OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Režim uzamčení

Zjistěte, jak režim uzamčení omezuje přístup k webu a externím službám, aby pomohl snížit riziko exfiltrace dat z útoků injektáží promptů.

Aktualizováno: 9 days ago

Přehled

Režim uzamčení může být dostupný pro způsobilé osobní a samoobslužné účty ChatGPT Business a podporované spravované pracovní prostory. Dostupnost závisí na vašem účtu, pracovním prostoru, aktuální fázi zavádění produktu a nastaveních správce.

Režim uzamčení je volitelné pokročilé nastavení zabezpečení, které omezuje řadu nástrojů a funkcí produktů OpenAI schopných připojení k webu nebo externím službám. Omezením odchozích síťových požadavků snižuje riziko úniku dat při útocích využívajících injektáž promptů, avšak za cenu vypnutí či omezení některých užitečných funkcí.

Režim uzamčení není určen pro každého. Je určen lidem a organizacím, které pracují s citlivými daty a požadují přísnější ochranu před rizikem jejich úniku v souvislosti s injektáží promptů.

Dostupnost

Režim uzamčení vyžaduje přihlášený účet a je dostupný pouze tam, kde ho podporuje váš tarif, pracovní prostor, prostředí produktu a konfigurace správce.

Jak režim uzamčení pomáhá snižovat riziko úniku dat

Injektáž promptů představuje náročný výzkumný problém. Neustále pracujeme na posílení vícevrstvých systémů zabezpečení a bezpečnosti, abychom uživatele před těmito útoky chránili.

Režim uzamčení navazuje na ochranná opatření na úrovni modelu, produktu i systému. Patří sem izolovaná prostředí, ochrana před únikem dat prostřednictvím adres URL, monitorování a vymáhání pravidel i podnikové kontrolní mechanismy, například přístup na základě rolí a protokoly auditu.

Režim uzamčení omezuje odchozí síťové požadavky, které by mohly přenést citlivá data útočníkovi, a tím pomáhá zabránit závěrečné fázi úniku dat při útoku využívajícím injektáž promptů. Režim uzamčení nezabrání tomu, aby se injektáže promptů objevily v obsahu zpracovávaném službou ChatGPT. Injektáž promptů se například může objevit v obsahu webu uloženém v mezipaměti nebo v nahraném souboru a stále ovlivnit chování či přesnost odpovědi.

Režim uzamčení vypíná nebo omezuje následující funkce produktů OpenAI:

  • Živé procházení webu: Procházení webu je omezeno na obsah uložený v mezipaměti. Výsledky vyhledávání mohou být omezené, nedostupné nebo zastaralé.

  • Podpora obrázků: ChatGPT nemusí zobrazovat obrázky v běžných odpovědích ani je načítat z webu. Uživatelé mohou nadále nahrávat soubory obrázků a generování obrázků zůstává dostupné tam, kde je běžně k dispozici.

  • Hloubkový výzkum: Hloubkový výzkum je vypnutý.

  • Režim agenta: Režim agenta je vypnutý.

  • Síťové připojení Canvas: Uživatelé nemohou schválit přístup kódu vygenerovaného v Canvas k síti.

  • Stahování souborů: ChatGPT nemůže stahovat soubory pro analýzu dat. ChatGPT může nadále pracovat se soubory, které nahrajete ručně.

Režim uzamčení nemění paměť, nahrávání souborů, možnost sdílet konverzaci ani to, zda mohou být vaše konverzace použity ke zlepšování modelů. Mnohá z těchto nastavení mohou správci pracovního prostoru konfigurovat samostatně.

Režim uzamčení nemá vliv na přístup k síti v Codex.

Aplikace

Fungování aplikací a konektorů v režimu uzamčení závisí na typu účtu a nastavení pracovního prostoru.

U osobních a samoobslužných účtů ChatGPT Business blokuje režim uzamčení živý přístup k externím službám a akce zápisu konektorů, pokud jsou v rozporu s jeho bezpečnostními opatřeními. U individuálních účtů nelze nastavit synchronizaci aplikací. Ve způsobilém spravovaném pracovním prostoru závisí přístup k existujícímu zdroji spravovanému správcem také na oprávněních pracovního prostoru a aktuálních zásadách režimu uzamčení. Některé propojené funkce, včetně Financí v ChatGPT a funkcí nákupního agenta, nejsou v režimu uzamčení dostupné.

Ve spravovaných pracovních prostorech se aplikace, MCP a konektory řídí nastaveními pracovního prostoru a řízením přístupu na základě rolí. Režim uzamčení v těchto pracovních prostorech automaticky nevypíná všechny aplikace. Správci pracovního prostoru by měli povolit pouze důvěryhodné aplikace a akce, které členové používající režim uzamčení potřebují.

Při řešení potíží ve spravovaném pracovním prostoru zkontrolujte současně roli člena a nastavení aplikace. Člen nemusí mít možnost použít aplikaci, konektor, MCP nebo akci, pokud:

  • je členovi nebo skupině přiřazena role režimu uzamčení, která omezuje požadovanou funkci

  • aplikace není přiřazena členovi, skupině ani roli

  • požadovaná akce čtení nebo zápisu není povolena

  • člen nemá přístup k příslušnému souboru, úložišti, kanálu, záznamu nebo zdrojovému systému

  • jiná role požadovanou funkci povoluje, ale role režimu uzamčení ji stále omezuje. Aby vlastník pracovního prostoru přístup obnovil, musí člena nebo skupinu odebrat z role režimu uzamčení.

Přístup k aplikaci v ChatGPT nemá přednost před oprávněními v připojeném zdrojovém systému. Další informace o přiřazování rolí najdete zde: RBAC.

Při nastavování aplikací pro členy používající režim uzamčení by správci měli u každé aplikace a akce zvážit riziko úniku dat.

Vysoké riziko

Tyto aplikace a akce se uživatelům v režimu uzamčení nedoporučují:

  • Akce čtení a zápisu u nedůvěryhodných aplikací se nedoporučují. Povolte pouze aplikace, kterým důvěřujete.

  • Akce zápisu u důvěryhodných aplikací s širokou nebo nejasnou viditelností se nedoporučují. Akce zápisu nepovolujte ani u důvěryhodných aplikací, pokud nelze ověřit, že jejich vedlejší účinek zůstane před útočníkem skrytý.

Střední riziko

U uživatelů v režimu uzamčení používejte následující možnosti obezřetně:

  • Indexované zdroje spravované správcem mohou omezit některé odchozí síťové požadavky, protože se obsah načítá z existujícího indexu, nikoli živým voláním poskytovatele. Stále však mohou odhalit citlivé informace a jejich dostupnost v režimu uzamčení závisí na pracovním prostoru, zdroji a zásadách zabezpečení.

  • Akce čtení u důvěryhodných aplikací představují jako možný cíl úniku dat nižší riziko, protože nevytvářejí vedlejší účinky zápisu. Stále však mohou být zdrojem citlivých dat, která se útočník může pokusit odcizit.

  • Akce zápisu u důvěryhodných aplikací s omezenou viditelností představují vyšší riziko než akce čtení, protože vytvářejí vedlejší účinky. Povolte je pouze tehdy, pokud jste si jisti, že každý vedlejší účinek uvidí jen lidé, kterým důvěřujete, nikoli útočník.

Způsobilí správci tarifů Enterprise a Edu mohou pomocí dostupných záznamů Platformy OpenAI pro compliance kontrolovat podporovanou aktivitu aplikací v souladu s konfigurací a oprávněními pracovního prostoru. Podrobnosti najdete zde: Platforma OpenAI pro compliance pro zákazníky Enterprise a Edu.

Zapnout režim uzamčení

Osobní a samoobslužné účty ChatGPT Business

Pro způsobilé osobní a samoobslužné účty ChatGPT Business:

  1. Přejděte do Nastavení.

  2. Vyberte Zabezpečení.

  3. V části Pokročilé zabezpečení zapněte Režim uzamčení.

  4. V potvrzovacím okně vyberte Zapnout.

Režim uzamčení a režim pro vývojáře nelze používat současně. Zapnutím režimu uzamčení se vypne režim pro vývojáře. Pokud později zapnete režim pro vývojáře, režim uzamčení se vypne.

Když je režim uzamčení zapnutý, můžete ho pro jeden chat vypnout. Na webu vyberte v poli pro zadání zprávy štítek REŽIM UZAMČENÍ a poté možnost Vypnout pro tento chat.

Změna nastavení z nabídky chatu:

  1. Otevřete nabídku dalších možností (•••).

  2. Vyberte Uzamčení.

  3. Chcete-li režim pro tento chat vypnout, vyberte Vypnuto. Chcete-li ho znovu zapnout, vyberte Zapnuto.

Chcete-li otevřít nastavení Zabezpečení svého účtu, vyberte v dialogovém okně pole pro zadání zprávy možnost Spravovat uzamčení.

Spravované pracovní prostory

Správci pracovního prostoru mohou vytvořit vlastní roli a označit ji jako roli „režimu uzamčení“ a poté k ní přiřadit členy nebo skupiny.

Časté dotazy

Kdo může zapnout režim uzamčení?

Uživatelé způsobilých osobních a samoobslužných účtů ChatGPT Business mohou režim uzamčení zapnout v části Nastavení > Zabezpečení, pokud je pro jejich účet dostupný. Správci pracovního prostoru mohou režim uzamčení pro členy spravovaného pracovního prostoru povolit pomocí řízení přístupu na základě rolí.

Vypíná režim uzamčení trénování?

Ne. Režim uzamčení nemění to, zda mohou být vaše konverzace použity ke zlepšování modelů. Toto můžete spravovat samostatně v ovládacích prvcích dat. Ovládací prvky dat pracovního prostoru nadále závisí na plánu a nastavení pracovního prostoru.

Mohu v režimu uzamčení používat generování obrázků?

Ano. Režim uzamčení omezuje podporu obrázků v běžných odpovědích ChatGPT a obrázky odvozené z webu, ale nevypíná generování obrázků.

Mohu režim uzamčení vypnout pro jeden chat?

Ano. Ve webovém poli pro zadání zprávy vyberte štítek REŽIM UZAMČENÍ a poté možnost Vypnout pro tento chat. Nastavení můžete změnit také v nabídce chatu, jak je popsáno výše. Obě možnosti změní nastavení pouze pro aktuální chat.

Ovlivňuje režim uzamčení Codex?

Ne. Režim uzamčení neovlivňuje přístup k síti v Codex.

Zabrání režim uzamčení všem útokům využívajícím injektáž promptů?

Režim uzamčení má výrazně snížit riziko úniku dat založeného na injektáži promptů v ChatGPT a podporovaných produktech OpenAI, nezaručuje však, že k úniku dat nemůže dojít. Riziko může přetrvávat kvůli povoleným aplikacím, nepředvídaným kombinacím funkcí nebo nově objeveným postupům.

Režim uzamčení také nezabrání všem ostatním dopadům útoků využívajících injektáž promptů. Škodlivý pokyn skrytý v nahraném souboru může například stále ovlivnit chování ChatGPT a vést k nesprávné odpovědi.

Představuje injektáž promptů závažné riziko?

Injektáž promptů je známým bezpečnostním rizikem, pokud systém AI zpracovává nedůvěryhodný obsah. Režim uzamčení může omezit některé cesty úniku dat, ale nezabrání každému útoku využívajícímu injektáž promptů ani neodstraní všechna bezpečnostní rizika.

Mění režim uzamčení údaje zaznamenávané na platformě protokolů rozhraní API pro dodržování předpisů?

Režim uzamčení sám o sobě nemění dostupnost záznamů Platformy OpenAI pro compliance. Přístup k údajům pro compliance a délka jejich uchovávání závisí na způsobilém pracovním prostoru, oprávněních správce a příslušných nastaveních produktu.

Byl tento článek užitečný?