OpenAI წარმოგიდგენთ „ლოქდაუნ რეჟიმს“ ChatGPT-ის უსაფრთხოების გასაუმჯობესებლად Prompt Injection შეტევების წინააღმდეგ
Prompt injection შეტევები სერიოზულ საფრთხეს უქმნის ხელოვნური ინტელექტის მომხმარებლებს, განსაკუთრებით პროფესიონალებს. ამის საპასუხოდ, OpenAI-მ ChatGPT-ის ბიზნეს ვერსიებისთვის, როგორიცაა Enterprise და Edu, წარმოადგინა „ლოქდაუნ რეჟიმი“ (Lockdown Mode). ეს ფუნქცია აძლიერებს დაცვას შეტევებისგან გარე სისტემებთან და მონაცემებთან ურთიერთქმედების შეზღუდვით, რითაც მიზნად ისახავს უსაფრთხოებაზე ორიენტირებულ მომხმარებლებს. კომპანია ასევე შემოაქვს „გაზრდილი რისკის“ (Elevated Risk) ნიშნებს პოტენციურად სარისკო
Prompt injection შეტევები სერიოზულ საფრთხეს უქმნის ხელოვნური ინტელექტის ინსტრუმენტების ნებისმიერ მომხმარებელს, მაგრამ განსაკუთრებით პროფესიონალებს, რომლებიც მათ სამუშაოდ იყენებენ. ხელოვნური ინტელექტის უმეტესობაზე მოქმედი დაუცველობის გამოყენებით, ჰაკერს შეუძლია მავნე კოდის შეყვანა ტექსტურ მოთხოვნაში (prompt), რამაც შეიძლება შეცვალოს შედეგები ან თუნდაც მოიპაროს კონფიდენციალური მონაცემები.
ახლა, OpenAI-მ წარმოადგინა ფუნქცია, სახელწოდებით „ლოქდაუნ რეჟიმი“ (Lockdown Mode), რათა უკეთ გაუმკლავდეს ამ ტიპის შეტევებს. „ლოქდაუნ რეჟიმი“ აძლიერებს დაცვას prompt injection-ისა და სხვა მოწინავე საფრთხეებისგან. ამ პარამეტრის გააქტიურებისას, ChatGPT შეზღუდულია გარე სისტემებთან და მონაცემებთან ურთიერთქმედებაში, რითაც იზღუდება თავდამსხმელის შესაძლებლობა, მოიპაროს კონფიდენციალური ფაილები.
OpenAI-მ პარასკევს გავრცელებულ განცხადებაში აღნიშნა, რომ „ლოქდაუნ რეჟიმი“ არ არის აუცილებელი ChatGPT-ის მომხმარებელთა უმეტესობისთვის. ეს არჩევითი უსაფრთხოების პარამეტრი უფრო მეტად განკუთვნილია უსაფრთხოებაზე ორიენტირებული მომხმარებლებისთვის, როგორიცაა ხელმძღვანელი პირები ან უსაფრთხოების პროფესიონალები მსხვილ ორგანიზაციებში. ამის გათვალისწინებით, „ლოქდაუნ რეჟიმი“ ხელმისაწვდომია ChatGPT Enterprise, ChatGPT Edu, ChatGPT for Healthcare და ChatGPT for Teachers ვერსიებისთვის.
„ლოქდაუნ რეჟიმი“ მუშაობს იმის დადგენით, თუ ChatGPT-ის რომელი ინსტრუმენტები და შესაძლებლობებია ყველაზე მეტად რისკის ქვეშ. მიზანია შეზღუდოს წვდომა ნებისმიერ სენსიტიურ მონაცემზე საუბარში ან დაკავშირებული აპლიკაციიდან, რომელიც შეიძლება გამოყენებულ იქნას prompt injection-ის საშუალებით. (გამჟღავნება: Ziff Davis-მა, ZDNET-ის მშობელმა კომპანიამ, 2025 წლის აპრილში სარჩელი შეიტანა OpenAI-ის წინააღმდეგ, იმის მტკიცებით, რომ მან დაარღვია Ziff Davis-ის საავტორო უფლებები AI სისტემების მომზადებასა და ექსპლუატაციაში).
მაგალითად, „ლოქდაუნ რეჟიმში“ ვებ-დათვალიერება ზღუდავს ქეშირებულ კონტენტზე წვდომას, რათა არ მოხდეს OpenAI-ის ქსელიდან ცოცხალი მოთხოვნების გაგზავნა. სხვა ფუნქციები მთლიანად გამორთულია, თუ OpenAI ვერ დაადასტურებს, რომ მონაცემები უსაფრთხოა. იდეა აქ არის თავდამსხმელისგან მონაცემების მოპარვის პრევენცია ვებ-დათვალიერების გზით.
ChatGPT-ის ბიზნეს გეგმები უკვე გვთავაზობენ საწარმოს დონის უსაფრთხოების დაცვას, რომლის კონტროლიც ადმინისტრატორებს შეუძლიათ Workspace-ის პარამეტრების მეშვეობით. „ლოქდაუნ რეჟიმი“ თავდაცვის დამატებით ფენას ამატებს. Workspace-ის ადმინისტრატორებს ასევე შეუძლიათ აირჩიონ, რომელი აპლიკაციები და მოქმედებები იქნება კონტროლირებული „ლოქდაუნ რეჟიმის“ მიერ.
მაგრამ ეს ყველაფერი არ არის. OpenAI ახლა ასევე გამოაჩენს „გაზრდილი რისკის“ (Elevated Risk) ნიშანს, როდესაც თქვენ შეხვალთ გარკვეულ ფუნქციებთან, რომლებიც სარისკო შეიძლება იყოს. ხელმისაწვდომია ChatGPT-ში, ChatGPT Atlas ბრაუზერში და Codex კოდირების ასისტენტში, ეს ნიშნები შექმნილია იმისთვის, რომ დაგაფიქროთ, სანამ იმუშავებთ ინსტრუმენტთან ან კონტენტთან, რომელიც შეიძლება ექსპლუატირებულ იქნას.
მაგალითად, დეველოპერებს, რომლებიც იყენებენ Codex-ს, შეუძლიათ მიანიჭონ ინსტრუმენტს ქსელური წვდომა, რათა მან შეძლოს ვებში დახმარების მოძიება. ამ წვდომის გააქტიურებისას, „გაზრდილი რისკის“ ნიშანი გაგაფრთხილებთ პოტენციური რისკების, შესაძლო ცვლილებებისა და იმის შესახებ, თუ როდის არის ასეთი წვდომა გამართლებული.
„გაზრდილი რისკის“ ნიშნები შექმნილია, როგორც მოკლევადიანი გადაწყვეტა, რათა მინიმუმ გაგაგებინოთ პოტენციური საფრთხეების შესახებ. მომავლისკენ, OpenAI-მ განაცხადა, რომ გეგმავს უსაფრთხოების მეტი ფუნქციის დამატებას ყველა მიმართულებით დამატებითი რისკებისა და საფრთხეების გადასაჭრელად, საბოლოოდ ასეთი ნიშნების საჭიროების გაუქმებით.
თეგები:
#openai
#chatgpt
#კიბერუსაფრთხოება
#ai უსაფრთხოება
#მონაცემთა დაცვა
#prompt injection
#lockdown mode
#elevated risk
წყარო: www.zdnet.com
AI-ით გადამუშავებული