OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Način rada zaključavanja

Saznajte kako Način pojačane zaštite ograničava pristup webu i vanjskim uslugama kako bi smanjio rizik od izvlačenja podataka zbog napada ubrizgavanjem upita.

Ažurirano: 13 days ago

Pregled

Način pojačane zaštite može biti dostupan osobnim računima koji ispunjavaju uvjete, samostalno ugovorenim računima za ChatGPT Business i podržanim upravljanim radnim prostorima. Dostupnost ovisi o računu, radnom prostoru, trenutačnoj fazi uvođenja proizvoda i administratorskim postavkama.

Način pojačane zaštite neobavezna je napredna sigurnosna postavka koja ograničava brojne alate i mogućnosti u proizvodima OpenAI koji se mogu povezati s webom ili vanjskim uslugama. Osmišljen je kako bi ograničavanjem odlaznih mrežnih zahtjeva smanjio rizik od izvlačenja podataka putem napada ubrizgavanjem upita, što podrazumijeva onemogućivanje ili ograničavanje nekih korisnih značajki.

Način pojačane zaštite nije namijenjen svima. Namijenjen je osobama i organizacijama koje rade s osjetljivim podacima i žele strožu zaštitu od rizika izvlačenja podataka povezanih s ubrizgavanjem upita.

Dostupnost

Način pojačane zaštite zahtijeva prijavljeni račun i dostupan je samo ako ga podržavaju vaš plan, radni prostor, sučelje proizvoda i administratorska konfiguracija.

Kako Način pojačane zaštite pomaže smanjiti rizik od izvlačenja podataka

Ubrizgavanje upita zahtjevan je istraživački problem. Neprestano radimo na jačanju svojih višeslojnih sustava sigurnosti i zaštite kako bismo korisnike zaštitili od takvih napada.

Način pojačane zaštite nadograđuje zaštite na razini modela, proizvoda i sustava. To obuhvaća izolirana okruženja, zaštitu od izvlačenja podataka putem URL-ova, nadzor i provedbu pravila te kontrole za poslovne korisnike, poput pristupa temeljenog na ulogama i zapisnika nadzora.

Način pojačane zaštite osmišljen je kako bi pomogao spriječiti završnu fazu izvlačenja podataka putem napada ubrizgavanjem upita ograničavanjem odlaznih mrežnih zahtjeva koji bi mogli prenijeti osjetljive podatke napadaču. Način pojačane zaštite ne sprječava pojavljivanje ubrizganih upita u sadržaju koji ChatGPT obrađuje. Primjerice, ubrizgani upit mogao bi se pojaviti u predmemoriranom web-sadržaju ili prenesenoj datoteci te i dalje utjecati na ponašanje ili točnost odgovora.

Način pojačane zaštite onemogućuje ili ograničava sljedeće mogućnosti proizvoda OpenAI:

  • Pregledavanje weba uživo: pregledavanje weba ograničeno je na predmemorirani sadržaj. Rezultati pretraživanja mogu biti ograničeni, nedostupni ili zastarjeli.

  • Podrška za slike: ChatGPT možda neće prikazivati slike u uobičajenim odgovorima ni dohvaćati slike s weba. Korisnici i dalje mogu prenositi slikovne datoteke, a generiranje slike ostaje dostupno ondje gdje je inače dostupno.

  • Dubinsko istraživanje: dubinsko istraživanje je onemogućeno.

  • Način rada agenta: način rada agenta je onemogućen.

  • Mrežni pristup u Canvasu: korisnici ne mogu kodu generiranom u Canvasu odobriti pristup mreži.

  • Preuzimanje datoteka: ChatGPT ne može preuzimati datoteke radi analize podataka. ChatGPT i dalje može obrađivati datoteke koje ručno prenesete.

Način pojačane zaštite ne mijenja memoriju, prijenos datoteka, mogućnost dijeljenja razgovora ni mogućnost upotrebe vaših razgovora za poboljšanje modela. Administratori radnog prostora mogu zasebno konfigurirati mnoge od tih postavki.

Način pojačane zaštite ne utječe na mrežni pristup u Codexu.

Aplikacije

Način rada aplikacija i poveznika u Načinu pojačane zaštite ovisi o vrsti računa i postavkama radnog prostora.

Za osobne i samostalno ugovorene račune za ChatGPT Business Način pojačane zaštite blokira izravan pristup vanjskim uslugama i radnje zapisivanja poveznika kada su one u sukobu s njegovim sigurnosnim zaštitama. Za pojedinačne račune nije moguće konfigurirati sinkronizaciju aplikacija. U upravljanom radnom prostoru koji ispunjava uvjete pristup postojećem izvoru kojim upravlja administrator ovisi i o dopuštenjima radnog prostora te trenutačnim pravilima Načina pojačane zaštite. Neke povezane značajke, uključujući Financije u ChatGPT-u i značajke agenta za kupnju, nisu dostupne u Načinu pojačane zaštite.

U upravljanim radnim prostorima aplikacijama, MCP-ovima i poveznicima upravlja se putem postavki radnog prostora i kontrola pristupa temeljenih na ulogama. Način pojačane zaštite ne onemogućuje automatski svaku aplikaciju u tim radnim prostorima. Administratori radnog prostora trebaju omogućiti samo pouzdane aplikacije i radnje koje su potrebne članovima koji upotrebljavaju Način pojačane zaštite.

Pri otklanjanju poteškoća u upravljanom radnom prostoru zajedno provjerite ulogu člana i postavke aplikacije. Član možda neće moći upotrebljavati aplikaciju, poveznik, MCP ili radnju ako:

  • član ili grupa imaju ulogu Načina pojačane zaštite koja ograničava potrebnu mogućnost

  • aplikacija nije dodijeljena članu, grupi ili ulozi

  • potrebna radnja čitanja ili zapisivanja nije omogućena

  • član nema pristup temeljnoj datoteci, repozitoriju, kanalu, zapisu ili izvornom sustavu

  • druga uloga omogućuje potrebnu mogućnost, ali je uloga Načina pojačane zaštite i dalje ograničava. Da bi se pristup vratio, vlasnik radnog prostora mora ukloniti člana ili grupu iz uloge Načina pojačane zaštite.

Pristup aplikaciji u ChatGPT-u ne nadjačava dopuštenja u povezanom izvornom sustavu. Više informacija o dodjeljivanju uloga potražite u članku RBAC.

Pri konfiguriranju aplikacija za članove koji upotrebljavaju Način pojačane zaštite administratori trebaju razmotriti rizik od izvlačenja podataka za svaku aplikaciju i radnju.

Visok rizik

Ove aplikacije i radnje ne preporučuju se korisnicima Načina pojačane zaštite:

  • Radnje čitanja ili zapisivanja za nepouzdane aplikacije nisu preporučljive. Omogućite samo aplikacije kojima vjerujete.

  • Radnje zapisivanja za pouzdane aplikacije sa širokom ili nejasnom vidljivošću nisu preporučljive. Nemojte omogućivati radnje zapisivanja, čak ni za pouzdane aplikacije, ako ne možete potvrditi da je popratni učinak skriven od zlonamjernog aktera.

Srednji rizik

Za korisnike Načina pojačane zaštite ovo upotrebljavajte oprezno:

  • Indeksirani izvori kojima upravlja administrator mogu smanjiti broj odlaznih mrežnih zahtjeva jer se sadržaj dohvaća iz postojećeg indeksa, a ne izravnim pozivom pružatelju usluge. I dalje mogu izložiti osjetljive podatke, a njihova dostupnost u Načinu pojačane zaštite ovisi o radnom prostoru, izvoru i sigurnosnim pravilima.

  • Radnje čitanja za pouzdane aplikacije predstavljaju manji rizik kao moguća odredišta za izvlačenje podataka jer ne stvaraju popratne učinke zapisivanja. I dalje mogu biti izvori osjetljivih podataka koje zlonamjerni akter može pokušati izvući.

  • Radnje zapisivanja za pouzdane aplikacije s ograničenom vidljivošću rizičnije su od radnji čitanja jer stvaraju popratne učinke. Omogućite ih samo ako ste sigurni da je svaki popratni učinak vidljiv isključivo osobama kojima vjerujete, a ne zlonamjernom akteru.

Administratori programa Enterprise i Edu koji ispunjavaju uvjete mogu upotrebljavati dostupne zapise platforme za usklađenost radi pregleda podržanih aktivnosti aplikacija, ovisno o konfiguraciji i dopuštenjima radnog prostora. Pojedinosti potražite u članku: OpenAI-jeva platforma za usklađenost za korisnike programa Enterprise i Edu.

Uključivanje Načina pojačane zaštite

Osobni i samostalno ugovoreni računi za ChatGPT Business

Za osobne račune koji ispunjavaju uvjete i samostalno ugovorene račune za ChatGPT Business:

  1. Otvorite Postavke.

  2. Odaberite Sigurnost.

  3. U odjeljku Napredna sigurnost uključite Način pojačane zaštite.

  4. U dijaloškom okviru za potvrdu odaberite Uključi.

Način pojačane zaštite i način rada za razvojne programere ne mogu se upotrebljavati istodobno. Uključivanjem Načina pojačane zaštite isključuje se način rada za razvojne programere. Ako poslije uključite način rada za razvojne programere, isključit će se Način pojačane zaštite.

Kada je uključen Način pojačane zaštite, možete ga isključiti za pojedinačni razgovor. Na webu u okviru za unos odaberite oznaku NAČIN POJAČANE ZAŠTITE, a zatim Isključi za ovaj razgovor.

Da biste promijenili postavku putem izbornika razgovora:

  1. Otvorite izbornik dodatnih mogućnosti (•••).

  2. Odaberite Pojačana zaštita.

  3. Odaberite Onemogućeno da biste ga isključili za ovaj razgovor ili Omogućeno da biste ga ponovno uključili.

Da biste otvorili postavke Sigurnosti svojeg računa, u dijaloškom okviru za unos odaberite Upravljanje pojačanom zaštitom.

Upravljani radni prostori

Administratori radnog prostora mogu izraditi prilagođenu ulogu i označiti je kao ulogu „Način pojačane zaštite”, a zatim joj dodijeliti članove ili grupe.

Česta pitanja

Tko može uključiti Način pojačane zaštite?

Korisnici osobnih računa koji ispunjavaju uvjete i samostalno ugovorenih računa za ChatGPT Business mogu uključiti Način pojačane zaštite u odjeljku Postavke > Sigurnost kada je dostupan za njihov račun. Administratori radnog prostora mogu omogućiti Način pojačane zaštite članovima upravljanog radnog prostora putem kontrola pristupa temeljenih na ulogama.

Isključuje li Način pojačane zaštite obuku?

Ne. Način pojačane zaštite ne mijenja to mogu li se vaši razgovori upotrebljavati za poboljšanje modela. Time možete zasebno upravljati u kontrolama podataka. Kontrole podataka radnog prostora i dalje ovise o planu i postavkama radnog prostora.

Mogu li upotrebljavati generiranje slike u Načinu pojačane zaštite?

Da. Način pojačane zaštite ograničava podršku za slike u redovitim odgovorima ChatGPT-a i slike izvedene s weba, ali ne isključuje generiranje slike.

Mogu li isključiti Način pojačane zaštite za pojedinačni razgovor?

Da. U web-okviru za unos odaberite oznaku NAČIN POJAČANE ZAŠTITE, a zatim Isključi za ovaj razgovor. Postavku možete promijeniti i putem izbornika razgovora, kao što je prethodno opisano. Obje mogućnosti mijenjaju samo trenutačni razgovor.

Utječe li Način pojačane zaštite na Codex?

Ne. Način pojačane zaštite ne utječe na mrežni pristup u Codexu.

Sprječava li Način pojačane zaštite sve napade ubrizgavanjem upita?

Način pojačane zaštite osmišljen je kako bi znatno smanjio rizik od izvlačenja podataka putem ubrizgavanja upita u ChatGPT-u i podržanim proizvodima OpenAI, ali ne jamči da do izvlačenja podataka ne može doći. Rizik može ostati zbog omogućenih aplikacija, nepredviđenih kombinacija mogućnosti ili novootkrivenih tehnika.

Način pojačane zaštite ne sprječava ni sve ostale posljedice napada ubrizgavanjem upita. Primjerice, zlonamjerna uputa skrivena u prenesenoj datoteci i dalje bi mogla utjecati na ponašanje ChatGPT-a i uzrokovati netočan odgovor.

Je li ubrizgavanje upita velik rizik?

Ubrizgavanje upita poznat je sigurnosni rizik kada sustav umjetne inteligencije obrađuje nepouzdan sadržaj. Način pojačane zaštite može smanjiti neke načine izvlačenja podataka, ali ne sprječava svaki napad ubrizgavanjem upita niti uklanja sve sigurnosne rizike.

Mijenja li Način pojačane zaštite podatke koji se bilježe na platformi zapisnika API-ja za usklađenost?

Način pojačane zaštite sam po sebi ne mijenja dostupne zapise platforme za usklađenost. Pristup podacima za usklađenost i njihovo zadržavanje ovise o radnom prostoru koji ispunjava uvjete, administratorskim dopuštenjima i primjenjivim postavkama proizvoda.

Je li vam ovaj članak bio koristan?