OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

Kilitlenme Modu

Kısıtlama modunun, komutlara kötü amaçlı müdahale saldırılarından kaynaklanan veri sızdırma riskini azaltmak için web’e ve harici hizmetlere erişimi nasıl sınırladığını öğrenin.

Güncellenme zamanı: 4 days ago

Kısıtlama modu, Free, Go, Plus ve Pro dahil uygun kişisel hesaplara ve self servis ChatGPT Business hesaplarına kademeli olarak sunuluyor. Ayarlarınızda Kısıtlama modunu görmüyorsanız, hesabınız için henüz kullanıma sunulmamış olabilir.

Genel bakış

Kısıtlama modu, OpenAI ürünlerinde web’e veya harici hizmetlere bağlanabilen birçok aracı ve yeteneği sınırlayan isteğe bağlı, gelişmiş bir güvenlik ayarıdır. Bazı yararlı özellikleri devre dışı bırakma veya sınırlama pahasına, giden ağ isteklerini sınırlayarak komutlara kötü amaçlı müdahale saldırılarından kaynaklanan veri sızdırma riskini azaltmak için tasarlanmıştır.

Kısıtlama modu herkes için tasarlanmamıştır. Hassas verilerle çalışan ve komutlara kötü amaçlı müdahaleyle ilgili veri sızdırma risklerine karşı daha sıkı koruma isteyen kişiler ve kuruluşlar için tasarlanmıştır.

Kullanılabilirlik

Kısıtlama modu tüm hesap türleri ve çalışma alanları için kullanılabilir. Kullanmak için oturum açmış olmanız gerekir.

Kısıtlama modu veri sızdırma riskini azaltmaya nasıl yardımcı olur?

Komutlara kötü amaçlı müdahale, öncü ve zorlu bir araştırma problemidir; kullanıcıları bu tür saldırılardan korumak için çok katmanlı güvenlik ve emniyet sistemlerimizi sürekli güçlendiriyoruz.

Kısıtlama modu; model, ürün ve sistem düzeylerindeki korumaların üzerine inşa edilir. Buna korumalı alan, URL tabanlı veri sızdırmaya karşı korumalar, izleme ve yaptırım ile rol tabanlı erişim ve denetim günlükleri gibi kurumsal denetimler dahildir.

Kısıtlama modu, hassas verileri saldırgana aktarabilecek giden ağ isteklerini sınırlayarak komutlara kötü amaçlı müdahale saldırısında veri sızdırmanın son aşamasını önlemeye yardımcı olmak için tasarlanmıştır. Kısıtlama modu, komutlara kötü amaçlı müdahalelerin ChatGPT’nin işlediği içerikte görünmesini engellemez. Örneğin, komutlara kötü amaçlı müdahale önbelleğe alınmış web içeriğinde veya yüklenmiş bir dosyada görünebilir ve yine de bir yanıtın davranışını veya doğruluğunu etkileyebilir.

Özellikle Kısıtlama modundakiler için OpenAI ürünlerinin aşağıdaki yetenekleri devre dışı bırakılır:

  • Canlı web’de gezinme: Web’de gezinme yalnızca önbelleğe alınmış içeriğe erişimle sınırlıdır. Arama sonuçları sınırlı, kullanılamaz veya güncel olmayabilir.

  • Görsel desteği: ChatGPT normal yanıtlarda görselleri görüntülemeyebilir veya web’den görsel getirmeyebilir. Kullanıcılar yine de görsel dosyaları yükleyebilir ve görsel oluşturma, başka şekilde kullanılabilir olduğu yerlerde kullanılabilir kalır.

  • Derin araştırma: Derin araştırma devre dışıdır.

  • Otonom ajan modu: Otonom ajan modu devre dışıdır.

  • Kanvas ağ erişimi: Kullanıcılar, Kanvas tarafından oluşturulan kodun ağa erişmesini onaylayamaz.

  • Dosya indirme: ChatGPT, veri analizi için dosya indiremez. ChatGPT, manuel olarak yüklediğiniz dosyalar üzerinde yine de çalışabilir.

Kısıtlama modu belleği, dosya yüklemelerini, bir konuşmayı paylaşma olanağını veya konuşmalarınızın modelleri iyileştirmek için kullanılıp kullanılamayacağını değiştirmez. Bu ayarların birçoğu çalışma alanı yöneticileri tarafından ayrıca yapılandırılabilir.

Kısıtlama modu, Codex’te ağ erişimini etkilemez.

Uygulamalar

Uygulamaların ve bağlayıcıların Kısıtlama modunda nasıl çalıştığı hesap türünüze ve çalışma alanı ayarlarınıza bağlıdır.

Kişisel hesaplar ve self servis ChatGPT Business hesapları için Kısıtlama modu, eşitlenmiş verileri kullanan bağlayıcılara izin verir ancak canlı bağlayıcı erişimini ve bağlayıcı yazma eylemlerini engeller. ChatGPT’de Finans ve alışveriş otonom ajanı deneyimleri dahil bazı bağlı deneyimler Kısıtlama modunda kullanılamaz.

Yönetilen çalışma alanlarında uygulamalar, MCP’ler ve bağlayıcılar çalışma alanı ayarları ve rol tabanlı erişim denetimleriyle kontrol edilir. Kısıtlama modu, bu çalışma alanlarındaki her uygulamayı otomatik olarak devre dışı bırakmaz. Çalışma alanı yöneticileri, yalnızca Kısıtlama modu kullanan üyelerin ihtiyaç duyduğu güvenilir uygulamaları ve eylemleri etkinleştirmelidir.

Yönetilen çalışma alanı sorunlarını gidermek için üyenin rolünü ve uygulama ayarlarını birlikte gözden geçirin. Aşağıdaki durumlarda bir üye bir uygulamayı, bağlayıcıyı, MCP’yi veya eylemi kullanamayabilir:

  • üye veya grup, gerekli yeteneği sınırlayan bir Kısıtlama modu rolüne atanmışsa

  • uygulama üyeye, gruba veya role atanmamışsa

  • gerekli okuma veya yazma eylemi etkinleştirilmemişse

  • üyenin temel dosyaya, depoya, kanala, kayda veya kaynak sisteme erişimi yoksa

ChatGPT’de uygulama erişimi, bağlı kaynak sistemdeki izinlerin yerine geçmez. Rol atama hakkında daha fazla bilgi için bkz.: RBAC.

Kısıtlama modu kullanan üyeler için uygulamaları yapılandırırken yöneticiler, her uygulama ve eylemin veri sızdırma riskini dikkate almalıdır.

Yüksek risk

Bu uygulamalar ve eylemler Kısıtlama modundaki kullanıcılar için önerilmez:

  • Güvenilmeyen uygulamalar için okuma veya yazma eylemleri önerilmez. Yalnızca güvendiğiniz uygulamaları etkinleştirin.

  • Geniş veya belirsiz görünürlüğe sahip güvenilir uygulamalar için yazma eylemleri önerilmez. Yan etkinin kötü niyetli bir aktörden gizli olduğunu doğrulayamıyorsanız, güvenilir uygulamalar için bile yazma eylemlerini etkinleştirmekten kaçının.

Orta risk

Kısıtlama modundaki kullanıcılar için bunları dikkatli kullanın:

  • Eşitleme bağlayıcıları, olası bir veri sızdırma hedefi olarak daha düşük risklidir çünkü erişilen veriler zaten OpenAI ile eşitlenmiştir; bu nedenle sorgular OpenAI dışına canlı ağ istekleri göndermez. Yine de kötü niyetli bir aktörün sızdırmaya çalışabileceği hassas verilerin kaynakları olarak işlev görebilirler.

  • Güvenilir uygulamalar için okuma eylemleri, yazma tarafında yan etkiler oluşturmadıkları için olası bir veri sızdırma hedefi olarak daha düşük risklidir. Yine de kötü niyetli bir aktörün sızdırmaya çalışabileceği hassas verilerin kaynakları olarak işlev görebilirler.

  • Sınırlı görünürlüğe sahip güvenilir uygulamalar için yazma eylemleri, yan etkiler oluşturdukları için okuma eylemlerinden daha yüksek risklidir. Bunları yalnızca herhangi bir yan etkinin kötü niyetli bir aktöre değil, yalnızca güvendiğiniz kişilere görünür olduğundan emin olduğunuzda etkinleştirin.

Kısıtlama modundan ayrı olarak Uyumluluk API Günlükleri Platformu, yöneticilerin gözetimi sürdürmesine yardımcı olmak için uygulama kullanımı, paylaşılan veriler ve bağlı kaynaklar hakkında ayrıntılı görünürlük sağlar. Uygulama kullanım günlükleri hakkında daha fazla bilgi için bkz.: Enterprise müşterileri için Uyumluluk API’si.

Kısıtlama modunu aç

Kişisel ve self servis ChatGPT Business hesapları

Uygun kişisel hesaplar ve self servis ChatGPT Business hesapları için:

  1. Ayarlar’a gidin.

  2. Güvenlik’i seçin.

  3. Gelişmiş güvenlik altında Kısıtlama modu’nu açın.

  4. Onay penceresinde ’ı seçin.

Kısıtlama modu ve Geliştirici Modu aynı anda kullanılamaz. Kısıtlama modu’nu açmak Geliştirici Modu’nu kapatır. Daha sonra Geliştirici Modu’nu açmak Kısıtlama modu’nu kapatır.

Kısıtlama modu açıkken, ileti oluşturucunun üzerinde bir durum mesajı görünür. Yalnızca bir sohbet için kapatmak üzere, bu durum mesajında Yönet’i ve ardından Bu sohbet için kapat’ı seçin. Ayrıca daha fazla seçenek menüsünü (•••) açıp Kısıtlama’yı, ardından Devre dışı’nı seçebilirsiniz. Bu sohbet için tekrar açmak üzere Kısıtlama’yı, ardından Etkin’i seçin.

Yönetilen çalışma alanları

Çalışma alanı yöneticileri özel bir rol oluşturup bunu “Kısıtlama modu” rolü olarak belirleyebilir, ardından üyelere veya gruplara atayabilir.

SSS

Kısıtlama modunu kim açabilir?

Uygun kişisel hesaplar ve self servis ChatGPT Business hesaplarındaki kullanıcılar, hesaplarında kullanılabilir olduğunda Ayarlar > Güvenlik bölümünden Kısıtlama modunu açabilir. Çalışma alanı yöneticileri, rol tabanlı erişim denetimlerini kullanarak yönetilen çalışma alanı üyeleri için Kısıtlama modunu etkinleştirebilir.

Kısıtlama modu eğitimi kapatır mı?

Hayır. Kısıtlama modu, konuşmalarınızın modelleri iyileştirmek için kullanılıp kullanılamayacağını değiştirmez. Bunu veri denetimlerinde ayrıca yönetebilirsiniz. Çalışma alanı veri denetimleri, çalışma alanı planına ve ayarlarına bağlı olmaya devam eder.

Kısıtlama modunda görsel oluşturmayı kullanabilir miyim?

Evet. Kısıtlama modu, normal ChatGPT yanıtlarında görsel desteğini ve web kaynaklı görselleri sınırlar, ancak görsel oluşturmayı kapatmaz.

Kısıtlama modunu bir sohbet için kapatabilir miyim?

Evet. Kısıtlama modu açıkken, ileti oluşturucunun üzerindeki Kısıtlama sekmesini seçin ve Bu sohbet için kapat’ı seçin. Ayrıca daha fazla seçenek menüsünü (•••) açıp Kısıtlama’yı, ardından Devre dışı’nı seçebilirsiniz. Bu yalnızca geçerli sohbeti değiştirir.

Kısıtlama modu Codex’i etkiler mi?

Hayır. Kısıtlama modu, Codex’te ağ erişimini etkilemez.

Kısıtlama modu tüm prompt enjeksiyonu saldırılarını önler mi?

Kısıtlama modu, ChatGPT ve desteklenen OpenAI ürünlerinde prompt enjeksiyonuna dayalı veri sızdırma riskini önemli ölçüde azaltmak üzere tasarlanmıştır; ancak veri sızdırmanın gerçekleşmeyeceğini garanti etmez. Etkinleştirilmiş uygulamalar, öngörülemeyen yetenek kombinasyonları veya yeni keşfedilen teknikler nedeniyle risk devam edebilir.

Kısıtlama modu, prompt enjeksiyonu saldırılarının diğer tüm etkilerini de önlemez. Örneğin, yüklenen bir dosyaya gizlenmiş kötü amaçlı bir talimat ChatGPT'nin davranışını yine de etkileyerek yanlış yanıt vermesine yol açabilir.

Komutlara kötü amaçlı müdahale büyük bir risk mi?

Komutlara kötü amaçlı müdahale şu anda büyük bir risk değildir, ancak saldırganlar daha gelişmiş yöntemler geliştirdikçe etkisi artabilir.

Kısıtlama modu, Uyumluluk API Günlükleri Platformu’nda günlüğe kaydedilenleri değiştirir mi?

Hayır. Uyumluluk API Günlükleri Platformu, uygulama kullanımı, paylaşılan veriler ve bağlı kaynaklar hakkında ayrıntılı görünürlük sağlar. Bu günlükler Kısıtlama modu tarafından değiştirilmez.

Bu makale yararlı oldu mu?