← All posts / Policy

OpenAI Daybreak 硬體金鑰大限今日生效:沒有實體 Key,就沒有頂級資安模型

9 月 1 日是 OpenAI Daybreak 強制令的執行日:個人會員必須改用 FIDO2 硬體 Passkey,否則將失去 GPT-5.6 Sol 與 GPT-5.6-Cyber 的存取權。

OpenAI Daybreak 硬體金鑰大限今日生效:沒有實體 Key,就沒有頂級資安模型

今天起,OpenAI 不再接受純軟體式的身分驗證來解鎖旗下最敏感的模型。自 2026 年 9 月 1 日起,OpenAI 信任資安計畫——Daybreak 及其前身 Trusted Access for Cyber(TAC)——的每一位個人會員,都必須啟用進階帳號安全(Advanced Account Security)並绑定硬體-backed passkey,否則將失去該計畫所提供的所有前沿資安模型存取權。

沒有金鑰,就沒有解除資安護欄的 GPT-5.6 Sol。沒有金鑰,就沒有專為漏洞利用打造的 GPT-5.6-Cyber。錯過期限的帳號將被降回標準消費者版存取——跟任何匿名用戶拿到的受限版本一模一樣。

強制令到底要求什麼

要求非常明確:透過 OpenAI 進階帳號安全流程註冊一把 FIDO2 相容的實體安全金鑰。大多數企業仍在使用的一次性密碼(TOTP)驗證器 App 不符資格,簡訊與電子郵件驗證當然也不算。

OpenAI 與 Yubico 合作,為計畫會員提供折扣版訂製 YubiKey,但任何 FIDO2 相容金鑰皆可使用:YubiKey、Nitrokey、Titan Key,或存放在手機安全隔離區(secure enclave)等硬體隔離環境中的 passkey。重點不在品牌,而在於這組憑證绑定實體硬體,釣魚頁面無法轉發。

最後這句話就是整個政策的立足點。Daybreak 與 TAC 解鎖的模型,在 OpenAI 自家的 Preparedness Framework 中被評為網路安全能力「High」等級——距離會觸發最嚴格部署限制的「Critical」只差一級。8 月 10 日透過 Daybreak Red 層級推出的 GPT-5.6-Cyber,在進階資安提示上的完成率達 95.0%,而標準版 GPT-5.6 Sol 只有 1.5%。它接受過零日漏洞發現與攻擊鏈建構的專門訓練。在 OpenAI 看來,把這種能力放在可被釣魚竊取的密碼後面,已經不再是可接受的選項。

為什麼身分驗證成了新的安全層

這道強制令落在一個自 2 月起持續收緊的計畫上。TAC 以審核框架之姿問世:政府身分證件查驗、透過身分驗證廠商 Persona 進行的 KYC 篩選,以及對 GPT-5.3-Codex、GPT-5.4-Cyber 等資安調校模型的分級存取。到了 8 月,OpenAI 將整個架構併入 Daybreak,分為兩層——Blue 層移除標準前沿模型的系統級資安篩選,Red 層則提供專門訓練的 GPT-5.6-Cyber。

執行日是下一步的必然:一旦你驗證了「某人是谁」,就必須持續驗證下去。憑證釣魚是攻擊任何門禁能力最便宜的手段,而能夠代替用戶自主行動的 AI agent——讀郵件、跑程式、花錢——讓被竊登入憑證的爆炸半徑成倍放大。Yubico 近月來不斷主張:在 agentic AI 時代,抗釣魚驗證已從「加分項」變成「生存條件」。今天,一家前沿實驗室終於大規模地把這個主張付諸行動。

雲端安全聯盟(CSA)在 8 月發布的研析報告中,將此視為更廣泛趨勢的早期案例:隨著模型能力提升,供應商將在傳統憑證之上疊加身分證明層。OpenAI 只是迄今最鮮明的例子。

沒人解決的摩擦

追蹤這項政策的分析師提出三大實務疑慮,值得認真看待而非斥為抱怨。

第一,硬體金鑰與全自動化 API 工作流程格格不入。CI pipeline 或自主呼叫模型、不經人手的 agent,無法按下 YubiKey。使用 Daybreak 進行自動化漏洞掃描的團隊,如今需要一套 OpenAI 尚未完整公佈的金鑰管理方案——硬體安全模組(HSM)、採用不同政策的服務帳號,或由金鑰持有人定期重新授權 pipeline 的人工閘門。

第二,採購與支援成本真實存在。資安團隊不習慣為每個席位編列實體 token 預算,金鑰遺失或損壞則會產生支援工單與鎖定事件。在事件響應進行到一半被鎖在門外的防禦者,是比可釣魚憑證更糟的安全結果。

第三,可及性問題。並非每位合法研究人員都能方便取得硬體 token——國際物流、企業採購規範,或單純是申請到收件之間的時間差。OpenAI 的折扣方案能緩解、但無法消除這個問題。

錯過期限的帳號會怎樣

執行手段不是終止會籍。未註冊金鑰的帳號會被降回標準消費者版存取——也就是帶有資安篩選的模型版本,拒答行為與一般用戶無異。對於工作流程依賴 Daybreak Blue 解除護欄的研究人員來說,這實質上等同於工具鏈被鎖死,不只是不方便而已。

OpenAI 的說明文件寫得明白:Daybreak 個人用戶必須在 9 月 1 日前註冊進階帳號安全並設定實體安全金鑰。沒有公佈寬限期,也沒有跡象顯示 TOTP 在過渡期內仍然有效。

更大的圖像:金鑰作為能力閘門

退一步看,這項措施不像 IT 政策,更像一個關於前沿 AI 存取方式的結構性押注。整個產業在 2024 到 2025 年間爭論的是模型權重——開放 versus 封閉、安全 versus 危險。那場辯論假設存取控制發生在模型層。Daybreak 的 passkey 強制令把控制點移到了身分層:模型發佈給所有人,但其完整能力面,被擋在經過驗證、抗釣魚的「證明你是誰」之後。

如果 CSA 的趨勢預測成真,競爭對手將跟進。Anthropic、Google 與 xAI 都為敏感能力設有某種形式的審核存取,但沒有一家像 OpenAI 今天這樣,明確地把前沿模型存取與硬體憑證绑在一起。這家讓「用 OpenAI 帳號登入」無所不在的公司,如今押注 AI 安全的未來包括了口袋裡的一把實體金鑰。

對已加入 Daybreak 的防禦者而言,今天的行動指令很直白:註冊金鑰,或者接受消費者級護欄——在攻擊者之前找到零日漏洞的模型,就此關上大門。