Ringkasan
Mode Lockdown mungkin tersedia untuk akun pribadi yang memenuhi syarat, akun ChatGPT Business layanan mandiri, dan workspace terkelola yang didukung. Ketersediaan bergantung pada akun, workspace, peluncuran produk saat ini, dan pengaturan administrator Anda.
Mode Lockdown adalah pengaturan keamanan tingkat lanjut opsional yang membatasi berbagai alat dan kemampuan dalam produk OpenAI yang dapat terhubung ke web atau layanan eksternal. Fitur ini dirancang untuk mengurangi risiko eksfiltrasi data akibat serangan injeksi prompt dengan membatasi permintaan jaringan ke luar, dengan konsekuensi menonaktifkan atau membatasi beberapa fitur yang berguna.
Mode Lockdown tidak ditujukan untuk semua orang. Fitur ini dirancang untuk individu dan organisasi yang menangani data sensitif dan menginginkan perlindungan yang lebih ketat dari risiko eksfiltrasi data yang terkait dengan injeksi prompt.
"Ketersediaan"
Mode Lockdown memerlukan akun yang telah masuk dan hanya tersedia bila didukung oleh paket, workspace, permukaan produk, dan konfigurasi administrator Anda.
Bagaimana Mode Lockdown membantu mengurangi risiko eksfiltrasi data
Injeksi prompt adalah masalah penelitian yang menantang. Kami terus berupaya memperkuat sistem keamanan dan keselamatan multilapis kami untuk melindungi pengguna dari serangan semacam itu.
Mode Lockdown memperkuat perlindungan di tingkat model, produk, dan sistem. Ini mencakup sandboxing, perlindungan terhadap eksfiltrasi data berbasis URL, pemantauan dan penegakan, serta kontrol perusahaan seperti kontrol akses berbasis peran dan log audit.
Mode Lockdown dirancang untuk membantu mencegah tahap akhir eksfiltrasi data dari serangan injeksi prompt dengan membatasi permintaan jaringan ke luar yang dapat mentransfer data sensitif kepada penyerang. Mode Lockdown tidak mencegah injeksi prompt muncul dalam konten yang diproses ChatGPT. Misalnya, injeksi prompt dapat muncul dalam konten web yang di-cache atau dalam file yang diunggah, dan tetap dapat memengaruhi perilaku atau akurasi respons.
Mode Lockdown menonaktifkan atau membatasi kemampuan berikut dari produk OpenAI:
Penjelajahan web langsung: Penjelajahan web dibatasi hanya untuk mengakses konten dalam cache. Hasil pencarian mungkin terbatas, tidak tersedia, atau tidak mutakhir.
Dukungan gambar: ChatGPT mungkin tidak menampilkan gambar dalam respons biasa atau mengambil gambar dari web. Pengguna masih dapat mengunggah file gambar, dan pembuatan gambar tetap tersedia di tempat yang memang menyediakan fitur tersebut.
Riset mendalam: Riset mendalam dinonaktifkan.
Mode agen: Mode agen dinonaktifkan.
Jaringan Canvas: Anda tidak dapat menyetujui kode yang dihasilkan Canvas untuk mengakses jaringan.
Pengunduhan file: ChatGPT tidak dapat mengunduh file untuk analisis data. ChatGPT masih dapat memproses file yang Anda unggah secara manual.
Mode Lockdown tidak mengubah memori, pengunggahan file, kemampuan untuk berbagi percakapan, atau apakah percakapan Anda dapat digunakan untuk meningkatkan model. Banyak dari pengaturan ini dapat dikonfigurasi secara terpisah oleh admin workspace.
Mode Lockdown tidak memengaruhi akses jaringan di Codex.
Aplikasi
Cara kerja aplikasi dan konektor dalam Mode Lockdown bergantung pada jenis akun dan pengaturan workspace Anda.
Untuk akun pribadi dan akun ChatGPT Business layanan mandiri, Mode Lockdown memblokir akses langsung ke layanan eksternal dan tindakan menulis konektor ketika tindakan tersebut berkonflik dengan perlindungan keamanannya. Akun individu tidak dapat mengonfigurasi sinkronisasi aplikasi. Dalam workspace terkelola yang memenuhi syarat, akses ke sumber yang sudah ada dan dikelola administrator juga bergantung pada izin workspace dan kebijakan Mode Lockdown saat ini. Beberapa pengalaman terhubung, termasuk Keuangan di ChatGPT dan pengalaman agen belanja, tidak tersedia dalam Mode Lockdown.
Untuk workspace terkelola, aplikasi, MCP, dan konektor dikontrol dengan pengaturan workspace dan kontrol akses berbasis peran. Mode Lockdown tidak secara otomatis menonaktifkan semua aplikasi di workspace ini. Admin workspace sebaiknya hanya mengaktifkan aplikasi dan tindakan tepercaya yang diperlukan oleh anggota yang menggunakan Mode Lockdown.
Untuk pemecahan masalah workspace terkelola, tinjau peran anggota dan pengaturan aplikasi secara bersamaan. Anggota mungkin tidak dapat menggunakan aplikasi, konektor, MCP, atau tindakan jika:
anggota atau grup ditetapkan ke peran Mode Lockdown yang membatasi kemampuan yang diperlukan
aplikasi tidak ditetapkan ke anggota, grup, atau peran
tindakan baca atau tulis yang diperlukan tidak diaktifkan
anggota tidak memiliki akses ke file, repositori, saluran, catatan, atau sistem sumber yang mendasarinya
peran lain memberikan kemampuan yang diperlukan, tetapi peran Mode Lockdown masih membatasinya. Pemilik workspace harus menghapus anggota atau grup dari peran Mode Lockdown untuk memulihkan akses.
Akses aplikasi di ChatGPT tidak mengesampingkan izin di sistem sumber yang terhubung. Untuk informasi selengkapnya tentang menetapkan peran, lihat: RBAC.
Saat mengonfigurasi aplikasi untuk anggota yang menggunakan Mode Lockdown, admin harus mempertimbangkan risiko eksfiltrasi data dari setiap aplikasi dan tindakan.
Risiko tinggi
Aplikasi dan tindakan ini tidak disarankan untuk pengguna dalam Mode Lockdown:
Tindakan baca atau tulis untuk aplikasi yang tidak tepercaya tidak disarankan. Aktifkan hanya aplikasi yang Anda percayai.
Tindakan tulis untuk aplikasi tepercaya dengan visibilitas luas atau tidak pasti tidak disarankan. Hindari mengaktifkan tindakan tulis, bahkan untuk aplikasi tepercaya, jika Anda tidak dapat memastikan bahwa efek sampingnya tersembunyi dari aktor jahat.
Risiko sedang
Gunakan fitur-fitur ini dengan hati-hati bagi pengguna dalam Mode Lockdown:
Sumber terindeks yang dikelola administrator dapat mengurangi sebagian permintaan jaringan ke luar karena konten diambil dari indeks yang sudah ada, bukan melalui panggilan langsung ke penyedia. Sumber tersebut tetap dapat mengekspos informasi sensitif, dan ketersediaannya dalam Mode Lockdown bergantung pada workspace, sumber, dan kebijakan keamanan.
Tindakan baca untuk aplikasi tepercaya memiliki risiko lebih rendah sebagai kemungkinan “sink” eksfiltrasi data karena tidak menimbulkan efek samping penulisan. Tindakan demikian masih dapat menjadi sumber data sensitif yang mungkin coba dieksfiltrasi oleh aktor jahat.
Tindakan tulis untuk aplikasi tepercaya dengan visibilitas terbatas berisiko lebih tinggi daripada tindakan baca karena tindakan demikian menimbulkan efek samping. Aktifkan ini hanya bila Anda yakin bahwa efek samping apa pun hanya terlihat oleh orang-orang yang Anda percayai, bukan oleh aktor jahat.
Administrator Enterprise dan Edu yang memenuhi syarat dapat menggunakan catatan Platform Kepatuhan yang tersedia untuk meninjau aktivitas aplikasi yang didukung, sesuai dengan konfigurasi dan perizinan workspace. Untuk perinciannya, lihat: Platform Kepatuhan OpenAI untuk Pelanggan Enterprise dan Edu.
Aktifkan Mode Lockdown
Akun pribadi dan akun ChatGPT Business layanan mandiri
Untuk akun pribadi yang memenuhi syarat dan akun ChatGPT Business layanan mandiri:
Buka Pengaturan.
Pilih Keamanan.
Di bagian Keamanan lanjutan, aktifkan Mode Lockdown.
Di modal konfirmasi, pilih Aktifkan.
Mode Lockdown dan Mode Pengembang tidak dapat digunakan secara bersamaan. Mengaktifkan Mode Lockdown akan menonaktifkan Mode Pengembang. Mengaktifkan Mode Pengembang di waktu kemudian akan menonaktifkan Mode Lockdown.
Saat Mode Lockdown aktif, Anda dapat menonaktifkannya untuk satu obrolan. Di web, pilih label MODE LOCKDOWN di area penulisan, lalu pilih Nonaktifkan untuk chat ini.
Untuk mengubah pengaturan melalui menu obrolan:
Buka menu opsi lainnya (•••).
Pilih Lockdown.
Pilih Dinonaktifkan untuk menonaktifkannya bagi chat ini, atau Diaktifkan untuk mengaktifkannya kembali.
Untuk membuka pengaturan Keamanan akun Anda, pilih Kelola lockdown di dialog area penulisan.
Workspace terkelola
Admin workspace dapat membuat peran khusus dan menetapkannya sebagai peran “Mode Lockdown”, lalu menetapkan anggota atau grup ke peran tersebut.
Pertanyaan Umum
Siapa yang dapat mengaktifkan Mode Lockdown?
Pengguna dengan akun pribadi yang memenuhi syarat dan akun ChatGPT Business layanan mandiri dapat mengaktifkan Mode Lockdown di Pengaturan > Keamanan saat mode itu tersedia untuk akun mereka. Admin workspace dapat mengaktifkan Mode Lockdown untuk anggota workspace terkelola dengan menggunakan kontrol akses berbasis peran.
Apakah Mode Lockdown menonaktifkan pelatihan?
Tidak. Mode Lockdown tidak mengubah apakah percakapan Anda dapat digunakan untuk meningkatkan model. Anda dapat mengelola hal ini secara terpisah di kontrol data. Kontrol data workspace tetap bergantung pada paket dan pengaturan workspace.
Dapatkah saya menggunakan pembuatan gambar dalam Mode Lockdown?
Iya. Mode Lockdown membatasi dukungan gambar dalam respons ChatGPT biasa dan gambar yang berasal dari web, tetapi tidak menonaktifkan pembuatan gambar.
Dapatkah saya menonaktifkan Mode Lockdown untuk satu obrolan?
Ya. Pilih label MODE LOCKDOWN di area penulisan web, lalu pilih Nonaktifkan untuk chat ini. Anda juga dapat mengubah pengaturan ini dari menu obrolan seperti yang dijelaskan di atas. Apa pun opsinya, perubahan hanya berlaku untuk obrolan saat ini.
Apakah Mode Lockdown memengaruhi Codex?
Tidak. Mode Lockdown tidak memengaruhi akses jaringan di Codex.
Apakah Mode Lockdown mencegah semua serangan injeksi prompt?
Mode Lockdown dirancang untuk secara signifikan mengurangi risiko eksfiltrasi data berbasis injeksi prompt di ChatGPT dan produk OpenAI yang didukung, tetapi hal ini tidak menjamin bahwa eksfiltrasi data tidak akan terjadi. Risiko dapat tetap ada melalui aplikasi yang diaktifkan, kombinasi kemampuan yang tidak terduga, atau teknik yang baru ditemukan.
Mode Lockdown juga tidak mencegah semua dampak lain dari serangan injeksi prompt. Misalnya, instruksi berbahaya yang tersembunyi dalam file yang diunggah masih dapat memengaruhi perilaku ChatGPT dan menyebabkan jawaban yang salah.
Apakah injeksi prompt merupakan risiko besar?
Injeksi prompt adalah risiko keamanan yang diketahui ketika sistem AI memproses konten yang tidak tepercaya. Mode Lockdown dapat mengurangi beberapa jalur eksfiltrasi data, tetapi tidak mencegah setiap serangan injeksi prompt atau menghilangkan semua risiko keamanan.
Apakah Mode Lockdown mengubah apa yang dicatat di Platform Log API Kepatuhan?
Mode Lockdown tidak dengan sendirinya mengubah catatan Platform Kepatuhan yang tersedia. Akses dan retensi Kepatuhan bergantung pada workspace yang memenuhi syarat, izin administrator, dan pengaturan produk yang sesuai.
