Безопасность и доверие Jul 14, 2026 at 22:308В закладки

Passkey, привязанная к обязательному оборудованию с 1 сентября, для доступа к передовым кибермоделям. Мера банальная — и именно это делает её интересной.
Участники программы Trusted Access for Cyber от OpenAI должны будут включить ключ доступа, привязанный к физическому устройству — аппаратному ключу, — чтобы сохранить доступ к передовым кибермоделям. Крайний срок: 1 сентября 2026 года.
Программа TAC объединяет исследователей и специалистов по безопасности, которые используют самые мощные модели OpenAI для выявления уязвимостей и укрепления программного обеспечения. Теперь компания делает доступ к этим моделям зависимым от активации «Advanced Account Security» через аппаратный ключ доступа, одновременно ужесточая ограничения для организаций и юрисдикций с высоким уровнем риска. Обоснование: аппаратный ключ доступа делает учётные записи «значительно сложнее и дороже для злоумышленников эксплуатировать в массовом порядке».
Интерес здесь не в технологии — аппаратный ключ давно проверенный стандарт, и здесь нет ничего нового. Интерес в том, что эта мера косвенно признаёт: учётная запись исследователя в области безопасности стала объектом атаки. Доступ к передовой кибермодели, проданный на сером рынке, явно стоит достаточно дорого, чтобы оправдать фишинг учётных данных. OpenAI защищает не только своих пользователей: она защищает наступательный потенциал от его неправомерного использования.
Это также прецедент в области управления. Поставщик сегментирует свои модели по уровню возможностей и привязывает к каждому уровню соответствующий уровень аутентификации. Это уже не политика использования, а контроль доступа. Разница принципиальная: политику можно нарушить, контроль — преодолеть.
Если эта схема распространится на биологические, химические возможности или автономных агентов, доступ к передовым моделям будет всё больше напоминать доступ к регулируемому оборудованию — с разрешениями, отслеживанием и исключениями по юрисдикциям. Это и будет настоящей новостью, и она не прозвучит в пресс-релизе.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
Comment OpenAI gère la perte ou la panne de la clé ? Y a-t-il une solution de secours ou ça bloque tout ?
Cette mesure va-t-elle compliquer la vie des chercheurs qui bossent sur le cloud ?
Est-ce que cette clé physique va compliquer la vie des chercheurs qui voyagent ou travaillent à distance ?
Est-ce que cette obligation de clé matérielle va rendre l'accès aux modèles plus difficile pour les chercheurs des pays en développement ?
Ça va ralentir les chercheurs ou ça va vraiment sécuriser ?
Est-ce que les chercheurs extérieurs vont devoir passer par des étapes supplémentaires pour accéder aux modèles ?
Une clé physique, c'est une bonne idée ? J'espère que ça va vraiment protéger les données.
Est-ce que d'autres entreprises vont suivre ? Ça pourrait devenir la norme en cybersécurité ?
Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions