🔒OpenAI впроваджує в ChatGPT новий режим суворої ізоляції від витоку даних

Новий режим підвищеної безпеки став доступний для користувачів тарифних планів Free, Go, Plus, Pro та бізнес-версій ChatGPT. Головне технічне завдання цього інструменту – повністю ліквідувати канали, через які конфіденційні дані користувача можуть бути приховано передані на сторонні сервери зловмисників. Впровадження цієї функції пов’язане з масовим поширенням вразливостей типу “ін’єкція інструкцій”, коли шкідливий текст, прихований у завантаженому файлі або на веб-сторінці, перехоплює контроль над логікою штучного інтелекту і змушує його виконувати сторонні команди. Режим Lockdown не скасовує саму ін’єкцію, але жорстко блокує будь-які вихідні мережеві запити (outbound network requests), що унеможливлює фізичне виведення інформації з периметра сесії.

Для досягнення такого рівня ізоляції інженерам OpenAI довелося заблокувати або суттєво обмежити роботу ключових інтегрованих інструментів платформи. У режимі Lockdown функція живого пошуку в інтернеті повністю ізолюється і може звертатися виключно до кешованих копій сторінок, робота з графічними зображеннями відключається, а робота автономних агентів, модулів глибокого дослідження та мережева активність інтерактивного середовища Canvas блокуються. Крім того, повністю забороняється пряме завантаження файлів з результатами аналізу даних на комп’ютер. Також OpenAI розгорнула оновлену панель керування сесіями, яка дозволяє бачити повний технічний зріст підключених пристроїв, включаючи геопозицію, тип додатка, точний час входу та статус довіри до заліза, з можливістю миттєвого примусового завершення будь-якої активної сесії.