OpenAI

एलिवेटेड रिस्क लेबल

Understand Elevated Risk labels and the additional security considerations for connected apps and web access.

अपडेट किया गया: 23 hours ago

AI उत्पाद आपके ऐप्स और वेब से जुड़े होने पर अधिक सहायक होते हैं, और हमने जुड़े हुए डेटा को प्रॉम्प्ट इंजेक्शन हमलों जैसे जोखिमों से सुरक्षित रखने के लिए भारी निवेश किया है. हमारे प्रोडक्ट में मॉडल, प्रोडक्ट और सिस्टम स्तरों पर कई मौजूदा सुरक्षा उपाय हैं. इसमें सैंडबॉक्सिंग, URL-आधारित डेटा एक्सफ़िल्ट्रेशन से सुरक्षा, मॉनिटरिंग और प्रवर्तन, और भूमिका-आधारित एक्सेस और ऑडिट लॉग्स जैसे एंटरप्राइज़ नियंत्रण शामिल हैं.

साथ ही, नेटवर्क से संबंधित कुछ क्षमताएँ नए जोखिम पेश करती हैं, विशेष रूप से प्रॉम्प्ट इंजेक्शन, जिन्हें अभी तक उद्योग के सुरक्षा और संरक्षा उपायों द्वारा पूरी तरह से संबोधित नहीं किया गया है. कुछ उपयोगकर्ता इन जोखिमों को लेने में सहज हो सकते हैं, और हमारा मानना है कि उपयोगकर्ताओं के लिए यह महत्वपूर्ण है कि उनके पास यह तय करने की क्षमता हो कि उन्हें इनका उपयोग करना है या नहीं, और अगर करना है तो कैसे, विशेष रूप से जब वे अपने निजी डेटा के साथ काम कर रहे हों.

ऐसे जोखिमों को समझना आसान बनाने के लिए, हमारा उद्देश्य इस जोखिम को एक सुसंगत “एलिवेटेड रिस्क” लेबल, शब्दावली और आइकन (शील्ड के भीतर विस्मयादिबोधक चिह्न) के माध्यम से इस तरह से बताना है, जो प्रत्येक फ़ीचर और प्रोडक्ट के लिए उपयुक्त हो. यह लेबलिंग मौजूदा सुरक्षा उपायों के अतिरिक्त उपयोगकर्ताओं को अतिरिक्त दृश्यता और नियंत्रण प्रदान करती है.

नोट: “एलिवेटेड रिस्क” लेबल वाले फ़ीचर्स वैकल्पिक हैं और आपको इन्हें जल्दी आज़माने का मौका मिलता है. ये हमारी आम तौर पर उपलब्ध सेवाओं के लिए दी जाने वाली सामान्य गारंटी और वादों के दायरे में नहीं आते हैं. उपयोगकर्ताओं को इन फ़ीचर्स को केवल तभी चालू करना चाहिए, जब वे अतिरिक्त जोखिमों को अच्छी तरह समझते हों और उनके साथ सहज हों.

Elevated Risk label with orange warning icon

“एलिवेटेड रिस्क” का क्या मतलब है?

जब किसी क्षमता पर “एलिवेटेड रिस्क” का लेबल लगाया जाता है, तो इसका संकेत यह होता है कि उस फ़ीचर का उपयोग कुछ ऐसे जोखिम उत्पन्न करता है, जिन्हें अभी तक उद्योग के सुरक्षा और संरक्षा उपायों द्वारा पूरी तरह से संबोधित नहीं किया गया है. हर बार जब आप यह लेबल देखते हैं, तो आपको आमतौर पर इस सुविधा के उपयोग से उत्पन्न होने वाले जोखिम और किन बातों के प्रति सावधान रहना है, इस बारे में मार्गदर्शन मिलेगा, अक्सर “अधिक जानें” लिंक के माध्यम से.

उदाहरण के लिए, Codex, हमारे कोडिंग सहायक में, डेवलपर्स Codex को नेटवर्क एक्सेस दे सकते हैं, ताकि वह वेब पर डाक्यूमेंटेशन खोजने जैसी कार्रवाइयाँ कर सके. यह क्षमता प्रॉम्प्ट इंजेक्शन हमलों का उच्च जोखिम भी लाती है. इसलिए, संबंधित सेटिंग स्क्रीन में “एलिवेटेड रिस्क” लेबल शामिल है, साथ ही यह स्पष्ट व्याख्या भी है कि क्या परिवर्तन होते हैं, कौन-से जोखिम उत्पन्न हो सकते हैं, और वह एक्सेस कब उपयुक्त है.

ऐसे लेबल वाली सुविधाओं में सबसे आम जोखिम प्रॉम्प्ट इंजेक्शन हमले हैं.

जैसे-जैसे सुरक्षा उपाय बेहतर होते जाएंगे, हम “एलिवेटेड रिस्क” लेबल को हटा सकते हैं, जब हमें यह निर्धारित हो जाएगा कि उपयोगकर्ताओं के लिए जोखिमों को उचित रूप से कम कर दिया गया है.

क्या यह लेख मददगार था?