先判断:陌生会话、正常跨设备,还是系统提醒
这篇文章适合仍能登录账号,但在 Settings → Security → Active sessions 看到不认识的设备或大致位置,收到 Suspicious Activity Alert,或发现聊天、设置、用量和订阅状态出现异常的个人用户。OpenAI 当前说明,活动会话可以显示浏览器或第一方应用会话、设备或浏览器信息、大致位置、登录时间、是否为可信设备及当前会话标记,但这些信息可能不完整或不够精确。
同一个人可以在多台设备上使用自己的账号,关键是使用同一个购买订阅的 OpenAI 账号;账号共享给其他人并不符合官方账号共享政策,也会增加凭据、聊天内容和付款信息暴露的风险。先把自己的手机、电脑、浏览器和第一方应用逐一对照,不要仅因位置显示相邻城市就下结论,也不要忽略完全不认识的设备、时间或使用模式。
可从GPTUPCN 首页进入本站中文资料与服务导航。GPTUPCN 是第三方中文信息与服务入口,并非 OpenAI 官方;安全设置、账号状态、套餐权益和最终账单应以 OpenAI、Apple、Google 或发卡行页面为准。

一分钟分流:先处置哪一种异常
先记录异常出现的时间、时区和准确提示,再按影响范围决定动作。不要把密码、短信验证码、MFA 恢复码、银行卡完整信息或浏览器 Cookie 发给任何第三方。若仍能登录,优先在安全设置内结束会话;若已无法登录,则从原登录方式和官方支持渠道处理。
| 现象 | 优先判断 | 第一动作 |
|---|---|---|
| 活动会话出现陌生设备 | 可能存在未授权登录 | 截取脱敏证据后退出该会话 |
| 收到可疑活动提醒 | 异常地点、并发会话或使用模式 | 停用 VPN/代理,用可信设备复核 |
| 只有手机或电脑显示 Plus | 可能登录了不同账号 | 核对邮箱与原注册方式 |
| 出现不认识的订阅或扣款 | 账号或购买渠道需要核对 | 停止新增购买,查官网/Apple/Google 订单 |
| 完全无法进入原账号 | 登录方式、邮箱或 MFA 失效 | 使用原登录方式并联系官方支持 |
第一步:检查活动会话,但理解它的边界
在 ChatGPT 打开 Settings → Security → Active sessions。逐条查看设备或浏览器、第一方应用场景、大致位置、登录日期与是否为当前会话。对确认不属于自己的会话选择 Log out;可信设备的按钮有时会显示 Log out and remove,用于退出并从可信设备中移除。当前会话不能从自己的那一行单独退出,必要时使用全部退出。
活动会话不是完整取证系统。官方说明它不显示第三方应用会话、Connected apps、仅用于第三方服务的 Sign in with ChatGPT 会话,也不显示 Codex CLI 会话;已退出的历史会话同样不会继续列出。组织 SSO 账号可能看不到该功能。列表只能帮助你快速缩小范围,不能证明从未发生过其他访问。
- 把当前设备和常用浏览器先标记出来,避免误退后以为账号再次异常
- 位置为近似值,应同时结合时间、设备类型和自己的使用记录判断
- 陌生会话先退出;会话状态不可用时改用全部退出
- 若列表加载失败,稍后重试并从可信网络访问,不要反复刷新提交敏感信息
第二步:退出所有设备,再修复登录入口
如果不确定陌生会话的范围,在 Security 中使用 Log out of all sessions。官方说明当前设备会立即退出,其他 ChatGPT 活动会话最长可能需要约 30 分钟传播完成。退出后不要马上在多台设备同时重登;先选一台更新过系统和浏览器的可信设备,关闭 VPN、代理和可疑扩展,再使用原注册方式登录。
如果账号使用邮箱与密码,立即改成未在其他网站使用过的强密码;同时检查邮箱本身是否安全。若最初使用 Google、Microsoft、Apple 或组织 SSO 登录,应优先保护对应身份提供商。尤其是使用 Apple 隐藏邮箱时,换用个人邮箱或重置密码可能进入另一个账号,导致原有 Plus / Pro 订阅看似消失。可参考跨设备与同账号核对清单和订阅关联到另一个账号排查。
第三步:启用 MFA,但不要把它当作退出旧会话
OpenAI 当前提供的 MFA 方式会随设备、地区、套餐和账号创建方式变化,可能包括身份验证器、推送通知、短信或 WhatsApp、Passkey 等。可在 ChatGPT 的 Settings → Security 中管理。若常用方法不可用,登录验证页可选择 Try another method,并从账号已启用的方法中选择。
一个容易忽略的事实是:启用 MFA 不会自动退出已经登录的其他设备。因此正确顺序通常是先结束陌生会话或全部退出,再修改密码并启用 MFA。MFA 与登录方式有关;如果准备切换登录方式,应先阅读官方规则,避免在 MFA 开启状态下误以为另一个登录入口会自动继承。
| 安全动作 | 能解决什么 | 不能替代什么 |
|---|---|---|
| 退出陌生会话 | 终止选中的活动登录 | 不能改变泄露的密码 |
| 退出所有设备 | 统一结束第一方活动会话 | 不能撤销第三方应用授权 |
| 修改密码 | 阻止旧密码继续登录 | 不能自动结束所有既有会话 |
| 启用 MFA | 为后续登录增加验证步骤 | 不会自动退出已登录设备 |
| 保护邮箱或社交账号 | 加固真正的身份入口 | 不能核对订阅账单是否异常 |
第四步:核对 Plus / Pro 订阅、账单和数据
安全设置完成后,再检查套餐状态、最近账单、订阅渠道和聊天数据。网页购买、Apple App Store 与 Google Play 分别管理订单;先确认异常扣款属于哪个渠道,不要因为看见 Free 就立刻再买一次。检查历史账单时只保存必要凭证,并遮住地址、税号、交易标识和付款信息。可参考发票与历史账单下载及取消自动续费分渠道说明。
若聊天记录或项目可能被查看,可按数据导出与隐私检查整理资料。发现未知设置修改、陌生聊天、持续异常用量或安全提醒时,记录事件时间线并联系 OpenAI 支持。不要为了“证明账号归属”而向非官方人员发送密码、验证码、恢复码、auth 文件、浏览器会话或完整银行卡信息。
联系支持时,提供可核验但不过度暴露的材料
官方对持续可疑活动建议提供账号邮箱、提示截图、首次出现时间与时区、设备/浏览器/操作系统信息、是否使用 VPN/代理/Private Relay,以及页面显示的 request、ray 或 device ID。截图前隐藏聊天内容和付款资料。用“何时、哪台设备、看到什么、做过哪些安全动作”描述,比只写“账号被盗”更容易处理。
如果仍能访问账号,先完成会话退出、密码或身份提供商保护和 MFA,再提交支持请求;如果不能访问,说明原注册方式、是否有有效订阅及失去访问的环节。第三方服务订单应同时回到对应服务方查询,但任何第三方都不应索要 OpenAI 密码、MFA 验证码或恢复密钥。
结论:会话、身份入口和订阅必须分层检查
最稳妥的顺序是:确认异常证据,检查活动会话,退出陌生或全部设备,保护密码/邮箱/社交登录,启用 MFA,最后核对 Plus / Pro 订阅和账单。活动会话的地点可能近似,MFA 也不会自动踢出旧设备,所以不能只做其中一步。完成处置后,保留脱敏时间线并在一台可信设备上观察一段时间,再恢复多设备使用。
官方资料与延伸阅读
产品界面、价格、额度和规则可能调整,涉及实时信息时请以官方页面与账号内显示为准。
相关文章
继续阅读同一主题下的文章,可以把购买、支付、套餐、账号和到账问题串成完整流程。
常见问题
ChatGPT 活动会话里的位置不准确,是不是一定被盗号?+
不一定。官方说明位置和会话信息可能近似或不完整,应结合设备、浏览器、登录时间和自己的使用记录判断;完全不认识的设备或时间仍应立即退出并加固账号。
启用 MFA 会自动退出其他 ChatGPT 设备吗?+
不会。官方明确说明启用 MFA 不会自动结束已有会话;应在 Settings → Security 中单独退出陌生会话或执行 Log out of all sessions。
退出所有设备后,为什么另一台设备还显示登录?+
其他活动会话的退出可能需要最长约 30 分钟传播。等待后刷新安全页面;若仍异常,再修改密码、检查身份提供商并联系官方支持。
活动会话能看到 Codex CLI 和第三方应用吗?+
不能完整覆盖。官方说明活动会话不显示 Codex CLI、第三方应用会话、Connected apps,以及仅用于第三方服务的 Sign in with ChatGPT 会话。
发现陌生登录后需要马上取消 ChatGPT Plus / Pro 吗?+
先保护账号并核对订阅与账单。若发现未知扣款或无法控制原账号,再按购买渠道处理取消或联系支持;不要在未确认订单前重复购买。