Oversigt
Nedlukningstilstand kan være tilgængelig for kvalificerede personlige konti, selvbetjente ChatGPT Business-konti og understøttede administrerede arbejdsområder. Tilgængeligheden afhænger af din konto, dit arbejdsområde, den aktuelle produktudrulning og administratorindstillingerne.
Nedlukningstilstand er en valgfri avanceret sikkerhedsindstilling, der begrænser mange værktøjer og funktioner i OpenAI-produkter, som kan oprette forbindelse til internettet eller eksterne tjenester. Den er udviklet til at reducere risikoen for dataeksfiltration fra prompt injection-angreb ved at begrænse udgående netværksanmodninger. Det betyder samtidig, at nogle nyttige funktioner deaktiveres eller begrænses.
Nedlukningstilstand er ikke beregnet til alle. Den er udviklet til personer og organisationer, der håndterer følsomme data og ønsker bedre beskyttelse mod risikoen for dataeksfiltration i forbindelse med prompt injection.
Tilgængelighed
Nedlukningstilstand kræver, at du er logget ind på en konto, og er kun tilgængelig, hvor dit abonnement, arbejdsområde, din produktflade og administratorkonfiguration understøtter den.
Sådan hjælper Nedlukningstilstand med at reducere risikoen for dataeksfiltration
Prompt injection er et udfordrende forskningsproblem. Vi arbejder løbende på at styrke vores sikkerhedssystemer med flere lag for at beskytte brugerne mod sådanne angreb.
Nedlukningstilstand bygger videre på beskyttelsen på model-, produkt- og systemniveau. Det omfatter sandkasseisolering, beskyttelse mod URL-baseret dataeksfiltration, overvågning og håndhævelse samt virksomhedskontroller som rollebaseret adgang og revisionslogfiler.
Nedlukningstilstand er udviklet til at hjælpe med at forhindre den sidste fase af dataeksfiltration fra et prompt injection-angreb ved at begrænse udgående netværksanmodninger, der kan overføre følsomme data til en angriber. Nedlukningstilstand forhindrer ikke, at prompt injections optræder i det indhold, ChatGPT behandler. En prompt injection kan f.eks. forekomme i cachelagret webindhold eller i en uploadet fil og stadig påvirke et svars adfærd eller nøjagtighed.
Nedlukningstilstand deaktiverer eller begrænser følgende funktioner i OpenAI-produkter:
Direkte webbrowsing: Webbrowsing er begrænset til cachelagret indhold. Søgeresultater kan være begrænsede, utilgængelige eller forældede.
Billedunderstøttelse: ChatGPT viser muligvis ikke billeder i almindelige svar og kan muligvis ikke hente billeder fra internettet. Brugere kan stadig uploade billedfiler, og billedgenerering er fortsat tilgængelig, hvor funktionen ellers understøttes.
Dybdegående research: Dybdegående research er deaktiveret.
Agenttilstand: Agenttilstand er deaktiveret.
Netværksadgang i Canvas: Brugere kan ikke godkende, at kode genereret af Canvas får adgang til netværket.
Fildownloads: ChatGPT kan ikke downloade filer til dataanalyse. ChatGPT kan stadig arbejde med filer, du selv har uploadet.
Nedlukningstilstand ændrer ikke hukommelse, filuploads, muligheden for at dele en samtale, eller om dine samtaler må bruges til at forbedre modeller. Arbejdsområdeadministratorer kan konfigurere mange af disse indstillinger separat.
Nedlukningstilstand påvirker ikke netværksadgangen i Codex.
Apps
Hvordan apps og forbindelser fungerer i Nedlukningstilstand, afhænger af din kontotype og indstillingerne for arbejdsområdet.
På personlige konti og selvbetjente ChatGPT Business-konti blokerer Nedlukningstilstand direkte adgang til eksterne tjenester og skrivehandlinger via forbindelser, når handlingerne er i strid med sikkerhedsbeskyttelsen. Individuelle konti kan ikke konfigurere appsynkronisering. I et kvalificeret administreret arbejdsområde afhænger adgang til en eksisterende administratorkontrolleret kilde også af arbejdsområdets tilladelser og den aktuelle politik for Nedlukningstilstand. Nogle forbundne funktioner, herunder Økonomi i ChatGPT og funktioner med shoppingagenter, er ikke tilgængelige i Nedlukningstilstand.
I administrerede arbejdsområder styres apps, MCP'er og forbindelser af arbejdsområdets indstillinger og rollebaserede adgangskontroller. Nedlukningstilstand deaktiverer ikke automatisk alle apps i disse arbejdsområder. Arbejdsområdeadministratorer bør kun aktivere de pålidelige apps og handlinger, som medlemmer i Nedlukningstilstand har brug for.
Ved fejlfinding i administrerede arbejdsområder skal medlemmets rolle og appindstillinger gennemgås samlet. Et medlem kan muligvis ikke bruge en app, forbindelse, MCP eller handling, hvis:
medlemmet eller gruppen er tildelt en rolle for Nedlukningstilstand, som begrænser den nødvendige funktion
appen ikke er tildelt medlemmet, gruppen eller rollen
den nødvendige læse- eller skrivehandling ikke er aktiveret
medlemmet ikke har adgang til den underliggende fil, det underliggende lager, den underliggende kanal, registrering eller det underliggende kildesystem
en anden rolle giver den nødvendige funktion, men en rolle for Nedlukningstilstand stadig begrænser den. En ejer af arbejdsområdet skal fjerne medlemmet eller gruppen fra rollen for Nedlukningstilstand for at genoprette adgangen.
Appadgang i ChatGPT tilsidesætter ikke tilladelserne i det forbundne kildesystem. Få flere oplysninger om tildeling af roller under RBAC.
Når administratorer konfigurerer apps til medlemmer, der bruger Nedlukningstilstand, bør de overveje risikoen for dataeksfiltration ved hver app og handling.
Høj risiko
Disse apps og handlinger anbefales ikke til brugere i Nedlukningstilstand:
Læse- eller skrivehandlinger i apps, der ikke er tillid til, anbefales ikke. Aktivér kun apps, du har tillid til.
Skrivehandlinger i pålidelige apps med bred eller usikker synlighed anbefales ikke. Undlad at aktivere skrivehandlinger, selv i pålidelige apps, hvis du ikke kan bekræfte, at bivirkningen er skjult for en ondsindet aktør.
Mellemstor risiko
Brug disse med forsigtighed til brugere i Nedlukningstilstand:
Administratorkontrollerede indekserede kilder kan reducere visse udgående netværksanmodninger, fordi indholdet hentes fra et eksisterende indeks i stedet for via et direkte kald til en udbyder. De kan stadig eksponere følsomme oplysninger, og tilgængeligheden i Nedlukningstilstand afhænger af arbejdsområdet, kilden og sikkerhedspolitikken.
Læsehandlinger i pålidelige apps udgør en lavere risiko som muligt mål for dataeksfiltration, fordi de ikke skaber bivirkninger på skrivesiden. De kan stadig fungere som kilder til følsomme data, som en ondsindet aktør kan forsøge at eksfiltrere.
Skrivehandlinger i pålidelige apps med begrænset synlighed udgør en større risiko end læsehandlinger, fordi de skaber bivirkninger. Aktivér dem kun, når du er sikker på, at eventuelle bivirkninger kun er synlige for personer, du har tillid til, og ikke for en ondsindet aktør.
Kvalificerede Enterprise- og Edu-administratorer kan bruge tilgængelige registreringer på overholdelsesplatformen til at gennemgå understøttet appaktivitet, afhængigt af arbejdsområdets konfiguration og tilladelser. Få flere oplysninger under OpenAI-platform for overholdelse til Enterprise- og Edu-kunder.
Slå Nedlukningstilstand til
Personlige konti og selvbetjente ChatGPT Business-konti
For kvalificerede personlige konti og selvbetjente ChatGPT Business-konti:
Gå til Indstillinger.
Vælg Sikkerhed.
Slå Nedlukningstilstand til under Avanceret sikkerhed.
Vælg Slå til i bekræftelsesvinduet.
Nedlukningstilstand og udviklertilstand kan ikke bruges samtidigt. Når Nedlukningstilstand slås til, slås udviklertilstand fra. Hvis du senere slår udviklertilstand til, slås Nedlukningstilstand fra.
Når Nedlukningstilstand er slået til, kan du slå den fra for en enkelt chat. På nettet skal du vælge mærkatet NEDLUKNINGSTILSTAND i skrivefeltet og derefter vælge Slå fra for denne chat.
Sådan ændrer du indstillingen fra chatmenuen:
Åbn menuen Flere valgmuligheder (•••).
Vælg Nedlukning.
Vælg Deaktiveret for at slå den fra for denne chat eller Aktiveret for at slå den til igen.
Vælg Administrer nedlukning i dialogboksen ved skrivefeltet for at åbne kontoens indstillinger for Sikkerhed.
Administrerede arbejdsområder
Administratorer for arbejdsområder kan oprette en brugerdefineret rolle og angive den som en rolle for “Nedlukningstilstand” og derefter tildele medlemmer eller grupper til den.
Ofte stillede spørgsmål
Hvem kan slå Nedlukningstilstand til?
Brugere med kvalificerede personlige konti og selvbetjente ChatGPT Business-konti kan slå Nedlukningstilstand til under Indstillinger > Sikkerhed, når funktionen er tilgængelig for deres konto. Arbejdsområdeadministratorer kan aktivere Nedlukningstilstand for medlemmer af administrerede arbejdsområder ved hjælp af rollebaserede adgangskontroller.
Slår Nedlukningstilstand træning fra?
Nej. Nedlukningstilstand ændrer ikke, om dine samtaler kan bruges til at forbedre modeller. Du kan administrere dette separat i datakontroller. Datakontroller for arbejdsområder afhænger fortsat af arbejdsområdets plan og indstillinger.
Kan jeg bruge billedgenerering i Nedlukningstilstand?
Ja. Nedlukningstilstand begrænser billedsupport i almindelige ChatGPT-svar og billeder fra internettet, men den slår ikke billedgenerering fra.
Kan jeg slå Nedlukningstilstand fra for en enkelt chat?
Ja. Vælg mærkatet NEDLUKNINGSTILSTAND i skrivefeltet på nettet, og vælg derefter Slå fra for denne chat. Du kan også ændre indstillingen fra chatmenuen som beskrevet ovenfor. Begge valgmuligheder ændrer kun den aktuelle chat.
Påvirker Nedlukningstilstand Codex?
Nej. Nedlukningstilstand påvirker ikke netværksadgang i Codex.
Forhindrer Nedlukningstilstand alle prompt injection-angreb?
Nedlukningstilstand er udviklet til markant at reducere risikoen for dataeksfiltration baseret på prompt injection i ChatGPT og understøttede OpenAI-produkter, men garanterer ikke, at dataeksfiltration ikke kan forekomme. Der kan fortsat være en risiko via aktiverede apps, uforudsete kombinationer af funktioner eller nyopdagede teknikker.
Nedlukningstilstand forhindrer heller ikke alle andre virkninger af prompt injection-angreb. En ondsindet instruktion, der er skjult i en uploadet fil, kan f.eks. stadig påvirke ChatGPTs adfærd og medføre et forkert svar.
Er prompt injection en stor risiko?
Prompt injection er en kendt sikkerhedsrisiko, når et AI-system behandler indhold, der ikke er tillid til. Nedlukningstilstand kan reducere nogle muligheder for dataeksfiltration, men forhindrer ikke alle prompt injection-angreb og fjerner ikke alle sikkerhedsrisici.
Ændrer Nedlukningstilstand, hvad der logføres på Compliance API-logplatformen?
Nedlukningstilstand ændrer ikke i sig selv, hvilke registreringer der er tilgængelige på overholdelsesplatformen. Adgang til og opbevaring af overholdelsesdata afhænger af det kvalificerede arbejdsområde, administratortilladelserne og de relevante produktindstillinger.
