LIÊN HỆ HOTLINE/ZALO: 0981.243.678
Chế độ phong tỏa
Tìm hiểu cách Chế độ Khóa giới hạn quyền truy cập vào web và các dịch vụ bên ngoài để giúp giảm rủi ro rò rỉ dữ liệu từ các cuộc tấn công tiêm lệnh.
Tổng quan
Chế độ Khóa có thể khả dụng cho các tài khoản cá nhân đủ điều kiện, các tài khoản ChatGPT Business tự phục vụ và các không gian làm việc được quản lý được hỗ trợ. Tính khả dụng phụ thuộc vào tài khoản, không gian làm việc, chương trình triển khai sản phẩm hiện tại và cài đặt của quản trị viên.
Chế độ Khóa là một cài đặt bảo mật nâng cao tùy chọn giới hạn nhiều công cụ và khả năng trong các sản phẩm của OpenAI có thể kết nối với web hoặc dịch vụ bên ngoài. Nó được thiết kế để giảm nguy cơ rò rỉ dữ liệu từtiêm nhiễm lệnhngăn chặn các cuộc tấn công bằng cách giới hạn các yêu cầu mạng đi ra ngoài, với cái giá là vô hiệu hóa hoặc giới hạn một số tính năng hữu ích.
Chế độ Khóa không dành cho mọi người. Nó được thiết kế cho những cá nhân và tổ chức xử lý dữ liệu nhạy cảm và muốn được bảo vệ nghiêm ngặt hơn khỏi các rủi ro rò rỉ dữ liệu liên quan đếntiêm nhiễm lệnh.
Khả năng sẵn có
Chế độ Khóa yêu cầu một tài khoản đã đăng nhập và chỉ khả dụng ở những nơi được hỗ trợ cho gói của bạn, không gian làm việc, bề mặt sản phẩm và cấu hình quản trị viên.
Cách Chế Độ Khóa giúp giảm rủi ro rò rỉ dữ liệu
Chèn lệnh nhắclà một vấn đề nghiên cứu đầy thách thức. Chúng tôi liên tục nỗ lực củng cố các hệ thống bảo mật và an toàn nhiều lớp của mình để bảo vệ người dùng khỏi những cuộc tấn công như vậy.
Chế độ Khóa xây dựng trên các biện pháp bảo vệ trên các cấp độ mô hình, sản phẩm và hệ thống. Điều này bao gồm việc tách biệt môi trường (sandboxing),các biện pháp bảo vệ chống lại việc trích xuất dữ liệu dựa trên URL, giám sát và thực thi, và các kiểm soát của doanh nghiệp như quyền truy cập dựa trên vai trò và nhật ký kiểm toán.
Chế độ Khóa được thiết kế để giúp ngăn chặn giai đoạn cuối cùng của việc rò rỉ dữ liệu từ mộttiêm nhiễm lệnhtấn công bằng cách hạn chế các yêu cầu mạng đi ra ngoài có thể chuyển dữ liệu nhạy cảm cho kẻ tấn công. Chế độ Khóa Không ngăn chặn các chèn lệnh (prompt injection) xuất hiện trong nội dung mà ChatGPT xử lý. Ví dụ, một chèn lệnh có thể xuất hiện trong nội dung web được lưu trong bộ nhớ đệm hoặc trong một tệp được tải lên, và vẫn có thể ảnh hưởng đến hành vi hoặc độ chính xác của câu trả lời.
Chế độ Khóa hạn chế hoặc giới hạn các khả năng sau của các sản phẩm OpenAI:
-
Duyệt web trực tiếp: Việc duyệt web giới hạn ở nội dung đã được lưu trong bộ nhớ đệm. Kết quả tìm kiếm có thể bị hạn chế, không có sẵn hoặc cũ.
-
Hỗ trợ hình ảnh: ChatGPT có thể không hiển thị hình ảnh trong các phản hồi thông thường hoặc truy xuất hình ảnh từ web. Người dùng vẫn có thể tải lên tệp hình ảnh, và việc tạo hình ảnh vẫn có sẵn ở những nơi mà nó có thể sử dụng được.
-
Nghiên cứu sâu: Nghiên cứu sâu bị tắt.
-
Chế độ đại lý: Chế độ đại lý bị vô hiệu hóa.
-
Mạng không gian làm việc tương tác (Canvas): Người dùng không thể phê duyệt mã do không gian làm việc tương tác (Canvas) tạo để truy cập mạng.
-
Tải xuống tệp: ChatGPT không thể tải xuống tệp để phân tích dữ liệu. ChatGPT vẫn có thể hoạt động trên các tệp bạn tải lên thủ công.
Chế độ Khóa không thay đổi bộ nhớ, việc tải tệp lên, khả năng chia sẻ cuộc trò chuyện hoặc việc các cuộc trò chuyện của bạn có thể được sử dụng để cải thiện mô hình hay không. Nhiều cài đặt này có thể được quản trị viên không gian làm việc cấu hình riêng.
Chế độ Khóa không ảnh hưởng đến quyền truy cập mạng trong Codex.
Ứng dụng
Cách các ứng dụng và bộ kết nối hoạt động trong Chế độ Khóa phụ thuộc vào loại tài khoản và cài đặt không gian làm việc của bạn.
Đối với các tài khoản cá nhân và tài khoản ChatGPT Business tự phục vụ, Chế độ Khóa (Lockdown Mode) sẽ ngăn truy cập trực tiếp vào các dịch vụ bên ngoài và các hành động ghi của bộ kết nối khi các hành động đó xung đột với các biện pháp bảo mật của nó. Các tài khoản cá nhân không thể cấu hình đồng bộ ứng dụng. Trong một không gian làm việc được quản lý đủ điều kiện, quyền truy cập vào một nguồn do quản trị viên quản lý hiện có cũng phụ thuộc vào quyền của không gian làm việc và chính sách Chế độ Khóa hiện tại. Một số trải nghiệm được kết nối, bao gồm Tài chính trong ChatGPT và các trải nghiệm đại lý mua sắm, không khả dụng ở Chế độ Khóa.
Đối với các không gian làm việc được quản lý, ứng dụng, MCP và các bộ kết nối được kiểm soát bởi cài đặt không gian làm việc và kiểm soát truy cập theo vai trò. Chế độ Khóa không tự động tắt mọi ứng dụng trong các không gian làm việc này. Quản trị viên không gian làm việc chỉ nên bật các ứng dụng và hành động đáng tin cậy mà các thành viên sử dụng Chế độ Khóa cần.
Để khắc phục sự cố trong không gian làm việc được quản lý, hãy xem xét vai trò của thành viên và cài đặt ứng dụng cùng nhau. Một thành viên có thể không thể sử dụng ứng dụng, kết nối, MCP hoặc hành động nếu:
-
thành viên hoặc nhóm được chỉ định vào vai trò Chế độ Khóa, giới hạn năng lực cần thiết
-
ứng dụng không được gán cho thành viên, nhóm hoặc vai trò
-
hành động đọc hoặc ghi cần thiết không được bật
-
thành viên không có quyền truy cập vào tệp, kho lưu trữ, kênh, hồ sơ hoặc hệ thống nguồn cơ sở
-
một vai trò khác cấp khả năng cần thiết, nhưng vai trò Chế độ Khóa vẫn hạn chế nó. Chủ sở hữu không gian làm việc phải loại bỏ thành viên hoặc nhóm khỏi vai trò Chế độ Khóa để khôi phục quyền truy cập.
Quyền truy cập ứng dụng trong ChatGPT không ghi đè quyền trong hệ thống nguồn được kết nối. Để biết thêm thông tin về việc gán vai trò, hãy xem:RBAC.
Khi cấu hình ứng dụng cho các thành viên sử dụng Chế độ Khóa, quản trị viên nên xem xét rủi ro rò rỉ dữ liệu của từng ứng dụng và hành động.
Nguy cơ cao
Các ứng dụng và hành động này không được khuyến nghị cho người dùng ở Chế độ Khóa:
-
Không khuyến nghị thực hiện các hành động đọc hoặc ghi cho các ứng dụng không đáng tin cậy. Chỉ bật các ứng dụng bạn tin tưởng.
-
Không khuyến nghị sử dụng các hành động ghi cho các ứng dụng đáng tin cậy có phạm vi hiển thị rộng hoặc không xác định. Tránh bật các hành động ghi, ngay cả đối với các ứng dụng đáng tin cậy, nếu bạn không thể xác nhận rằng tác động phụ bị ẩn khỏi kẻ tấn công độc hại.
Nguy cơ trung bình
Sử dụng những điều này một cách thận trọng cho người dùng ở Chế độ Khóa:
-
Các nguồn được quản lý bởi quản trị viên có thể giảm một số yêu cầu mạng đi vì nội dung được truy xuất từ một chỉ mục hiện có thay vì gọi nhà cung cấp trực tiếp. Chúng vẫn có thể tiết lộ thông tin nhạy cảm, và khả năng truy cập trong Chế độ Khóa phụ thuộc vào không gian làm việc, nguồn và chính sách bảo mật.
-
Các hành động đọc đối với ứng dụng đáng tin cậy có rủi ro thấp hơn như một nguồn rò rỉ dữ liệu tiềm tàng vì chúng không tạo ra các tác động ghi. Chúng vẫn có thể đóng vai trò là nguồn dữ liệu nhạy cảm mà một kẻ xấu có thể cố gắng lấy cắp.
-
Các hành động ghi cho ứng dụng tin cậy với khả năng hiển thị hạn chế có rủi ro cao hơn các hành động đọc vì chúng tạo ra các tác động phụ. Chỉ bật những hành động này khi bạn chắc chắn rằng bất kỳ tác động phụ nào chỉ hiển thị với những người bạn tin tưởng, không phải với kẻ xấu.
Quản trị viên Doanh nghiệp và Giáo dục đủ điều kiện có thể sử dụng hồ sơ có sẵn trên Nền tảng Tuân thủ để xem xét hoạt động của các ứng dụng được hỗ trợ, tùy thuộc vào cấu hình và quyền hạn của không gian làm việc. Để biết chi tiết, xem:Nền tảng Tuân thủ của OpenAI cho Khách hàng Doanh nghiệp và Giáo dục.
Bật Chế độ Khóa
Tài khoản ChatGPT Business cá nhân và tự phục vụ
Đối với các tài khoản cá nhân đủ điều kiện và các tài khoản ChatGPT Business tự phục vụ:
-
Đi đếnCài đặt.
-
ChọnBảo mật.
-
DướiBảo mật nâng cao, bậtChế độ phong tỏa.
-
Trong cửa sổ xác nhận, chọnBật.
Chế độ Khóa và Chế độ Nhà phát triển không thể được sử dụng cùng lúc. Bật Chế độ Khóa sẽ tắt Chế độ Nhà phát triển. Bật Chế độ Nhà phát triển sau này sẽ tắt Chế độ Khóa.
Khi Chế độ Khóa được bật, bạn có thể tắt nó cho một cuộc trò chuyện. Trên web, chọnCHẾ ĐỘ PHONG TỎAnhãn trong trình soạn thảo, sau đó chọnTắt cho cuộc trò chuyện này.
Để thay đổi cài đặt từ menu trò chuyện:
-
Mở menu tùy chọn khác (•••).
-
ChọnPhong tỏa.
-
ChọnVô hiệu hóatắt nó cho cuộc trò chuyện này, hoặcĐã bậtbật nó trở lại.
Để mở tài khoản của bạnBảo mậtcài đặt, chọnQuản lý phong tỏatrong hộp thoại soạn thảo.
Không gian làm việc được quản lý
Quản trị viên không gian làm việc có thể tạo một vai trò tùy chỉnh và chỉ định nó là vai trò “Chế độ Khóa”, sau đó gán thành viên hoặc nhóm vào vai trò đó.
Câu hỏi thường gặp
Ai có thể bật Chế độ Khóa?
Người dùng trên các tài khoản cá nhân đủ điều kiện và các tài khoản ChatGPT Business tự phục vụ có thể bật Chế độ KhóaCài đặt>Bảo mậtkhi nó có sẵn cho tài khoản của họ. Quản trị viên không gian làm việc có thể bật Chế độ Khóa cho các thành viên không gian làm việc được quản lý bằng cách sử dụng kiểm soát truy cập dựa trên vai trò.
Chế độ Khóa có tắt việc đào tạo không?
Không. Chế độ Khóa không thay đổi việc các cuộc trò chuyện của bạn có thể được sử dụng để cải thiện mô hình hay không. Bạn có thể quản lý điều này riêng trong các kiểm soát dữ liệu. Các kiểm soát dữ liệu trong không gian làm việc vẫn tiếp tục phụ thuộc vào kế hoạch và cài đặt của không gian làm việc.
Tôi có thể sử dụng tạo hình ảnh trong Chế độ Khóa không?
Vâng. Chế độ Khóa giới hạn việc hỗ trợ hình ảnh trong các phản hồi thông thường của ChatGPT và hình ảnh lấy từ web, nhưng nó không tắt việc tạo hình ảnh.
Tôi có thể tắt Chế độ Khóa cho một cuộc trò chuyện không?
Vâng. ChọnCHẾ ĐỘ PHONG TỎAnhãn trong trình soạn thảo web, sau đó chọnTắt cho cuộc trò chuyện này. Bạn cũng có thể thay đổi cài đặt từ menu trò chuyện như đã mô tả ở trên. Bất kỳ tùy chọn nào cũng chỉ thay đổi trò chuyện hiện tại.
Chế độ Khóa có ảnh hưởng đến Codex không?
Không. Chế độ Khóa không ảnh hưởng đến truy cập mạng trong Codex.
Chế độ Khóa có ngăn chặn tất cả các cuộc tấn công chèn lệnh không?
Chế độ Khóa được thiết kế để giảm đáng kể rủi ro củatiêm lệnh nhắcRủi ro rò rỉ dữ liệu dựa trên cơ sở dữ liệu trong ChatGPT và các sản phẩm OpenAI được hỗ trợ, nhưng điều này không đảm bảo rằng rò rỉ dữ liệu không thể xảy ra. Nguy cơ vẫn có thể tồn tại thông qua các Ứng dụng được kích hoạt, sự kết hợp các tính năng không lường trước được, hoặc các kỹ thuật mới được phát hiện.
Chế độ Khóa cũng không ngăn chặn tất cả các tác động khác củatiêm lệnh nhắccác cuộc tấn công. Ví dụ, một chỉ dẫn độc hại ẩn trong một tệp được tải lên vẫn có thể ảnh hưởng đến hành vi của ChatGPT và gây ra câu trả lời không chính xác.
Việc tiêm lệnh có phải là một rủi ro lớn không?
Chèn lệnh vào prompt là một rủi ro bảo mật đã được biết khi hệ thống AI xử lý nội dung không tin cậy. Chế độ Khóa có thể giảm một số con đường rò rỉ dữ liệu, nhưng nó không ngăn chặn mọi cuộc tấn công chèn lệnh vào prompt hoặc loại bỏ tất cả các rủi ro bảo mật.
Chế độ Khóa có thay đổi những gì được ghi lại trong Nền tảng Nhật ký API Tuân thủ không?
Chế độ Khóa không tự thay đổi các bản ghi Nền tảng Tuân thủ nào có sẵn. Quyền truy cập và lưu giữ tuân thủ phụ thuộc vào không gian làm việc đủ điều kiện, quyền của quản trị viên và các cài đặt sản phẩm áp dụng.

Liên hệ qua Zalo