OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Nhãn Rủi ro cao

Tìm hiểu về nhãn Rủi ro cao và các vấn đề bảo mật bổ sung cần cân nhắc đối với ứng dụng được kết nối và quyền truy cập web.

Đã cập nhật: 10 days ago

Các sản phẩm AI có thể hữu ích hơn khi được kết nối với ứng dụng của bạn và web, và chúng tôi đã đầu tư mạnh vào việc giữ an toàn cho dữ liệu được kết nối trước các rủi ro như các cuộc tấn công chèn câu lệnh. Các sản phẩm của chúng tôi có nhiều biện pháp bảo vệ hiện có ở các cấp độ mô hình, sản phẩm và hệ thống. Điều này bao gồm cô lập môi trường, các biện pháp bảo vệ chống rò rỉ dữ liệu dựa trên URL, giám sát và thực thi, cùng các biện pháp kiểm soát dành cho doanh nghiệp như quyền truy cập dựa trên vai trò và nhật ký kiểm tra.

Đồng thời, một số tính năng liên quan đến mạng đưa vào những rủi ro mới, đặc biệt là chèn câu lệnh, mà các biện pháp giảm thiểu về an toàn và bảo mật của ngành hiện chưa giải quyết đầy đủ. Một số người dùng có thể sẵn sàng chấp nhận các rủi ro này, và chúng tôi tin rằng điều quan trọng là người dùng có khả năng quyết định có sử dụng chúng hay không và sử dụng như thế nào, đặc biệt khi làm việc với dữ liệu riêng tư của họ.

Để giúp các rủi ro đó dễ hiểu hơn, chúng tôi hướng tới việc truyền đạt rủi ro này bằng nhãn “Rủi ro cao hơn”, thuật ngữ và biểu tượng nhất quán (dấu chấm than trong một chiếc khiên), theo cách phù hợp với từng tính năng và sản phẩm. Việc gắn nhãn này giúp người dùng có thêm khả năng nhận biết và kiểm soát, bên cạnh các biện pháp bảo vệ hiện có.

Lưu ý: Các tính năng được gắn nhãn “Rủi ro cao hơn” được cung cấp dưới dạng tùy chọn và quyền truy cập sớm, nằm ngoài các cam đoan và bảo đảm tiêu chuẩn mà chúng tôi đưa ra cho các dịch vụ được cung cấp rộng rãi. Người dùng chỉ nên bật các tính năng này nếu họ hiểu và cảm thấy thoải mái với các rủi ro bổ sung.

Elevated Risk label with orange warning icon

“Rủi ro gia tăng” nghĩa là gì?

Khi một khả năng được gắn nhãn “Rủi ro gia tăng”, điều này cho biết việc sử dụng tính năng đó tiềm ẩn một số rủi ro mà các biện pháp bảo đảm an toàn và bảo mật hiện có trong ngành vẫn chưa giải quyết triệt để. Mỗi khi thấy nhãn này, bạn thường sẽ tìm thấy hướng dẫn về những rủi ro phát sinh khi sử dụng tính năng và những điều cần lưu ý, thường thông qua liên kết “Tìm hiểu thêm”.

Ví dụ: trong Codex, trợ lý lập trình của chúng tôi, nhà phát triển có thể cấp cho Codex quyền truy cập mạng để công cụ này thực hiện các thao tác trên web, chẳng hạn như tra cứu tài liệu. Khả năng này cũng làm gia tăng nguy cơ bị tấn công chèn câu lệnh. Do đó, màn hình cài đặt liên quan có nhãn “Rủi ro gia tăng”, cùng phần giải thích rõ ràng về những gì sẽ thay đổi, các rủi ro có thể phát sinh và trường hợp nào nên cấp quyền truy cập đó.

Rủi ro gia tăng thường gặp nhất ở các tính năng mang nhãn này là các cuộc tấn công chèn câu lệnh.

Khi các biện pháp bảo vệ được cải thiện, chúng tôi có thể gỡ nhãn “Rủi ro gia tăng” sau khi xác định rằng các rủi ro đối với người dùng đã được giảm thiểu ở mức hợp lý.

Bài viết này có hữu ích không?