OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Mod Kuncian

Ketahui cara Mod Kuncian mengehadkan akses ke web dan perkhidmatan luaran untuk membantu mengurangkan risiko pengekstrakan data daripada serangan suntikan prompt.

Dikemas kini: 7 days ago

Mod Kuncian sedang dilancarkan kepada akaun peribadi yang layak, termasuk Free, Go, Plus dan Pro, serta akaun ChatGPT Business layan diri. Jika anda tidak melihat Mod Kuncian dalam tetapan anda, ia mungkin belum tersedia untuk akaun anda.

Gambaran keseluruhan

Mod Kuncian ialah tetapan keselamatan lanjutan pilihan yang mengehadkan banyak alat dan keupayaan dalam produk OpenAI yang boleh bersambung ke web atau perkhidmatan luaran. Ia direka untuk mengurangkan risiko pengekstrakan data daripada serangan suntikan prompt dengan mengehadkan permintaan rangkaian keluar, namun ini akan menyahdayakan atau mengehadkan beberapa ciri berguna.

Mod Kuncian bukan untuk semua orang. Ia direka untuk individu dan organisasi yang mengendalikan data sensitif dan mahukan perlindungan lebih ketat daripada risiko pengekstrakan data berkaitan suntikan prompt.

Ketersediaan

Mod Kuncian tersedia untuk semua jenis akaun dan ruang kerja. Anda mesti log masuk untuk menggunakannya.

Cara Mod Kuncian membantu mengurangkan risiko pengekstrakan data

Suntikan prompt ialah masalah penyelidikan sempadan yang mencabar, dan kami terus berusaha memperkukuh sistem keselamatan dan keselamatan pengguna berbilang lapisan kami untuk melindungi pengguna daripada serangan sedemikian.

Mod Kuncian dibina berdasarkan perlindungan pada peringkat model, produk dan sistem. Ini termasuk pengkotakpasiran, perlindungan terhadap pengekstrakan data berasaskan URL, pemantauan dan penguatkuasaan, serta kawalan perusahaan seperti akses berasaskan peranan dan log audit.

Mod Kuncian direka untuk membantu mencegah peringkat akhir pengekstrakan data daripada serangan suntikan prompt dengan mengehadkan permintaan rangkaian keluar yang boleh memindahkan data sensitif kepada penyerang. Mod Kuncian tidak menghalang suntikan prompt daripada muncul dalam kandungan yang diproses oleh ChatGPT. Sebagai contoh, suntikan prompt boleh muncul dalam kandungan web yang dicache atau dalam fail yang dimuat naik, dan masih boleh menjejaskan tingkah laku atau ketepatan respons.

Secara khusus, bagi mereka yang menggunakan Mod Kuncian, keupayaan produk OpenAI berikut dinyahdayakan:

  • Pelayaran web langsung: Pelayaran web dihadkan kepada akses kandungan yang dicache sahaja. Hasil carian mungkin terhad, tidak tersedia atau lapuk.

  • Sokongan imej: ChatGPT mungkin tidak memaparkan imej dalam respons biasa atau mendapatkan imej daripada web. Pengguna masih boleh memuat naik fail imej, dan penjanaan imej kekal tersedia di tempat ia tersedia.

  • Penyelidikan mendalam: Penyelidikan mendalam dinyahdayakan.

  • Mod ejen: Mod ejen dinyahdayakan.

  • Rangkaian Canvas: Pengguna tidak boleh meluluskan kod yang dijana Canvas untuk mengakses rangkaian.

  • Muat turun fail: ChatGPT tidak boleh memuat turun fail untuk analisis data. ChatGPT masih boleh beroperasi pada fail yang anda muat naik secara manual.

Mod Kuncian tidak mengubah memori, muat naik fail, keupayaan berkongsi perbualan atau sama ada perbualan anda boleh digunakan untuk menambah baik model. Banyak tetapan ini boleh dikonfigurasi secara berasingan oleh pentadbir ruang kerja.

Mod Kuncian tidak menjejaskan akses rangkaian dalam Codex.

Aplikasi

Cara aplikasi dan penyambung berfungsi dalam Mod Kuncian bergantung pada jenis akaun dan tetapan ruang kerja anda.

Untuk akaun peribadi dan akaun ChatGPT Business layan diri, Mod Kuncian membenarkan penyambung yang menggunakan data disegerakkan, tetapi menyekat akses penyambung langsung dan tindakan tulis penyambung. Sesetengah pengalaman bersambung, termasuk Kewangan dalam ChatGPT dan pengalaman ejen beli-belah, tidak tersedia dalam Mod Kuncian.

Untuk ruang kerja terurus, aplikasi, MCP dan penyambung dikawal oleh tetapan ruang kerja serta kawalan akses berasaskan peranan. Mod Kuncian tidak menyahdayakan setiap aplikasi dalam ruang kerja ini secara automatik. Pentadbir ruang kerja hendaklah mendayakan hanya aplikasi dan tindakan dipercayai yang diperlukan oleh ahli yang menggunakan Mod Kuncian.

Untuk menyelesaikan masalah ruang kerja terurus, semak peranan ahli dan tetapan aplikasi bersama-sama. Seorang ahli mungkin tidak dapat menggunakan aplikasi, penyambung, MCP atau tindakan jika:

  • ahli atau kumpulan tersebut diberikan peranan Mod Kuncian yang mengehadkan keupayaan yang diperlukan

  • aplikasi tersebut tidak diberikan kepada ahli, kumpulan atau peranan

  • tindakan baca atau tulis yang diperlukan tidak didayakan

  • ahli tidak mempunyai akses kepada fail, repositori, saluran, rekod atau sistem sumber yang mendasari

Akses aplikasi dalam ChatGPT tidak mengatasi kebenaran dalam sistem sumber yang disambungkan. Untuk maklumat lanjut tentang pemberian peranan, lihat: RBAC.

Apabila mengkonfigurasi aplikasi untuk ahli yang menggunakan Mod Kuncian, pentadbir hendaklah mempertimbangkan risiko pengekstrakan data bagi setiap aplikasi dan tindakan.

Risiko tinggi

Aplikasi dan tindakan ini tidak disyorkan untuk pengguna dalam Mod Kuncian:

  • Tindakan baca atau tulis untuk aplikasi yang tidak dipercayai tidak disyorkan. Dayakan hanya aplikasi yang anda percayai.

  • Tindakan tulis untuk aplikasi dipercayai dengan keterlihatan luas atau tidak pasti tidak disyorkan. Elakkan mendayakan tindakan tulis, walaupun untuk aplikasi dipercayai, jika anda tidak dapat mengesahkan bahawa kesan sampingannya tersembunyi daripada pelaku berniat jahat.

Risiko sederhana

Gunakan ini dengan berhati-hati untuk pengguna dalam Mod Kuncian:

  • Penyambung segerak mempunyai risiko lebih rendah sebagai kemungkinan saluran keluar pengekstrakan data kerana data yang diakses sudah disegerakkan ke OpenAI, jadi pertanyaan tidak menghantar permintaan rangkaian langsung ke luar OpenAI. Ia masih boleh bertindak sebagai sumber data sensitif yang mungkin cuba diekstrak oleh pelaku berniat jahat.

  • Tindakan baca untuk aplikasi dipercayai mempunyai risiko lebih rendah sebagai kemungkinan saluran keluar pengekstrakan data kerana ia tidak menghasilkan kesan sampingan tulis. Ia masih boleh bertindak sebagai sumber data sensitif yang mungkin cuba diekstrak oleh pelaku berniat jahat.

  • Tindakan tulis untuk aplikasi dipercayai dengan keterlihatan terhad lebih berisiko daripada tindakan baca kerana ia menghasilkan kesan sampingan. Dayakan ini hanya apabila anda yakin bahawa sebarang kesan sampingan hanya dapat dilihat oleh orang yang anda percayai, bukan oleh pelaku berniat jahat.

Secara berasingan daripada Mod Kuncian, Platform Log API Pematuhan memberikan keterlihatan terperinci tentang penggunaan aplikasi, data yang dikongsi dan sumber yang disambungkan untuk membantu pentadbir mengekalkan pengawasan. Untuk maklumat lanjut tentang log penggunaan aplikasi, lihat: API Pematuhan untuk pelanggan Enterprise.

Hidupkan Mod Kuncian

Akaun peribadi dan akaun ChatGPT Business layan diri

Untuk akaun peribadi yang layak dan akaun ChatGPT Business layan diri:

  1. Pergi ke Tetapan.

  2. Pilih Keselamatan.

  3. Di bawah Keselamatan lanjutan, hidupkan Mod Kuncian.

  4. Dalam dialog pengesahan, pilih Hidupkan.

Mod Kuncian dan Mod Pembangun tidak boleh digunakan pada masa yang sama. Menghidupkan Mod Kuncian akan mematikan Mod Pembangun. Menghidupkan Mod Pembangun kemudian akan mematikan Mod Kuncian.

Apabila Mod Kuncian dihidupkan, mesej status muncul di atas ruang mengarang. Untuk mematikannya bagi satu sembang sahaja, pilih Urus dalam mesej status itu, kemudian pilih Matikan untuk sembang ini. Anda juga boleh membuka menu pilihan lanjut (•••), pilih Kuncian, kemudian pilih Dinyahdayakan. Untuk menghidupkannya semula bagi sembang itu, pilih Kuncian, kemudian pilih Didayakan.

Ruang kerja terurus

Pentadbir ruang kerja boleh mencipta peranan tersuai dan menetapkannya sebagai peranan “Mod Kuncian”, kemudian memberikan ahli atau kumpulan kepadanya.

Soalan lazim

Siapa yang boleh menghidupkan Mod Kuncian?

Pengguna pada akaun peribadi yang layak dan akaun ChatGPT Business layan diri boleh menghidupkan Mod Kuncian dalam Tetapan > Keselamatan apabila ia tersedia untuk akaun mereka. Pentadbir ruang kerja boleh mendayakan Mod Kuncian untuk ahli ruang kerja terurus menggunakan kawalan akses berasaskan peranan.

Adakah Mod Kuncian mematikan latihan?

Tidak. Mod Kuncian tidak mengubah sama ada perbualan anda boleh digunakan untuk menambah baik model. Anda boleh mengurus perkara ini secara berasingan dalam kawalan data. Kawalan data ruang kerja terus bergantung pada pelan dan tetapan ruang kerja.

Bolehkah saya menggunakan penjanaan imej dalam Mod Kuncian?

Ya. Mod Kuncian mengehadkan sokongan imej dalam respons ChatGPT biasa dan imej daripada web, tetapi ia tidak mematikan penjanaan imej.

Bolehkah saya mematikan Mod Kuncian untuk satu sembang?

Ya. Apabila Mod Kuncian dihidupkan, pilih tab Kuncian di atas ruang mengarang dan pilih Matikan untuk sembang ini. Anda juga boleh membuka menu pilihan lanjut (•••), pilih Kuncian, kemudian pilih Dinyahdayakan. Ini hanya mengubah sembang semasa.

Adakah Mod Kuncian menjejaskan Codex?

Tidak. Mod Kuncian tidak menjejaskan akses rangkaian dalam Codex.

Adakah Mod Kuncian menghalang semua serangan suntikan prompt?

Mod Kuncian direka untuk mengurangkan risiko pengekstrakan data berasaskan suntikan prompt dengan ketara dalam ChatGPT dan produk OpenAI yang disokong, tetapi ia tidak menjamin bahawa pengekstrakan data tidak boleh berlaku. Risiko mungkin masih wujud melalui Aplikasi yang didayakan, gabungan keupayaan yang tidak dijangka atau teknik yang baru ditemui.

Mod Kuncian juga tidak menghalang semua kesan lain daripada serangan suntikan prompt. Sebagai contoh, arahan berniat jahat yang tersembunyi dalam fail yang dimuat naik masih boleh menjejaskan tingkah laku ChatGPT dan menyebabkan jawapan yang salah.

Adakah suntikan prompt merupakan risiko besar?

Suntikan prompt bukan risiko besar pada masa ini, tetapi kesannya boleh meningkat apabila penyerang membangunkan kaedah yang lebih canggih.

Adakah Mod Kuncian mengubah perkara yang dilog dalam Platform Log API Pematuhan?

Tidak. Platform Log API Pematuhan memberikan keterlihatan terperinci tentang penggunaan aplikasi, data yang dikongsi dan sumber yang disambungkan. Log ini tidak diubah oleh Mod Kuncian.

Adakah artikel ini membantu?