentir les chercheurs ou ça va vraiment sécuriser ?
Est-ce que les chercheurs extérieurs vont devoir passer par des étapes supplémentaires pour accéder aux modèles ?
Une clé physique, c'est une bonne idée ? J'espère que ça va vraiment protéger les données.
Est-ce que d'autres entreprises vont suivre ? Ça pourrait devenir la norme en cybersécurité ?
Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions