OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

โหมดล็อกดาวน์

เรียนรู้ว่าโหมดล็อกดาวน์จำกัดการเข้าถึงเว็บและบริการภายนอกอย่างไร เพื่อช่วยลดความเสี่ยงข้อมูลรั่วไหลจากการโจมตีแบบการแทรกคำสั่ง

อัปเดตล่าสุด: 6 days ago

ภาพรวม

โหมดล็อกดาวน์อาจพร้อมใช้งานสำหรับบัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเองที่มีสิทธิ์ รวมถึงเวิร์กสเปซแบบมีการจัดการที่รองรับ ความพร้อมใช้งานขึ้นอยู่กับบัญชี เวิร์กสเปซ การทยอยเปิดตัวผลิตภัณฑ์ในปัจจุบัน และการตั้งค่าของผู้ดูแลระบบ

โหมดล็อกดาวน์เป็นการตั้งค่าความปลอดภัยขั้นสูงที่เลือกใช้ได้ โดยจำกัดเครื่องมือและความสามารถหลายอย่างในผลิตภัณฑ์ของ OpenAI ที่เชื่อมต่อกับเว็บหรือบริการภายนอกได้ โหมดนี้ออกแบบมาเพื่อลดความเสี่ยงที่ข้อมูลจะรั่วไหลออกจากระบบจากการโจมตีด้วยการแทรกคำสั่ง โดยจำกัดคำขอเครือข่ายขาออก ซึ่งต้องแลกกับการปิดหรือจำกัดฟีเจอร์ที่มีประโยชน์บางอย่าง

โหมดล็อกดาวน์ไม่ได้เหมาะสำหรับทุกคน โหมดนี้ออกแบบมาสำหรับบุคคลและองค์กรที่จัดการข้อมูลละเอียดอ่อนและต้องการการป้องกันที่เข้มงวดยิ่งขึ้นจากความเสี่ยงที่ข้อมูลจะรั่วไหลออกจากระบบอันเกี่ยวข้องกับการแทรกคำสั่ง

ความพร้อมใช้งาน

โหมดล็อกดาวน์ต้องใช้บัญชีที่ลงชื่อเข้าใช้ และพร้อมใช้งานเฉพาะเมื่อแผน เวิร์กสเปซ ส่วนติดต่อผลิตภัณฑ์ และการกำหนดค่าของผู้ดูแลระบบรองรับเท่านั้น

โหมดล็อกดาวน์ช่วยลดความเสี่ยงที่ข้อมูลจะรั่วไหลออกจากระบบได้อย่างไร

การแทรกคำสั่งเป็นโจทย์วิจัยที่ท้าทาย เราพัฒนาระบบรักษาความปลอดภัยและความปลอดภัยแบบหลายชั้นให้แข็งแกร่งขึ้นอย่างต่อเนื่อง เพื่อปกป้องผู้ใช้จากการโจมตีดังกล่าว

โหมดล็อกดาวน์ต่อยอดจากมาตรการป้องกันในระดับโมเดล ผลิตภัณฑ์ และระบบ มาตรการเหล่านี้รวมถึงการแยกสภาพแวดล้อม การป้องกันข้อมูลรั่วไหลออกจากระบบผ่าน URL การเฝ้าติดตามและบังคับใช้นโยบาย ตลอดจนการควบคุมระดับองค์กร เช่น การเข้าถึงตามบทบาทและบันทึกการตรวจสอบ

โหมดล็อกดาวน์ออกแบบมาเพื่อช่วยป้องกันขั้นตอนสุดท้ายของการรั่วไหลของข้อมูลจากการโจมตีด้วยการแทรกคำสั่ง โดยจำกัดคำขอเครือข่ายขาออกที่อาจส่งข้อมูลละเอียดอ่อนไปยังผู้โจมตี โหมดล็อกดาวน์ไม่ได้ป้องกันไม่ให้การแทรกคำสั่งปรากฏในเนื้อหาที่ ChatGPT ประมวลผล ตัวอย่างเช่น การแทรกคำสั่งอาจปรากฏในเนื้อหาเว็บที่แคชไว้หรือในไฟล์ที่อัปโหลด และยังอาจส่งผลต่อการทำงานหรือความถูกต้องของคำตอบ

โหมดล็อกดาวน์จะปิดหรือจำกัดความสามารถต่อไปนี้ของผลิตภัณฑ์ OpenAI:

  • การท่องเว็บแบบเรียลไทม์: การท่องเว็บจะจำกัดอยู่เฉพาะเนื้อหาที่แคชไว้ ผลการค้นหาอาจมีจำกัด ไม่พร้อมใช้งาน หรือไม่เป็นปัจจุบัน

  • การรองรับรูปภาพ: ChatGPT อาจไม่แสดงรูปภาพในคำตอบทั่วไปหรือดึงรูปภาพจากเว็บ ผู้ใช้ยังคงอัปโหลดไฟล์รูปภาพได้ และการสร้างรูปภาพยังพร้อมใช้งานในส่วนที่รองรับอยู่แล้ว

  • การวิจัยเชิงลึก: การวิจัยเชิงลึกถูกปิดใช้

  • โหมดเอเจนต์: โหมดเอเจนต์ถูกปิดใช้

  • การเชื่อมต่อเครือข่ายของ Canvas: ผู้ใช้ไม่สามารถอนุมัติให้โค้ดที่ Canvas สร้างขึ้นเข้าถึงเครือข่ายได้

  • การดาวน์โหลดไฟล์: ChatGPT ไม่สามารถดาวน์โหลดไฟล์เพื่อวิเคราะห์ข้อมูลได้ ChatGPT ยังคงประมวลผลไฟล์ที่คุณอัปโหลดด้วยตนเองได้

โหมดล็อกดาวน์ไม่เปลี่ยนแปลงหน่วยความจำ การอัปโหลดไฟล์ ความสามารถในการแชร์การสนทนา หรือการนำบทสนทนาของคุณไปใช้ปรับปรุงโมเดล ผู้ดูแลเวิร์กสเปซสามารถกำหนดค่าหลายรายการเหล่านี้แยกกันได้

โหมดล็อกดาวน์ไม่ส่งผลต่อการเข้าถึงเครือข่ายใน Codex

แอป

การทำงานของแอปและตัวเชื่อมต่อในโหมดล็อกดาวน์ขึ้นอยู่กับประเภทบัญชีและการตั้งค่าเวิร์กสเปซของคุณ

สำหรับบัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเอง โหมดล็อกดาวน์จะบล็อกการเข้าถึงบริการภายนอกแบบเรียลไทม์และการดำเนินการเขียนของตัวเชื่อมต่อ หากการดำเนินการเหล่านั้นขัดกับมาตรการรักษาความปลอดภัยของโหมดนี้ บัญชีส่วนบุคคลไม่สามารถกำหนดค่าการซิงค์แอปได้ ในเวิร์กสเปซแบบมีการจัดการที่มีสิทธิ์ การเข้าถึงแหล่งข้อมูลเดิมที่ผู้ดูแลระบบจัดการยังขึ้นอยู่กับสิทธิ์ของเวิร์กสเปซและนโยบายโหมดล็อกดาวน์ในปัจจุบันด้วย ประสบการณ์ใช้งานที่เชื่อมต่อบางอย่าง เช่น การเงินใน ChatGPT และประสบการณ์ใช้งานเอเจนต์ช็อปปิง จะไม่พร้อมใช้งานในโหมดล็อกดาวน์

สำหรับเวิร์กสเปซแบบมีการจัดการ แอป MCP และตัวเชื่อมต่อจะอยู่ภายใต้การควบคุมของการตั้งค่าเวิร์กสเปซและการควบคุมการเข้าถึงตามบทบาท โหมดล็อกดาวน์ไม่ได้ปิดใช้ทุกแอปในเวิร์กสเปซเหล่านี้โดยอัตโนมัติ ผู้ดูแลเวิร์กสเปซควรเปิดใช้เฉพาะแอปและการดำเนินการที่เชื่อถือได้ซึ่งสมาชิกที่ใช้โหมดล็อกดาวน์จำเป็นต้องใช้

เมื่อแก้ปัญหาในเวิร์กสเปซแบบมีการจัดการ ให้ตรวจสอบบทบาทของสมาชิกควบคู่กับการตั้งค่าแอป สมาชิกอาจใช้แอป ตัวเชื่อมต่อ MCP หรือการดำเนินการไม่ได้ หาก:

  • สมาชิกหรือกลุ่มได้รับมอบหมายบทบาทโหมดล็อกดาวน์ที่จำกัดความสามารถซึ่งจำเป็น

  • ไม่ได้มอบหมายแอปให้แก่สมาชิก กลุ่ม หรือบทบาทนั้น

  • ไม่ได้เปิดใช้การดำเนินการอ่านหรือเขียนที่จำเป็น

  • สมาชิกไม่มีสิทธิ์เข้าถึงไฟล์ Repository ช่อง ระเบียน หรือระบบต้นทางที่เกี่ยวข้อง

  • บทบาทอื่นให้ความสามารถที่จำเป็น แต่บทบาทโหมดล็อกดาวน์ยังคงจำกัดความสามารถดังกล่าว เจ้าของเวิร์กสเปซต้องนำสมาชิกหรือกลุ่มออกจากบทบาทโหมดล็อกดาวน์เพื่อคืนสิทธิ์การเข้าถึง

สิทธิ์เข้าถึงแอปใน ChatGPT ไม่ได้มีผลเหนือกว่าสิทธิ์ในระบบต้นทางที่เชื่อมต่อ ดูข้อมูลเพิ่มเติมเกี่ยวกับการมอบหมายบทบาทได้ที่ RBAC

เมื่อกำหนดค่าแอปสำหรับสมาชิกที่ใช้โหมดล็อกดาวน์ ผู้ดูแลระบบควรพิจารณาความเสี่ยงที่ข้อมูลจะรั่วไหลออกจากระบบของแต่ละแอปและการดำเนินการ

ความเสี่ยงสูง

ไม่แนะนำให้ผู้ใช้โหมดล็อกดาวน์ใช้แอปและการดำเนินการต่อไปนี้:

  • ไม่แนะนำให้ใช้การดำเนินการอ่านหรือเขียนของแอปที่ไม่น่าเชื่อถือ เปิดใช้เฉพาะแอปที่คุณเชื่อถือ

  • ไม่แนะนำให้ใช้การดำเนินการเขียนของแอปที่เชื่อถือได้ หากข้อมูลที่เกิดขึ้นมองเห็นได้ในวงกว้างหรือไม่แน่นอน หลีกเลี่ยงการเปิดใช้การดำเนินการเขียน แม้กับแอปที่เชื่อถือได้ หากคุณยืนยันไม่ได้ว่าผู้ไม่ประสงค์ดีจะมองไม่เห็นผลข้างเคียงที่เกิดขึ้น

ความเสี่ยงปานกลาง

โปรดใช้สิ่งต่อไปนี้ด้วยความระมัดระวังสำหรับผู้ใช้โหมดล็อกดาวน์:

  • แหล่งข้อมูลที่จัดทำดัชนีและบริหารโดยผู้ดูแลระบบช่วยลดคำขอเครือข่ายขาออกบางส่วนได้ เนื่องจากเนื้อหาจะถูกดึงจากดัชนีที่มีอยู่แทนการเรียกผู้ให้บริการแบบเรียลไทม์ แหล่งข้อมูลเหล่านี้ยังอาจเปิดเผยข้อมูลละเอียดอ่อนได้ และความพร้อมใช้งานในโหมดล็อกดาวน์ขึ้นอยู่กับเวิร์กสเปซ แหล่งข้อมูล และนโยบายความปลอดภัย

  • การดำเนินการอ่านของแอปที่เชื่อถือได้มีความเสี่ยงต่ำกว่าในฐานะช่องทางที่ข้อมูลอาจรั่วไหลออกจากระบบ เพราะไม่ก่อให้เกิดผลข้างเคียงจากการเขียน อย่างไรก็ตาม แอปเหล่านี้ยังอาจเป็นแหล่งข้อมูลละเอียดอ่อนที่ผู้ไม่ประสงค์ดีพยายามนำออกจากระบบได้

  • การดำเนินการเขียนของแอปที่เชื่อถือได้ซึ่งข้อมูลที่เกิดขึ้นมองเห็นได้ในวงจำกัด มีความเสี่ยงสูงกว่าการดำเนินการอ่านเพราะก่อให้เกิดผลข้างเคียง เปิดใช้การดำเนินการเหล่านี้เฉพาะเมื่อคุณมั่นใจว่าผลข้างเคียงใดๆ จะมองเห็นได้เฉพาะบุคคลที่คุณเชื่อถือ และผู้ไม่ประสงค์ดีจะมองไม่เห็น

ผู้ดูแลระบบ Enterprise และ Edu ที่มีสิทธิ์อาจใช้ระเบียนที่มีใน Compliance Platform เพื่อตรวจสอบกิจกรรมของแอปที่รองรับ ทั้งนี้ขึ้นอยู่กับการกำหนดค่าและสิทธิ์ของเวิร์กสเปซ ดูรายละเอียดได้ที่ OpenAI Compliance Platform สำหรับลูกค้า Enterprise และ Edu

เปิดโหมดล็อกดาวน์

บัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเอง

สำหรับบัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเองที่มีสิทธิ์:

  1. ไปที่ การตั้งค่า

  2. เลือก ความปลอดภัย

  3. ในส่วน ความปลอดภัยขั้นสูง ให้เปิด โหมดล็อกดาวน์

  4. ในหน้าต่างยืนยัน ให้เลือก เปิด

ไม่สามารถใช้โหมดล็อกดาวน์และโหมดนักพัฒนาพร้อมกันได้ การเปิดโหมดล็อกดาวน์จะปิดโหมดนักพัฒนา หากเปิดโหมดนักพัฒนาในภายหลัง โหมดล็อกดาวน์จะปิดลง

เมื่อเปิดโหมดล็อกดาวน์ คุณสามารถปิดโหมดนี้เฉพาะสำหรับแชทหนึ่งได้ บนเว็บ ให้เลือกป้าย โหมดล็อกดาวน์ ในช่องเขียนข้อความ จากนั้นเลือก ปิดสำหรับแชทนี้

หากต้องการเปลี่ยนการตั้งค่าจากเมนูแชท:

  1. เปิดเมนูตัวเลือกเพิ่มเติม (•••)

  2. เลือก ล็อกดาวน์

  3. เลือก ปิดใช้ เพื่อปิดสำหรับแชทนี้ หรือเลือก เปิดใช้ เพื่อเปิดอีกครั้ง

หากต้องการเปิดการตั้งค่า ความปลอดภัย ของบัญชี ให้เลือก จัดการล็อกดาวน์ ในกล่องโต้ตอบของช่องเขียนข้อความ

เวิร์กสเปซที่มีการจัดการ

ผู้ดูแลเวิร์กสเปซสามารถสร้างบทบาทแบบกำหนดเองและกำหนดให้เป็นบทบาท “โหมดล็อกดาวน์” จากนั้นกำหนดสมาชิกหรือกลุ่มให้กับบทบาทนั้น

คำถามที่พบบ่อย

ใครสามารถเปิดโหมดล็อกดาวน์ได้บ้าง

ผู้ใช้บัญชีส่วนบุคคลและบัญชี ChatGPT Business แบบบริการตนเองที่มีสิทธิ์สามารถเปิดโหมดล็อกดาวน์ได้ที่ การตั้งค่า > ความปลอดภัย เมื่อฟีเจอร์นี้พร้อมใช้งานสำหรับบัญชีของตน ผู้ดูแลเวิร์กสเปซสามารถเปิดใช้โหมดล็อกดาวน์ให้สมาชิกของเวิร์กสเปซแบบมีการจัดการได้โดยใช้การควบคุมการเข้าถึงตามบทบาท

โหมดล็อกดาวน์ปิดการฝึกหรือไม่

ไม่ โหมดล็อกดาวน์ไม่เปลี่ยนแปลงว่าบทสนทนาของคุณอาจถูกใช้เพื่อปรับปรุงโมเดลหรือไม่ คุณสามารถจัดการเรื่องนี้แยกต่างหากได้ในการควบคุมข้อมูล การควบคุมข้อมูลของเวิร์กสเปซยังคงขึ้นอยู่กับแพ็กเกจและการตั้งค่าของเวิร์กสเปซ

ฉันสามารถใช้การสร้างรูปภาพในโหมดล็อกดาวน์ได้ไหม

ได้ โหมดล็อกดาวน์จำกัดการรองรับรูปภาพในคำตอบ ChatGPT ปกติและรูปภาพที่ได้จากเว็บ แต่ไม่ได้ปิดการสร้างรูปภาพ

ฉันสามารถปิดโหมดล็อกดาวน์สำหรับแชทหนึ่งได้หรือไม่

ได้ เลือกป้าย โหมดล็อกดาวน์ ในช่องเขียนข้อความบนเว็บ จากนั้นเลือก ปิดสำหรับแชทนี้ คุณยังสามารถเปลี่ยนการตั้งค่าจากเมนูแชทตามที่อธิบายไว้ข้างต้นได้ ทั้งสองตัวเลือกจะเปลี่ยนแปลงเฉพาะแชทปัจจุบันเท่านั้น

โหมดล็อกดาวน์ส่งผลต่อ Codex หรือไม่

ไม่ โหมดล็อกดาวน์ไม่ส่งผลต่อการเข้าถึงเครือข่ายใน Codex

โหมดล็อกดาวน์ป้องกันการโจมตีด้วยการแทรกคำสั่งทั้งหมดหรือไม่

โหมดล็อกดาวน์ออกแบบมาเพื่อลดความเสี่ยงอย่างมากที่ข้อมูลจะรั่วไหลออกจากระบบเนื่องจากการแทรกคำสั่งใน ChatGPT และผลิตภัณฑ์ OpenAI ที่รองรับ แต่ไม่รับประกันว่าจะไม่มีข้อมูลรั่วไหลออกจากระบบ ความเสี่ยงอาจยังคงอยู่จากแอปที่เปิดใช้ การทำงานร่วมกันของความสามารถในรูปแบบที่คาดไม่ถึง หรือเทคนิคที่เพิ่งค้นพบ

โหมดล็อกดาวน์ยังไม่สามารถป้องกันผลกระทบอื่นทั้งหมดจากการโจมตีด้วยการแทรกคำสั่ง ตัวอย่างเช่น คำสั่งที่เป็นอันตรายซึ่งซ่อนอยู่ในไฟล์ที่อัปโหลดอาจยังส่งผลต่อการทำงานของ ChatGPT และทำให้ได้คำตอบที่ไม่ถูกต้อง

การแทรกคำสั่งเป็นความเสี่ยงสำคัญหรือไม่

การแทรกคำสั่งเป็นความเสี่ยงด้านความปลอดภัยที่ทราบกันดี เมื่อระบบ AI ประมวลผลเนื้อหาที่ไม่น่าเชื่อถือ โหมดล็อกดาวน์ช่วยลดช่องทางบางส่วนที่ข้อมูลอาจรั่วไหลออกจากระบบ แต่ไม่สามารถป้องกันการโจมตีด้วยการแทรกคำสั่งได้ทุกครั้งหรือขจัดความเสี่ยงด้านความปลอดภัยทั้งหมด

โหมดล็อกดาวน์เปลี่ยนแปลงข้อมูลที่บันทึกไว้ในแพลตฟอร์มบันทึกของ API สำหรับการปฏิบัติตามข้อกำหนดหรือไม่

โหมดล็อกดาวน์เพียงอย่างเดียวไม่ได้เปลี่ยนแปลงระเบียนที่พร้อมใช้งานใน Compliance Platform สิทธิ์เข้าถึงและระยะเวลาการเก็บรักษาข้อมูลด้านการปฏิบัติตามข้อกำหนดขึ้นอยู่กับเวิร์กสเปซที่มีสิทธิ์ สิทธิ์ของผู้ดูแลระบบ และการตั้งค่าผลิตภัณฑ์ที่เกี่ยวข้อง

บทความนี้มีประโยชน์หรือไม่