OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Позначки підвищеного ризику

Understand Elevated Risk labels and the additional security considerations for connected apps and web access.

Оновлено: 1 hour ago

AI-продукти можуть бути кориснішими, коли підключені до ваших застосунків і вебу, і ми значно інвестували в захист підключених даних від ризиків, таких як атаки з вставленням шкідливих запитів. Наші продукти мають численні наявні засоби захисту на рівнях моделі, продукту та системи. Це охоплює ізоляцію в пісочниці, захист від викрадення даних через URL-адреси, моніторинг і забезпечення дотримання правил, а також корпоративні елементи керування, як-от рольовий доступ і журнали аудиту.

Водночас деякі можливості, пов’язані з мережею, створюють нові ризики, особливо вставлення шкідливих запитів, які ще не повністю усунуті галузевими заходами безпеки та захисту. Деякі користувачі можуть бути готові взяти на себе ці ризики, і ми вважаємо важливим, щоб користувачі мали змогу вирішувати, чи використовувати їх і як саме, особливо під час роботи зі своїми приватними даними.

Щоб такі ризики було легше зрозуміти, ми прагнемо повідомляти про них за допомогою послідовної позначки «Підвищений ризик», термінології та значка (знак оклику всередині щита) у спосіб, що відповідає кожній функції та продукту. Це маркування забезпечує користувачам додаткову прозорість і контроль на додачу до наявних засобів захисту.

Примітка: функції з позначкою «Підвищений ризик» пропонуються як необов’язкові та в межах раннього доступу, поза стандартними заявами й гарантіями, які ми надаємо для наших загальнодоступних сервісів. Користувачам слід вмикати ці функції лише тоді, коли вони розуміють додаткові ризики та готові їх прийняти.

Elevated Risk label with orange warning icon

Що означає «Підвищений ризик»?

Якщо можливість позначено як таку, що має «Підвищений ризик», це означає, що її використання створює певні ризики, які галузеві заходи безпеки та захисту ще не усувають повною мірою. Поруч із цією позначкою зазвичай наведено інформацію про ризики, пов’язані з використанням функції, і про те, на що слід звернути увагу, часто з посиланням «Докладніше».

Наприклад, розробники можуть надати Codex, нашому помічнику з програмування, доступ до мережі, щоб він міг виконувати дії в інтернеті, як-от шукати документацію. Ця можливість також пов’язана з підвищеним ризиком атак зі вставленням шкідливих запитів. Тому на відповідному екрані налаштувань є позначка «Підвищений ризик» і чітке пояснення того, що змінюється, які ризики можуть виникнути та коли такий доступ доречний.

Найпоширеніший підвищений ризик, пов’язаний із позначеними таким чином функціями, — це атаки зі вставленням шкідливих запитів.

У міру вдосконалення засобів захисту ми можемо прибрати позначку «Підвищений ризик», коли визначимо, що ризики для користувачів достатньою мірою знижено.

Чи була ця стаття корисною?