OpenAI
此頁面由機器翻譯。查看原文英文文章

較高風險標籤

了解「風險較高」標籤,以及已連接應用程式和網頁存取的額外安全考慮。

更新日期:3 days ago

當 AI 產品連接至你的應用程式和網絡時,可以提供更大幫助;我們亦已大量投入,保護已連接的資料免受提示注入攻擊等風險影響。我們的產品在模型、產品及系統層面均設有眾多現有保護措施。這包括沙盒化、防止透過 URL 進行資料外洩的保護措施、監控及執行,以及以角色為本存取權和審計記錄等企業控制措施。

同時,部分與網絡相關的功能會帶來新風險,尤其是提示注入,而這些風險尚未由業界安全及保安緩解措施完全處理。部分用戶可能願意承擔這些風險;我們相信,讓用戶有能力決定是否以及如何使用這些功能非常重要,尤其是在處理其私人資料時。

為了讓這類風險更容易理解,我們致力以一致的「風險較高」標籤、術語和圖示(盾牌內的感嘆號)傳達此風險,並按各項功能和產品採用合適方式呈現。此標籤在現有保護措施之上,進一步提升用戶可見度和控制權。

注意:標示為「風險較高」的功能以可選及早期存取形式提供,不屬於我們就一般可用服務作出的標準陳述和保證範圍。用戶應只在了解並接受相關額外風險的情況下,才啟用這些功能。

Elevated Risk label with orange warning icon

「較高風險」是甚麼意思?

當某項功能標示為「較高風險」,即表示使用該功能會帶來一些業界現有安全及保安措施尚未完全處理的風險。每當看到此標籤,通常亦會附有指引,說明使用該功能會帶來的風險及注意事項,並往往提供「了解更多」連結。

例如,開發者可授予我們的編程助理 Codex 網絡存取權,讓 Codex 在網絡上執行查閱文件等操作。此功能亦會帶來較高的提示注入攻擊風險。因此,相關設定畫面會顯示「較高風險」標籤,並清楚說明啟用後會有何變化、可能帶來哪些風險,以及在甚麼情況下適宜授予該存取權。

這類附有標籤的功能最常見的較高風險是提示注入攻擊

隨着保障措施不斷改進,一旦我們確定相關風險對用戶而言已獲合理緩解,便可能移除「較高風險」標籤。

這篇文章對你有幫助嗎?