Επισκόπηση
Η Λειτουργία αποκλεισμού ενδέχεται να είναι διαθέσιμη σε επιλέξιμους προσωπικούς λογαριασμούς, αυτοεξυπηρετούμενους λογαριασμούς ChatGPT Business και υποστηριζόμενους διαχειριζόμενους χώρους εργασίας. Η διαθεσιμότητα εξαρτάται από τον λογαριασμό σας, τον χώρο εργασίας, την τρέχουσα διάθεση του προϊόντος και τις ρυθμίσεις διαχειριστή.
Η Λειτουργία αποκλεισμού είναι μια προαιρετική ρύθμιση προηγμένης ασφάλειας που περιορίζει πολλά εργαλεία και δυνατότητες των προϊόντων OpenAI τα οποία μπορούν να συνδέονται στον ιστό ή σε εξωτερικές υπηρεσίες. Έχει σχεδιαστεί για να μειώνει τον κίνδυνο διαρροής δεδομένων από επιθέσεις μέσω έγχυσης προτροπών, περιορίζοντας τα εξερχόμενα αιτήματα δικτύου, με τίμημα την απενεργοποίηση ή τον περιορισμό ορισμένων χρήσιμων λειτουργιών.
Η Λειτουργία αποκλεισμού δεν προορίζεται για όλους. Έχει σχεδιαστεί για άτομα και οργανισμούς που χειρίζονται ευαίσθητα δεδομένα και θέλουν αυστηρότερη προστασία από κινδύνους διαρροής δεδομένων που σχετίζονται με επιθέσεις μέσω έγχυσης προτροπών.
Διαθεσιμότητα
Η Λειτουργία αποκλεισμού απαιτεί σύνδεση σε λογαριασμό και είναι διαθέσιμη μόνο όπου υποστηρίζεται για το πρόγραμμά σας, τον χώρο εργασίας, την επιφάνεια προϊόντος και τη διαμόρφωση του διαχειριστή.
Πώς η Λειτουργία αποκλεισμού συμβάλλει στη μείωση του κινδύνου διαρροής δεδομένων
Η επίθεση μέσω έγχυσης προτροπών αποτελεί μια απαιτητική πρόκληση για την έρευνα. Εργαζόμαστε συνεχώς για την ενίσχυση των πολυεπίπεδων συστημάτων ασφάλειας και προστασίας μας, ώστε να προστατεύουμε τους χρήστες από τέτοιες επιθέσεις.
Η Λειτουργία αποκλεισμού βασίζεται σε μέτρα προστασίας σε επίπεδο μοντέλου, προϊόντος και συστήματος. Σε αυτά περιλαμβάνονται η απομόνωση σε περιβάλλον sandbox, τα μέτρα προστασίας από διαρροή δεδομένων μέσω URL, η παρακολούθηση και η επιβολή πολιτικών, καθώς και εταιρικοί έλεγχοι, όπως η πρόσβαση βάσει ρόλων και τα αρχεία καταγραφής ελέγχου.
Η Λειτουργία αποκλεισμού έχει σχεδιαστεί ώστε να συμβάλλει στην αποτροπή του τελικού σταδίου διαρροής δεδομένων από μια επίθεση μέσω έγχυσης προτροπών, περιορίζοντας εξερχόμενα αιτήματα δικτύου που θα μπορούσαν να μεταφέρουν ευαίσθητα δεδομένα σε έναν εισβολέα. Η Λειτουργία αποκλεισμού δεν εμποδίζει την εμφάνιση επιθέσεων μέσω έγχυσης προτροπών στο περιεχόμενο που επεξεργάζεται το ChatGPT. Για παράδειγμα, μια επίθεση μέσω έγχυσης προτροπών θα μπορούσε να εμφανίζεται σε αποθηκευμένο περιεχόμενο ιστού ή σε ένα μεταφορτωμένο αρχείο και να επηρεάσει τη συμπεριφορά ή την ακρίβεια μιας απάντησης.
Η Λειτουργία αποκλεισμού απενεργοποιεί ή περιορίζει τις ακόλουθες δυνατότητες των προϊόντων OpenAI:
Ζωντανή περιήγηση στον ιστό: Η περιήγηση στον ιστό περιορίζεται σε αποθηκευμένο περιεχόμενο. Τα αποτελέσματα αναζήτησης ενδέχεται να είναι περιορισμένα, μη διαθέσιμα ή παρωχημένα.
Υποστήριξη εικόνων: Το ChatGPT ενδέχεται να μην εμφανίζει εικόνες σε κανονικές απαντήσεις ή να μην ανακτά εικόνες από τον ιστό. Οι χρήστες μπορούν να συνεχίσουν να μεταφορτώνουν αρχεία εικόνων, ενώ η δημιουργία εικόνας παραμένει διαθέσιμη όπου υποστηρίζεται.
Έρευνα σε βάθος: Η έρευνα σε βάθος είναι απενεργοποιημένη.
Λειτουργία πράκτορα: Η Λειτουργία πράκτορα είναι απενεργοποιημένη.
Πρόσβαση του Καμβά στο δίκτυο: Οι χρήστες δεν μπορούν να εγκρίνουν την πρόσβαση κώδικα που δημιουργήθηκε στον Καμβά στο δίκτυο.
Λήψεις αρχείων: Το ChatGPT δεν μπορεί να κάνει λήψη αρχείων για ανάλυση δεδομένων. Το ChatGPT μπορεί να συνεχίσει να επεξεργάζεται τα αρχεία που μεταφορτώνετε χειροκίνητα.
Η Λειτουργία αποκλεισμού δεν αλλάζει τη μνήμη, τις μεταφορτώσεις αρχείων, τη δυνατότητα κοινοποίησης μιας συνομιλίας ή το αν οι συνομιλίες σας μπορούν να χρησιμοποιούνται για τη βελτίωση μοντέλων. Πολλές από αυτές τις ρυθμίσεις μπορούν να διαμορφωθούν ξεχωριστά από τους διαχειριστές του χώρου εργασίας.
Η Λειτουργία αποκλεισμού δεν επηρεάζει την πρόσβαση δικτύου στο Codex.
Εφαρμογές
Ο τρόπος λειτουργίας των εφαρμογών και των συνδέσεων στη Λειτουργία αποκλεισμού εξαρτάται από τον τύπο λογαριασμού και τις ρυθμίσεις του χώρου εργασίας σας.
Για προσωπικούς λογαριασμούς και αυτοεξυπηρετούμενους λογαριασμούς ChatGPT Business, η Λειτουργία αποκλεισμού εμποδίζει τη ζωντανή πρόσβαση σε εξωτερικές υπηρεσίες και τις ενέργειες εγγραφής μέσω συνδέσεων, όταν αυτές οι ενέργειες έρχονται σε σύγκρουση με τα μέτρα προστασίας της. Οι ατομικοί λογαριασμοί δεν μπορούν να ρυθμίσουν τον συγχρονισμό εφαρμογών. Σε έναν επιλέξιμο διαχειριζόμενο χώρο εργασίας, η πρόσβαση σε μια υπάρχουσα πηγή που διαχειρίζεται ο διαχειριστής εξαρτάται επίσης από τα δικαιώματα του χώρου εργασίας και την τρέχουσα πολιτική της Λειτουργίας αποκλεισμού. Ορισμένες συνδεδεμένες εμπειρίες, όπως το Finances στο ChatGPT και οι εμπειρίες πράκτορα αγορών, δεν είναι διαθέσιμες στη Λειτουργία αποκλεισμού.
Στους διαχειριζόμενους χώρους εργασίας, οι εφαρμογές, τα MCP και οι συνδέσεις ελέγχονται από τις ρυθμίσεις του χώρου εργασίας και τους ελέγχους πρόσβασης βάσει ρόλων. Η Λειτουργία αποκλεισμού δεν απενεργοποιεί αυτόματα κάθε εφαρμογή σε αυτούς τους χώρους εργασίας. Οι διαχειριστές του χώρου εργασίας θα πρέπει να ενεργοποιούν μόνο τις αξιόπιστες εφαρμογές και ενέργειες που χρειάζονται τα μέλη που χρησιμοποιούν τη Λειτουργία αποκλεισμού.
Για την αντιμετώπιση προβλημάτων σε έναν διαχειριζόμενο χώρο εργασίας, ελέγξτε μαζί τον ρόλο του μέλους και τις ρυθμίσεις εφαρμογών. Ένα μέλος ενδέχεται να μην μπορεί να χρησιμοποιήσει μια εφαρμογή, σύνδεση, MCP ή ενέργεια εάν:
το μέλος ή η ομάδα έχει αντιστοιχιστεί σε έναν ρόλο Λειτουργίας αποκλεισμού που περιορίζει την απαιτούμενη δυνατότητα
η εφαρμογή δεν έχει αντιστοιχιστεί στο μέλος, στην ομάδα ή στον ρόλο
η απαιτούμενη ενέργεια ανάγνωσης ή εγγραφής δεν είναι ενεργοποιημένη
το μέλος δεν έχει πρόσβαση στο υποκείμενο αρχείο, αποθετήριο, κανάλι, εγγραφή ή σύστημα προέλευσης
ένας άλλος ρόλος παρέχει την απαιτούμενη δυνατότητα, αλλά ένας ρόλος Λειτουργίας αποκλεισμού εξακολουθεί να την περιορίζει. Για να αποκατασταθεί η πρόσβαση, ένας κάτοχος του χώρου εργασίας πρέπει να αφαιρέσει το μέλος ή την ομάδα από τον ρόλο Λειτουργίας αποκλεισμού.
Η πρόσβαση σε εφαρμογές μέσω του ChatGPT δεν παρακάμπτει τα δικαιώματα στο συνδεδεμένο σύστημα προέλευσης. Για περισσότερες πληροφορίες σχετικά με την αντιστοίχιση ρόλων, ανατρέξτε στο άρθρο: RBAC.
Κατά τη ρύθμιση εφαρμογών για μέλη που χρησιμοποιούν τη Λειτουργία αποκλεισμού, οι διαχειριστές θα πρέπει να εξετάζουν τον κίνδυνο διαρροής δεδομένων κάθε εφαρμογής και ενέργειας.
Υψηλός κίνδυνος
Αυτές οι εφαρμογές και ενέργειες δεν συνιστώνται για χρήστες της Λειτουργίας αποκλεισμού:
Δεν συνιστώνται ενέργειες ανάγνωσης ή εγγραφής για μη αξιόπιστες εφαρμογές. Ενεργοποιείτε μόνο εφαρμογές που εμπιστεύεστε.
Δεν συνιστώνται ενέργειες εγγραφής για αξιόπιστες εφαρμογές με ευρεία ή αβέβαιη ορατότητα. Αποφύγετε την ενεργοποίηση ενεργειών εγγραφής, ακόμη και για αξιόπιστες εφαρμογές, εάν δεν μπορείτε να επιβεβαιώσετε ότι η παρενέργεια δεν είναι ορατή σε κακόβουλο παράγοντα.
Μέτριος κίνδυνος
Χρησιμοποιήστε τα παρακάτω με προσοχή για χρήστες της Λειτουργίας αποκλεισμού:
Οι πηγές με ευρετήριο που διαχειρίζεται ο διαχειριστής μπορούν να μειώσουν ορισμένα εξερχόμενα αιτήματα δικτύου, επειδή το περιεχόμενο ανακτάται από υπάρχον ευρετήριο και όχι μέσω ζωντανής κλήσης προς τον πάροχο. Μπορούν παρ’ όλα αυτά να εκθέσουν ευαίσθητες πληροφορίες, ενώ η διαθεσιμότητά τους στη Λειτουργία αποκλεισμού εξαρτάται από τον χώρο εργασίας, την πηγή και την πολιτική ασφαλείας.
Οι ενέργειες ανάγνωσης για αξιόπιστες εφαρμογές ενέχουν μικρότερο κίνδυνο ως πιθανό σημείο διαρροής δεδομένων, επειδή δεν δημιουργούν παρενέργειες εγγραφής. Μπορούν παρ’ όλα αυτά να λειτουργήσουν ως πηγές ευαίσθητων δεδομένων που ένας κακόβουλος παράγοντας ενδέχεται να προσπαθήσει να υποκλέψει.
Οι ενέργειες εγγραφής για αξιόπιστες εφαρμογές με περιορισμένη ορατότητα ενέχουν μεγαλύτερο κίνδυνο από τις ενέργειες ανάγνωσης, επειδή δημιουργούν παρενέργειες. Ενεργοποιήστε τις μόνο όταν είστε βέβαιοι ότι κάθε παρενέργεια είναι ορατή αποκλειστικά σε άτομα που εμπιστεύεστε και όχι σε κάποιον κακόβουλο παράγοντα.
Οι επιλέξιμοι διαχειριστές Enterprise και Edu μπορούν να χρησιμοποιούν τις διαθέσιμες εγγραφές της Πλατφόρμας Συμμόρφωσης OpenAI για να ελέγχουν την υποστηριζόμενη δραστηριότητα εφαρμογών, ανάλογα με τη διαμόρφωση και τα δικαιώματα του χώρου εργασίας. Για λεπτομέρειες, ανατρέξτε στο άρθρο: Πλατφόρμα Συμμόρφωσης OpenAI για πελάτες Enterprise και Edu.
Ενεργοποίηση Λειτουργίας αποκλεισμού
Προσωπικοί λογαριασμοί και αυτοεξυπηρετούμενοι λογαριασμοί ChatGPT Business
Για επιλέξιμους προσωπικούς λογαριασμούς και αυτοεξυπηρετούμενους λογαριασμούς ChatGPT Business:
Μεταβείτε στις Ρυθμίσεις.
Επιλέξτε Ασφάλεια.
Στην ενότητα Προηγμένη ασφάλεια, ενεργοποιήστε τη Λειτουργία αποκλεισμού.
Στο παράθυρο επιβεβαίωσης, επιλέξτε Ενεργοποίηση.
Η Λειτουργία αποκλεισμού και η Λειτουργία προγραμματιστή δεν μπορούν να χρησιμοποιούνται ταυτόχρονα. Η ενεργοποίηση της Λειτουργίας αποκλεισμού απενεργοποιεί τη Λειτουργία προγραμματιστή. Αν ενεργοποιήσετε αργότερα τη Λειτουργία προγραμματιστή, η Λειτουργία αποκλεισμού απενεργοποιείται.
Όταν η Λειτουργία αποκλεισμού είναι ενεργή, μπορείτε να την απενεργοποιήσετε για μία συνομιλία. Στον ιστό, επιλέξτε την ετικέτα ΛΕΙΤΟΥΡΓΙΑ ΑΠΟΚΛΕΙΣΜΟΥ στο πλαίσιο σύνταξης και, στη συνέχεια, επιλέξτε Απενεργοποίηση για αυτήν τη συνομιλία.
Για να αλλάξετε τη ρύθμιση από το μενού συνομιλίας:
Ανοίξτε το μενού περισσότερων επιλογών (•••).
Επιλέξτε Αποκλεισμός.
Επιλέξτε Απενεργοποιημένη για να την απενεργοποιήσετε σε αυτήν τη συνομιλία ή Ενεργοποιημένη για να την ενεργοποιήσετε ξανά.
Για να ανοίξετε τις ρυθμίσεις Ασφάλειας του λογαριασμού σας, επιλέξτε Διαχείριση αποκλεισμού στο παράθυρο του πλαισίου σύνταξης.
Διαχειριζόμενοι χώροι εργασίας
Οι διαχειριστές χώρου εργασίας μπορούν να δημιουργήσουν έναν προσαρμοσμένο ρόλο και να τον ορίσουν ως ρόλο «Λειτουργίας αποκλεισμού» και έπειτα να εκχωρήσουν μέλη ή ομάδες σε αυτόν.
Συχνές ερωτήσεις
Ποιος μπορεί να ενεργοποιήσει τη Λειτουργία αποκλεισμού;
Οι χρήστες επιλέξιμων προσωπικών λογαριασμών και αυτοεξυπηρετούμενων λογαριασμών ChatGPT Business μπορούν να ενεργοποιήσουν τη Λειτουργία αποκλεισμού από τις Ρυθμίσεις > Ασφάλεια, όταν είναι διαθέσιμη για τον λογαριασμό τους. Οι διαχειριστές του χώρου εργασίας μπορούν να ενεργοποιήσουν τη Λειτουργία αποκλεισμού για μέλη διαχειριζόμενων χώρων εργασίας χρησιμοποιώντας ελέγχους πρόσβασης βάσει ρόλων.
Απενεργοποιεί η Λειτουργία αποκλεισμού την εκπαίδευση;
Όχι. Η Λειτουργία αποκλεισμού δεν αλλάζει το αν οι συνομιλίες σας μπορούν να χρησιμοποιηθούν για τη βελτίωση μοντέλων. Μπορείτε να το διαχειριστείτε ξεχωριστά στα στοιχεία ελέγχου δεδομένων. Τα στοιχεία ελέγχου δεδομένων χώρου εργασίας εξακολουθούν να εξαρτώνται από το πρόγραμμα και τις ρυθμίσεις του χώρου εργασίας.
Μπορώ να χρησιμοποιήσω τη δημιουργία εικόνας στη Λειτουργία αποκλεισμού;
Ναι. Η Λειτουργία αποκλεισμού περιορίζει την υποστήριξη εικόνων στις κανονικές απαντήσεις του ChatGPT και τις εικόνες που προέρχονται από τον ιστό, αλλά δεν απενεργοποιεί τη δημιουργία εικόνας.
Μπορώ να απενεργοποιήσω τη Λειτουργία αποκλεισμού για μία συνομιλία;
Ναι. Επιλέξτε την ετικέτα ΛΕΙΤΟΥΡΓΙΑ ΑΠΟΚΛΕΙΣΜΟΥ στο πλαίσιο σύνταξης στον ιστό και, στη συνέχεια, επιλέξτε Απενεργοποίηση για αυτήν τη συνομιλία. Μπορείτε επίσης να αλλάξετε τη ρύθμιση από το μενού συνομιλίας, όπως περιγράφεται παραπάνω. Κάθε επιλογή αλλάζει μόνο την τρέχουσα συνομιλία.
Επηρεάζει η Λειτουργία αποκλεισμού το Codex;
Όχι. Η Λειτουργία αποκλεισμού δεν επηρεάζει την πρόσβαση δικτύου στο Codex.
Αποτρέπει η Λειτουργία αποκλεισμού όλες τις επιθέσεις μέσω έγχυσης προτροπών;
Η Λειτουργία αποκλεισμού έχει σχεδιαστεί για να μειώνει σημαντικά τον κίνδυνο διαρροής δεδομένων μέσω επιθέσεων έγχυσης προτροπών στο ChatGPT και στα υποστηριζόμενα προϊόντα OpenAI, αλλά δεν εγγυάται ότι δεν μπορεί να υπάρξει διαρροή δεδομένων. Ο κίνδυνος μπορεί να παραμένει μέσω ενεργοποιημένων εφαρμογών, απρόβλεπτων συνδυασμών δυνατοτήτων ή τεχνικών που ανακαλύφθηκαν πρόσφατα.
Η Λειτουργία αποκλεισμού επίσης δεν αποτρέπει όλες τις άλλες επιπτώσεις των επιθέσεων μέσω έγχυσης προτροπών. Για παράδειγμα, μια κακόβουλη οδηγία κρυμμένη σε ένα μεταφορτωμένο αρχείο θα μπορούσε να επηρεάσει τη συμπεριφορά του ChatGPT και να προκαλέσει μια εσφαλμένη απάντηση.
Αποτελεί σημαντικό κίνδυνο η επίθεση μέσω έγχυσης προτροπών;
Η επίθεση μέσω έγχυσης προτροπών αποτελεί γνωστό κίνδυνο ασφαλείας όταν ένα σύστημα AI επεξεργάζεται μη αξιόπιστο περιεχόμενο. Η Λειτουργία αποκλεισμού μπορεί να περιορίσει ορισμένες οδούς διαρροής δεδομένων, αλλά δεν αποτρέπει κάθε επίθεση μέσω έγχυσης προτροπών ούτε εξαλείφει όλους τους κινδύνους ασφαλείας.
Αλλάζει η Λειτουργία αποκλεισμού τα δεδομένα που καταγράφονται στην Πλατφόρμα αρχείων καταγραφής του API συμμόρφωσης;
Η Λειτουργία αποκλεισμού δεν αλλάζει από μόνη της τις διαθέσιμες εγγραφές της Πλατφόρμας Συμμόρφωσης OpenAI. Η πρόσβαση στα δεδομένα συμμόρφωσης και η διατήρησή τους εξαρτώνται από τον επιλέξιμο χώρο εργασίας, τα δικαιώματα διαχειριστή και τις ισχύουσες ρυθμίσεις προϊόντος.
