پرش به محتوای اصلی
پرش به محتوای مقاله

چرا OpenAI برای امنیت بیشتر، کاربردی‌ترین ابزارهای خود را غیرفعال می‌کند؟

·۱۸ خرداد ۱۴۰۵۲ دقیقه مطالعه۱ بازدید
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

معرفی یک «کلید قطع‌کننده» (Kill Switch) جامع که برخلاف تنظیمات جزئی قبلی، دسترسی مدل به جهان خارج را به‌طور کامل برای امنیت حداکثری می‌بندد.

اگر داده‌های مالی شرکتتان را به ChatGPT متصل کرده‌اید، باید بدانید یک دستور پنهان در یک فایل PDF ساده می‌تواند تمام این اطلاعات را به دست هکر‌ها بیندازد. OpenAI برای مقابله با این ریسک، در ۷ ژوئن ۲۰۲۶ قابلیت جدیدی به نام «حالت قفل» یا Lockdown Mode را معرفی کرد.

این اتفاق در حالی می‌افتد که تزریق پرامپت — که شبیه به این است که کسی یک دستور مخفی در جیب پیشخدمت بگذارد تا غذای شما را عوض کند — همچنان یک نقطه ضعف حل‌نشده در مدل‌های زبانی بزرگ (LLM) است. مدل زبانی بزرگ مثل کتابخانه‌داری است که میلیاردها صفحه را خوانده و حالا با همان لحن کتاب‌ها جواب می‌دهد. همان‌طور که در تحلیل قبلی ما درباره‌ی ابزارهای انسانی‌ساز AI اشاره کردیم، تلاش برای دور زدن سیستم‌ها همیشه وجود دارد؛ اما اینجا هدف، جلوگیری از فریب دادن مدل برای لو دادن اسرار است.

به نقل از مرکز راهنمای OpenAI، این به‌روزرسانی برای کاربران رایگان، Plus، Pro و حساب‌های تجاری عرضه می‌شود. این سیستم در واقع یک «کلید قطع‌کننده» برای ارتباطات خارجی است و طبق مستندات شرکت، محدودیت‌های زیر را اعمال می‌کند:

• حالت عامل (Agent) — شبیه دستیاری که می‌تواند خودش تصمیم بگیرد و ابزاری را اجرا کند — و قابلیت Deep Research به‌طور کامل غیرفعال می‌شوند.
• جست‌وجوی زنده در وب فقط به محتوای کش‌شده محدود می‌شود.
• مدل دیگر نمی‌تواند فایل‌ها را دانلود کند یا تصاویر وب را نمایش دهد.
• دسترسی شبکه برای کدهای تولیدشده در Canvas مسدود می‌شود.

Image description

مدیران محیط‌های کاری می‌توانند این تنظیمات را از طریق کنترل دسترسی مبتنی بر نقش (RBAC) مدیریت کنند. البته این حالت با Developer Mode تداخل دارد و نمی‌توان هر دو را هم‌زمان فعال کرد.

این ابزار یک درمان قطعی نیست، بلکه یک دیواره آتش است. OpenAI می‌پذیرد که تزریق پرامپت یک «مسئله پژوهشی پیشرو» است که از زمان GPT-3 مدل‌ها را به چالش کشیده است. برای کاربران تجاری، این یعنی تنها راه امنیت واقعی، غیرفعال کردن همان ابزارهایی است که باعث بهره‌وری مدل می‌شوند. در واقع، شما کاربرد را فدای امنیت می‌کنید. برای این کار، لحظه‌ی استنتاج (Inference) — یعنی همان لحظه‌ای که مدل واقعاً جواب تولید می‌کند — باید در محیطی ایزوله رخ دهد.

گام بعدی شما

  • در منوی Settings > Security بررسی کنید که آیا این گزینه به حساب شما اضافه شده است یا خیر.
  • اگر از مدل‌های AI برای پردازش داده‌های حساس مشتریان استفاده می‌کنید، حداکثر محدودیت‌های دسترسی را فعال کنید.
  • نحوه مدیریت ریسک‌های نشت داده در لایه‌های سازمانی Anthropic را دنبال کنید تا تفاوت استراتژیک این دو شرکت را ببینید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است؛ برای درک اینکه چگونه تراشه‌های جدید این ایزوله‌سازی را سریع‌تر می‌کنند، به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این اقدام بر اعتبار OpenAI در بازار سازمانی اثر می‌گذارد. اعتماد شرکت‌ها برای سپردن داده‌های حساس به AI، وابسته به این است که ابزارهای جانبی راهی برای خروج غیرمجاز اطلاعات نباشند.

تأثیر برای ایران

به‌دلیل محدودیت دسترسی به اکانت‌های رسمی، این قابلیت برای کاربران عادی ایرانی اهمیتی ندارد؛ اما توسعه‌دهندگانی که از API برای مشتریان شرکتی استفاده می‌کنند، باید این لایه‌ی امنیتی را در طراحی خود لحاظ کنند.

·نگاه ما
تحریریه دات‌هوش

تحلیل ما این است که OpenAI با معرفی این حالت، به‌طور غیرمستقیم پذیرفته است که مشکل تزریق پرامپت در سطح معماری حل‌نشده است. تبدیل مدل به یک «صندوق بسته» نشان می‌دهد که فعلاً امنیت بر بهره‌وری پیروز شده است و شرکت ترجیح می‌دهد کاربرد مدل را کاهش دهد تا با بحران نشت داده‌های سازمانی روبه‌رو نشود.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.