Apžvalga
Apsaugos režimas gali būti pasiekiamas tinkamose asmeninėse ir savarankiškai užsakomose „ChatGPT Business“ paskyrose bei palaikomose valdomose darbo erdvėse. Pasiekiamumas priklauso nuo paskyros, darbo erdvės, dabartinio produkto diegimo etapo ir administratoriaus nuostatų.
Apsaugos režimas yra pasirenkama išplėstinės saugos nuostata, ribojanti daugelį OpenAI produktų įrankių ir funkcijų, galinčių prisijungti prie žiniatinklio ar išorinių paslaugų. Jis skirtas sumažinti duomenų nutekinimo dėl užklausos įterpimo atakų riziką ribojant siunčiamas tinklo užklausas, tačiau dėl to kai kurios naudingos funkcijos išjungiamos arba apribojamos.
Apsaugos režimas skirtas ne visiems. Jis skirtas žmonėms ir organizacijoms, kurie tvarko neskelbtinus duomenis ir nori griežtesnės apsaugos nuo duomenų nutekinimo rizikos, susijusios su užklausos įterpimu.
Pasiekiamumas
Norint naudoti apsaugos režimą, reikia prisijungti prie paskyros. Jis pasiekiamas tik tada, kai palaikomas pagal jūsų planą, darbo erdvę, produkto sąsają ir administratoriaus konfigūraciją.
Kaip apsaugos režimas padeda sumažinti duomenų nutekinimo riziką
Užklausos įterpimas yra sudėtinga tyrimų problema. Nuolat stipriname savo daugiasluoksnes saugumo ir saugos sistemas, kad apsaugotume naudotojus nuo tokių atakų.
Apsaugos režimas papildo modelio, produkto ir sistemos lygmenimis taikomas apsaugos priemones. Jos apima izoliavimą, apsaugą nuo duomenų nutekinimo per URL, stebėseną ir reikalavimų vykdymo užtikrinimą bei įmonėms skirtas kontrolės priemones, pavyzdžiui, vaidmenimis pagrįstą prieigą ir audito žurnalus.
Apsaugos režimas skirtas padėti užkirsti kelią paskutiniam duomenų nutekinimo per užklausos įterpimo ataką etapui, ribojant siunčiamas tinklo užklausas, kuriomis neskelbtini duomenys galėtų būti perduoti užpuolikui. Apsaugos režimas neužkerta kelio užklausų įterpimams pasirodyti ChatGPT apdorojamame turinyje. Pavyzdžiui, užklausos įterpimas gali būti podėlyje išsaugotame žiniatinklio turinyje arba įkeltame faile ir vis tiek paveikti atsakymo pobūdį ar tikslumą.
Apsaugos režimas išjungia arba apriboja šias OpenAI produktų funkcijas:
Tiesioginis naršymas žiniatinklyje: galima naršyti tik podėlyje išsaugotą turinį. Paieškos rezultatai gali būti riboti, nepasiekiami arba pasenę.
Vaizdų palaikymas: ChatGPT gali nerodyti vaizdų įprastuose atsakymuose arba negauti jų iš žiniatinklio. Naudotojai vis tiek gali įkelti vaizdų failus, o vaizdų generavimas lieka pasiekiamas ten, kur jis įprastai siūlomas.
Gilusis tyrimas: gilusis tyrimas išjungtas.
Agento režimas: agento režimas išjungtas.
Canvas tinklo prieiga: naudotojai negali suteikti Canvas sugeneruotam kodui prieigos prie tinklo.
Failų atsisiuntimas: ChatGPT negali atsisiųsti failų duomenų analizei. ChatGPT vis tiek gali apdoroti jūsų rankiniu būdu įkeltus failus.
Apsaugos režimas nekeičia atminties, failų įkėlimo, galimybės bendrinti pokalbį ar to, ar jūsų pokalbiai gali būti naudojami modeliams tobulinti. Daugelį šių nuostatų darbo erdvės administratoriai gali konfigūruoti atskirai.
Apsaugos režimas neturi įtakos Codex prieigai prie tinklo.
Programėlės
Programėlių ir jungčių veikimas apsaugos režimu priklauso nuo paskyros tipo ir darbo erdvės nuostatų.
Asmeninėse ir savarankiškai užsakomose „ChatGPT Business“ paskyrose apsaugos režimas blokuoja tiesioginę prieigą prie išorinių paslaugų ir jungčių rašymo veiksmus, jei jie prieštarauja šio režimo saugos priemonėms. Asmeninėse paskyrose negalima konfigūruoti programėlių sinchronizavimo. Tinkamoje valdomoje darbo erdvėje prieiga prie esamo administratoriaus valdomo šaltinio taip pat priklauso nuo darbo erdvės leidimų ir dabartinės apsaugos režimo politikos. Kai kurios susietos funkcijos, įskaitant „Finances“ paslaugą platformoje ChatGPT ir apsipirkimo agento funkcijas, apsaugos režimu nepasiekiamos.
Valdomose darbo erdvėse programėles, MCP ir jungtis valdo darbo erdvės nuostatos bei vaidmenimis pagrįsta prieigos kontrolė. Apsaugos režimas šiose darbo erdvėse automatiškai neišjungia visų programėlių. Darbo erdvės administratoriai turėtų įjungti tik patikimas programėles ir veiksmus, kurių reikia apsaugos režimą naudojantiems nariams.
Šalindami valdomos darbo erdvės triktis, kartu peržiūrėkite nario vaidmenį ir programėlės nuostatas. Narys gali negalėti naudoti programėlės, jungties, MCP ar veiksmo, jei:
nariui ar grupei priskirtas apsaugos režimo vaidmuo, ribojantis reikiamą funkciją
programėlė nepriskirta nariui, grupei ar vaidmeniui
neįjungtas reikiamas skaitymo ar rašymo veiksmas
narys neturi prieigos prie susijusio failo, saugyklos, kanalo, įrašo ar šaltinio sistemos
kitas vaidmuo suteikia reikiamą funkciją, tačiau apsaugos režimo vaidmuo ją vis tiek riboja. Kad atkurtų prieigą, darbo erdvės savininkas turi pašalinti narį arba grupę iš apsaugos režimo vaidmens.
Prieiga prie programėlių platformoje ChatGPT nepakeičia susietos šaltinio sistemos leidimų. Daugiau informacijos apie vaidmenų priskyrimą rasite čia: RBAC.
Konfigūruodami programėles apsaugos režimą naudojantiems nariams, administratoriai turėtų įvertinti kiekvienos programėlės ir veiksmo keliamą duomenų nutekinimo riziką.
Didelė rizika
Apsaugos režimo naudotojams nerekomenduojamos šios programėlės ir veiksmai:
Nepatikimų programėlių skaitymo ar rašymo veiksmai nerekomenduojami. Įjunkite tik tas programėles, kuriomis pasitikite.
Patikimų programėlių rašymo veiksmai, kurių matomumas platus arba neaiškus, nerekomenduojami. Neįjunkite rašymo veiksmų net patikimose programėlėse, jei negalite patvirtinti, kad jų šalutinis poveikis nematomas piktavaliui.
Vidutinė rizika
Apsaugos režimo naudotojai turėtų atsargiai naudoti šias priemones:
Administratoriaus valdomi indeksuoti šaltiniai gali sumažinti siunčiamų tinklo užklausų skaičių, nes turinys gaunamas iš esamo indekso, o ne tiesiogiai kreipiantis į teikėją. Jie vis tiek gali atskleisti neskelbtiną informaciją, o jų pasiekiamumas apsaugos režimu priklauso nuo darbo erdvės, šaltinio ir saugos politikos.
Patikimų programėlių skaitymo veiksmai kelia mažesnę riziką kaip galimas duomenų nutekinimo kanalas, nes jie nesukelia rašymo šalutinio poveikio. Tačiau jie vis tiek gali būti neskelbtinų duomenų šaltiniai, kuriuos piktavalis gali bandyti nutekinti.
Riboto matomumo patikimų programėlių rašymo veiksmai kelia didesnę riziką nei skaitymo veiksmai, nes sukelia šalutinį poveikį. Įjunkite juos tik įsitikinę, kad bet koks šalutinis poveikis matomas tik žmonėms, kuriais pasitikite, o ne piktavaliui.
Tinkami „Enterprise“ ir „Edu“ administratoriai gali naudoti pasiekiamus Atitikties platformos įrašus palaikomai programėlių veiklai peržiūrėti, atsižvelgiant į darbo erdvės konfigūraciją ir leidimus. Išsamiau žr.: „OpenAI“ atitikties platforma „Enterprise“ ir „Edu“ klientams.
Įjungti Apsaugos režimą
Asmeninės ir savarankiškai užsakomos „ChatGPT Business“ paskyros
Tinkamose asmeninėse ir savarankiškai užsakomose „ChatGPT Business“ paskyrose:
Eikite į Nustatymai.
Pasirinkite Sauga.
Skiltyje Išplėstinė sauga įjunkite Apsaugos režimą.
Patvirtinimo lange pasirinkite Įjungti.
Apsaugos režimo ir kūrėjo režimo negalima naudoti vienu metu. Įjungus apsaugos režimą, kūrėjo režimas išjungiamas. Vėliau įjungus kūrėjo režimą, apsaugos režimas išjungiamas.
Kai apsaugos režimas įjungtas, galite jį išjungti viename pokalbyje. Žiniatinklio pranešimo kūrimo lauke pasirinkite žymą APSAUGOS REŽIMAS, tada – Išjungti šiame pokalbyje.
Norėdami pakeisti nuostatą pokalbio meniu:
Atidarykite daugiau parinkčių meniu (•••).
Pasirinkite Apsauga.
Pasirinkite Išjungta, kad išjungtumėte šiame pokalbyje, arba Įjungta, kad vėl įjungtumėte.
Norėdami atidaryti paskyros Saugos nuostatas, pranešimo kūrimo lauko dialogo lange pasirinkite Tvarkyti apsaugą.
Valdomos darbo erdvės
Darbo erdvės administratoriai gali sukurti pasirinktinį vaidmenį, paskirti jį „Apsaugos režimo“ vaidmeniu ir priskirti jam narius ar grupes.
DUK
Kas gali įjungti apsaugos režimą?
Tinkamų asmeninių ir savarankiškai užsakomų „ChatGPT Business“ paskyrų naudotojai gali įjungti apsaugos režimą nuėję į Nustatymai > Sauga, jei ši funkcija pasiekiama jų paskyroje. Darbo erdvės administratoriai gali įjungti apsaugos režimą valdomos darbo erdvės nariams, naudodami vaidmenimis pagrįstą prieigos kontrolę.
Ar Apsaugos režimas išjungia mokymą?
Ne. Apsaugos režimas nekeičia to, ar jūsų pokalbiai gali būti naudojami modeliams tobulinti. Tai galite tvarkyti atskirai duomenų valdikliuose. Darbo erdvės duomenų valdikliai ir toliau priklauso nuo darbo erdvės plano ir nustatymų.
Ar galiu naudoti vaizdų generavimą Apsaugos režimu?
Taip. Apsaugos režimas riboja vaizdų palaikymą įprastuose ChatGPT atsakymuose ir iš žiniatinklio gautus vaizdus, bet neišjungia vaizdų generavimo.
Ar galiu išjungti apsaugos režimą viename pokalbyje?
Taip. Žiniatinklio pranešimo kūrimo lauke pasirinkite žymą APSAUGOS REŽIMAS, tada – Išjungti šiame pokalbyje. Nuostatą taip pat galite pakeisti pokalbio meniu, kaip aprašyta anksčiau. Abi parinktys pakeičia tik dabartinį pokalbį.
Ar Apsaugos režimas veikia Codex?
Ne. Apsaugos režimas neturi įtakos tinklo prieigai Codex.
Ar apsaugos režimas užkerta kelią visoms užklausos įterpimo atakoms?
Apsaugos režimas skirtas gerokai sumažinti duomenų nutekinimo dėl užklausos įterpimo riziką platformoje ChatGPT ir palaikomuose OpenAI produktuose, tačiau jis negarantuoja, kad duomenų nutekinimas neįvyks. Rizika gali išlikti dėl įjungtų programėlių, nenumatytų funkcijų derinių ar naujai atrastų metodų.
Apsaugos režimas taip pat neapsaugo nuo visų kitų užklausos įterpimo atakų padarinių. Pavyzdžiui, įkeltame faile paslėpta kenkėjiška instrukcija vis tiek gali paveikti ChatGPT veikimą ir lemti neteisingą atsakymą.
Ar užklausos įterpimas kelia didelę riziką?
Užklausos įterpimas yra žinoma saugumo rizika, kylanti, kai DI sistema apdoroja nepatikimą turinį. Apsaugos režimas gali apriboti kai kuriuos duomenų nutekinimo kelius, tačiau jis neapsaugo nuo visų užklausos įterpimo atakų ir nepašalina visų saugumo rizikų.
Ar apsaugos režimas keičia, kas registruojama Atitikties API žurnalų platformoje?
Pats apsaugos režimas nekeičia, kurie Atitikties platformos įrašai yra pasiekiami. Atitikties duomenų prieiga ir saugojimas priklauso nuo tinkamos darbo erdvės, administratoriaus leidimų ir taikomų produkto nuostatų.
