முக்கிய உள்ளடக்கத்திற்கு செல்க
OpenAI

ChatGPT இல் Lockdown Mode மற்றும் ஒரே மாதிரியான Elevated Risk லேபிள்களை அறிமுகப்படுத்தல்

ஏற்றுகிறது…

AI அமைப்புகள் மேலும் சிக்கலான பணிகளை—குறிப்பாக வலை மற்றும் இணைக்கப்பட்ட பயன்பாடுகளை உள்ளடக்கியவற்றை—மேற்கொள்ளத் தொடங்கும்போது, பாதுகாப்பு சவால்கள் மாறுகின்றன.

ஒரு புதிய அபாயம் முக்கியத்துவம் பெறுகிறது: ப்ராம்ப்ட் இன்ஜெக்ஷன். இந்த தாக்குதல்களில், ஒரு மூன்றாம் தரப்பு உரையாடல் AI அமைப்பை தவறான வழிமுறைகளை பின்பற்றவோ அல்லது முக்கியமான தகவல்களை வெளிப்படுத்தவோ தவறாக வழிநடத்த முயற்சிக்கிறது.

இன்று, பயனர்கள் மற்றும் நிறுவனங்கள் ப்ராம்ப்ட் இன்ஜெக்ஷன் தாக்குதல்களைத் தணிக்க உதவுவதற்காக வடிவமைக்கப்பட்ட இரண்டு புதிய பாதுகாப்புகளை அறிமுகப்படுத்துகிறோம், அபாயம் குறித்த தெளிவான காட்சிப்படுத்தலுடன் மற்றும் வலுவான கட்டுப்பாடுகளுடன்:

  • ChatGPT இல் Lockdown Mode, அதிக ஆபத்து உள்ள பயனர்களுக்கான மேம்பட்ட, விருப்பமான பாதுகாப்பு அமைப்பு
  • “உயர்ந்த ஆபத்து” குறிச்சொற்கள் ChatGPT, ChatGPT Atlas, மற்றும் Codex இல் கூடுதல் ஆபத்தை ஏற்படுத்தக்கூடிய சில திறன்களுக்காக

இந்தச் சேர்க்கைகள் மாடல், தயாரிப்பு, மற்றும் சிஸ்டம் மட்டங்களில் நமது உள்ளடக்கிய பாதுகாப்புகளை மேம்படுத்துகின்றன. இதில் சாண்ட்பாக்சிங், URL அடிப்படையிலான தரவுத் திருட்டுக்கு எதிரான பாதுகாப்புகள், கண்காணிப்பு மற்றும் அமலாக்கம், மற்றும் பதவி அடிப்படையிலான அணுகல் மற்றும் ஆடிட் பதிவுகள் போன்ற நிறுவன கட்டுப்பாடுகள் அடங்கும்.

சைபர் தாக்குதல்களுக்கு மிக ஆபத்தான நிலையில் உள்ள ஊழியர்களை பாதுகாக்க அமைப்புகளுக்கு உதவுதல்

Lockdown Mode என்பது விருப்பத்தேர்வான, மேம்பட்ட பாதுகாப்பு அமைப்பாகும். இது மிக உயர்ந்த பாதுகாப்பு விழிப்புணர்வுள்ள பயனர்களின் ஒரு சிறிய குழுவுக்காக, உதாரணமாக, முக்கிய நிறுவனங்களின் நிர்வாகிகள் அல்லது பாதுகாப்பு அணிகள் போன்றவர்கள், மேம்பட்ட அச்சுறுத்தல்களுக்கு எதிராக அதிகரிக்கப்பட்ட பாதுகாப்பைத் தேவைப்படுவோருக்காக வடிவமைக்கப்பட்டுள்ளது. பெரும்பாலான பயனர்களுக்கு இது தேவையில்லை. Lockdown Mode, ப்ராம்ப்ட் இன்ஜெக்ஷன் அடிப்படையிலான தரவு வெளியேற்றத்தின் அபாயத்தை குறைக்க, ChatGPT வெளிப்புற அமைப்புகளுடன் தொடர்பு கொள்ளும் முறையை கடுமையாக கட்டுப்படுத்துகிறது.

Lockdown Mode, ப்ராம்ப்ட் இன்ஜெக்ஷன் போன்ற தாக்குதல்களின் மூலம் எதிரிகள் பயனர்களின் உரையாடல்கள் அல்லது இணைக்கப்பட்ட செயலிகளிலிருந்து நுணுக்கமான தரவுகளை வெளியேற்ற முயற்சிக்கக்கூடிய சில கருவிகளையும் திறன்களையும் ChatGPT‑இல் நிர்ணயமாக முடக்குகிறது.

உதாரணமாக, Lockdown Mode இல் வலை உலாவல் கேஷ் செய்யப்பட்ட உள்ளடக்கத்திற்கு மட்டுப்படுத்தப்பட்டுள்ளது, எனவே எந்த நேரடி நெட்வொர்க் கோரிக்கைகளும் OpenAI இன் கட்டுப்பாட்டில் உள்ள நெட்வொர்க்கை விட்டு வெளியே செல்லாது. இந்த கட்டுப்பாடு உலாவலின் மூலம் உணர்திறன் மிக்க தரவு தாக்குதலாளரிடம் வெளியேற்றப்படுவதைத் தடுக்க உருவாக்கப்பட்டுள்ளது. நாங்கள் தரவு பாதுகாப்புக்கான உறுதியான நிர்ணய உத்தரவாதங்களை வழங்க முடியாதபோது, சில அம்சங்கள் முழுமையாக முடக்கப்படும்.

“Lockdown mode” என்ற தலைப்புடைய வரைபடம், பாதுகாக்கப்பட்ட எல்லைக்குள் ChatGPT ஐக் காட்டுகிறது; இது Private Web Cache, கோப்புகளைப் பதிவிறக்குதல், Canvas வழியாக இணையத்தை அணுகுதல், மற்றும் பொதுவான இணையத்தை உலாவுதல் ஆகியவற்றுடன் இணைப்புகளைக் கொண்டுள்ளது. ஒரு வெளிப்புற “Attacker” மற்றும் Public Web ஆகியவை வரம்புக்கு வெளியே சித்தரிக்கப்பட்டுள்ளன; lockdown mode இல் கட்டுப்படுத்தப்பட்ட அணுகலைக் குறிக்கும் வகையில், தடுக்கப்பட்ட நுழைவு புள்ளிகள் காட்டப்படுகின்றன.

Lockdown Mode என்பது தரவை தவறுதலாக மூன்றாம் தரப்பினருடன் பகிர்வதைத் தடுக்க, ChatGPT சில வெளிப்புற அமைப்புகளுடன் எவ்வாறு தொடர்பு கொள்ள முடியும் என்பதை கடுமையாக கட்டுப்படுத்தும் புதிய நிர்ணய அமைப்பாகும்.

ChatGPT வணிகத் திட்டங்கள் ஏற்கனவே நிறுவன-தர தரவு பாதுகாப்பை வழங்குகின்றன. Lockdown Mode அந்த பாதுகாப்புகளை மேம்படுத்தி, ChatGPT Enterprise, ChatGPT Edu, சுகாதாரத்திற்கான ChatGPT, மற்றும் ஆசிரியர்களுக்கான ChatGPT ஆகியவற்றிற்கு கிடைக்கிறது. நிர்வாகிகள் வர்க்ஸ்பேஸ் அமைப்புகளில(புதிய சாளரத்தில் திறக்கும்) ஒரு புதிய பாத்திரத்தை(புதிய சாளரத்தில் திறக்கும்) உருவாக்குவதன் மூலம் அதை இயக்கலாம். இயக்கப்பட்டால், Lockdown Mode ஏற்கனவே உள்ள நிர்வாக அமைப்புகளின் மேல் கூடுதல் கட்டுப்பாடுகளைச் சேர்க்கிறது.

எங்கள் ஹெல்ப் சென்டர்(புதிய சாளரத்தில் திறக்கும்) லாக்டவுன் முறையைப் பற்றி மேலும் அறியவும்.

சில முக்கியமான பணிப்பாய்வுகள் செயலிகளை சார்ந்திருப்பதால், வர்க்ஸ்பேஸ் நிர்வாகிகள் அதிக நுணுக்கமான கட்டுப்பாடுகளை வைத்திருக்கின்றனர். அவர்கள் Lockdown Mode இல் பயனர்களுக்குக் கிடைக்கக்கூடிய செயலிகள் மற்றும் அந்தச் செயலிகளுக்குள் உள்ள குறிப்பிட்ட நடவடிக்கைகளை துல்லியமாகத் தேர்ந்தெடுக்க முடியும். மேலும், Lockdown Mode இல் இருந்து தனியாக, இணக்க API பதிவுகள் தளம்(புதிய சாளரத்தில் திறக்கும்) செயலி பயன்பாடு, பகிரப்பட்ட தரவு மற்றும் இணைக்கப்பட்ட மூலங்கள் குறித்த விரிவான பார்வையை வழங்குகிறது, இது நிர்வாகிகளுக்கு மேற்பார்வையை பராமரிக்க உதவுகிறது.

நாங்கள் வரும் மாதங்களில் நுகர்வோருக்கு Lockdown Mode ஐ வழங்க திட்டமிட்டுள்ளோம்.

பயனர்களுக்கு ஆபத்து குறித்து தகவலறிந்த முடிவுகளை எடுக்க உதவுதல்

AI தயாரிப்புகள் உங்கள் பயன்பாடுகள் மற்றும் இணையத்துடன் இணைக்கப்பட்டிருக்கும் போது மேலும் பயனுள்ளதாக இருக்கும், மேலும் இணைக்கப்பட்ட தரவை பாதுகாப்பாக வைத்திருப்பதில் நாங்கள் பெரிதும் முதலீடு செய்துள்ளோம். அதே நேரத்தில், சில நெட்வொர்க் தொடர்பான திறன்கள் தொழில்துறையின் பாதுகாப்பு மற்றும் பாதுகாப்பு நடவடிக்கைகள் மூலம் இன்னும் முழுமையாக கையாளப்படாத புதிய அபாயங்களை உருவாக்குகின்றன. சில பயனர்கள் இந்த அபாயங்களை ஏற்க தயாராக இருக்கலாம், மற்றும் அவர்கள் தனிப்பட்ட தரவுடன் பணியாற்றும் போது இதைப் பயன்படுத்த வேண்டுமா, எப்படி பயன்படுத்த வேண்டுமோ என்பதைத் தீர்மானிக்கும் உரிமை அவர்களுக்கு வழங்கப்படுவது முக்கியம் என நாங்கள் கருதுகிறோம்.

கூடுதல் அபாயத்தை ஏற்படுத்தக்கூடிய அம்சங்களுக்கு தயாரிப்புக்குள் வழிகாட்டுதலை வழங்குவது எங்கள் அணுகுமுறையாகும். இதை மேலும் தெளிவாகவும், சீராகவும் ஆக்க, ஏற்கனவே உள்ள திறன்களின் குறுகிய பட்டியலின் லேபல்களை நாங்கள் தரநிலைப்படுத்துகிறோம். இந்த அம்சங்கள் இப்போது ChatGPT, ChatGPT Atlas, மற்றும் Codex முழுவதும் ஒரே மாதிரியான “Elevated Risk” குறிச்சொல்லைப் பயன்படுத்தும், இதனால் பயனர்கள் அவற்றை எங்கு சந்தித்தாலும் ஒரே மாதிரியான வழிகாட்டுதலைப் பெறுவார்கள்.

உதாரணமாக, எங்கள் கோடிங் உதவியாளர் Codex-இல், டெவலப்பர்கள் Codex-க்கு நெட்வொர்க் அணுகலை வழங்கலாம், இதனால் அது ஆவணங்களை தேடுதல் போன்ற இணையத்தில் நடவடிக்கைகளை எடுக்க முடியும். தொடர்புடைய அமைப்புகள் திரையில் “Elevated Risk” லேபல் உள்ளது, மேலும் என்ன மாற்றங்கள் ஏற்படுகின்றன, எந்த அபாயங்கள் அறிமுகப்படுத்தப்படலாம், மற்றும் எப்போது அந்த அணுகல் பொருத்தமானது என்பதற்கான தெளிவான விளக்கம் உள்ளது.

“Agent internet access” க்கான அமைப்புகள் பேனல், டோகிள் 'On' ஆக அமைக்கப்பட்டுள்ளது, டொமைன் அனுமதிப்பட்டியலுக்கான விருப்பங்கள் மற்றும் கூடுதல் அனுமதிக்கப்பட்ட டொமைன்கள் (openai.com உட்பட) காட்டப்படுகின்றன. அனுமதிக்கப்பட்ட HTTP முறைகள் மற்றும் இணைய அணுகலை செயல்படுத்தும்போது உயர்ந்த பாதுகாப்பு அபாயங்களை குறிப்பிடும் வெளிப்படுத்தப்பட்ட எச்சரிக்கை.

Codex அமைப்புகள் திரையின் ஸ்கிரீன்ஷாட், பயனர்கள் Codex வைத்திருக்கும் நெட்வொர்க் அணுகலை உள்ளமைக்க முடியும்.

அடுத்தது என்ன

புதிய, உருவாகும் அல்லது அதிகரித்து வரும் அபாயங்களுக்கு குறிப்பாக, எங்கள் பாதுகாப்பு மற்றும் பாதுகாப்பு நடவடிக்கைகளை வலுப்படுத்த நாங்கள் தொடர்ந்து முதலீடு செய்கிறோம். இந்த அம்சங்களுக்கான பாதுகாப்பு நடவடிக்கைகளை நாங்கள் வலுப்படுத்தும் போது, பொதுப் பயன்பாட்டிற்காக அந்த அபாயங்களை பாதுகாப்பு முன்னேற்றங்கள் போதுமான அளவு தணித்துள்ளன என்று நாங்கள் தீர்மானித்தவுடன் “Elevated Risk” குறிச்சொல்லை அகற்றுவோம். பயனர்களுக்கு அபாயத்தை சிறப்பாகத் தெரிவிக்க, காலப்போக்கில் எந்த அம்சங்கள் இந்த லேபலைக் கொண்டிருக்கும் என்பதையும் நாங்கள் தொடர்ந்து புதுப்பித்துக் கொண்டிருப்போம்.

ஆசிரியர்

OpenAI