OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Način zaklepa

Preberite, kako način zaklepa omejuje dostop do spleta in zunanjih storitev, da pomaga zmanjšati tveganje iznosa podatkov zaradi napadov z vstavljanjem zavajajočega poziva.

Posodobljeno: 7 days ago

Način zaklepa se uvaja za upravičene osebne račune, vključno z Free, Go, Plus in Pro, ter samopostrežne račune ChatGPT Business. Če v nastavitvah ne vidite načina zaklepa, morda še ni na voljo za vaš račun.

Pregled

Način zaklepa je izbirna napredna varnostna nastavitev, ki omejuje številna orodja in zmožnosti v izdelkih OpenAI, ki se lahko povežejo s spletom ali zunanjimi storitvami. Zasnovan je za zmanjšanje tveganja iznosa podatkov zaradi napadov z vstavljanjem zavajajočega poziva, tako da omeji odhodne omrežne zahteve, pri čemer onemogoči ali omeji nekatere uporabne funkcije.

Način zaklepa ni namenjen vsem. Zasnovan je za ljudi in organizacije, ki obdelujejo občutljive podatke in želijo strožjo zaščito pred tveganji iznosa podatkov, povezanimi z vstavljanjem zavajajočega poziva.

Razpoložljivost

Način zaklepa je na voljo za vse vrste računov in delovne prostore. Za uporabo morate biti prijavljeni.

Kako način zaklepa pomaga zmanjšati tveganje iznosa podatkov

Vstavljanje zavajajočega poziva je mejni in zahteven raziskovalni problem, zato nenehno krepimo naše večplastne sisteme za varnost in zaščito, da uporabnike zaščitimo pred takimi napadi.

Način zaklepa nadgrajuje zaščite na ravni modela, izdelka in sistema. To vključuje izvajanje v peskovniku, zaščite pred iznosom podatkov prek URL-jev, spremljanje in uveljavljanje ter kontrolnike za podjetja, kot so dostop na podlagi vlog in revizijski dnevniki.

Način zaklepa je zasnovan tako, da pomaga preprečiti zadnjo fazo iznosa podatkov pri napadu z vstavljanjem zavajajočega poziva, tako da omeji odhodne omrežne zahteve, ki bi lahko prenesle občutljive podatke napadalcu. Način zaklepa ne prepreči, da bi se vstavljeni zavajajoči pozivi pojavili v vsebini, ki jo obdeluje ChatGPT. Vstavljanje zavajajočega poziva se lahko na primer pojavi v predpomnjeni spletni vsebini ali v naloženi datoteki in lahko še vedno vpliva na vedenje ali točnost odgovora.

Natančneje, za uporabnike v načinu zaklepa so onemogočene naslednje zmožnosti izdelkov OpenAI:

  • Brskanje po spletu v živo: Brskanje po spletu je omejeno samo na dostop do predpomnjene vsebine. Rezultati iskanja so lahko omejeni, nerazpoložljivi ali zastareli.

  • Podpora za slike: ChatGPT morda ne bo prikazal slik v običajnih odgovorih ali pridobival slik s spleta. Uporabniki lahko še vedno nalagajo slikovne datoteke, generiranje slik pa ostane na voljo tam, kjer je sicer na voljo.

  • Poglobljeno raziskovanje: Poglobljeno raziskovanje je onemogočeno.

  • Način agenta: Način agenta je onemogočen.

  • Omrežni dostop v canvasu: Uporabniki ne morejo odobriti dostopa do omrežja za kodo, ustvarjeno v canvasu.

  • Prenosi datotek: ChatGPT ne more prenašati datotek za analizo podatkov. ChatGPT lahko še vedno dela z datotekami, ki jih ročno naložite.

Način zaklepa ne spremeni pomnilnika, nalaganja datotek, možnosti deljenja pogovora ali tega, ali se vaši pogovori lahko uporabljajo za izboljšanje modelov. Veliko teh nastavitev lahko skrbniki delovnega prostora konfigurirajo ločeno.

Način zaklepa ne vpliva na omrežni dostop v Codexu.

Aplikacije

Delovanje aplikacij in povezovalnikov v načinu zaklepa je odvisno od vrste računa in nastavitev delovnega prostora.

Za osebne račune in samopostrežne račune ChatGPT Business način zaklepa dovoljuje povezovalnike, ki uporabljajo sinhronizirane podatke, blokira pa dostop povezovalnikov v živo in dejanja pisanja povezovalnikov. Nekatere povezane izkušnje, vključno s Financami v ChatGPT in izkušnjami nakupovalnega agenta, v načinu zaklepa niso na voljo.

Pri upravljanih delovnih prostorih aplikacije, MCP-je in povezovalnike nadzorujejo nastavitve delovnega prostora ter kontrolniki dostopa na podlagi vlog. Način zaklepa v teh delovnih prostorih ne onemogoči samodejno vsake aplikacije. Skrbniki delovnega prostora naj omogočijo samo zaupanja vredne aplikacije in dejanja, ki jih potrebujejo člani, ki uporabljajo način zaklepa.

Za odpravljanje težav z upravljanim delovnim prostorom skupaj preglejte vlogo člana in nastavitve aplikacij. Član morda ne bo mogel uporabljati aplikacije, povezovalnika, MCP-ja ali dejanja, če:

  • je član ali skupina dodeljena vlogi načina zaklepa, ki omejuje zahtevano zmožnost

  • aplikacija ni dodeljena članu, skupini ali vlogi

  • zahtevano dejanje branja ali pisanja ni omogočeno

  • član nima dostopa do osnovne datoteke, repozitorija, kanala, zapisa ali izvornega sistema

Dostop do aplikacij v ChatGPT ne preglasi dovoljenj v povezanem izvornem sistemu. Za več informacij o dodeljevanju vlog glejte: RBAC.

Pri konfiguriranju aplikacij za člane, ki uporabljajo način zaklepa, naj skrbniki upoštevajo tveganje iznosa podatkov pri vsaki aplikaciji in dejanju.

Visoko tveganje

Te aplikacije in dejanja niso priporočeni za uporabnike v načinu zaklepa:

  • Dejanja branja ali pisanja za nezaupanja vredne aplikacije niso priporočena. Omogočite samo aplikacije, ki jim zaupate.

  • Dejanja pisanja za zaupanja vredne aplikacije s široko ali nejasno vidnostjo niso priporočena. Ne omogočajte dejanj pisanja, niti za zaupanja vredne aplikacije, če ne morete potrditi, da je stranski učinek skrit pred zlonamernim akterjem.

Srednje tveganje

Za uporabnike v načinu zaklepa jih uporabljajte previdno:

  • Sinhronizacijski povezovalniki imajo manjše tveganje kot možen ponor za iznos podatkov, ker so podatki, do katerih se dostopa, že sinhronizirani z OpenAI, zato poizvedbe ne pošiljajo omrežnih zahtev v živo zunaj OpenAI. Še vedno lahko delujejo kot viri občutljivih podatkov, ki jih lahko zlonamerni akter poskuša iznesti.

  • Dejanja branja za zaupanja vredne aplikacije imajo manjše tveganje kot možen ponor za iznos podatkov, ker ne ustvarjajo stranskih učinkov pisanja. Še vedno lahko delujejo kot viri občutljivih podatkov, ki jih lahko zlonamerni akter poskuša iznesti.

  • Dejanja pisanja za zaupanja vredne aplikacije z omejeno vidnostjo imajo večje tveganje kot dejanja branja, ker ustvarjajo stranske učinke. Omogočite jih le, ko ste prepričani, da je vsak stranski učinek viden samo osebam, ki jim zaupate, ne pa zlonamernemu akterju.

Neodvisno od načina zaklepa platforma dnevnikov Compliance API zagotavlja podroben vpogled v uporabo aplikacij, podatke v skupni rabi in povezane vire, da skrbnikom pomaga ohranjati nadzor. Za več informacij o dnevnikih uporabe aplikacij glejte: Compliance API za stranke Enterprise.

Vklop načina zaklepa

Osebni in samopostrežni računi ChatGPT Business

Za upravičene osebne račune in samopostrežne račune ChatGPT Business:

  1. Pojdite v Nastavitve.

  2. Izberite Varnost.

  3. V razdelku Napredna varnost vklopite Način zaklepa.

  4. V potrditvenem oknu izberite Vklopi.

Načina zaklepa in načina za razvijalce ni mogoče uporabljati hkrati. Vklop načina zaklepa izklopi način za razvijalce. Poznejši vklop načina za razvijalce izklopi način zaklepa.

Ko je način zaklepa vklopljen, se nad poljem za pisanje prikaže sporočilo o stanju. Če ga želite izklopiti samo za en klepet, v tem sporočilu o stanju izberite Upravljaj in nato Izklopi za ta klepet. Odprete lahko tudi meni z več možnostmi (•••), izberete Zaklep in nato Onemogočeno. Če ga želite za ta klepet znova vklopiti, izberite Zaklep in nato Omogočeno.

Upravljani delovni prostori

Skrbniki delovnega prostora lahko ustvarijo vlogo po meri in jo označijo kot vlogo »načina zaklepa«, nato pa ji dodelijo člane ali skupine.

Pogosta vprašanja

Kdo lahko vklopi način zaklepa?

Uporabniki upravičenih osebnih računov in samopostrežnih računov ChatGPT Business lahko vklopijo način zaklepa v Nastavitve > Varnost, ko je ta na voljo za njihov račun. Skrbniki delovnega prostora lahko omogočijo način zaklepa za člane upravljanega delovnega prostora s kontrolniki dostopa na podlagi vlog.

Ali način zaklepa izklopi usposabljanje?

Ne. Način zaklepa ne spremeni tega, ali se vaši pogovori lahko uporabljajo za izboljšanje modelov. To lahko upravljate ločeno v kontrolnikih podatkov. Kontrolniki podatkov delovnega prostora so še naprej odvisni od paketa in nastavitev delovnega prostora.

Ali lahko v načinu zaklepa uporabljam generiranje slik?

Da. Način zaklepa omejuje podporo za slike v običajnih odgovorih ChatGPT in slike, pridobljene s spleta, vendar ne izklopi generiranja slik.

Ali lahko izklopim način zaklepa za en klepet?

Da. Ko je način zaklepa vklopljen, izberite zavihek Zaklep nad poljem za pisanje in izberite Izklopi za ta klepet. Odprete lahko tudi meni z več možnostmi (•••), izberete Zaklep in nato Onemogočeno. To spremeni samo trenutni klepet.

Ali način zaklepa vpliva na Codex?

Ne. Način zaklepa ne vpliva na omrežni dostop v Codexu.

Ali način zaklepa prepreči vse napade z vstavljanjem zavajajočega poziva?

Način zaklepa je zasnovan tako, da bistveno zmanjša tveganje iznosa podatkov na podlagi vstavljanja zavajajočega poziva v ChatGPT in podprtih izdelkih OpenAI, vendar ne zagotavlja, da do iznosa podatkov ne more priti. Tveganje lahko ostane zaradi omogočenih aplikacij, nepredvidenih kombinacij zmožnosti ali novo odkritih tehnik.

Način zaklepa prav tako ne prepreči vseh drugih učinkov napadov z vstavljanjem zavajajočega poziva. Zlonamerno navodilo, skrito v naloženi datoteki, bi lahko na primer še vedno vplivalo na vedenje ChatGPT in povzročilo napačen odgovor.

Ali je vstavljanje zavajajočega poziva veliko tveganje?

Vstavljanje zavajajočega poziva trenutno ni veliko tveganje, vendar bi se njegov vpliv lahko povečal, ko bodo napadalci razvili bolj izpopolnjene metode.

Ali način zaklepa spremeni, kaj se beleži v platformi dnevnikov Compliance API?

Ne. Platforma dnevnikov Compliance API zagotavlja podroben vpogled v uporabo aplikacij, podatke v skupni rabi in povezane vire. Način zaklepa teh dnevnikov ne spremeni.

Ali vam je bil ta članek v pomoč?