Segurança e Confiança Jul 14, 2026 at 22:308Adicionar aos favoritos

Chave de acesso vinculada ao hardware obrigatório a partir de 1º de setembro para acessar modelos cibernéticos de ponta. Uma medida banal — e é justamente isso que a torna interessante.
Os membros do programa Trusted Access for Cyber da OpenAI terão que ativar uma passkey vinculada a um dispositivo físico — uma chave física — para manter o acesso aos modelos avançados de cibersegurança. Prazo: 1º de setembro de 2026.
O programa TAC reúne pesquisadores e defensores de segurança que utilizam os modelos mais capazes da OpenAI para identificar vulnerabilidades e reforçar softwares. Agora, a empresa condiciona esse acesso à ativação do "Advanced Account Security" por meio de uma passkey física, enquanto endurece restrições de acesso para entidades e jurisdições de alto risco. O argumento: uma passkey física torna as contas "significativamente mais difíceis e custosas para atores de ameaças explorarem em escala".
O interesse não está na tecnologia — a chave física é um padrão consolidado, e nada aqui é inovador. O interesse está no que essa medida implicitamente admite: a conta de um pesquisador de segurança tornou-se um ativo de ataque. Um acesso a um modelo avançado de cibersegurança, revendido em um mercado cinza, vale claramente o suficiente para justificar phishing de credenciais. A OpenAI não protege apenas seus usuários: ela protege uma capacidade ofensiva contra seu desvio.
Isso também estabelece um precedente de governança. Um provedor segmenta seus modelos por nível de capacidade e vincula a cada nível um grau de autenticação. Não é mais uma política de uso, é um controle de acesso. A diferença é crucial: uma política pode ser violada, um controle pode ser transposto.
Se esse modelo se estender a capacidades biológicas, químicas ou a agentes autônomos, o acesso a modelos avançados passará a se assemelhar cada vez mais ao acesso a um material regulamentado — autorização, rastreabilidade, exclusões por jurisdição. Essa seria a verdadeira notícia, e ela não será anunciada em um comunicado.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.
Inicie sessão para se juntar à discussão.
Comment OpenAI gère la perte ou la panne de la clé ? Y a-t-il une solution de secours ou ça bloque tout ?
Cette mesure va-t-elle compliquer la vie des chercheurs qui bossent sur le cloud ?
Est-ce que cette clé physique va compliquer la vie des chercheurs qui voyagent ou travaillent à distance ?
Est-ce que cette obligation de clé matérielle va rendre l'accès aux modèles plus difficile pour les chercheurs des pays en développement ?
Ça va ralentir les chercheurs ou ça va vraiment sécuriser ?
Est-ce que les chercheurs extérieurs vont devoir passer par des étapes supplémentaires pour accéder aux modèles ?
Une clé physique, c'est une bonne idée ? J'espère que ça va vraiment protéger les données.
Est-ce que d'autres entreprises vont suivre ? Ça pourrait devenir la norme en cybersécurité ?
Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions