OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

Padidintos rizikos žymos

Sužinokite, ką reiškia padidintos rizikos žymos ir į kokius papildomus saugumo aspektus reikia atsižvelgti naudojant prijungtas programas bei žiniatinklio prieigą.

Atnaujinta: 3 days ago

AI produktai gali būti naudingesni, kai yra prijungti prie jūsų programų ir žiniatinklio, todėl daug investavome, kad prijungti duomenys būtų apsaugoti nuo tokių rizikų kaip užklausos įterpimo atakos. Mūsų produktuose jau yra daug esamų apsaugos priemonių modelio, produkto ir sistemos lygmenimis. Tai apima izoliavimą, apsaugą nuo URL pagrįsto duomenų išviliojimo, stebėseną ir reikalavimų vykdymo užtikrinimą bei įmonių valdiklius, pvz., vaidmenimis pagrįstą prieigą ir audito žurnalus.

Kartu kai kurios su tinklu susijusios galimybės kelia naujų rizikų, ypač užklausos įterpimo, kurių pramonės saugos ir saugumo priemonės dar nėra visiškai pašalinusios. Kai kuriems naudotojams gali būti priimtina prisiimti šias rizikas, ir manome, kad svarbu suteikti naudotojams galimybę nuspręsti, ar ir kaip jomis naudotis, ypač dirbant su savo privačiais duomenimis.

Kad tokias rizikas būtų lengviau suprasti, siekiame apie jas pranešti naudodami nuoseklią žymą „Padidinta rizika“, terminiją ir piktogramą (šauktuką skyde) taip, kad tai būtų prasminga kiekvienai funkcijai ir produktui. Šis žymėjimas suteikia naudotojams papildomo matomumo ir kontrolės, be jau esamų apsaugos priemonių.

Pastaba: funkcijos, pažymėtos „Padidinta rizika“, siūlomos pasirinktinai ir kaip ankstyvos prieigos funkcijos, netaikant standartinių pareiškimų ir garantijų, kuriuos teikiame savo visuotinai prieinamoms paslaugoms. Naudotojai turėtų įjungti šias funkcijas tik tada, jei supranta papildomas rizikas ir jos jiems yra priimtinos.

Elevated Risk label with orange warning icon

Ką reiškia „Padidinta rizika“?

Kai funkcija pažymėta žyma „Padidinta rizika“, tai reiškia, kad ją naudojant kyla tam tikrų rizikų, kurių sektoriuje taikomos saugos ir saugumo priemonės dar nepašalina iki galo. Pamatę šią žymą, paprastai taip pat rasite paaiškinimą, kokią riziką kelia funkcijos naudojimas ir į ką reikėtų atkreipti dėmesį. Ši informacija dažnai pateikiama per nuorodą „Sužinoti daugiau“.

Pavyzdžiui, programuotojai gali suteikti mūsų programavimo pagalbininkui Codex prieigą prie tinklo, kad jis galėtų internete atlikti veiksmus, pavyzdžiui, ieškoti dokumentacijos. Ši funkcija taip pat kelia didesnę užklausos įterpimo atakų riziką. Todėl atitinkamame nustatymų ekrane rodoma žyma „Padidinta rizika“ ir aiškiai paaiškinama, kas pasikeičia, kokių rizikų gali kilti ir kada tokia prieiga tinkama.

Dažniausia su taip pažymėtomis funkcijomis susijusi padidinta rizika yra užklausos įterpimo atakos.

Tobulėjant apsaugos priemonėms, galime pašalinti žymą „Padidinta rizika“, kai nustatysime, kad naudotojams kylanti rizika yra pakankamai suvaldyta.

Ar šis straipsnis buvo naudingas?