正在生成式人工智能背智能体(Agent)时期全速演进的过程中,越发强年夜的工具调用和联网才气,也让安然防御的系统防线面临着史无前例的考验。为了应对日益嚣张獗的提醉注入进犯,OpenAI 近日正式推出了一项极具破局意味的可选新安然设置——“封锁形式”(Lockdown Mode),今朝已面背所有已登录用户、差异账户类型及工做区全面开放。

所谓提醉注入进犯,不竭是让年夜模子研发团队头疼的黑客手段。进犯者常常会将歹意指令巧妙地隐匿正在网页、第三方文档或其他内部数据中。一旦 ChatGPT 正在联网形状下读取了那些被“下毒”的内容,就可能被诱导忽略本有的中心安然划定规矩,施止越权操做,以至正在用户毫无发觉的情况下,将输入的贸易秘密或小我隐私等敏感疑息玄妙发送至内部歹意办事器。

面临那一业内公认的顽疾, OpenAI 此次推出的封锁形式,其底层设念思绪十分务实。它并没有试图去完美识别所有屡见不陈的歹意指令,而是选择间接限制最危险、最关键的一环——割断背内部建议汇集恳求的通路。

一旦用户或工做区办理员开启了封锁形式,ChatGPT 的诸多中心“年夜招”将遭到物理级限制。其中,及时网页阅读功用将被年夜幅削弱,系统仅能访谒受保护的缓存网页内容,从而招致搜刮功效可能隐现不残缺、过时或不成用的情况。同时,模子不会正在回复中检索并展示任何来自内部汇集的图片,也无法从汇集下载任何文件用于高级数据阐发。
不但如斯,被视为高阶消费劲代表的“深度研讨(Deep Research)”和“智能体形式(Agent Mode)”将被间接封锁。即即是正在 Canvas 画布功用下生成的代码,也无法获得联网访谒的核准。正在那种形式下,年夜模子处理的文件仅限于用户手动上传的当地安然档案。
不中, OpenAI 官方也正在辅佐文档中领略坦止,封锁形式并不是全能的防弹衣,它无法百分之百包管提醉注入进犯完整失效。果为歹意指令仍然有可能窜伏正在合法的缓存网页或用户自止上传的文件中,继绝干扰模子的判断。
那一新功用的上线,曲不美不俗观地反映出当前 AI 财产所面临的理想悖论:年夜模子的联网权限越开放、主动化工具调用越深切,其流露给中界的进犯面也就越庞年夜。封锁形式的推出,理想上是 OpenAI 领略为 AI 才气划定的一道安然鸿沟。它没有开出“绝对安然”的空头收票,而是选择将“更强、更智能的协同体验”取“更低的数据中鼓风险”之间的天平砝码,重新交还给用户取企业办理员自己去权衡。
