OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Modaliteti i izolimit

Mësoni si Modaliteti i bllokimit kufizon qasjen në web dhe shërbime të jashtme për të ndihmuar në uljen e rrezikut të nxjerrjes së të dhënave nga sulmet me injektim të kërkesave.

Përditësuar: 12 days ago

Përmbledhje

Modaliteti i bllokimit mund të ofrohet për llogaritë personale të kualifikuara, llogaritë me vetëshërbim të ChatGPT Business dhe hapësirat e mbështetura e të menaxhuara të punës. Disponueshmëria varet nga llogaria, hapësira e punës, faza aktuale e vënies në dispozicion të produktit dhe cilësimet e administratorit.

Modaliteti i bllokimit është një cilësim opsional i avancuar sigurie që kufizon shumë mjete dhe funksione në produktet e OpenAI që mund të lidhen me uebin ose shërbimet e jashtme. Ai synon të zvogëlojë rrezikun e nxjerrjes së të dhënave nga sulmet me injektim të kërkesave, duke kufizuar kërkesat dalëse të rrjetit, por si rrjedhojë çaktivizon ose kufizon disa funksione të dobishme.

Modaliteti i bllokimit nuk është menduar për të gjithë. Ai është krijuar për personat dhe organizatat që trajtojnë të dhëna sensitive dhe duan mbrojtje më të rreptë nga rreziqet e nxjerrjes së të dhënave që lidhen me injektimin e kërkesave.

Disponueshmëria

Modaliteti i bllokimit kërkon një llogari ku keni hyrë dhe ofrohet vetëm kur mbështetet nga plani, hapësira e punës, ndërfaqja e produktit dhe konfigurimi i administratorit.

Si ndihmon Modaliteti i bllokimit në zvogëlimin e rrezikut të nxjerrjes së të dhënave

Injektimi i kërkesave është një problem i vështirë kërkimor. Po punojmë vazhdimisht për të përforcuar sistemet tona shumështresore të sigurisë dhe mbrojtjes, që t'i mbrojmë përdoruesit nga sulme të tilla.

Modaliteti i bllokimit mbështetet te masat mbrojtëse në nivelet e modelit, produktit dhe sistemit. Këtu përfshihen izolimi në mjedis të kufizuar, mbrojtja nga nxjerrja e të dhënave përmes URL-ve, monitorimi dhe zbatimi, si edhe kontrollet për ndërmarrjet, si qasja sipas roleve dhe regjistrat e auditimit.

Modaliteti i bllokimit synon të ndihmojë në parandalimin e fazës përfundimtare të nxjerrjes së të dhënave nga një sulm me injektim të kërkesave, duke kufizuar kërkesat dalëse të rrjetit që mund t'i transferojnë të dhënat sensitive te një sulmues. Modaliteti i bllokimit nuk e pengon shfaqjen e injektimeve të kërkesave në përmbajtjen që përpunon ChatGPT. Për shembull, një injektim i kërkesave mund të shfaqet në përmbajtje uebi të ruajtur në memorien specifike ose në një skedar të ngarkuar dhe mund të ndikojë ende te sjellja ose saktësia e një përgjigjeje.

Modaliteti i bllokimit çaktivizon ose kufizon funksionet e mëposhtme të produkteve të OpenAI:

  • Shfletimi i drejtpërdrejtë i uebit: Shfletimi i uebit kufizohet te përmbajtja e ruajtur në memorien specifike. Rezultatet e kërkimit mund të jenë të kufizuara, të padisponueshme ose të vjetruara.

  • Mbështetja për imazhet: ChatGPT mund të mos shfaqë imazhe në përgjigjet e zakonshme ose të marrë imazhe nga uebi. Përdoruesit mund të vazhdojnë të ngarkojnë skedarë imazhesh dhe gjenerimi i imazheve mbetet i disponueshëm aty ku ofrohet normalisht.

  • Kërkimi i thelluar: Kërkimi i thelluar është i çaktivizuar.

  • Modaliteti i agjentit: Modaliteti i agjentit është i çaktivizuar.

  • Lidhja e Canvas me rrjetin: Përdoruesit nuk mund të miratojnë qasjen në rrjet për kodin e gjeneruar nga Canvas.

  • Shkarkimet e skedarëve: ChatGPT nuk mund të shkarkojë skedarë për analizën e të dhënave. ChatGPT mund të vazhdojë të punojë me skedarët që ngarkoni manualisht.

Modaliteti i bllokimit nuk ndryshon memorien, ngarkimet e skedarëve, mundësinë për të ndarë një bisedë ose nëse bisedat tuaja mund të përdoren për të përmirësuar modelet. Shumë prej këtyre cilësimeve mund të konfigurohen veçmas nga administratorët e hapësirës së punës.

Modaliteti i bllokimit nuk ndikon në qasjen në rrjet në Codex.

Aplikacionet

Mënyra se si funksionojnë aplikacionet dhe lidhësit në Modalitetin e bllokimit varet nga lloji i llogarisë dhe cilësimet e hapësirës së punës.

Për llogaritë personale dhe llogaritë me vetëshërbim të ChatGPT Business, Modaliteti i bllokimit pengon qasjen e drejtpërdrejtë në shërbimet e jashtme dhe veprimet e shkrimit të lidhësve kur këto bien ndesh me masat e tij mbrojtëse. Llogaritë individuale nuk mund ta konfigurojnë sinkronizimin e aplikacioneve. Në një hapësirë pune të menaxhuar dhe të kualifikuar, qasja në një burim ekzistues të menaxhuar nga administratori varet edhe nga lejet e hapësirës së punës dhe politika aktuale e Modalitetit të bllokimit. Disa përvoja të lidhura, përfshirë Financat në ChatGPT dhe përvojat me agjentë blerjesh, nuk ofrohen në Modalitetin e bllokimit.

Për hapësirat e menaxhuara të punës, aplikacionet, MCP-të dhe lidhësit kontrollohen nga cilësimet e hapësirës së punës dhe kontrollet e qasjes sipas roleve. Modaliteti i bllokimit nuk e çaktivizon automatikisht çdo aplikacion në këto hapësira pune. Administratorët e hapësirës së punës duhet të aktivizojnë vetëm aplikacionet dhe veprimet e besuara që u duhen anëtarëve që përdorin Modalitetin e bllokimit.

Për zgjidhjen e problemeve në një hapësirë pune të menaxhuar, shqyrtoni së bashku rolin e anëtarit dhe cilësimet e aplikacionit. Një anëtar mund të mos jetë në gjendje të përdorë një aplikacion, lidhës, MCP ose veprim nëse:

  • anëtarit ose grupit i është caktuar një rol i Modalitetit të bllokimit që kufizon funksionin e nevojshëm

  • aplikacioni nuk i është caktuar anëtarit, grupit ose rolit

  • veprimi i nevojshëm i leximit ose shkrimit nuk është aktivizuar

  • anëtari nuk ka qasje në skedarin, depon, kanalin, regjistrimin ose sistemin burimor përkatës

  • një rol tjetër e jep funksionin e nevojshëm, por një rol i Modalitetit të bllokimit vazhdon ta kufizojë atë. Për të rikthyer qasjen, një zotërues i hapësirës së punës duhet ta heqë anëtarin ose grupin nga roli i Modalitetit të bllokimit.

Qasja në aplikacion në ChatGPT nuk i anashkalon lejet në sistemin burimor të lidhur. Për më shumë informacion rreth caktimit të roleve, shihni: RBAC.

Kur konfigurojnë aplikacionet për anëtarët që përdorin Modalitetin e bllokimit, administratorët duhet të marrin parasysh rrezikun e nxjerrjes së të dhënave për çdo aplikacion dhe veprim.

Rrezik i lartë

Këto aplikacione dhe veprime nuk rekomandohen për përdoruesit në Modalitetin e bllokimit:

  • Veprimet e leximit ose shkrimit për aplikacionet e pabesueshme nuk rekomandohen. Aktivizoni vetëm aplikacionet që u besoni.

  • Veprimet e shkrimit për aplikacionet e besuara me dukshmëri të gjerë ose të pasigurt nuk rekomandohen. Shmangni aktivizimin e veprimeve të shkrimit, edhe për aplikacionet e besuara, nëse nuk mund të konfirmoni se efekti anësor nuk është i dukshëm për një keqbërës.

Rrezik mesatar

Përdorini me kujdes për përdoruesit në Modalitetin e bllokimit:

  • Burimet e indeksuara të menaxhuara nga administratori mund të zvogëlojnë disa kërkesa dalëse të rrjetit, sepse përmbajtja merret nga një indeks ekzistues dhe jo përmes një thirrjeje të drejtpërdrejtë te ofruesi. Ato mund të ekspozojnë ende informacione sensitive dhe disponueshmëria e tyre në Modalitetin e bllokimit varet nga hapësira e punës, burimi dhe politika e sigurisë.

  • Veprimet e leximit për aplikacionet e besuara paraqesin rrezik më të ulët si destinacion i mundshëm për nxjerrjen e të dhënave, sepse nuk krijojnë efekte anësore shkrimi. Ato mund të shërbejnë ende si burime të të dhënave sensitive që një keqbërës mund të përpiqet t'i nxjerrë.

  • Veprimet e shkrimit për aplikacionet e besuara me dukshmëri të kufizuar paraqesin rrezik më të lartë se veprimet e leximit, sepse krijojnë efekte anësore. Aktivizojini vetëm kur jeni të sigurt se çdo efekt anësor është i dukshëm vetëm për personat që u besoni dhe jo për një keqbërës.

Administratorët e kualifikuar të Enterprise dhe Edu mund të përdorin regjistrimet e disponueshme të Platformës së pajtueshmërisë për të shqyrtuar aktivitetin e mbështetur të aplikacioneve, në varësi të konfigurimit dhe lejeve të hapësirës së punës. Për hollësi, shihni: Platforma e pajtueshmërisë së OpenAI për klientët Enterprise dhe Edu.

Aktivizo Modalitetin e bllokimit

Llogaritë personale dhe llogaritë me vetëshërbim të ChatGPT Business

Për llogaritë personale të kualifikuara dhe llogaritë me vetëshërbim të ChatGPT Business:

  1. Shkoni te Cilësimet.

  2. Zgjidhni Siguria.

  3. Nën Siguria e avancuar, aktivizoni Modalitetin e bllokimit.

  4. Në dritaren e konfirmimit, zgjidhni Aktivizo.

Modaliteti i bllokimit dhe Modaliteti i zhvilluesit nuk mund të përdoren njëkohësisht. Aktivizimi i Modalitetit të bllokimit çaktivizon Modalitetin e zhvilluesit. Nëse aktivizoni më vonë Modalitetin e zhvilluesit, Modaliteti i bllokimit çaktivizohet.

Kur Modaliteti i bllokimit është aktiv, mund ta çaktivizoni për një bisedë. Në ueb, zgjidhni etiketën MODALITETI I BLLOKIMIT në fushën e mesazhit, pastaj zgjidhni Çaktivizo për këtë bisedë.

Për ta ndryshuar cilësimin nga menyja e bisedës:

  1. Hapni menynë e opsioneve të tjera (•••).

  2. Zgjidhni Bllokimi.

  3. Zgjidhni Çaktivizuar për ta çaktivizuar për këtë bisedë ose Aktivizuar për ta riaktivizuar.

Për të hapur cilësimet e Sigurisë së llogarisë, zgjidhni Menaxho bllokimin në dritaren e fushës së mesazhit.

Hapësirat e menaxhuara të punës

Administratorët e hapësirës së punës mund të krijojnë një rol të personalizuar dhe ta caktojnë atë si rol “Modaliteti i bllokimit”, pastaj t’i caktojnë anëtarë ose grupe.

Pyetje të shpeshta

Kush mund ta aktivizojë Modalitetin e bllokimit?

Përdoruesit me llogari personale të kualifikuara dhe llogari me vetëshërbim të ChatGPT Business mund ta aktivizojnë Modalitetin e bllokimit te Cilësimet > Siguria, kur ky ofrohet për llogarinë e tyre. Administratorët e hapësirës së punës mund ta aktivizojnë Modalitetin e bllokimit për anëtarët e hapësirës së menaxhuar të punës duke përdorur kontrollet e qasjes sipas roleve.

A e çaktivizon Modaliteti i bllokimit trajnimin?

Jo. Modaliteti i bllokimit nuk ndryshon nëse bisedat tuaja mund të përdoren për të përmirësuar modelet. Këtë mund ta menaxhoni veçmas te kontrollet e të dhënave. Kontrollet e të dhënave të hapësirës së punës vazhdojnë të varen nga plani dhe parametrat e hapësirës së punës.

A mund të përdor gjenerim imazhi në Modalitetin e bllokimit?

Po. Modaliteti i bllokimit kufizon mbështetjen e imazheve në përgjigjet e zakonshme të ChatGPT dhe imazhet e nxjerra nga web-i, por nuk e çaktivizon gjenerimin e imazhit.

A mund ta çaktivizoj Modalitetin e bllokimit për një bisedë?

Po. Zgjidhni etiketën MODALITETI I BLLOKIMIT në fushën e mesazhit në ueb, pastaj zgjidhni Çaktivizo për këtë bisedë. Mund ta ndryshoni cilësimin edhe nga menyja e bisedës, siç përshkruhet më sipër. Secili opsion ndryshon vetëm bisedën aktuale.

A ndikon Modaliteti i bllokimit te Codex?

Jo. Modaliteti i bllokimit nuk ndikon në qasjen në rrjet në Codex.

A i parandalon Modaliteti i bllokimit të gjitha sulmet me injektim të kërkesave?

Modaliteti i bllokimit synon të zvogëlojë ndjeshëm rrezikun e nxjerrjes së të dhënave përmes injektimit të kërkesave në ChatGPT dhe produktet e mbështetura të OpenAI, por nuk garanton se nxjerrja e të dhënave është e pamundur. Rreziku mund të mbetet përmes aplikacioneve të aktivizuara, kombinimeve të paparashikuara të funksioneve ose teknikave të zbuluara rishtas.

Modaliteti i bllokimit gjithashtu nuk i parandalon të gjitha pasojat e tjera të sulmeve me injektim të kërkesave. Për shembull, një udhëzim keqdashës i fshehur në një skedar të ngarkuar mund të ndikojë ende te sjellja e ChatGPT dhe të shkaktojë një përgjigje të pasaktë.

A përbën rrezik të madh injektimi i kërkesave?

Injektimi i kërkesave është një rrezik i njohur sigurie kur një sistem IA përpunon përmbajtje të pabesuar. Modaliteti i bllokimit mund të zvogëlojë disa rrugë të nxjerrjes së të dhënave, por nuk parandalon çdo sulm me injektim të kërkesave dhe as nuk eliminon të gjitha rreziqet e sigurisë.

A e ndryshon Modaliteti i bllokimit atë që regjistrohet në Platformën e regjistrave të Pajtueshmërisë së API?

Modaliteti i bllokimit nuk i ndryshon vetvetiu regjistrimet që ofrohen në Platformën e pajtueshmërisë. Qasja dhe ruajtja për qëllime pajtueshmërie varen nga hapësira e kualifikuar e punës, lejet e administratorit dhe cilësimet përkatëse të produktit.

A ishte i dobishëm ky artikull?