Ülevaade
Lukustusrežiim võib olla saadaval sobivatele isiklikele ja iseteeninduslikele ChatGPT Businessi kontodele ning toetatud hallatud tööjaamadele. Saadavus sõltub teie kontost, tööjaamast, toote praegusest kasutuselevõtu etapist ja administraatori seadetest.
Lukustusrežiim on valikuline täiustatud turvaseade, mis piirab OpenAI toodetes paljusid veebile või välistele teenustele juurdepääsu võimaldavaid tööriistu ja funktsioone. See vähendab viipade süstimise rünnakutest tingitud andmevarguse ohtu, piirates väljaminevaid võrgupäringuid, kuid seetõttu keelatakse või piiratakse mõnda kasulikku funktsiooni.
Lukustusrežiim pole mõeldud kõigile. See on mõeldud inimestele ja organisatsioonidele, kes töötlevad tundlikke andmeid ning soovivad rangemat kaitset viipade süstimisega seotud andmevarguse ohu eest.
Saadavus
Lukustusrežiim nõuab sisselogitud kontot ja on saadaval ainult juhul, kui teie pakett, tööjaam, tooteliides ning administraatori konfiguratsioon seda toetavad.
Kuidas lukustusrežiim aitab vähendada andmevarguse ohtu
Viipade süstimine on keeruline uurimisprobleem. Täiustame pidevalt oma mitmekihilisi turbe- ja ohutussüsteeme, et kasutajaid selliste rünnete eest kaitsta.
Lukustusrežiim tugineb mudeli-, toote- ja süsteemitasandi kaitsemeetmetele. Need hõlmavad liivakastis käitamist, kaitset URL-il põhineva andmevarguse eest, seiret ja nõuete jõustamist ning ettevõtete juhtelemente, nagu rollipõhine juurdepääs ja auditilogid.
Lukustusrežiim aitab takistada viipade süstimise ründest tingitud andmevarguse viimast etappi, piirates väljaminevaid võrgupäringuid, millega saaks tundlikke andmeid ründajale edastada. Lukustusrežiim ei takista viipade süstimise ilmumist ChatGPT töödeldavasse sisusse. Näiteks võib viipade süstimine esineda vahemällu salvestatud veebisisus või üles laaditud failis ning mõjutada endiselt vastuse sisu või täpsust.
Lukustusrežiim keelab või piirab OpenAI toodetes järgmisi funktsioone.
Veebi sirvimine reaalajas: sirvimine piirdub vahemällu salvestatud sisuga. Otsingutulemused võivad olla piiratud, kättesaamatud või aegunud.
Piltide tugi: ChatGPT ei pruugi tavavastustes pilte kuvada ega veebist pilte hankida. Kasutajad saavad endiselt pildifaile üles laadida ning pildi genereerimine jääb saadavaks seal, kus see on muidu saadaval.
Süvauuring: süvauuring on keelatud.
Agendirežiim: agendirežiim on keelatud.
Canvas’e võrguühendus: kasutajad ei saa lubada Canvas’e loodud koodile juurdepääsu võrgule.
Failide allalaadimine: ChatGPT ei saa andmeanalüüsiks faile alla laadida. ChatGPT saab endiselt töödelda teie käsitsi üles laaditud faile.
Lukustusrežiim ei muuda mälu, failide üleslaadimist, vestluse jagamise võimalust ega seda, kas teie vestlusi võidakse mudelite täiustamiseks kasutada. Tööjaama administraatorid saavad paljusid neist seadetest eraldi konfigureerida.
Lukustusrežiim ei mõjuta Codexi võrgujuurdepääsu.
Rakendused
Rakenduste ja konnektorite toimimine lukustusrežiimis sõltub teie konto tüübist ja tööjaama seadetest.
Isiklike ja iseteeninduslike ChatGPT Businessi kontode puhul blokeerib lukustusrežiim reaalajas juurdepääsu välistele teenustele ning konnektorite kirjutustoimingud, kui need on vastuolus režiimi turvameetmetega. Isiklikel kontodel ei saa rakenduste sünkroonimist seadistada. Sobivas hallatud tööjaamas sõltub juurdepääs olemasolevale administraatori hallatavale allikale ka tööjaama õigustest ja kehtivast lukustusrežiimi poliitikast. Mõni ühendatud funktsioon, sealhulgas ChatGPT rahandusfunktsioonid ja ostuagendi funktsioonid, pole lukustusrežiimis saadaval.
Hallatud tööjaamades juhitakse rakendusi, MCP-sid ja konnektoreid tööjaama seadete ning rollipõhise juurdepääsukontrolliga. Lukustusrežiim ei keela neis tööjaamades automaatselt kõiki rakendusi. Tööjaama administraatorid peaksid lubama ainult need usaldusväärsed rakendused ja toimingud, mida lukustusrežiimi kasutavad liikmed vajavad.
Hallatud tööjaama probleemide lahendamisel vaadake korraga üle liikme roll ja rakenduse seaded. Liige ei pruugi saada rakendust, konnektorit, MCP-d või toimingut kasutada, kui:
liikmele või rühmale on määratud lukustusrežiimi roll, mis piirab vajalikku funktsiooni
rakendus pole määratud liikmele, rühmale ega rollile
vajalik lugemis- või kirjutustoiming pole lubatud
liikmel puudub juurdepääs aluseks olevale failile, varamule, kanalile, kirjele või lähtesüsteemile
muu roll annab vajaliku funktsiooni kasutamise õiguse, kuid lukustusrežiimi roll piirab seda endiselt. Juurdepääsu taastamiseks peab tööjaama omanik liikme või rühma lukustusrežiimi rollist eemaldama.
Juurdepääs rakendusele ChatGPT-s ei alista ühendatud lähtesüsteemi õigusi. Lisateavet rollide määramise kohta leiate artiklist RBAC.
Lukustusrežiimi kasutavatele liikmetele rakendusi seadistades peaksid administraatorid arvestama iga rakenduse ja toimingu andmelekkega seotud riskiga.
Suur risk
Neid rakendusi ja toiminguid ei soovitata lukustusrežiimi kasutajatele.
Ebausaldusväärsete rakenduste lugemis- ega kirjutustoiminguid ei soovitata kasutada. Lubage ainult rakendused, mida usaldate.
Usaldusväärsete, kuid laialdase või ebaselge nähtavusega rakenduste kirjutustoiminguid ei soovitata kasutada. Ärge lubage kirjutustoiminguid isegi usaldusväärsete rakenduste puhul, kui te ei saa kinnitada, et kõrvalmõju jääb pahatahtliku osaleja eest varjatuks.
Keskmine risk
Kasutage neid lukustusrežiimi kasutajate puhul ettevaatlikult.
Administraatori hallatavad indekseeritud allikad võivad vähendada mõningaid väljaminevaid võrgupäringuid, sest sisu hangitakse olemasolevast indeksist, mitte teenusepakkujalt reaalajas. Need võivad siiski tundlikku teavet paljastada ning nende saadavus lukustusrežiimis sõltub tööjaamast, allikast ja turbepoliitikast.
Usaldusväärsete rakenduste lugemistoimingud kujutavad andmevarguse sihtkohana väiksemat riski, sest need ei tekita kirjutamise kõrvalmõjusid. Need võivad siiski olla tundlike andmete allikad, mida pahatahtlik osaleja võib püüda varastada.
Piiratud nähtavusega usaldusväärsete rakenduste kirjutustoimingud on lugemistoimingutest riskantsemad, sest need tekitavad kõrvalmõjusid. Lubage need ainult siis, kui olete kindel, et kõrvalmõju näevad üksnes teie usaldatud inimesed, mitte pahatahtlik osaleja.
Sobivad Enterprise’i ja Edu administraatorid võivad toetatud rakenduste tegevuse ülevaatamiseks kasutada saadaolevaid vastavusplatvormi kirjeid, võttes arvesse tööjaama konfiguratsiooni ja õigusi. Lisateavet leiate artiklist OpenAI Compliance Platform Enterprise’i ja Edu klientidele.
Lülita Lukustusrežiim sisse
Isiklikud ja iseteeninduslikud ChatGPT Businessi kontod
Sobivate isiklike ja iseteeninduslike ChatGPT Businessi kontode puhul tehke järgmist.
Avage Seaded.
Valige Turvalisus.
Lülitage jaotises Täiustatud turvalisus sisse Lukustusrežiim.
Valige kinnitusaknas Lülita sisse.
Lukustusrežiimi ja arendajarežiimi ei saa samal ajal kasutada. Lukustusrežiimi sisselülitamisel lülitatakse arendajarežiim välja. Kui lülitate hiljem sisse arendajarežiimi, lülitatakse lukustusrežiim välja.
Kui lukustusrežiim on sisse lülitatud, saate selle ühe vestluse jaoks välja lülitada. Valige veebis sõnumikoostajas silt LUKUSTUSREŽIIM ja seejärel Lülita selle vestluse jaoks välja.
Seade muutmiseks vestlusmenüüs tehke järgmist.
Avage lisavalikute menüü (•••).
Valige Lukustus.
Selle vestluse jaoks väljalülitamiseks valige Keelatud või uuesti sisselülitamiseks Lubatud.
Konto Turvalisuse seadete avamiseks valige sõnumikoostaja dialoogis Halda lukustust.
Hallatud tööjaamad
Tööjaama administraatorid saavad luua kohandatud rolli ja määrata selle „Lukustusrežiimi“ rolliks ning seejärel määrata sellele liikmed või rühmad.
KKK
Kes saab lukustusrežiimi sisse lülitada?
Sobiva isikliku või iseteenindusliku ChatGPT Businessi konto kasutajad saavad lukustusrežiimi sisse lülitada jaotises Seaded > Turvalisus, kui see on nende kontol saadaval. Tööjaama administraatorid saavad rollipõhise juurdepääsukontrolli abil lubada hallatud tööjaama liikmetele lukustusrežiimi.
Kas Lukustusrežiim lülitab treenimise välja?
Ei. Lukustusrežiim ei muuda seda, kas teie vestlusi võidakse kasutada mudelite täiustamiseks. Saate seda eraldi hallata andmete juhtelementides. Tööjaama andmete juhtelemendid sõltuvad jätkuvalt tööjaama paketist ja seadetest.
Kas saan Lukustusrežiimis pildi genereerimist kasutada?
Jah. Lukustusrežiim piirab pildituge tavalistes ChatGPT vastustes ja veebist pärinevaid pilte, kuid ei lülita pildi genereerimist välja.
Kas saan lukustusrežiimi ühe vestluse jaoks välja lülitada?
Jah. Valige veebis sõnumikoostajas silt LUKUSTUSREŽIIM ja seejärel Lülita selle vestluse jaoks välja. Seadet saab muuta ka vestlusmenüüs, nagu eespool kirjeldatud. Mõlemad valikud muudavad ainult praegust vestlust.
Kas Lukustusrežiim mõjutab Codexit?
Ei. Lukustusrežiim ei mõjuta võrgule juurdepääsu Codexis.
Kas lukustusrežiim hoiab ära kõik viipade süstimise ründed?
Lukustusrežiim vähendab oluliselt viipade süstimisest tingitud andmevarguse ohtu ChatGPT-s ja toetatud OpenAI toodetes, kuid ei taga, et andmevargus oleks võimatu. Risk võib püsida lubatud rakenduste, funktsioonide ettenägematute kombinatsioonide või hiljuti avastatud meetodite tõttu.
Lukustusrežiim ei hoia ära ka kõiki muid viipade süstimise rünnete tagajärgi. Näiteks võib üles laaditud faili peidetud pahatahtlik juhis endiselt ChatGPT käitumist mõjutada ja põhjustada vale vastuse.
Kas viipade süstimine on suur risk?
Viipade süstimine on teadaolev turvarisk, kui tehisintellektisüsteem töötleb ebausaldusväärset sisu. Lukustusrežiim võib mõnda andmevarguse võimalust vähendada, kuid ei hoia ära kõiki viipade süstimise ründeid ega kõrvalda kõiki turvariske.
Kas lukustusrežiim muudab Vastavuse API logiplatvormil logitavaid andmeid?
Lukustusrežiim üksi ei muuda seda, millised vastavusplatvormi kirjed on saadaval. Vastavusandmetele juurdepääs ja nende säilitamine sõltuvad sobivast tööjaamast, administraatori õigustest ja asjakohastest tooteseadetest.
