Beobachtetes Signal · 30. Apr. 2026 · Product Launch · Quelle: OpenAI Blog · Relevanz: 4/5 · Sentiment: Neutral
OpenAI führt erweiterte Kontosicherheit mit Passkeys für ChatGPT ein
Am 30. April 2026 hat OpenAI mit Advanced Account Security (AAS) einen optionalen Schutzmechanismus für ChatGPT-Konten eingeführt, der sich primär an gefährdete Nutzer wie Journalisten und Forscher richtet, jedoch allen offensteht. AAS setzt auf Phishing-resistente Anmeldeverfahren mittels Passkeys oder physischer Sicherheitsschlüssel und reduziert die Abhängigkeit von Passwörtern sowie E-Mail- oder SMS-Wiederherstellungen. In Partnerschaft mit Yubico werden gebrandete YubiKey-Geräte angeboten, während gleichzeitig alle FIDO-kompatiblen Schlüssel unterstützt werden. Für Mitglieder des OpenAI Trusted Access-Programms wird AAS ab Juni 2026 verpflichtend. Zudem sind entsprechend gesicherte Konten vom Modelltraining ausgenommen. Zwar erhöht dies die Sicherheit erheblich, bei Verlust der Hardware-Schlüssel entfällt jedoch der Account-Wiederherstellungssupport durch OpenAI.
Eine bedeutende Plattform implementiert grundlegende Änderungen bei Authentifizierung, Kontowiederherstellung und Datennutzung, was weitreichende Auswirkungen auf die Enterprise-Security, das Identitätsmanagement und die Governance bei der Nutzung leistungsstarker Modelle hat.
Marktsignale zu Anthropic in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- OpenAI hat am 30. April 2026 Advanced Account Security (AAS) für ChatGPT eingeführt.
- Durch eine Partnerschaft mit Yubico werden co-gebrandete YubiKey C NFC und YubiKey C Nano für ChatGPT-Konten angeboten.
- AAS ist optional, richtet sich an Risikonutzer und erfordert Passkeys oder Hardware-Sicherheitsschlüssel bei voller FIDO-Kompatibilität.
- Mitglieder des Programms OpenAI Trusted Access müssen AAS bis zum 1. Juni 2026 aktivieren; Alternativen über Phishing-resistentes SSO sind zulässig.
- Die Nutzung hardwaregeschützter Konten erhöht die Phishing-Resistenz, schließt jedoch eine Konto-Wiederherstellung durch OpenAI bei Schlüsselverlust aus.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
OpenAI rollt ChatGPT Lockdown Mode für ausgewählte Nutzer aus
OpenAI hat einen sogenannten Lockdown Mode für ChatGPT eingeführt, der Risiken wie Prompt-Injection und Datenabfluss durch die Einschränkung externer Dienstintegrationen minimieren soll. Laut Berichten und Support-Informationen wird die Funktion schrittweise an alle Nutzer, einschließlich kostenfreier Konten, verteilt. Der Modus deaktiviert das Browsing im Web, das Herunterladen von Bildern oder Dateien aus dem Internet sowie fortgeschrittene Funktionen wie Deep Research, Shopping Research und den Agent Mode. Kernfunktionen wie die Texteingabe und das lokale Hochladen von Dateien bleiben erhalten. Der Modus kann in den Einstellungen unter Sicherheit aktiviert werden und greift standardmäßig für alle Chats, wobei manuelle Ausnahmen möglich sind. Während automatisierte Exfiltrationen über externe Connectors reduziert werden, schützt die Funktion nicht vor manuellen Prompt-Injection-Angriffen durch hochgeladene oder eingefügte Inhalte.
OpenAI startet Sign in with ChatGPT und Abo-Weitergabe
Auf dem DevDay hat OpenAI 'Sign in with ChatGPT' vorgestellt: Nutzer können sich nun mit ihrem ChatGPT-Konto bei Drittanwendungen anmelden und optional ihr ChatGPT Plus- oder Pro-Abo teilen. Die Login-Funktion, die seit Juli mit Partnern wie Airtable, GitLab, HubSpot, Notion, Supabase und Vercel in der Beta war, ist nun allgemein verfügbar. Sechzehn Startpartner, überwiegend KI-Codierungstools wie Devin, Warp und Kilo Code, unterstützen die Abo-Freigabe. Die Apps erhalten nur Name, E-Mail und Profilbild; OpenAI verarbeitet Konten-IDs, E-Mail, App-Details, IP-Adresse und Gerätekennungen zur Authentifizierung und Betrugsabwehr. Der Schritt wird als Konkurrenz zu den Login-Systemen und App-Store-Modellen von Apple und Google gesehen, während Konkurrenten wie Anthropic und Google nicht mitmachen.
OpenAI kündigt GPT-5.5-Cyber mit kontrolliertem Zugriff an
Am 07.05.2026 kündigte OpenAI die limitierte Vorabversion von GPT-5.5-Cyber für geprüfte Cybersecurity-Teams an. Die auf Sicherheitsaufgaben spezialisierte Variante ist so trainiert, dass sie bei sicherheitsbezogenen Prozessen wie Schwachstellenidentifikation, Triage, Patch-Validierung und Malware-Analyse weniger Einschränkungen aufweist. Die Ankündigung verknüpft diesen Ansatz mit kontrolliertem Zugriff, wobei GPT-5.5 als primäres Defensivmodell dient, während GPT-5.5-Cyber für spezialisierte Workflows unter strengerer Verifizierung und Überwachung vorgesehen ist. Dies folgt auf Anthropics Start von Claude Mythos Preview im April und Project Glasswing. Diese Entwicklungen stoßen auf großes Interesse bei Regierungs- und Finanzbehörden. Ziel des Rollouts und der Zugriffskontrollen ist es, defensive Forschung zu ermöglichen und gleichzeitig Dual-Use-Risiken zu steuern.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
