OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Mod Kuncian

Ketahui cara Mod Kuncian mengehadkan akses ke web dan perkhidmatan luaran untuk membantu mengurangkan risiko pengekstrakan data daripada serangan suntikan prompt.

Dikemas kini: 12 days ago

Gambaran keseluruhan

Mod Sekatan mungkin tersedia untuk akaun peribadi yang layak, akaun layan diri ChatGPT Business dan ruang kerja terurus yang disokong. Ketersediaan bergantung pada akaun, ruang kerja, pelancaran produk semasa dan tetapan pentadbir anda.

Mod Sekatan ialah tetapan keselamatan lanjutan pilihan yang mengehadkan pelbagai alat dan keupayaan dalam produk OpenAI yang boleh bersambung ke web atau perkhidmatan luaran. Mod ini direka untuk mengurangkan risiko eksfiltrasi data akibat serangan suntikan prom dengan mengehadkan permintaan rangkaian keluar, namun akibatnya sesetengah ciri berguna dilumpuhkan atau dihadkan.

Mod Sekatan bukan untuk semua orang. Mod ini direka untuk individu dan organisasi yang mengendalikan data sensitif serta mahukan perlindungan lebih ketat daripada risiko eksfiltrasi data berkaitan suntikan prom.

Ketersediaan

Mod Sekatan memerlukan akaun yang telah dilog masuk dan hanya tersedia jika disokong untuk pelan, ruang kerja, bahagian produk serta konfigurasi pentadbir anda.

Cara Mod Sekatan membantu mengurangkan risiko eksfiltrasi data

Suntikan prom ialah masalah penyelidikan yang mencabar. Kami terus berusaha memperkukuh sistem keselamatan berbilang lapisan kami untuk melindungi pengguna daripada serangan sedemikian.

Mod Sekatan dibina berasaskan perlindungan pada peringkat model, produk dan sistem. Ini termasuk pengasingan kotak pasir, perlindungan daripada eksfiltrasi data berasaskan URL, pemantauan dan penguatkuasaan, serta kawalan perusahaan seperti akses berasaskan peranan dan log audit.

Mod Sekatan direka untuk membantu mencegah peringkat akhir eksfiltrasi data akibat serangan suntikan prom dengan mengehadkan permintaan rangkaian keluar yang boleh memindahkan data sensitif kepada penyerang. Mod Sekatan tidak menghalang suntikan prom daripada muncul dalam kandungan yang diproses oleh ChatGPT. Contohnya, suntikan prom boleh muncul dalam kandungan web yang dicache atau dalam fail yang dimuat naik, dan masih boleh menjejaskan tingkah laku atau ketepatan respons.

Mod Sekatan melumpuhkan atau mengehadkan keupayaan produk OpenAI yang berikut:

  • Pelayaran web langsung: Pelayaran web dihadkan kepada kandungan yang dicache. Hasil carian mungkin terhad, tidak tersedia atau sudah lapuk.

  • Sokongan imej: ChatGPT mungkin tidak memaparkan imej dalam respons biasa atau mendapatkan imej daripada web. Pengguna masih boleh memuat naik fail imej dan penjanaan imej tetap tersedia jika ciri itu sememangnya tersedia.

  • Penyelidikan mendalam: Penyelidikan mendalam dilumpuhkan.

  • Mod ejen: Mod ejen dilumpuhkan.

  • Rangkaian Kanvas: Pengguna tidak boleh meluluskan kod yang dijana oleh Kanvas untuk mengakses rangkaian.

  • Muat turun fail: ChatGPT tidak boleh memuat turun fail untuk analisis data. ChatGPT masih boleh mengendalikan fail yang anda muat naik secara manual.

Mod Sekatan tidak mengubah memori, muat naik fail, keupayaan untuk berkongsi perbualan atau sama ada perbualan anda boleh digunakan untuk menambah baik model. Kebanyakan tetapan ini boleh dikonfigurasi secara berasingan oleh pentadbir ruang kerja.

Mod Sekatan tidak menjejaskan akses rangkaian dalam Codex.

Aplikasi

Cara aplikasi dan penyambung berfungsi dalam Mod Sekatan bergantung pada jenis akaun dan tetapan ruang kerja anda.

Bagi akaun peribadi dan akaun layan diri ChatGPT Business, Mod Sekatan menyekat akses langsung kepada perkhidmatan luaran dan tindakan tulis penyambung apabila tindakan tersebut bercanggah dengan perlindungan keselamatannya. Akaun individu tidak boleh mengkonfigurasi penyegerakan aplikasi. Dalam ruang kerja terurus yang layak, akses kepada sumber sedia ada yang diurus oleh pentadbir turut bergantung pada kebenaran ruang kerja dan dasar Mod Sekatan semasa. Sesetengah pengalaman terhubung, termasuk Kewangan dalam ChatGPT dan pengalaman ejen beli-belah, tidak tersedia dalam Mod Sekatan.

Bagi ruang kerja terurus, aplikasi, MCP dan penyambung dikawal oleh tetapan ruang kerja serta kawalan akses berasaskan peranan. Mod Sekatan tidak melumpuhkan setiap aplikasi dalam ruang kerja ini secara automatik. Pentadbir ruang kerja harus mendayakan hanya aplikasi dan tindakan dipercayai yang diperlukan oleh ahli yang menggunakan Mod Sekatan.

Untuk menyelesaikan masalah ruang kerja terurus, semak peranan ahli bersama-sama tetapan aplikasi. Seseorang ahli mungkin tidak dapat menggunakan aplikasi, penyambung, MCP atau tindakan jika:

  • ahli atau kumpulan ditetapkan kepada peranan Mod Sekatan yang mengehadkan keupayaan yang diperlukan

  • aplikasi tidak ditetapkan kepada ahli, kumpulan atau peranan tersebut

  • tindakan baca atau tulis yang diperlukan tidak didayakan

  • ahli tidak mempunyai akses kepada fail, repositori, saluran, rekod atau sistem sumber yang mendasarinya

  • peranan lain memberikan keupayaan yang diperlukan, tetapi peranan Mod Sekatan masih mengehadkannya. Pemilik ruang kerja mesti mengeluarkan ahli atau kumpulan daripada peranan Mod Sekatan untuk memulihkan akses.

Akses aplikasi dalam ChatGPT tidak mengatasi kebenaran dalam sistem sumber yang disambungkan. Untuk maklumat lanjut tentang penetapan peranan, lihat: RBAC.

Apabila mengkonfigurasi aplikasi untuk ahli yang menggunakan Mod Sekatan, pentadbir harus mempertimbangkan risiko eksfiltrasi data bagi setiap aplikasi dan tindakan.

Risiko tinggi

Aplikasi dan tindakan berikut tidak disyorkan untuk pengguna Mod Sekatan:

  • Tindakan baca atau tulis bagi aplikasi yang tidak dipercayai tidak disyorkan. Dayakan hanya aplikasi yang anda percayai.

  • Tindakan tulis bagi aplikasi dipercayai dengan keterlihatan yang luas atau tidak pasti tidak disyorkan. Elakkan mendayakan tindakan tulis, walaupun bagi aplikasi dipercayai, jika anda tidak dapat memastikan kesan sampingannya tersembunyi daripada pelaku berniat jahat.

Risiko sederhana

Gunakan perkara berikut dengan berhati-hati untuk pengguna Mod Sekatan:

  • Sumber berindeks yang diurus pentadbir boleh mengurangkan sesetengah permintaan rangkaian keluar kerana kandungan diperoleh daripada indeks sedia ada dan bukannya melalui panggilan langsung kepada penyedia. Sumber tersebut masih boleh mendedahkan maklumat sensitif, manakala ketersediaannya dalam Mod Sekatan bergantung pada ruang kerja, sumber dan dasar keselamatan.

  • Tindakan baca bagi aplikasi dipercayai berisiko lebih rendah sebagai kemungkinan saluran eksfiltrasi data kerana tindakan ini tidak menghasilkan kesan sampingan tulis. Namun, tindakan tersebut masih boleh menjadi sumber data sensitif yang mungkin cuba dieksfiltrasi oleh pelaku berniat jahat.

  • Tindakan tulis bagi aplikasi dipercayai dengan keterlihatan terhad berisiko lebih tinggi daripada tindakan baca kerana tindakan tersebut menghasilkan kesan sampingan. Dayakan tindakan ini hanya jika anda yakin bahawa sebarang kesan sampingan hanya dapat dilihat oleh orang yang anda percayai, bukan oleh pelaku berniat jahat.

Pentadbir Enterprise dan Edu yang layak boleh menggunakan rekod Platform Pematuhan yang tersedia untuk menyemak aktiviti aplikasi yang disokong, tertakluk pada konfigurasi dan kebenaran ruang kerja. Untuk butiran lanjut, lihat: Platform Pematuhan OpenAI untuk Pelanggan Enterprise dan Edu.

Hidupkan Mod Kuncian

Akaun peribadi dan akaun layan diri ChatGPT Business

Untuk akaun peribadi dan akaun layan diri ChatGPT Business yang layak:

  1. Pergi ke Tetapan.

  2. Pilih Keselamatan.

  3. Di bawah Keselamatan lanjutan, hidupkan Mod Sekatan.

  4. Dalam dialog pengesahan, pilih Hidupkan.

Mod Sekatan dan Mod Pembangun tidak boleh digunakan serentak. Menghidupkan Mod Sekatan akan mematikan Mod Pembangun. Jika Mod Pembangun dihidupkan kemudian, Mod Sekatan akan dimatikan.

Apabila Mod Sekatan dihidupkan, anda boleh mematikannya untuk satu sembang. Di web, pilih label MOD SEKATAN dalam ruang karang, kemudian pilih Matikan untuk sembang ini.

Untuk menukar tetapan daripada menu sembang:

  1. Buka menu pilihan lain (•••).

  2. Pilih Sekatan.

  3. Pilih Dilumpuhkan untuk mematikannya bagi sembang ini atau Didayakan untuk menghidupkannya semula.

Untuk membuka tetapan Keselamatan akaun anda, pilih Urus sekatan dalam dialog ruang karang.

Ruang kerja terurus

Pentadbir ruang kerja boleh mencipta peranan tersuai dan menetapkannya sebagai peranan “Mod Kuncian”, kemudian memberikan ahli atau kumpulan kepadanya.

Soalan lazim

Siapakah yang boleh menghidupkan Mod Sekatan?

Pengguna akaun peribadi dan akaun layan diri ChatGPT Business yang layak boleh menghidupkan Mod Sekatan melalui Tetapan > Keselamatan apabila ciri itu tersedia untuk akaun mereka. Pentadbir ruang kerja boleh mendayakan Mod Sekatan untuk ahli ruang kerja terurus menggunakan kawalan akses berasaskan peranan.

Adakah Mod Kuncian mematikan latihan?

Tidak. Mod Kuncian tidak mengubah sama ada perbualan anda boleh digunakan untuk menambah baik model. Anda boleh mengurus perkara ini secara berasingan dalam kawalan data. Kawalan data ruang kerja terus bergantung pada pelan dan tetapan ruang kerja.

Bolehkah saya menggunakan penjanaan imej dalam Mod Kuncian?

Ya. Mod Kuncian mengehadkan sokongan imej dalam respons ChatGPT biasa dan imej daripada web, tetapi ia tidak mematikan penjanaan imej.

Bolehkah saya mematikan Mod Sekatan untuk satu sembang?

Ya. Pilih label MOD SEKATAN dalam ruang karang web, kemudian pilih Matikan untuk sembang ini. Anda juga boleh menukar tetapan daripada menu sembang seperti yang diterangkan di atas. Kedua-dua pilihan hanya mengubah sembang semasa.

Adakah Mod Kuncian menjejaskan Codex?

Tidak. Mod Kuncian tidak menjejaskan akses rangkaian dalam Codex.

Adakah Mod Sekatan menghalang semua serangan suntikan prom?

Mod Sekatan direka untuk mengurangkan dengan ketara risiko eksfiltrasi data berasaskan suntikan prom dalam ChatGPT dan produk OpenAI yang disokong, tetapi tidak menjamin bahawa eksfiltrasi data tidak akan berlaku. Risiko mungkin masih wujud melalui Aplikasi yang didayakan, gabungan keupayaan yang tidak dijangka atau teknik yang baru ditemukan.

Mod Sekatan juga tidak menghalang semua kesan lain daripada serangan suntikan prom. Contohnya, arahan berniat jahat yang tersembunyi dalam fail yang dimuat naik masih boleh menjejaskan tingkah laku ChatGPT dan menyebabkan jawapan yang salah.

Adakah suntikan prom merupakan risiko besar?

Suntikan prom ialah risiko keselamatan yang diketahui apabila sistem AI memproses kandungan yang tidak dipercayai. Mod Sekatan boleh mengurangkan sesetengah laluan eksfiltrasi data, tetapi tidak menghalang setiap serangan suntikan prom atau menghapuskan semua risiko keselamatan.

Adakah Mod Sekatan mengubah perkara yang dilog dalam Platform Log API Pematuhan?

Mod Sekatan tidak mengubah rekod Platform Pematuhan yang tersedia dengan sendirinya. Akses dan tempoh penyimpanan data pematuhan bergantung pada ruang kerja yang layak, kebenaran pentadbir dan tetapan produk yang berkenaan.

Adakah artikel ini membantu?