概覽
封鎖模式可能適用於符合資格的個人帳戶、自助式 ChatGPT Business 帳戶及受支援的受管理工作區。能否使用此功能取決於你的帳戶、工作區、目前的產品推出狀況及管理員設定。
封鎖模式是一項可選用的進階安全性設定,會限制 OpenAI 產品中許多可連接至網絡或外部服務的工具和功能。此模式會限制可能把敏感資料傳送至攻擊者的對外網絡要求,從而降低提示注入攻擊造成資料外洩的風險,但代價是停用或限制部分實用功能。
封鎖模式並非適合所有人。此模式專為處理敏感資料,並希望更嚴格防範與提示注入相關資料外洩風險的個人及機構而設。
可用性
封鎖模式須登入帳戶方可使用,並僅適用於你的方案、工作區、產品介面及管理員設定所支援的情況。
封鎖模式如何協助降低資料外洩風險
提示注入是一項具挑戰性的研究課題。我們不斷強化多層安全及保障系統,以保護使用者免受這類攻擊。
封鎖模式建基於模型、產品及系統層面的多重保障。這些保障包括沙盒隔離、防止透過網址外洩資料的保障措施、監察及執行機制,以及角色型存取和審計日誌等企業控制措施。
封鎖模式會限制可能把敏感資料傳送至攻擊者的對外網絡要求,旨在協助阻止提示注入攻擊造成資料外洩的最後階段。封鎖模式無法阻止提示注入出現在 ChatGPT 所處理的內容中。例如,提示注入可能出現在快取的網頁內容或已上載的檔案中,並仍可影響回應的行為或準確度。
封鎖模式會停用或限制 OpenAI 產品的以下功能:
即時網頁瀏覽:網頁瀏覽僅限快取內容。搜尋結果可能受限、無法使用或已過時。
圖像支援:ChatGPT 可能不會在一般回應中顯示圖像,也可能無法從網絡擷取圖像。使用者仍可上載圖像檔案,而在原本支援圖像生成的地方,此功能仍然可用。
深度研究:深度研究已停用。
智能代理模式:智能代理模式已停用。
畫布網絡連線:使用者無法批准畫布生成的程式碼存取網絡。
檔案下載:ChatGPT 無法下載檔案以進行數據分析。ChatGPT 仍可處理你手動上載的檔案。
封鎖模式不會改變記憶、檔案上載、分享對話的功能,亦不會影響你的對話會否用於改進模型。工作區管理員可另行設定其中多項功能。
封鎖模式不會影響 Codex 的網絡存取。
應用程式
應用程式和連接器在封鎖模式下的運作方式,取決於你的帳戶類型及工作區設定。
對於個人帳戶及自助式 ChatGPT Business 帳戶,如即時存取外部服務或連接器的寫入動作與封鎖模式的安全保障相抵觸,封鎖模式便會加以封鎖。個人帳戶無法設定應用程式同步。在符合資格的受管理工作區中,能否存取由管理員管理的現有來源,也取決於工作區權限及目前的封鎖模式政策。部分已連接的體驗(包括 ChatGPT 中的「財務」和購物智能代理體驗)無法在封鎖模式下使用。
在受管理工作區中,應用程式、MCP 和連接器由工作區設定及角色型存取控制管理。封鎖模式不會自動停用這些工作區內的所有應用程式。工作區管理員應只啟用使用封鎖模式的成員所需且值得信賴的應用程式及動作。
為受管理工作區進行疑難排解時,應一併檢查成員的角色和應用程式設定。如有以下情況,成員可能無法使用某個應用程式、連接器、MCP 或動作:
成員或群組獲指派限制所需功能的封鎖模式角色
應用程式未指派給該成員、群組或角色
所需的讀取或寫入動作尚未啟用
成員無權存取相關檔案、程式碼庫、頻道、記錄或來源系統
另一角色雖然授予所需功能,但封鎖模式角色仍限制該功能。工作區擁有者必須將成員或群組從封鎖模式角色中移除,才能恢復存取權。
ChatGPT 中的應用程式存取權不會凌駕已連接來源系統的權限。如需指派角色的詳細資料,請參閱:RBAC。
為使用封鎖模式的成員設定應用程式時,管理員應考慮每個應用程式及動作帶來的資料外洩風險。
高風險
不建議封鎖模式使用者使用以下應用程式及動作:
不建議使用不受信任應用程式的讀取或寫入動作。只啟用你信任的應用程式。
不建議使用可見範圍廣泛或不明確之可信應用程式的寫入動作。即使是可信的應用程式,如無法確認副作用不會被惡意行為者看見,也應避免啟用寫入動作。
中等風險
封鎖模式使用者應謹慎使用以下項目:
由管理員管理的索引來源會從現有索引擷取內容,而非即時向供應商發出要求,因此可減少部分對外網絡要求。這些來源仍可能洩露敏感資料,而能否在封鎖模式下使用則取決於工作區、來源及安全政策。
可信應用程式的讀取動作不會產生寫入副作用,因此作為潛在資料外洩出口的風險較低。但這些動作仍可成為敏感資料來源,惡意行為者可能會嘗試把這些資料外洩。
可見範圍有限之可信應用程式的寫入動作會產生副作用,因此風險高於讀取動作。只有在你確信任何副作用僅對你信任的人可見,而不會被惡意行為者看見時,才啟用這些動作。
符合資格的企業及教育版管理員可使用合規平台提供的記錄,審查受支援的應用程式活動,但須受工作區設定及權限約束。詳情請參閱:企業及教育客戶適用的 OpenAI 合規平台。
開啟封鎖模式
個人及自助式 ChatGPT Business 帳戶
適用於符合資格的個人帳戶及自助式 ChatGPT Business 帳戶:
前往設定。
選擇安全性。
在進階安全性下,開啟封鎖模式。
在確認對話框中,選擇開啟。
封鎖模式和開發者模式無法同時使用。開啟封鎖模式會關閉開發者模式。其後開啟開發者模式會關閉封鎖模式。
封鎖模式開啟時,你可以針對單一對話將其關閉。在網頁版的撰寫欄中選擇封鎖模式標籤,然後選擇針對此對話關閉。
如要從對話選單變更設定:
開啟更多選項選單(•••)。
選擇封鎖。
選擇已停用以針對此對話關閉封鎖模式,或選擇已啟用以重新開啟。
如要開啟帳戶的安全性設定,請在撰寫欄對話框中選擇管理封鎖模式。
受管理工作區
工作區管理員可建立自訂角色,將其指定為「封鎖模式」角色,然後將成員或群組指派至該角色。
常見問題
誰可以開啟封鎖模式?
符合資格的個人帳戶及自助式 ChatGPT Business 帳戶使用者,可在帳戶支援此功能時,前往設定 > 安全性開啟封鎖模式。工作區管理員可透過角色型存取控制,為受管理工作區的成員啟用封鎖模式。
封鎖模式會關閉訓練嗎?
不會。封鎖模式不會變更你的對話會否用於改進模型。你可以在資料控制項中另行管理此設定。工作區資料控制項仍取決於工作區方案和設定。
我可以在封鎖模式中使用圖像生成嗎?
可以。封鎖模式會限制一般 ChatGPT 回應中的圖像支援及來自網絡的圖像,但不會關閉圖像生成。
我可以針對單一對話關閉封鎖模式嗎?
可以。在網頁版的撰寫欄中選擇封鎖模式標籤,然後選擇針對此對話關閉。你亦可按照上述說明,從對話選單變更設定。兩個選項都只會變更目前的對話。
封鎖模式會影響 Codex 嗎?
不會。封鎖模式不會影響 Codex 中的網絡存取。
封鎖模式能否阻止所有提示注入攻擊?
封鎖模式旨在大幅降低 ChatGPT 及受支援 OpenAI 產品因提示注入而導致資料外洩的風險,但不保證資料外洩絕不會發生。已啟用的應用程式、無法預見的功能組合或新發現的技術,仍可能帶來風險。
封鎖模式亦無法阻止提示注入攻擊造成的所有其他影響。例如,隱藏在已上載檔案中的惡意指令仍可能影響 ChatGPT 的行為,導致答案錯誤。
提示注入是否重大風險?
AI 系統處理不受信任的內容時,提示注入是已知的安全風險。封鎖模式可減少部分資料外洩途徑,但無法阻止所有提示注入攻擊,亦不能消除所有安全風險。
封鎖模式會否改變 Compliance API 日誌平台所記錄的內容?
封鎖模式本身不會改變合規平台中可供存取的記錄。合規資料的存取權和保留方式取決於符合資格的工作區、管理員權限及適用的產品設定。
