Yubico расширяет партнёрство с OpenAI и запускает в Австралии требование аппаратных passkey для программы Trusted Access for Cyber

Производитель аппаратных средств для защищённой аутентификации Yubico объявил о расширении партнёрства с OpenAI: фирменный комплект OpenAI + YubiKey теперь доступен в Австралии и ещё девяти странах в рамках усиления защиты аккаунтов OpenAI с помощью аппаратно подтверждённых passkey. Нововведение вводится одновременно с обязательным требованием использования таких passkey для участников программы Trusted Access for Cyber (TAC) в рамках инициативы Advanced Account Security (AAS) OpenAI.

Расширение охватывает Австралию, Египет, Японию, Малайзию, Мексику, Саудовскую Аравию, Сингапур, Южную Корею, Тайвань и Объединённые Арабские Эмираты. Yubico позиционирует шаг как ответ на растущую потребность в фишинг-устойчивой аутентификации по мере того, как организации и отдельные разработчики всё активнее используют мощные AI-инструменты в чувствительных исследованиях, разработке программного обеспечения и бизнес-процессах.

В OpenAI подчёркивают, что по мере развития возможностей искусственного интеллекта защита доступа к AI-платформам становится ключевым элементом кибербезопасности. Аппаратно подтверждённые passkey, по мнению Yubico, повышают надёжность использования AI не только за счёт безопасности моделей, но и за счёт более высокого уровня гарантии личности пользователя и надёжности аутентификатора.

Такая технология затрудняет атаки, основанные на краже учётных данных и захвате чужих аккаунтов, что особенно важно для участников TAC: внедрение аппаратных passkey повышает уровень защиты доступа к продвинутым AI-возможностям и существенно усложняет злоумышленникам получение и перепродажу скомпрометированных аккаунтов.

Кроме корпоративных сценариев, аппаратные ключи могут усилить защиту и для потребительских аккаунтов ChatGPT и Codex, помогая обезопасить личные проекты, закрытый код и чувствительные рабочие процессы от захвата аккаунтов.

Почему это важно: под программой AAS регистрация аппаратных ключей безопасности автоматически отключает более уязвимые, фишингу подверженные методы аутентификации. Традиционные методы многофакторной аутентификации, такие как одноразовые SMS-коды или push-уведомления, могут быть перехвачены или обойдены с помощью сложных фишинговых приёмов, включая атаки типа «человек-посередине». Аппаратные ключи, использующие аппаратно проверяемые учётные данные, создают корень доверия, устойчивый к фишингу: эти учётные данные нельзя скопировать или синхронизировать между устройствами без участия владельца ключа.

В рамках партнёрства OpenAI и Yubico существующие пользователи OpenAI получают возможность приобретать фирменные YubiKey на специальных условиях. В комплекте доступны две модели:

  • YubiKey C NFC — ключ с поддержкой тап-аутентификации для совместимых мобильных устройств, планшетов и компьютеров.
  • YubiKey C Nano — низкопрофильный USB-C ключ, предназначенный для постоянного нахождения в порту ноутбука и удобной постоянной аутентификации.

После регистрации аппаратного ключа пользователи получают доступ к аккаунтам с использованием phishing-устойчивой аутентификации на базе аппаратных passkey и могут отказаться от традиционных паролей. Расширение доступности фирменных комплектов и ввод требования аппаратных passkey для участников TAC отражают тенденцию к повышению стандартов безопасности при работе с продвинутыми AI-сервисами и направлены на снижение рисков компрометации аккаунтов и утечки интеллектуальных активов.