OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

Kilitlenme Modu

Kısıtlama modunun, komutlara kötü amaçlı müdahale saldırılarından kaynaklanan veri sızdırma riskini azaltmak için web’e ve harici hizmetlere erişimi nasıl sınırladığını öğrenin.

Güncellenme zamanı: 19 days ago

Genel bakış

Kısıtlama modu; uygun kişisel hesaplarda, self servis ChatGPT Business hesaplarında ve desteklenen yönetilen çalışma alanlarında kullanılabilir. Kullanılabilirlik; hesabınıza, çalışma alanınıza, ürünün mevcut dağıtım durumuna ve yönetici ayarlarına bağlıdır.

Kısıtlama modu, OpenAI ürünlerinde web'e veya harici hizmetlere bağlanabilen birçok aracı ve özelliği sınırlayan, isteğe bağlı bir gelişmiş güvenlik ayarıdır. Bazı yararlı özellikleri devre dışı bırakma veya sınırlama pahasına, giden ağ isteklerini kısıtlayarak prompt enjeksiyonu saldırılarından kaynaklanan veri sızdırma riskini azaltmak üzere tasarlanmıştır.

Kısıtlama modu herkes için tasarlanmamıştır. Hassas verilerle çalışan ve prompt enjeksiyonu kaynaklı veri sızdırma risklerine karşı daha sıkı koruma isteyen kişiler ve kuruluşlar için tasarlanmıştır.

Kullanılabilirlik

Kısıtlama modu için oturum açılmış bir hesap gerekir ve bu mod yalnızca planınızın, çalışma alanınızın, ürün arayüzünüzün ve yönetici yapılandırmanızın desteklediği yerlerde kullanılabilir.

Kısıtlama modu veri sızdırma riskini azaltmaya nasıl yardımcı olur?

Prompt enjeksiyonu, çözülmesi güç bir araştırma problemidir. Kullanıcıları bu tür saldırılardan korumak için çok katmanlı güvenlik ve emniyet sistemlerimizi sürekli güçlendiriyoruz.

Kısıtlama modu; model, ürün ve sistem düzeylerindeki korumaları temel alır. Bunlar arasında korumalı alan kullanımı, URL tabanlı veri sızdırmaya karşı korumalar, izleme ve yaptırım ile rol tabanlı erişim ve denetim günlükleri gibi kurumsal denetimler yer alır.

Kısıtlama modu, hassas verileri saldırgana aktarabilecek giden ağ isteklerini sınırlayarak bir prompt enjeksiyonu saldırısındaki veri sızdırmanın son aşamasını önlemeye yardımcı olmak üzere tasarlanmıştır. Kısıtlama modu, ChatGPT'nin işlediği içeriklerde prompt enjeksiyonlarının yer almasını engellemez. Örneğin önbelleğe alınmış web içeriğinde veya yüklenen bir dosyada prompt enjeksiyonu bulunabilir ve bu durum yanıtın davranışını ya da doğruluğunu yine de etkileyebilir.

Kısıtlama modu, OpenAI ürünlerinin şu özelliklerini devre dışı bırakır veya sınırlar:

  • Canlı web'de gezinme: Web'de gezinme, önbelleğe alınmış içerikle sınırlıdır. Arama sonuçları sınırlı, kullanılamaz veya güncelliğini yitirmiş olabilir.

  • Görsel desteği: ChatGPT normal yanıtlarda görsel göstermeyebilir veya web'den görsel alamayabilir. Kullanıcılar görsel dosyaları yüklemeye devam edebilir ve normalde sunulduğu yerlerde görsel oluşturma özelliği kullanılabilir.

  • Derin araştırma: Derin araştırma devre dışıdır.

  • Ajan modu: Ajan modu devre dışıdır.

  • Kanvas ağ erişimi: Kullanıcılar, kanvasta oluşturulan kodun ağa erişmesini onaylayamaz.

  • Dosya indirme: ChatGPT, veri analizi için dosya indiremez. ChatGPT, elle yüklediğiniz dosyalar üzerinde çalışmaya devam edebilir.

Kısıtlama modu; belleği, dosya yüklemelerini, sohbet paylaşma özelliğini veya sohbetlerinizin modelleri iyileştirmek için kullanılıp kullanılamayacağını değiştirmez. Bu ayarların çoğu çalışma alanı yöneticileri tarafından ayrıca yapılandırılabilir.

Kısıtlama modu, Codex'teki ağ erişimini etkilemez.

Uygulamalar

Uygulamaların ve bağlayıcıların Kısıtlama modunda çalışma biçimi, hesap türünüze ve çalışma alanı ayarlarına bağlıdır.

Kişisel hesaplarda ve self servis ChatGPT Business hesaplarında Kısıtlama modu, güvenlik önlemleriyle çelişen durumlarda harici hizmetlere canlı erişimi ve bağlayıcıların yazma eylemlerini engeller. Bireysel hesaplarda uygulama eşitlemesi yapılandırılamaz. Uygun bir yönetilen çalışma alanında, yönetici tarafından yönetilen mevcut bir kaynağa erişim; çalışma alanı izinlerine ve geçerli Kısıtlama modu politikasına da bağlıdır. ChatGPT'de Finans ve alışveriş ajanı deneyimleri dâhil bazı bağlantılı deneyimler Kısıtlama modunda kullanılamaz.

Yönetilen çalışma alanlarında uygulamalar, MCP'ler ve bağlayıcılar; çalışma alanı ayarları ve rol tabanlı erişim denetimleriyle kontrol edilir. Kısıtlama modu bu çalışma alanlarındaki tüm uygulamaları otomatik olarak devre dışı bırakmaz. Çalışma alanı yöneticileri yalnızca Kısıtlama modunu kullanan üyelerin ihtiyaç duyduğu güvenilir uygulama ve eylemleri etkinleştirmelidir.

Yönetilen çalışma alanlarındaki sorunları giderirken üyenin rolünü ve uygulama ayarlarını birlikte inceleyin. Bir üye şu durumlarda bir uygulamayı, bağlayıcıyı, MCP'yi veya eylemi kullanamayabilir:

  • üye veya grup, gerekli özelliği sınırlayan bir Kısıtlama modu rolüne atanmışsa

  • uygulama üyeye, gruba veya role atanmamışsa

  • gerekli okuma veya yazma eylemi etkinleştirilmemişse

  • üyenin temel dosyaya, depoya, kanala, kayda veya kaynak sisteme erişimi yoksa

  • başka bir rol gerekli özelliği sağlasa da bir Kısıtlama modu rolü bu özelliği hâlâ kısıtlıyorsa. Erişimi geri yüklemek için bir çalışma alanı sahibi, üyeyi veya grubu Kısıtlama modu rolünden çıkarmalıdır.

ChatGPT'deki uygulama erişimi, bağlı kaynak sistemdeki izinleri geçersiz kılmaz. Rol atama hakkında daha fazla bilgi için bkz. RBAC.

Yöneticiler, Kısıtlama modunu kullanan üyeler için uygulama yapılandırırken her uygulama ve eylemin veri sızdırma riskini göz önünde bulundurmalıdır.

Yüksek risk

Kısıtlama modundaki kullanıcılar için şu uygulama ve eylemler önerilmez:

  • Güvenilmeyen uygulamalarda okuma veya yazma eylemleri önerilmez. Yalnızca güvendiğiniz uygulamaları etkinleştirin.

  • Görünürlüğü geniş veya belirsiz olan güvenilir uygulamalardaki yazma eylemleri önerilmez. Yan etkinin kötü niyetli bir aktörden gizlendiğini doğrulayamıyorsanız güvenilir uygulamalarda bile yazma eylemlerini etkinleştirmeyin.

Orta risk

Kısıtlama modundaki kullanıcılar için bunları dikkatle kullanın:

  • Yönetici tarafından yönetilen dizine alınmış kaynaklar, içeriği canlı bir sağlayıcı çağrısı yerine mevcut bir dizinden aldığından bazı giden ağ isteklerini azaltabilir. Bunlar yine de hassas bilgileri açığa çıkarabilir. Kısıtlama modunda kullanılabilirlikleri çalışma alanına, kaynağa ve güvenlik politikasına bağlıdır.

  • Güvenilir uygulamalardaki okuma eylemleri, yazma yan etkileri oluşturmadığından olası bir veri sızdırma hedefi olarak daha düşük risk taşır. Yine de kötü niyetli bir aktörün sızdırmaya çalışabileceği hassas veri kaynakları olabilirler.

  • Sınırlı görünürlüğe sahip güvenilir uygulamalardaki yazma eylemleri, yan etki oluşturdukları için okuma eylemlerinden daha yüksek risk taşır. Bunları yalnızca yan etkilerin kötü niyetli aktörlerce değil, sadece güvendiğiniz kişilerce görülebileceğinden eminseniz etkinleştirin.

Uygun Enterprise ve Edu yöneticileri, çalışma alanı yapılandırması ve izinlerine tabi olarak desteklenen uygulama etkinliklerini incelemek için mevcut Uyumluluk Platformu kayıtlarını kullanabilir. Ayrıntılar için bkz. Enterprise ve Edu Müşterileri için OpenAI Uyumluluk Platformu.

Kısıtlama modunu aç

Kişisel ve self servis ChatGPT Business hesapları

Uygun kişisel hesaplar ve self servis ChatGPT Business hesapları için:

  1. Ayarlar'a gidin.

  2. Güvenlik'i seçin.

  3. Gelişmiş güvenlik bölümünde Kısıtlama modu'nu açın.

  4. Onay penceresinde 'ı seçin.

Kısıtlama modu ve Geliştirici modu aynı anda kullanılamaz. Kısıtlama modu açıldığında Geliştirici modu kapanır. Geliştirici modu daha sonra açılırsa Kısıtlama modu kapanır.

Kısıtlama modu açıkken tek bir sohbet için kapatabilirsiniz. Web'de, ileti oluşturucudaki KISITLAMA MODU etiketini ve ardından Bu sohbet için kapat'ı seçin.

Ayarı sohbet menüsünden değiştirmek için:

  1. Diğer seçenekler menüsünü (•••) açın.

  2. Kısıtlama'yı seçin.

  3. Bu sohbet için kapatmak üzere Devre dışı'yı, yeniden açmak için Etkin'i seçin.

Hesabınızın Güvenlik ayarlarını açmak için ileti oluşturucu iletişim kutusunda Kısıtlamayı yönet'i seçin.

Yönetilen çalışma alanları

Çalışma alanı yöneticileri özel bir rol oluşturup bunu “Kısıtlama modu” rolü olarak belirleyebilir, ardından üyelere veya gruplara atayabilir.

SSS

Kısıtlama modunu kimler açabilir?

Uygun kişisel hesapları ve self servis ChatGPT Business hesaplarını kullananlar, hesaplarında kullanılabildiğinde Ayarlar > Güvenlik bölümünden Kısıtlama modunu açabilir. Çalışma alanı yöneticileri, rol tabanlı erişim denetimlerini kullanarak yönetilen çalışma alanı üyeleri için Kısıtlama modunu etkinleştirebilir.

Kısıtlama modu eğitimi kapatır mı?

Hayır. Kısıtlama modu, konuşmalarınızın modelleri iyileştirmek için kullanılıp kullanılamayacağını değiştirmez. Bunu veri denetimlerinde ayrıca yönetebilirsiniz. Çalışma alanı veri denetimleri, çalışma alanı planına ve ayarlarına bağlı olmaya devam eder.

Kısıtlama modunda görsel oluşturmayı kullanabilir miyim?

Evet. Kısıtlama modu, normal ChatGPT yanıtlarında görsel desteğini ve web kaynaklı görselleri sınırlar, ancak görsel oluşturmayı kapatmaz.

Kısıtlama modunu tek bir sohbet için kapatabilir miyim?

Evet. Web ileti oluşturucusundaki KISITLAMA MODU etiketini ve ardından Bu sohbet için kapat'ı seçin. Ayarı yukarıda açıklandığı gibi sohbet menüsünden de değiştirebilirsiniz. Her iki seçenek de yalnızca geçerli sohbeti değiştirir.

Kısıtlama modu Codex’i etkiler mi?

Hayır. Kısıtlama modu, Codex’te ağ erişimini etkilemez.

Kısıtlama modu tüm prompt enjeksiyonu saldırılarını önler mi?

Kısıtlama modu, ChatGPT ve desteklenen OpenAI ürünlerinde prompt enjeksiyonu kaynaklı veri sızdırma riskini önemli ölçüde azaltmak üzere tasarlanmıştır ancak veri sızdırmanın gerçekleşmeyeceğini garanti etmez. Etkinleştirilmiş uygulamalar, öngörülemeyen özellik birleşimleri veya yeni keşfedilen teknikler nedeniyle risk devam edebilir.

Kısıtlama modu, prompt enjeksiyonu saldırılarının diğer tüm etkilerini de önlemez. Örneğin yüklenen bir dosyaya gizlenmiş kötü niyetli bir talimat, ChatGPT'nin davranışını yine de etkileyerek yanlış yanıt vermesine neden olabilir.

Prompt enjeksiyonu büyük bir risk mi?

Bir yapay zekâ sistemi güvenilmeyen içerikleri işlerken prompt enjeksiyonu bilinen bir güvenlik riskidir. Kısıtlama modu bazı veri sızdırma yollarını azaltabilir ancak her prompt enjeksiyonu saldırısını önlemez veya tüm güvenlik risklerini ortadan kaldırmaz.

Kısıtlama modu, Compliance API Günlükleri Platformu'na kaydedilenleri değiştirir mi?

Kısıtlama modu tek başına hangi Uyumluluk Platformu kayıtlarının kullanılabildiğini değiştirmez. Uyumluluk erişimi ve saklama süresi; uygun çalışma alanına, yönetici izinlerine ve ilgili ürün ayarlarına bağlıdır.

Bu makale yararlı oldu mu?