अवलोकन
लॉकडाउन मोड पात्र व्यक्तिगत अकाउंट्स, सेल्फ़-सर्व ChatGPT Business अकाउंट्स और समर्थित प्रबंधित वर्कस्पेस के लिए उपलब्ध हो सकता है. उपलब्धता आपके अकाउंट, वर्कस्पेस, मौजूदा प्रोडक्ट रोलआउट और एडमिनिस्ट्रेटर सेटिंग्स पर निर्भर करती है.
लॉकडाउन मोड एक वैकल्पिक, उन्नत सुरक्षा सेटिंग है जो OpenAI प्रोडक्ट्स में ऐसे कई टूल और क्षमताओं को सीमित करती है, जो वेब या बाहरी सेवाओं से कनेक्ट हो सकते हैं. इसे आउटबाउंड नेटवर्क अनुरोधों को सीमित करके प्रॉम्प्ट इंजेक्शन हमलों से होने वाले डेटा एक्सफ़िल्ट्रेशन के जोखिम को कम करने के लिए डिज़ाइन किया गया है, हालांकि इसके बदले कुछ उपयोगी सुविधाएँ डिसेबल या सीमित हो सकती हैं.
लॉकडाउन मोड हर किसी के लिए नहीं है. यह उन लोगों और संगठनों के लिए डिज़ाइन किया गया है, जो संवेदनशील डेटा संभालते हैं और प्रॉम्प्ट इंजेक्शन से जुड़े डेटा एक्सफ़िल्ट्रेशन जोखिमों से ज़्यादा सख्त सुरक्षा चाहते हैं.
उपलब्धता
लॉकडाउन मोड के लिए अकाउंट में साइन इन होना आवश्यक है और यह केवल वहीं उपलब्ध है जहाँ यह आपके प्लान, वर्कस्पेस, प्रोडक्ट इंटरफ़ेस और एडमिनिस्ट्रेटर कॉन्फ़िगरेशन के लिए समर्थित है.
लॉकडाउन मोड डेटा एक्सफ़िल्ट्रेशन के जोखिम को कम करने में कैसे मदद करता है
प्रॉम्प्ट इंजेक्शन एक चुनौतीपूर्ण शोध समस्या है. हम यूज़र्स को ऐसे हमलों से सुरक्षित रखने के लिए अपनी बहु-स्तरीय सुरक्षा और संरक्षा प्रणालियों को लगातार सुदृढ़ करने पर काम कर रहे हैं.
लॉकडाउन मोड मॉडल, उत्पाद और सिस्टम स्तरों पर सुरक्षा उपायों को और मज़बूत करता है. इसमें सैंडबॉक्सिंग, URL-आधारित डेटा एक्सफ़िल्ट्रेशन से सुरक्षा, मॉनिटरिंग और प्रवर्तन, और भूमिका-आधारित एक्सेस और ऑडिट लॉग्स जैसे एंटरप्राइज़ नियंत्रण शामिल हैं.
लॉकडाउन मोड को प्रॉम्प्ट इंजेक्शन हमले से होने वाले डेटा एक्सफ़िल्ट्रेशन के अंतिम चरण को रोकने में मदद करने के लिए डिज़ाइन किया गया है, जिसमें ऐसे आउटबाउंड नेटवर्क अनुरोधों को सीमित किया जाता है जो संवेदनशील डेटा को किसी हमलावर को ट्रांसफ़र कर सकते हैं. लॉकडाउन मोड प्रॉम्प्ट इंजेक्शन को उस कंटेंट में दिखाई देने से नहीं रोकता जिसे ChatGPT प्रोसेस करता है. उदाहरण के लिए, प्रॉम्प्ट इंजेक्शन कैश की गई वेब कंटेंट या अपलोड की गई फ़ाइल में मौजूद हो सकता है, और फिर भी किसी जवाब के व्यवहार या सटीकता को प्रभावित कर सकता है.
लॉकडाउन मोड OpenAI उत्पादों की निम्नलिखित क्षमताओं को डिसेबल या सीमित करता है:
लाइव वेब ब्राउज़िंग: वेब ब्राउज़िंग केवल कैश की गई कंटेंट तक सीमित है. खोज परिणाम सीमित, अनुपलब्ध या पुराने हो सकते हैं.
इमेज सपोर्ट: ChatGPT सामान्य जवाबों में इमेज नहीं दिखा सकता या वेब से इमेज नहीं ला सकता. यूज़र्स अभी भी इमेज फ़ाइलें अपलोड कर सकते हैं, और इमेज जेनरेशन वहाँ उपलब्ध बनी रहेगी जहाँ यह अन्यथा उपलब्ध है.
डीप रिसर्च: डीप रिसर्च बंद है.
एजेंट मोड: एजेंट मोड डिसेबल है.
Canvas नेटवर्किंग: आप Canvas द्वारा जनरेट किए गए कोड को नेटवर्क तक पहुँचने की अनुमति नहीं दे सकते.
फ़ाइल डाउनलोड: ChatGPT डेटा विश्लेषण के लिए फ़ाइलें डाउनलोड नहीं कर सकता. ChatGPT अब भी आपकी मैन्युअल रूप से अपलोड की गई फ़ाइलों पर काम कर सकता है.
लॉकडाउन मोड मेमोरी, फ़ाइल अपलोड, बातचीत साझा करने की क्षमता या आपकी बातचीत के मॉडल सुधार में उपयोग होने पर कोई प्रभाव नहीं डालता. इनमें से कई सेटिंग्स को वर्कस्पेस एडमिन अलग-अलग कॉन्फ़िगर कर सकते हैं.
लॉकडाउन मोड का Codex में नेटवर्क एक्सेस पर कोई असर नहीं पड़ता.
ऐप्स
लॉकडाउन मोड में ऐप्स और कनेक्टर्स कैसे काम करते हैं, यह आपके खाते के प्रकार और वर्कस्पेस सेटिंग्स पर निर्भर करता है.
व्यक्तिगत अकाउंट्स और सेल्फ़-सर्व ChatGPT Business अकाउंट्स के लिए, लॉकडाउन मोड बाहरी सेवाओं के लाइव एक्सेस और कनेक्टर लेखन कार्रवाइयों को तब ब्लॉक करता है, जब वे कार्रवाइयाँ इसकी सुरक्षा-व्यवस्थाओं के साथ टकराती हैं. व्यक्तिगत अकाउंट्स ऐप सिंक कॉन्फ़िगर नहीं कर सकते. पात्र प्रबंधित वर्कस्पेस में, किसी मौजूदा एडमिनिस्ट्रेटर-प्रबंधित स्रोत का एक्सेस वर्कस्पेस अनुमतियों और वर्तमान लॉकडाउन मोड नीति पर भी निर्भर करता है. कुछ कनेक्टेड अनुभव, जिनमें ChatGPT में Finances और शॉपिंग-एजेंट अनुभव शामिल हैं, लॉकडाउन मोड में उपलब्ध नहीं हैं.
मैनेज किए गए वर्कस्पेस के लिए, ऐप्स, MCPs और कनेक्टर्स वर्कस्पेस सेटिंग और रोल-बेस्ड एक्सेस कंट्रोल्स द्वारा नियंत्रित होते हैं. लॉकडाउन मोड इन वर्कस्पेस में हर ऐप को स्वचालित रूप से डिसेबल नहीं करता है. वर्कस्पेस एडमिन को केवल वे भरोसेमंद ऐप्स और कार्रवाइयाँ इनेबल करनी चाहिए जिनकी लॉकडाउन मोड का उपयोग करने वाले सदस्यों को आवश्यकता है.
प्रबंधित वर्कस्पेस के समस्या निवारण के लिए, सदस्य की भूमिका और ऐप सेटिंग्स की एक साथ समीक्षा करें. कोई सदस्य किसी ऐप, कनेक्टर, MCP या कार्रवाई का उपयोग करने में असमर्थ हो सकता है, यदि:
सदस्य या समूह को ऐसी लॉकडाउन मोड भूमिका असाइन की गई है जो आवश्यक क्षमता को सीमित करती है
ऐप सदस्य, समूह या भूमिका को सौंपा नहीं गया है
आवश्यक पढ़ने या लिखने की कार्रवाई सक्षम नहीं है
सदस्य के पास अंतर्निहित फ़ाइल, रिपॉज़िटरी, चैनल, रिकॉर्ड या स्रोत सिस्टम तक पहुँच नहीं है
कोई अन्य भूमिका आवश्यक क्षमता प्रदान करती है, लेकिन लॉकडाउन मोड की भूमिका फिर भी उसे प्रतिबंधित करती है. एक्सेस बहाल करने के लिए वर्कस्पेस ओनर को सदस्य या समूह को लॉकडाउन मोड की भूमिका से हटाना होगा.
ChatGPT में ऐप एक्सेस कनेक्टेड स्रोत सिस्टम की अनुमतियों को अधिलेखित नहीं करता. भूमिकाएँ असाइन करने के बारे में अधिक जानकारी के लिए, देखें: RBAC.
लॉकडाउन मोड का उपयोग कर रहे सदस्यों के लिए ऐप्स कॉन्फ़िगर करते समय, प्रशासकों को प्रत्येक ऐप और कार्रवाई के डेटा चोरी के जोखिम पर विचार करना चाहिए.
उच्च जोखिम
ये ऐप्स और कार्रवाइयाँ लॉकडाउन मोड में उपयोगकर्ताओं के लिए अनुशंसित नहीं हैं:
अविश्वसनीय ऐप्स के लिए पढ़ने या लिखने की क्रियाएँ अनुशंसित नहीं हैं. केवल उन्हीं ऐप्स को इनेबल करें जिन पर आप भरोसा करते हैं.
व्यापक या अनिश्चित दृश्यता वाले विश्वसनीय ऐप्स के लिए लिखने की कार्रवाइयाँ अनुशंसित नहीं हैं. अगर आप यह पुष्टि नहीं कर सकते कि साइड इफेक्ट किसी दुर्भावनापूर्ण हमलावर से छिपा है, तो विश्वसनीय ऐप्स के लिए भी लिखने की क्रियाएं इनेबल करने से बचें.
मध्यम जोखिम
लॉकडाउन मोड में उपयोग करने वालों के लिए इन्हें सावधानी से इस्तेमाल करें:
व्यवस्थापक-प्रबंधित अनुक्रमित स्रोत कुछ आउटबाउंड नेटवर्क अनुरोधों को कम कर सकते हैं, क्योंकि कंटेंट को लाइव प्रदाता कॉल के बजाय मौजूदा इंडेक्स से प्राप्त किया जाता है. वे फिर भी संवेदनशील जानकारी को उजागर कर सकते हैं, और लॉकडाउन मोड में उपलब्धता वर्कस्पेस, स्रोत और सुरक्षा नीति पर निर्भर करती है.
विश्वसनीय ऐप्स के लिए पढ़ने की क्रियाएँ संभावित डेटा एक्सफ़िल्ट्रेशन सिंक के रूप में कम जोखिम वाली होती हैं क्योंकि वे लिखने से जुड़े प्रभाव उत्पन्न नहीं करतीं. वे अब भी संवेदनशील डेटा के स्रोत के रूप में काम कर सकते हैं, जिसे कोई दुर्भावनापूर्ण व्यक्ति बाहर निकालने की कोशिश कर सकता है.
सीमित दृश्यता वाले भरोसेमंद ऐप्स के लिए लिखने वाले एक्शन्स पढ़ने वाले एक्शन्स की तुलना में अधिक हाई-जोखिम वाले होते हैं क्योंकि वे दुष्प्रभाव उत्पन्न करते हैं. इन्हें केवल तभी इनेबल करें जब आपको पूरा भरोसा हो कि कोई भी दुष्प्रभाव केवल उन लोगों को दिखाई देगा जिन पर आप भरोसा करते हैं, किसी दुर्भावनापूर्ण व्यक्ति को नहीं.
योग्य एंटरप्राइज़ और Edu एडमिन्स, वर्कस्पेस कॉन्फ़िगरेशन और परमिशन्स के अधीन, समर्थित ऐप गतिविधि की समीक्षा करने के लिए उपलब्ध कंप्लायंस प्लेटफ़ॉर्म रिकॉर्ड्स का उपयोग कर सकते हैं. विवरण के लिए, देखें: एंटरप्राइज़ और Edu ग्राहकों के लिए OpenAI कंप्लायंस प्लेटफ़ॉर्म.
लॉकडाउन मोड चालू करें
व्यक्तिगत और सेल्फ़-सर्व ChatGPT Business खाते
पात्र व्यक्तिगत खातों और सेल्फ़-सर्व ChatGPT Business खातों के लिए:
सेटिंग्स पर जाएं.
सिक्योरिटी चुनें.
उन्नत सुरक्षा के अंतर्गत लॉकडाउन मोड चालू करें.
पुष्टिकरण मोडल में, चालू करें चुनें.
लॉकडाउन मोड और डेवलपर मोड एक साथ उपयोग नहीं किए जा सकते. लॉकडाउन मोड चालू करने से डेवलपर मोड बंद हो जाता है. बाद में डेवलपर मोड चालू करने से लॉकडाउन मोड बंद हो जाता है.
जब लॉकडाउन मोड चालू हो, तो आप इसे किसी एक चैट के लिए बंद कर सकते हैं. वेब पर, कंपोज़र में लॉकडाउन मोड लेबल चुनें, फिर इस चैट के लिए बंद करें चुनें.
चैट मेनू से सेटिंग बदलने के लिए:
अधिक विकल्प मेनू (•••) खोलें.
लॉकडाउन चुनें.
इस चैट के लिए इसे बंद करने के लिए डिसेबल किया गया चुनें या इसे फिर से चालू करने के लिए इनेबल किया गया चुनें.
अपने खाते की सुरक्षा सेटिंग खोलने के लिए, कंपोज़र डायलॉग में लॉकडाउन प्रबंधित करें चुनें.
प्रबंधित वर्कस्पेस
वर्कस्पेस एडमिन कस्टम भूमिका बना सकते हैं और उसे “लॉकडाउन मोड” की भूमिका के रूप में सेट कर सकते हैं, फिर उसमें सदस्य या समूह जोड़ सकते हैं.
अक्सर पूछे जाने वाले सवाल(FAQ)
लॉकडाउन मोड कौन चालू कर सकता है?
पात्र व्यक्तिगत अकाउंट्स और सेल्फ़-सर्व ChatGPT Business अकाउंट्स के यूज़र्स, जब यह उनके खाते के लिए उपलब्ध हो, तो सेटिंग्स > सुरक्षा में लॉकडाउन मोड चालू कर सकते हैं. वर्कस्पेस एडमिन रोल-आधारित एक्सेस कंट्रोल का उपयोग करके प्रबंधित वर्कस्पेस सदस्यों के लिए लॉकडाउन मोड इनेबल कर सकते हैं.
क्या लॉकडाउन मोड ट्रेनिंग बंद कर देता है?
नहीं। लॉकडाउन मोड इस बात को नहीं बदलता कि आपकी बातचीत का उपयोग मॉडल को बेहतर बनाने के लिए किया जा सकता है या नहीं. आप इसे डेटा नियंत्रणों में अलग से प्रबंधित कर सकते हैं. वर्कस्पेस डेटा नियंत्रण अब भी वर्कस्पेस योजना और सेटिंग्स पर निर्भर करता है.
क्या मैं लॉकडाउन मोड में इमेज जेनरेशन का उपयोग कर सकता हूँ?
हाँ. लॉकडाउन मोड सामान्य ChatGPT प्रतिक्रियाओं और वेब से प्राप्त छवियों में छवि समर्थन को सीमित करता है, लेकिन यह इमेज जेनरेशन को बंद नहीं करता.
क्या मैं किसी एक चैट के लिए लॉकडाउन मोड बंद कर सकता हूँ?
हाँ. वेब कंपोज़र में लॉकडाउन मोड लेबल चुनें, फिर इस चैट के लिए बंद करें चुनें. आप ऊपर बताए गए अनुसार चैट मेनू से भी सेटिंग बदल सकते हैं. किसी भी विकल्प से केवल मौजूदा चैट में बदलाव होता है.
क्या लॉकडाउन मोड Codex को प्रभावित करता है?
नहीं. Codex में लॉकडाउन मोड नेटवर्क एक्सेस को प्रभावित नहीं करता.
क्या लॉकडाउन मोड सभी प्रॉम्प्ट इंजेक्शन हमलों को रोकता है?
लॉकडाउन मोड को ChatGPT और समर्थित OpenAI उत्पादों में प्रॉम्प्ट इंजेक्शन-आधारित डेटा एक्सफ़िल्ट्रेशन के जोखिम को काफी हद तक कम करने के लिए डिज़ाइन किया गया है, लेकिन यह गारंटी नहीं देता कि डेटा एक्सफ़िल्ट्रेशन नहीं हो सकता. इनेबल किए गए ऐप्स, क्षमताओं के अप्रत्याशित संयोजनों, या नई खोजी गई तकनीकों के कारण जोखिम बना रह सकता है.
लॉकडाउन मोड प्रॉम्प्ट इंजेक्शन हमलों के अन्य सभी प्रभावों को भी नहीं रोकता है. उदाहरण के लिए, अपलोड की गई फ़ाइल में छिपा कोई दुर्भावनापूर्ण निर्देश फिर भी ChatGPT के व्यवहार को प्रभावित कर सकता है और गलत उत्तर का कारण बन सकता है.
क्या प्रॉम्प्ट इंजेक्शन एक बड़ा जोखिम है?
जब कोई AI सिस्टम अविश्वसनीय कंटेंट को प्रोसेस करता है, तो प्रॉम्प्ट इंजेक्शन एक ज्ञात सुरक्षा जोखिम होता है. लॉकडाउन मोड डेटा एक्सफ़िल्ट्रेशन के कुछ रास्तों को कम कर सकता है, लेकिन यह हर प्रॉम्प्ट इंजेक्शन हमले को नहीं रोकता और न ही सभी सुरक्षा जोखिमों को समाप्त करता है.
क्या लॉकडाउन मोड अनुपालन API लॉग्स प्लेटफ़ॉर्म में लॉग किए जाने वाले डेटा को बदलता है?
लॉकडाउन मोड अपने आप यह नहीं बदलता कि कौन से अनुपालन प्लेटफ़ॉर्म रिकॉर्ड उपलब्ध हैं. अनुपालन एक्सेस और अवधारण पात्र वर्कस्पेस, व्यवस्थापक अनुमतियों और लागू उत्पाद सेटिंग्स पर निर्भर करते हैं.
