OpenAI Cyber规则又改了??奥特曼转型带货路线了?

OpenAI Cyber之前一直公告以及邮件说的都是只需要1个fido认证的物理密钥就行,今天又变卦至少需要有2个物理实体密钥??

不好好做gpt6 sol,开始带货了?官方页面

3 个赞

这样的话是新的就没有办法开了吗?

感觉也挺离谱的,因为我之前翻箱倒柜找key找了好久

大概是因为 FIDO2 这种基于硬件的密钥作为 MFA 方法之一的一个严重问题就是丢失或损坏会导致用户自己也进不去,客服被找多了所以 openai 干脆直接建议多备份一个?

5 个赞

新开不影响,调用Cyber模型需要先满足账户拥有2个实体密钥,Cyber认证也不会掉

那完了 我只有一个yubikey和手机上存的passkey


之前把pro停了就没再用了,让我把plus开回来试试 刚在苹果店里面尝试开回来了Plus,现在好欺骗啊,居然还引导用户绕过苹果商店支付。。。

开回来了,小丑竟是我自己

:clown_face:

按理说一个硬件损坏了,还有apple和Google呀。官方售卖的倒是2把key的套餐,这不纯带货王吗

完全没关系,一个物理一个软件不也防丢吗,本来开高级安全就至少要 2 个

但是先不考虑个人实践差异,MFA方法里默认FIDO2密钥的安全性就是高于基于软件的MFA方法,防丢的同时不降低它所期望的安全性,也能理解吧

它带货FIDO2密钥也没法获利啊,没有利益输送关系

他的目的就是为了让你必须依靠硬件2FA,硬件丢掉一个软件能进去的话,这个硬件的意义何在呢?

你说的这个跟防丢有什么关系?

你只有一个硬件2FA,没有备用钥匙,丢了的话怎么进去呢?我理解就是楼上说的备份的目的吧。

不是,它原本就要求两个密钥啊,只是原来是只要求至少 1 个硬件的,现在改成要求只能 2 个或以上硬件的,这个改动跟防丢没啥关系。只是说明 cyber 现在不允许用没认证的和软件密钥了

1 个赞

你可能忽略了一个情况,有人用密码管理器,然后使用硬件FIDO2绑定密码管理器作为2FA.

虽然是硬件+软件
也就是说实际上是硬件2FA直接丢失,导致密码管理器账户无法登录,间接导致openai 账户直接丢失了。

有,推销的 YubiKey 套装是 OpenAI 定制版,包装都不一样。固件关闭了 YubiKey OTP 和 HOTP/TOTP 功能

该不会是滞销了吧 :joy: 不过我认为是值的,5.7.4 固件版本,有 FIDO L2 认证,缺 OTP/HOTP 不关键(PIV 和 PGP 都齐全)

确实,多翻了几个页面,他的意思是要求2个硬件的高级账户安全。

我之前看了一眼,以为他只是需要有两个额外的硬件,就放弃了。

居然还有这种道道,我实在是没料到:person_facepalming:抱歉抱歉

目前还不知道是不是正式方案呢,英文页5小时前更新的,其他语言都还是只要求一个硬件key就行