OpenAI exigirá passkeys en hardware a los miembros de Trusted Access Cyber para acceder a ChatGPT

Fuentes: OpenAI mandates hardware-backed passkeys for Trusted Access Cyber members to log into ChatGPT accounts

OpenAI ha anunciado que, a partir del 1 de septiembre, todos los miembros individuales de Trusted Access Cyber (TAC) deberán habilitar la seguridad avanzada de cuenta mediante una passkey respaldada por hardware para conservar el acceso a los modelos de ciberseguridad de frontera. La medida, enmarcada en el programa Advanced Account Security, busca elevar la protección frente a ataques de phishing e ingeniería social, y supone además un endurecimiento de las restricciones de acceso para entidades y jurisdicciones de alto riesgo.

La decisión se apoya en la idea de que la seguridad de la IA depende tanto de la identidad y la autenticación como de la robustez del modelo. En un contexto de creciente sofisticación de los atacantes, los controles puramente software o la autenticación multifactor tradicional resultan insuficientes al poder ser interceptados o replicados. Una passkey en hardware establece una raíz de confianza no suplantable, sin credenciales copiables ni sincronizables.

El movimiento también busca incrementar los costes operativos para los actores maliciosos que comercian con cuentas comprometidas. Para facilitar la transición, OpenAI distribuirá un pack de dos llaves YubiKey (modelos C NFC y C Nano, personalizados para la compañía) entre los titulares de cuentas TAC a precio preferente, replicando la postura de seguridad que la propia OpenAI aplica a su infraestructura y plantilla.