ภาพรวม
โหมดล็อกดาวน์อาจพร้อมใช้งานสำหรับบัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเองที่มีสิทธิ์ รวมถึงเวิร์กสเปซแบบมีการจัดการที่รองรับ ความพร้อมใช้งานขึ้นอยู่กับบัญชี เวิร์กสเปซ การทยอยเปิดตัวผลิตภัณฑ์ในปัจจุบัน และการตั้งค่าของผู้ดูแลระบบ
โหมดล็อกดาวน์เป็นการตั้งค่าความปลอดภัยขั้นสูงที่เลือกใช้ได้ โดยจำกัดเครื่องมือและความสามารถหลายอย่างในผลิตภัณฑ์ของ OpenAI ที่เชื่อมต่อกับเว็บหรือบริการภายนอกได้ โหมดนี้ออกแบบมาเพื่อลดความเสี่ยงที่ข้อมูลจะรั่วไหลออกจากระบบจากการโจมตีด้วยการแทรกคำสั่ง โดยจำกัดคำขอเครือข่ายขาออก ซึ่งต้องแลกกับการปิดหรือจำกัดฟีเจอร์ที่มีประโยชน์บางอย่าง
โหมดล็อกดาวน์ไม่ได้เหมาะสำหรับทุกคน โหมดนี้ออกแบบมาสำหรับบุคคลและองค์กรที่จัดการข้อมูลละเอียดอ่อนและต้องการการป้องกันที่เข้มงวดยิ่งขึ้นจากความเสี่ยงที่ข้อมูลจะรั่วไหลออกจากระบบอันเกี่ยวข้องกับการแทรกคำสั่ง
ความพร้อมใช้งาน
โหมดล็อกดาวน์ต้องใช้บัญชีที่ลงชื่อเข้าใช้ และพร้อมใช้งานเฉพาะเมื่อแผน เวิร์กสเปซ ส่วนติดต่อผลิตภัณฑ์ และการกำหนดค่าของผู้ดูแลระบบรองรับเท่านั้น
โหมดล็อกดาวน์ช่วยลดความเสี่ยงที่ข้อมูลจะรั่วไหลออกจากระบบได้อย่างไร
การแทรกคำสั่งเป็นโจทย์วิจัยที่ท้าทาย เราพัฒนาระบบรักษาความปลอดภัยและความปลอดภัยแบบหลายชั้นให้แข็งแกร่งขึ้นอย่างต่อเนื่อง เพื่อปกป้องผู้ใช้จากการโจมตีดังกล่าว
โหมดล็อกดาวน์ต่อยอดจากมาตรการป้องกันในระดับโมเดล ผลิตภัณฑ์ และระบบ มาตรการเหล่านี้รวมถึงการแยกสภาพแวดล้อม การป้องกันข้อมูลรั่วไหลออกจากระบบผ่าน URL การเฝ้าติดตามและบังคับใช้นโยบาย ตลอดจนการควบคุมระดับองค์กร เช่น การเข้าถึงตามบทบาทและบันทึกการตรวจสอบ
โหมดล็อกดาวน์ออกแบบมาเพื่อช่วยป้องกันขั้นตอนสุดท้ายของการรั่วไหลของข้อมูลจากการโจมตีด้วยการแทรกคำสั่ง โดยจำกัดคำขอเครือข่ายขาออกที่อาจส่งข้อมูลละเอียดอ่อนไปยังผู้โจมตี โหมดล็อกดาวน์ไม่ได้ป้องกันไม่ให้การแทรกคำสั่งปรากฏในเนื้อหาที่ ChatGPT ประมวลผล ตัวอย่างเช่น การแทรกคำสั่งอาจปรากฏในเนื้อหาเว็บที่แคชไว้หรือในไฟล์ที่อัปโหลด และยังอาจส่งผลต่อการทำงานหรือความถูกต้องของคำตอบ
โหมดล็อกดาวน์จะปิดหรือจำกัดความสามารถต่อไปนี้ของผลิตภัณฑ์ OpenAI:
การท่องเว็บแบบเรียลไทม์: การท่องเว็บจะจำกัดอยู่เฉพาะเนื้อหาที่แคชไว้ ผลการค้นหาอาจมีจำกัด ไม่พร้อมใช้งาน หรือไม่เป็นปัจจุบัน
การรองรับรูปภาพ: ChatGPT อาจไม่แสดงรูปภาพในคำตอบทั่วไปหรือดึงรูปภาพจากเว็บ ผู้ใช้ยังคงอัปโหลดไฟล์รูปภาพได้ และการสร้างรูปภาพยังพร้อมใช้งานในส่วนที่รองรับอยู่แล้ว
การวิจัยเชิงลึก: การวิจัยเชิงลึกถูกปิดใช้
โหมดเอเจนต์: โหมดเอเจนต์ถูกปิดใช้
การเชื่อมต่อเครือข่ายของ Canvas: ผู้ใช้ไม่สามารถอนุมัติให้โค้ดที่ Canvas สร้างขึ้นเข้าถึงเครือข่ายได้
การดาวน์โหลดไฟล์: ChatGPT ไม่สามารถดาวน์โหลดไฟล์เพื่อวิเคราะห์ข้อมูลได้ ChatGPT ยังคงประมวลผลไฟล์ที่คุณอัปโหลดด้วยตนเองได้
โหมดล็อกดาวน์ไม่เปลี่ยนแปลงหน่วยความจำ การอัปโหลดไฟล์ ความสามารถในการแชร์การสนทนา หรือการนำบทสนทนาของคุณไปใช้ปรับปรุงโมเดล ผู้ดูแลเวิร์กสเปซสามารถกำหนดค่าหลายรายการเหล่านี้แยกกันได้
โหมดล็อกดาวน์ไม่ส่งผลต่อการเข้าถึงเครือข่ายใน Codex
แอป
การทำงานของแอปและตัวเชื่อมต่อในโหมดล็อกดาวน์ขึ้นอยู่กับประเภทบัญชีและการตั้งค่าเวิร์กสเปซของคุณ
สำหรับบัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเอง โหมดล็อกดาวน์จะบล็อกการเข้าถึงบริการภายนอกแบบเรียลไทม์และการดำเนินการเขียนของตัวเชื่อมต่อ หากการดำเนินการเหล่านั้นขัดกับมาตรการรักษาความปลอดภัยของโหมดนี้ บัญชีส่วนบุคคลไม่สามารถกำหนดค่าการซิงค์แอปได้ ในเวิร์กสเปซแบบมีการจัดการที่มีสิทธิ์ การเข้าถึงแหล่งข้อมูลเดิมที่ผู้ดูแลระบบจัดการยังขึ้นอยู่กับสิทธิ์ของเวิร์กสเปซและนโยบายโหมดล็อกดาวน์ในปัจจุบันด้วย ประสบการณ์ใช้งานที่เชื่อมต่อบางอย่าง เช่น การเงินใน ChatGPT และประสบการณ์ใช้งานเอเจนต์ช็อปปิง จะไม่พร้อมใช้งานในโหมดล็อกดาวน์
สำหรับเวิร์กสเปซแบบมีการจัดการ แอป MCP และตัวเชื่อมต่อจะอยู่ภายใต้การควบคุมของการตั้งค่าเวิร์กสเปซและการควบคุมการเข้าถึงตามบทบาท โหมดล็อกดาวน์ไม่ได้ปิดใช้ทุกแอปในเวิร์กสเปซเหล่านี้โดยอัตโนมัติ ผู้ดูแลเวิร์กสเปซควรเปิดใช้เฉพาะแอปและการดำเนินการที่เชื่อถือได้ซึ่งสมาชิกที่ใช้โหมดล็อกดาวน์จำเป็นต้องใช้
เมื่อแก้ปัญหาในเวิร์กสเปซแบบมีการจัดการ ให้ตรวจสอบบทบาทของสมาชิกควบคู่กับการตั้งค่าแอป สมาชิกอาจใช้แอป ตัวเชื่อมต่อ MCP หรือการดำเนินการไม่ได้ หาก:
สมาชิกหรือกลุ่มได้รับมอบหมายบทบาทโหมดล็อกดาวน์ที่จำกัดความสามารถซึ่งจำเป็น
ไม่ได้มอบหมายแอปให้แก่สมาชิก กลุ่ม หรือบทบาทนั้น
ไม่ได้เปิดใช้การดำเนินการอ่านหรือเขียนที่จำเป็น
สมาชิกไม่มีสิทธิ์เข้าถึงไฟล์ Repository ช่อง ระเบียน หรือระบบต้นทางที่เกี่ยวข้อง
บทบาทอื่นให้ความสามารถที่จำเป็น แต่บทบาทโหมดล็อกดาวน์ยังคงจำกัดความสามารถดังกล่าว เจ้าของเวิร์กสเปซต้องนำสมาชิกหรือกลุ่มออกจากบทบาทโหมดล็อกดาวน์เพื่อคืนสิทธิ์การเข้าถึง
สิทธิ์เข้าถึงแอปใน ChatGPT ไม่ได้มีผลเหนือกว่าสิทธิ์ในระบบต้นทางที่เชื่อมต่อ ดูข้อมูลเพิ่มเติมเกี่ยวกับการมอบหมายบทบาทได้ที่ RBAC
เมื่อกำหนดค่าแอปสำหรับสมาชิกที่ใช้โหมดล็อกดาวน์ ผู้ดูแลระบบควรพิจารณาความเสี่ยงที่ข้อมูลจะรั่วไหลออกจากระบบของแต่ละแอปและการดำเนินการ
ความเสี่ยงสูง
ไม่แนะนำให้ผู้ใช้โหมดล็อกดาวน์ใช้แอปและการดำเนินการต่อไปนี้:
ไม่แนะนำให้ใช้การดำเนินการอ่านหรือเขียนของแอปที่ไม่น่าเชื่อถือ เปิดใช้เฉพาะแอปที่คุณเชื่อถือ
ไม่แนะนำให้ใช้การดำเนินการเขียนของแอปที่เชื่อถือได้ หากข้อมูลที่เกิดขึ้นมองเห็นได้ในวงกว้างหรือไม่แน่นอน หลีกเลี่ยงการเปิดใช้การดำเนินการเขียน แม้กับแอปที่เชื่อถือได้ หากคุณยืนยันไม่ได้ว่าผู้ไม่ประสงค์ดีจะมองไม่เห็นผลข้างเคียงที่เกิดขึ้น
ความเสี่ยงปานกลาง
โปรดใช้สิ่งต่อไปนี้ด้วยความระมัดระวังสำหรับผู้ใช้โหมดล็อกดาวน์:
แหล่งข้อมูลที่จัดทำดัชนีและบริหารโดยผู้ดูแลระบบช่วยลดคำขอเครือข่ายขาออกบางส่วนได้ เนื่องจากเนื้อหาจะถูกดึงจากดัชนีที่มีอยู่แทนการเรียกผู้ให้บริการแบบเรียลไทม์ แหล่งข้อมูลเหล่านี้ยังอาจเปิดเผยข้อมูลละเอียดอ่อนได้ และความพร้อมใช้งานในโหมดล็อกดาวน์ขึ้นอยู่กับเวิร์กสเปซ แหล่งข้อมูล และนโยบายความปลอดภัย
การดำเนินการอ่านของแอปที่เชื่อถือได้มีความเสี่ยงต่ำกว่าในฐานะช่องทางที่ข้อมูลอาจรั่วไหลออกจากระบบ เพราะไม่ก่อให้เกิดผลข้างเคียงจากการเขียน อย่างไรก็ตาม แอปเหล่านี้ยังอาจเป็นแหล่งข้อมูลละเอียดอ่อนที่ผู้ไม่ประสงค์ดีพยายามนำออกจากระบบได้
การดำเนินการเขียนของแอปที่เชื่อถือได้ซึ่งข้อมูลที่เกิดขึ้นมองเห็นได้ในวงจำกัด มีความเสี่ยงสูงกว่าการดำเนินการอ่านเพราะก่อให้เกิดผลข้างเคียง เปิดใช้การดำเนินการเหล่านี้เฉพาะเมื่อคุณมั่นใจว่าผลข้างเคียงใดๆ จะมองเห็นได้เฉพาะบุคคลที่คุณเชื่อถือ และผู้ไม่ประสงค์ดีจะมองไม่เห็น
ผู้ดูแลระบบ Enterprise และ Edu ที่มีสิทธิ์อาจใช้ระเบียนที่มีใน Compliance Platform เพื่อตรวจสอบกิจกรรมของแอปที่รองรับ ทั้งนี้ขึ้นอยู่กับการกำหนดค่าและสิทธิ์ของเวิร์กสเปซ ดูรายละเอียดได้ที่ OpenAI Compliance Platform สำหรับลูกค้า Enterprise และ Edu
เปิดโหมดล็อกดาวน์
บัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเอง
สำหรับบัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเองที่มีสิทธิ์:
ไปที่ การตั้งค่า
เลือก ความปลอดภัย
ในส่วน ความปลอดภัยขั้นสูง ให้เปิด โหมดล็อกดาวน์
ในหน้าต่างยืนยัน ให้เลือก เปิด
ไม่สามารถใช้โหมดล็อกดาวน์และโหมดนักพัฒนาพร้อมกันได้ การเปิดโหมดล็อกดาวน์จะปิดโหมดนักพัฒนา หากเปิดโหมดนักพัฒนาในภายหลัง โหมดล็อกดาวน์จะปิดลง
เมื่อเปิดโหมดล็อกดาวน์ คุณสามารถปิดโหมดนี้เฉพาะสำหรับแชทหนึ่งได้ บนเว็บ ให้เลือกป้าย โหมดล็อกดาวน์ ในช่องเขียนข้อความ จากนั้นเลือก ปิดสำหรับแชทนี้
หากต้องการเปลี่ยนการตั้งค่าจากเมนูแชท:
เปิดเมนูตัวเลือกเพิ่มเติม (•••)
เลือก ล็อกดาวน์
เลือก ปิดใช้ เพื่อปิดสำหรับแชทนี้ หรือเลือก เปิดใช้ เพื่อเปิดอีกครั้ง
หากต้องการเปิดการตั้งค่า ความปลอดภัย ของบัญชี ให้เลือก จัดการล็อกดาวน์ ในกล่องโต้ตอบของช่องเขียนข้อความ
เวิร์กสเปซที่มีการจัดการ
ผู้ดูแลเวิร์กสเปซสามารถสร้างบทบาทแบบกำหนดเองและกำหนดให้เป็นบทบาท “โหมดล็อกดาวน์” จากนั้นกำหนดสมาชิกหรือกลุ่มให้กับบทบาทนั้น
คำถามที่พบบ่อย
ใครสามารถเปิดโหมดล็อกดาวน์ได้บ้าง
ผู้ใช้บัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเองที่มีสิทธิ์สามารถเปิดโหมดล็อกดาวน์ได้ที่ การตั้งค่า > ความปลอดภัย เมื่อฟีเจอร์นี้พร้อมใช้งานสำหรับบัญชีของตน ผู้ดูแลเวิร์กสเปซสามารถเปิดใช้โหมดล็อกดาวน์ให้สมาชิกของเวิร์กสเปซแบบมีการจัดการได้โดยใช้การควบคุมการเข้าถึงตามบทบาท
โหมดล็อกดาวน์ปิดการฝึกหรือไม่
ไม่ โหมดล็อกดาวน์ไม่เปลี่ยนแปลงว่าบทสนทนาของคุณอาจถูกใช้เพื่อปรับปรุงโมเดลหรือไม่ คุณสามารถจัดการเรื่องนี้แยกต่างหากได้ในการควบคุมข้อมูล การควบคุมข้อมูลของเวิร์กสเปซยังคงขึ้นอยู่กับแพ็กเกจและการตั้งค่าของเวิร์กสเปซ
ฉันสามารถใช้การสร้างรูปภาพในโหมดล็อกดาวน์ได้ไหม
ได้ โหมดล็อกดาวน์จำกัดการรองรับรูปภาพในคำตอบ ChatGPT ปกติและรูปภาพที่ได้จากเว็บ แต่ไม่ได้ปิดการสร้างรูปภาพ
ฉันสามารถปิดโหมดล็อกดาวน์สำหรับแชทหนึ่งได้หรือไม่
ได้ เลือกป้าย โหมดล็อกดาวน์ ในช่องเขียนข้อความบนเว็บ จากนั้นเลือก ปิดสำหรับแชทนี้ คุณยังสามารถเปลี่ยนการตั้งค่าจากเมนูแชทตามที่อธิบายไว้ข้างต้นได้ ทั้งสองตัวเลือกจะเปลี่ยนแปลงเฉพาะแชทปัจจุบันเท่านั้น
โหมดล็อกดาวน์ส่งผลต่อ Codex หรือไม่
ไม่ โหมดล็อกดาวน์ไม่ส่งผลต่อการเข้าถึงเครือข่ายใน Codex
โหมดล็อกดาวน์ป้องกันการโจมตีด้วยการแทรกคำสั่งทั้งหมดหรือไม่
โหมดล็อกดาวน์ออกแบบมาเพื่อลดความเสี่ยงอย่างมากที่ข้อมูลจะรั่วไหลออกจากระบบเนื่องจากการแทรกคำสั่งใน ChatGPT และผลิตภัณฑ์ OpenAI ที่รองรับ แต่ไม่รับประกันว่าจะไม่มีข้อมูลรั่วไหลออกจากระบบ ความเสี่ยงอาจยังคงอยู่จากแอปที่เปิดใช้ การทำงานร่วมกันของความสามารถในรูปแบบที่คาดไม่ถึง หรือเทคนิคที่เพิ่งค้นพบ
โหมดล็อกดาวน์ยังไม่สามารถป้องกันผลกระทบอื่นทั้งหมดจากการโจมตีด้วยการแทรกคำสั่ง ตัวอย่างเช่น คำสั่งที่เป็นอันตรายซึ่งซ่อนอยู่ในไฟล์ที่อัปโหลดอาจยังส่งผลต่อการทำงานของ ChatGPT และทำให้ได้คำตอบที่ไม่ถูกต้อง
การแทรกคำสั่งเป็นความเสี่ยงสำคัญหรือไม่
การแทรกคำสั่งเป็นความเสี่ยงด้านความปลอดภัยที่ทราบกันดี เมื่อระบบ AI ประมวลผลเนื้อหาที่ไม่น่าเชื่อถือ โหมดล็อกดาวน์ช่วยลดช่องทางบางส่วนที่ข้อมูลอาจรั่วไหลออกจากระบบ แต่ไม่สามารถป้องกันการโจมตีด้วยการแทรกคำสั่งได้ทุกครั้งหรือขจัดความเสี่ยงด้านความปลอดภัยทั้งหมด
โหมดล็อกดาวน์เปลี่ยนแปลงข้อมูลที่บันทึกไว้ในแพลตฟอร์มบันทึกของ API สำหรับการปฏิบัติตามข้อกำหนดหรือไม่
โหมดล็อกดาวน์เพียงอย่างเดียวไม่ได้เปลี่ยนแปลงระเบียนที่พร้อมใช้งานใน Compliance Platform สิทธิ์เข้าถึงและระยะเวลาการเก็บรักษาข้อมูลด้านการปฏิบัติตามข้อกำหนดขึ้นอยู่กับเวิร์กสเปซที่มีสิทธิ์ สิทธิ์ของผู้ดูแลระบบ และการตั้งค่าผลิตภัณฑ์ที่เกี่ยวข้อง
