Zum Inhalt springen
news · 3 min Lesezeit

OpenAI macht ChatGPT- und Codex-Konten phishingfester

Advanced Account Security schützt ChatGPT und Codex mit Passkeys. Entscheidend sind Ersatzschlüssel und ein getesteter Recovery-Plan.

openai chatgpt codex security

OpenAI behandelt besonders gefährdete ChatGPT-Konten künftig wie Infrastrukturkonten. Die neue, freiwillige Einstellung Advanced Account Security verschärft Anmeldung, Sitzungen und Kontowiederherstellung. Wer ChatGPT und Codex mit demselben Login nutzt, schützt damit laut OpenAI beide Dienste.

Der Effekt reicht über den einzelnen Chatverlauf hinaus. Ein übernommenes KI-Konto kann Projektwissen, interne Dokumente, wiederkehrende Arbeitsabläufe und Hinweise auf verbundene Werkzeuge offenlegen. Der Schaden endet nicht beim gelesenen Chatverlauf.

Passkeys werden zur Eintrittskarte

Nach der Aktivierung erfolgt die Anmeldung mit Passkeys oder physischen Sicherheitsschlüsseln. Der klassische Passwort-Login entfällt. Das erschwert Phishing-Angriffe, bei denen ein Passwort über eine gefälschte Anmeldeseite abgegriffen oder aus einem anderen Datenleck wiederverwendet wird.

Der Gewinn ist greifbar: Ein gestohlenes Passwort reicht nicht mehr aus, um das Konto zu übernehmen. Dafür hängt der Zugang stärker an den hinterlegten Schlüsseln und Passkeys.

Genau hier beginnt die Betriebsarbeit.

Stell dir einen Entwickler vor, dessen Laptop verloren geht und dessen einziger Sicherheitsschlüssel am selben Schlüsselbund hängt. Ohne getrennt aufbewahrten Ersatz und erreichbaren Recovery Key wird aus zusätzlichem Schutz schnell eine selbst verursachte Aussperrung. Ein zweiter Passkey, hinterlegt in einem separaten Passwort-Manager oder auf einem physischen Ersatzschlüssel im Büro, macht genau diesen Unterschied. Advanced Account Security sollte deshalb erst aktiviert werden, wenn der Wiederherstellungsweg einmal vollständig durchgespielt wurde.

Recovery wird zur eigenen Verantwortung

OpenAI warnt ausdrücklich vor strengeren Regeln bei der Kontowiederherstellung. Wer die Einstellung einschaltet, muss Backup-Passkeys, Sicherheitsschlüssel und Recovery-Informationen zuverlässig verwahren. Bequeme Rettungswege würden schließlich auch Angreifern zusätzliche Chancen eröffnen.

Für Einzelpersonen bedeutet das mindestens zwei voneinander getrennte Zugangsmöglichkeiten. In Organisationen braucht es außerdem eine klare Zuständigkeit: Wer hält den Ersatzschlüssel? Wo liegt der Recovery Key? Was passiert, wenn die verantwortliche Person ausfällt?

Ein guter Test ist banal und deshalb wertvoll. Primäres Gerät abmelden, Ersatzweg verwenden, Zugang prüfen. Klappt das ohne improvisierte Hilfe, ist das Konto tatsächlich robuster.

Der Codex-Kontext erhöht das Risiko

OpenAI bezieht Codex ausdrücklich ein, sofern ChatGPT und Codex denselben Login verwenden. Damit schützt die Einstellung auch Arbeitsabläufe, in denen das Konto Kontext zu Code, Repositories oder lokalen Entwicklungsaufgaben enthält.

Ein kompromittiertes Konto gewährt nicht automatisch Zugriff auf ein Produktionssystem, verrät einem Angreifer aber trotzdem, welche Projekte existieren, wie Komponenten zusammenhängen oder wo ein Team gerade Probleme untersucht – und genau dieses Kontextwissen macht spätere Angriffe gezielter.

Kürzere Anmeldesitzungen sollen zusätzlich die Folgen gestohlener oder offen gebliebener Sitzungen begrenzen. Das kann dauerhafte Browser- und Tool-Workflows häufiger unterbrechen. Teams sollten deshalb nach der Aktivierung prüfen, welche Codex-Abläufe erneut authentifiziert werden müssen und ob Automationen unerwartet aussteigen.

Kontoschutz ersetzt keine Berechtigungsgrenzen

Advanced Account Security sichert den Zugang zum OpenAI-Konto. Die Einstellung entscheidet nicht, welche vertraulichen Daten dort verarbeitet werden dürfen, und sie begrenzt auch keine Rechte in angebundenen Systemen.

Deshalb bleiben zwei Fragen getrennt: Wie schwer lässt sich der Login übernehmen? Und welchen Schaden kann ein legitimer oder kompromittierter Zugang anschließend anrichten? Passkeys erschweren die Kontoübernahme. Gegen zu weitreichende Zugriffsrechte helfen minimale Tool-Berechtigungen, eine bewusste Auswahl freigegebener Daten und nachvollziehbare Regeln.

OpenAI setzt mit Advanced Account Security den richtigen Schwerpunkt. ChatGPT- und Codex-Konten sind für viele professionelle Nutzer längst Teil der Arbeitsumgebung. Wer dort sensible Kontexte sammelt, sollte die neue Einstellung prüfen – aber erst, nachdem Ersatzschlüssel und Wiederherstellung praktisch getestet wurden. Sicherheit beginnt hier nicht mit dem Aktivieren eines Schalters, sondern mit einem Recovery-Plan, der im Ernstfall funktioniert.

Transparenz

agentenlog.de nutzt KI-Assistenz für Recherche, Struktur und Entwurf. Inhaltliche Auswahl, Einordnung und Veröffentlichung liegen redaktionell bei agentenlog.de; Quellen und Fakten werden vor Veröffentlichung automatisiert geprüft.