当 AI 产品连接到你的应用和网络时,会变得更加实用;我们已投入大量资源,保护已连接的数据免受提示注入攻击等风险影响。我们的产品已在模型、产品和系统层面设有多项保护措施。包括沙箱机制、基于 URL 的数据外泄防护、监控与执行控制、以及基于角色的访问控制和审计日志等企业级控制功能。
与此同时,一些网络相关能力也会引入新的风险,尤其是提示注入,而行业现有安全防护措施尚无法完全缓解这些风险。有些用户可能愿意承担此类风险。我们认为让用户有权自主决定是否使用、如何使用相关功能是非常重要的,尤其是在处理私人数据时。为了让这类风险更易于理解,我们会根据各项功能和产品的具体情况,使用统一的“风险升高”标签、术语和图标(盾牌内的感叹号)来传达此类风险。这种标注在现有保护措施的基础上,进一步提升用户对相关风险的可见性和控制权。
注意:标注为“风险升高”的功能以可选和早期访问方式提供,不在我们针对正式发布服务所作出的标准声明与保证范围内。用户只有在了解并能够接受这些额外风险的情况下,才应启用这些功能。

“风险升高”意味着什么?
当某项能力标有“风险升高”时,表示使用该功能会引入一些行业现有安全防护措施尚无法完全缓解的风险。每当你看到此标签,通常都能找到有关使用该功能会引入哪些风险以及需要注意什么的说明,通常可通过“了解更多”链接查看。
例如,在编程助手 Codex 中,开发人员可授予 Codex 网络访问权限,这样它就可以在网络上执行操作,比如查阅文档。这种能力也会增加提示词注入攻击的风险。因此,相关设置界面会显示“风险升高”标签,并清晰说明会发生哪些变化、可能引入哪些风险,以及何时适合授予该访问权限。
此类标注功能最常见的风险升高情形是提示词注入攻击。
随着防护措施不断完善,一旦我们确定这些风险对用户而言已得到合理缓解,便可能移除“风险升高”标签。
