Преглед
Режимот на заклучување може да биде достапен за подобни лични сметки, самостојно управувани сметки на ChatGPT Business и поддржани управувани работни простори. Достапноста зависи од вашата сметка, работниот простор, тековната фаза на воведување на производот и администраторските поставки.
Режимот на заклучување е изборна напредна безбедносна поставка што ограничува многу алатки и можности во производите на OpenAI кои може да се поврзат на интернет или со надворешни услуги. Наменет е да го намали ризикот од извлекување податоци при напади со вметнување злонамерни инструкции во промпт преку ограничување на излезните мрежни барања, но по цена на оневозможување или ограничување на некои корисни функции.
Режимот на заклучување не е наменет за секого. Наменет е за луѓе и организации што работат со чувствителни податоци и сакаат построга заштита од ризиците од извлекување податоци поврзани со вметнување злонамерни инструкции во промпт.
Достапност
Режимот на заклучување бара најавена сметка и е достапен само ако е поддржан за вашиот план, работен простор, производен интерфејс и администраторска конфигурација.
Како Режимот на заклучување помага да се намали ризикот од извлекување податоци
Вметнувањето злонамерни инструкции во промпт е сложен истражувачки проблем. Постојано работиме на зајакнување на нашите повеќеслојни системи за безбедност и заштита за да ги заштитиме корисниците од такви напади.
Режимот на заклучување ги надградува заштитите на ниво на модел, производ и систем. Тука спаѓаат изолираното извршување, заштитата од извлекување податоци преку URL-адреси, следењето и спроведувањето правила, како и корпоративните контроли, на пример пристапот заснован на улоги и евиденциите за ревизија.
Режимот на заклучување е наменет да помогне во спречувањето на завршната фаза од извлекувањето податоци при напад со вметнување злонамерни инструкции во промпт, ограничувајќи ги излезните мрежни барања што би можеле да пренесат чувствителни податоци до напаѓач. Режимот на заклучување не спречува злонамерни инструкции во промпт да се појават во содржината што ја обработува ChatGPT. На пример, злонамерни инструкции во промпт може да се појават во кеширана веб-содржина или во поставена датотека и сепак да влијаат врз однесувањето или точноста на одговорот.
Режимот на заклучување ги оневозможува или ограничува следниве можности на производите на OpenAI:
Прегледување на интернет во живо: Прегледувањето на интернет е ограничено на кеширана содржина. Резултатите од пребарувањето може да бидат ограничени, недостапни или застарени.
Поддршка за слики: ChatGPT можеби нема да прикажува слики во вообичаените одговори или да презема слики од интернет. Корисниците сепак може да поставуваат датотеки со слики, а генерирањето слики останува достапно таму каде што е поддржано.
Длабоко истражување: Длабокото истражување е оневозможено.
Режим на агент: Режимот на агент е оневозможен.
Мрежен пристап во Canvas: Корисниците не може да одобрат код генериран во Canvas да пристапува до мрежата.
Преземање датотеки: ChatGPT не може да презема датотеки за анализа на податоци. ChatGPT сепак може да работи со датотеките што рачно сте ги поставиле.
Режимот на заклучување не влијае врз меморијата, поставувањето датотеки, можноста за споделување разговор или врз тоа дали вашите разговори може да се користат за подобрување на моделите. Администраторите на работниот простор може одделно да конфигурираат многу од овие поставки.
Режимот на заклучување не влијае врз мрежниот пристап во Codex.
Апликации
Начинот на кој апликациите и конекторите работат во Режимот на заклучување зависи од видот на сметката и поставките на работниот простор.
За личните сметки и самостојно управуваните сметки на ChatGPT Business, Режимот на заклучување го блокира пристапот во живо до надворешни услуги и дејствата за запишување преку конектори кога тие се во спротивност со неговите безбедносни мерки. За поединечни сметки не може да се конфигурира синхронизација на апликации. Во подобен управуван работен простор, пристапот до постоечки извор управуван од администратор зависи и од дозволите на работниот простор и од тековните правила на Режимот на заклучување. Некои поврзани функции, вклучувајќи ги Финансии во ChatGPT и функциите со агент за купување, не се достапни во Режимот на заклучување.
За управуваните работни простори, апликациите, MCP и конекторите се контролираат преку поставките на работниот простор и контролите за пристап засновани на улоги. Режимот на заклучување не ја оневозможува автоматски секоја апликација во овие работни простори. Администраторите на работниот простор треба да ги овозможат само доверливите апликации и дејства што им се потребни на членовите кои го користат Режимот на заклучување.
За решавање проблеми во управуван работен простор, разгледајте ги заедно улогата на членот и поставките на апликацијата. Членот можеби нема да може да користи апликација, конектор, MCP или дејство ако:
на членот или групата им е доделена улога за Режимот на заклучување што ја ограничува потребната можност
апликацијата не му е доделена на членот, групата или улогата
потребното дејство за читање или запишување не е овозможено
членот нема пристап до основната датотека, репозиториум, канал, запис или изворен систем
друга улога ја овозможува потребната можност, но улогата за Режимот на заклучување и понатаму ја ограничува. За да го врати пристапот, сопственикот на работниот простор мора да го отстрани членот или групата од улогата за Режимот на заклучување.
Пристапот до апликации во ChatGPT не ги поништува дозволите во поврзаниот изворен систем. За повеќе информации за доделување улоги, видете: RBAC.
Кога конфигурираат апликации за членови што го користат Режимот на заклучување, администраторите треба да го земат предвид ризикот од извлекување податоци за секоја апликација и дејство.
Висок ризик
Овие апликации и дејства не се препорачуваат за корисници во Режимот на заклучување:
Не се препорачуваат дејства за читање или запишување за недоверливи апликации. Овозможете ги само апликациите на кои им верувате.
Не се препорачуваат дејства за запишување за доверливи апликации со широка или неизвесна видливост. Не овозможувајте дејства за запишување, дури ни за доверливи апликации, ако не можете да потврдите дека последиците се скриени од злонамерен актер.
Среден ризик
За корисниците во Режимот на заклучување, користете ги следниве со претпазливост:
Индексираните извори управувани од администратор може да намалат некои излезни мрежни барања бидејќи содржината се презема од постоечки индекс наместо преку повик во живо до давателот. Тие сепак може да откријат чувствителни информации, а нивната достапност во Режимот на заклучување зависи од работниот простор, изворот и безбедносните правила.
Дејствата за читање за доверливи апликации претставуваат помал ризик како можна крајна точка за извлекување податоци бидејќи не создаваат последици од запишување. Тие сепак може да бидат извори на чувствителни податоци што злонамерен актер може да се обиде да ги извлече.
Дејствата за запишување за доверливи апликации со ограничена видливост се поризични од дејствата за читање бидејќи создаваат последици. Овозможете ги само ако сте сигурни дека секоја последица е видлива само за луѓе на кои им верувате, а не за злонамерен актер.
Подобните администратори на Enterprise и Edu може да ги користат достапните записи од Платформата за усогласеност за да ја прегледаат поддржаната активност на апликациите, во зависност од конфигурацијата и дозволите на работниот простор. За детали, видете: Платформа за усогласеност на OpenAI за корисници на Enterprise и Edu.
Вклучете Режим на заклучување
Лични сметки и самостојно управувани сметки на ChatGPT Business
За подобните лични сметки и самостојно управуваните сметки на ChatGPT Business:
Одете во Поставки.
Изберете Безбедност.
Во Напредна безбедност, вклучете го Режимот на заклучување.
Во прозорецот за потврда, изберете Вклучи.
Режимот на заклучување и Режимот за програмери не може да се користат истовремено. Со вклучување на Режимот на заклучување се исклучува Режимот за програмери. Ако подоцна го вклучите Режимот за програмери, Режимот на заклучување ќе се исклучи.
Кога Режимот на заклучување е вклучен, може да го исклучите за еден разговор. На веб, изберете ја ознаката РЕЖИМ НА ЗАКЛУЧУВАЊЕ во полето за пишување, а потоа изберете Исклучи за овој разговор.
За да ја промените поставката од менито на разговорот:
Отворете го менито за повеќе опции (•••).
Изберете Заклучување.
Изберете Оневозможено за да го исклучите за овој разговор или Овозможено за повторно да го вклучите.
За да ги отворите поставките за Безбедност на сметката, изберете Управувај со заклучувањето во дијалогот на полето за пишување.
Управувани работни простори
Администраторите на работниот простор може да создадат приспособена улога и да ја означат како улога „Режим на заклучување“, а потоа да ѝ доделат членови или групи.
ЧПП
Кој може да го вклучи Режимот на заклучување?
Корисниците со подобни лични сметки и самостојно управувани сметки на ChatGPT Business може да го вклучат Режимот на заклучување во Поставки > Безбедност кога е достапен за нивната сметка. Администраторите на работниот простор може да го овозможат Режимот на заклучување за членовите на управуваниот работен простор преку контроли за пристап засновани на улоги.
Дали Режим на заклучување ја исклучува обуката?
Не. Режим на заклучување не менува дали вашите разговори може да се користат за подобрување на моделите. Ова може да го управувате посебно во контролите за податоци. Контролите за податоци на работниот простор и понатаму зависат од планот и поставките на работниот простор.
Може ли да користам генерирање модели во Режим на заклучување?
Да. Режим на заклучување ја ограничува поддршката за слики во редовните одговори на ChatGPT и сликите добиени од веб, но не го исклучува генерирањето модели.
Може ли да го исклучам Режимот на заклучување за еден разговор?
Да. Изберете ја ознаката РЕЖИМ НА ЗАКЛУЧУВАЊЕ во веб-полето за пишување, а потоа изберете Исклучи за овој разговор. Поставката може да ја промените и од менито на разговорот, како што е опишано погоре. И двете опции го менуваат само тековниот разговор.
Дали Режим на заклучување влијае на Codex?
Не. Режим на заклучување не влијае на мрежниот пристап во Codex.
Дали Режимот на заклучување ги спречува сите напади со вметнување злонамерни инструкции во промпт?
Режимот на заклучување е наменет значително да го намали ризикот од извлекување податоци преку вметнување злонамерни инструкции во промпт во ChatGPT и поддржаните производи на OpenAI, но не гарантира дека извлекувањето податоци е невозможно. Ризикот може да остане поради овозможени апликации, непредвидени комбинации на можности или новооткриени техники.
Режимот на заклучување не ги спречува ниту сите други последици од нападите со вметнување злонамерни инструкции во промпт. На пример, злонамерна инструкција скриена во поставена датотека сепак би можела да влијае врз однесувањето на ChatGPT и да предизвика неточен одговор.
Дали вметнувањето злонамерни инструкции во промпт е голем ризик?
Вметнувањето злонамерни инструкции во промпт е познат безбедносен ризик кога систем со ВИ обработува недоверлива содржина. Режимот на заклучување може да ограничи некои начини за извлекување податоци, но не го спречува секој напад со вметнување злонамерни инструкции во промпт и не ги отстранува сите безбедносни ризици.
Дали Режимот на заклучување влијае врз она што се евидентира во Платформата за евиденции на API за усогласеност?
Режимот на заклучување сам по себе не менува кои записи од Платформата за усогласеност се достапни. Пристапот до податоците за усогласеност и нивното задржување зависат од подобниот работен простор, администраторските дозволи и соодветните поставки на производот.
