OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Etykiety podwyższonego ryzyka

Dowiedz się, co oznaczają etykiety „Podwyższone ryzyko” i jakie dodatkowe kwestie bezpieczeństwa dotyczą połączonych aplikacji oraz dostępu do internetu.

Zaktualizowano: 2 hours ago

Produkty AI mogą być bardziej pomocne, gdy są połączone z Twoimi aplikacjami i internetem, dlatego dużo zainwestowaliśmy w ochronę połączonych danych przed ryzykami takimi jak ataki polegające na wstrzykiwaniu poleceń. Nasze produkty mają liczne istniejące zabezpieczenia na poziomie modelu, produktu i systemu. Obejmuje to sandboxing, zabezpieczenia przed eksfiltracją danych za pośrednictwem adresów URL, monitorowanie i egzekwowanie zasad oraz mechanizmy kontroli dla przedsiębiorstw, takie jak dostęp oparty na rolach i dzienniki audytu.

Jednocześnie niektóre funkcje związane z siecią wprowadzają nowe ryzyka, zwłaszcza wstrzykiwanie poleceń, których branżowe środki ochrony i bezpieczeństwa nie ograniczają jeszcze w pełni. Niektórzy użytkownicy mogą akceptować podjęcie tych ryzyk, a my uważamy, że ważne jest, aby użytkownicy mogli decydować, czy i jak z nich korzystać, zwłaszcza podczas pracy ze swoimi prywatnymi danymi.

Aby ułatwić zrozumienie takich ryzyk, staramy się komunikować je za pomocą spójnej etykiety „Podwyższone ryzyko”, terminologii i ikony (wykrzyknik w tarczy) w sposób odpowiedni dla każdej funkcji i każdego produktu. Takie oznaczenie zapewnia użytkownikom dodatkową widoczność i kontrolę oprócz istniejących zabezpieczeń.

Uwaga: funkcje oznaczone etykietą „Podwyższone ryzyko” są oferowane opcjonalnie i w ramach wczesnego dostępu, poza standardowymi oświadczeniami i gwarancjami, których udzielamy dla naszych ogólnie dostępnych usług. Użytkownicy powinni włączać te funkcje tylko wtedy, gdy rozumieją dodatkowe ryzyka i je akceptują.

Elevated Risk label with orange warning icon

Co oznacza „Podwyższone ryzyko”?

Oznaczenie funkcji etykietą „Podwyższone ryzyko” wskazuje, że korzystanie z niej wiąże się z pewnymi zagrożeniami, których nie eliminują jeszcze w pełni stosowane w branży zabezpieczenia. Przy tej etykiecie zwykle znajdziesz wskazówki dotyczące zagrożeń związanych z korzystaniem z danej funkcji oraz kwestii, na które warto zwrócić uwagę — często pod linkiem „Dowiedz się więcej”.

Na przykład programiści mogą przyznać naszemu asystentowi programistycznemu Codex dostęp do sieci, aby mógł wykonywać działania w internecie, takie jak wyszukiwanie dokumentacji. Ta funkcja wiąże się również z podwyższonym ryzykiem ataków typu „wstrzykiwanie poleceń”. Dlatego na odpowiednim ekranie ustawień widnieje etykieta „Podwyższone ryzyko” wraz z jasnym wyjaśnieniem, co się zmienia, jakie zagrożenia mogą się pojawić i kiedy taki dostęp jest uzasadniony.

Najczęstszym rodzajem podwyższonego ryzyka związanego z tak oznaczonymi funkcjami są ataki typu „wstrzykiwanie poleceń”.

W miarę ulepszania zabezpieczeń możemy usunąć etykietę „Podwyższone ryzyko”, gdy uznamy, że zagrożenia dla użytkowników zostały ograniczone w rozsądnym stopniu.

Czy ten artykuł był pomocny?