AI 產品在與您的應用程式和網路連線時能提供更多幫助,我們已投入大量資源,確保連線資料免受提示注入攻擊等風險威脅。我們的產品在模型、產品和系統等級皆設有多項現有的防護措施。包括沙箱隔離、防範基於 URL 的資料外洩、監控與強制執行,以及角色權限控管和稽核記錄等企業控制。同時,部分與網路相關的功能帶來了新的風險,尤其是提示注入,而業界的安全措施目前未能徹底因應這些風險。有些使用者可能會願意承擔這些風險,我們認為讓使用者有能力決定是否以及如何使用這些風險是很重要的,在處理他們的私人資料時更是如此。為了讓這類風險更容易理解,我們希望以一致的「升級風險」標籤、術語和圖示 (盾牌中的驚嘆號) 來傳達這項風險,並以符合各項功能和產品脈絡的方式呈現。這項標示讓使用者在現有保護措施之上享有更高的可見性與控制權。注意:標示為「升級風險」的功能,是以選用且搶先體驗的方式提供,不屬於我們對一般可用服務所提供的標準陳述與保證範圍。使用者應僅在瞭解並接受相關的額外風險時才能開啟這些功能。

「升級風險」是什麼意思?
當某項功能標示為「升級風險」時,這表示使用該功能會帶來一些風險,而業界的安全措施目前未能徹底因應這些風險。每次看到此標籤時,通常會透過「進一步瞭解」連結,找到有關使用該功能所帶來的風險以及應注意的事項指引。例如:在我們的程式碼助理 Codex 中,開發者可以授予 Codex 網路存取權限,使其在網路上執行操作,例如查閱文件。此能力同時也增加了提示注入攻擊的風險。因此,相關的設定畫面包含「升級風險」標籤,並清楚說明哪些內容會變更、可能會引進哪些風險,以及何時適合進行該存取。這類標示功能最常見的風險是提示注入攻擊。隨著防護措施改善,一旦我們判定這些風險對使用者而言已合理地獲得緩解,我們可能會移除「升級風險」標籤。
