Maison
OpenAI renforce la sécurité de ChatGPT contre les attaques par injection de requêtes
OpenAI a introduit deux nouvelles fonctionnalités de sécurité avancées pour ChatGPT afin de lutter contre la menace croissante des attaques par injection de prompt, qui se produisent lorsque les systèmes d'IA interagissent avec des sites web et des applications externes. Ces attaques peuvent permettre à des acteurs malveillants de manipuler l'IA pour qu'elle effectue des actions nuisibles ou divulgue des données confidentielles. Ces deux nouvelles fonctionnalités renforcent les défenses existantes de la plateforme, notamment son environnement sandbox, la prévention des fuites de données via les URL et d'autres protocoles de sécurité multicouches.

La première fonctionnalité est le mode verrouillage, un paramètre avancé facultatif conçu pour les utilisateurs ayant des exigences de sécurité strictes, plutôt que pour l'utilisateur lambda. Il réduit considérablement le risque de fuites de données en imposant des contrôles stricts sur la manière dont ChatGPT communique avec les systèmes externes. Ce mode désactive ou restreint de manière proactive les outils qui constituent des vecteurs d'attaque potentiels. Par exemple, la fonctionnalité de navigation Web n'accédera qu'au contenu mis en cache, et les fonctionnalités ne bénéficiant pas de garanties de sécurité solides seront entièrement désactivées.
Actuellement, ce mode est disponible pour les éditions ChatGPT Enterprise, Education, Healthcare et Teacher. Les administrateurs peuvent l'activer en créant des rôles spécifiques dans les paramètres du tableau de bord, où ils peuvent également définir précisément quelles applications externes et actions sont autorisées lorsque le mode verrouillage est actif. OpenAI prévoit de mettre ce mode à la disposition des utilisateurs grand public dans les mois à venir. De plus, la plateforme Compliance API Logs aide les administrateurs à mener des audits réglementaires sur l'utilisation des applications et les pratiques de partage des données.
La deuxième mesure consiste à marquer systématiquement les fonctions à haut risque au sein de ChatGPT, ChatGPT Atlas et Codex d'une étiquette **« Risque élevé »**, afin de normaliser la manière dont les menaces potentielles sont communiquées aux utilisateurs.
OpenAI a expliqué que certaines fonctionnalités connectées à Internet, bien qu'elles augmentent l'utilité de l'IA, présentent toujours des risques qui ne sont pas entièrement atténués par les mesures de protection actuelles du secteur. Ce label offre une visibilité claire sur ces risques, permettant aux utilisateurs de prendre des décisions éclairées quant à l'utilisation de ces fonctionnalités, en particulier dans des situations impliquant des informations sensibles. Par exemple, lorsque les développeurs activent l'accès à Internet pour Codex, le label apparaîtra sur l'interface, détaillant les changements qu'il entraîne, les dangers potentiels, les cas d'utilisation appropriés et les recommandations pour réduire les risques.
Article connexe
Notion transforme son espace de travail en une plateforme centralisée pour les agents IA
Notion, l'éditeur de logiciels de productivité, entre dans l'ère des agents.Lors d'une annonce de produit diffusée en direct mercredi, Notion — surtout connu pour son application de pri
Pourriez-vous m'indiquer le titre de l'article à réécrire ?
Autrefois, pour obtenir un portrait professionnel, il fallait engager un photographe, louer un studio et réserver au moins une heure de sa journée. Aujourd’hui, un nombre croissant de plateformes basé
ElevenLabs annonce que BlackRock, Jamie Foxx et Eva Longoria ont rejoint le cercle de ses investisseurs
ElevenLabs, la société spécialisée dans l'IA vocale, a révélé le nom d'investisseurs supplémentaires ayant participé à son tour de table de série D de 500 millions de dollars, initialement annoncé en
Recommandations de sujets spéciaux liés
commentaires (0)
OpenAI a introduit deux nouvelles fonctionnalités de sécurité avancées pour ChatGPT afin de lutter contre la menace croissante des attaques par injection de prompt, qui se produisent lorsque les systèmes d'IA interagissent avec des sites web et des applications externes. Ces attaques peuvent permettre à des acteurs malveillants de manipuler l'IA pour qu'elle effectue des actions nuisibles ou divulgue des données confidentielles. Ces deux nouvelles fonctionnalités renforcent les défenses existantes de la plateforme, notamment son environnement sandbox, la prévention des fuites de données via les URL et d'autres protocoles de sécurité multicouches.

La première fonctionnalité est le mode verrouillage, un paramètre avancé facultatif conçu pour les utilisateurs ayant des exigences de sécurité strictes, plutôt que pour l'utilisateur lambda. Il réduit considérablement le risque de fuites de données en imposant des contrôles stricts sur la manière dont ChatGPT communique avec les systèmes externes. Ce mode désactive ou restreint de manière proactive les outils qui constituent des vecteurs d'attaque potentiels. Par exemple, la fonctionnalité de navigation Web n'accédera qu'au contenu mis en cache, et les fonctionnalités ne bénéficiant pas de garanties de sécurité solides seront entièrement désactivées.
Actuellement, ce mode est disponible pour les éditions ChatGPT Enterprise, Education, Healthcare et Teacher. Les administrateurs peuvent l'activer en créant des rôles spécifiques dans les paramètres du tableau de bord, où ils peuvent également définir précisément quelles applications externes et actions sont autorisées lorsque le mode verrouillage est actif. OpenAI prévoit de mettre ce mode à la disposition des utilisateurs grand public dans les mois à venir. De plus, la plateforme Compliance API Logs aide les administrateurs à mener des audits réglementaires sur l'utilisation des applications et les pratiques de partage des données.
La deuxième mesure consiste à marquer systématiquement les fonctions à haut risque au sein de ChatGPT, ChatGPT Atlas et Codex d'une étiquette **« Risque élevé »**, afin de normaliser la manière dont les menaces potentielles sont communiquées aux utilisateurs.
OpenAI a expliqué que certaines fonctionnalités connectées à Internet, bien qu'elles augmentent l'utilité de l'IA, présentent toujours des risques qui ne sont pas entièrement atténués par les mesures de protection actuelles du secteur. Ce label offre une visibilité claire sur ces risques, permettant aux utilisateurs de prendre des décisions éclairées quant à l'utilisation de ces fonctionnalités, en particulier dans des situations impliquant des informations sensibles. Par exemple, lorsque les développeurs activent l'accès à Internet pour Codex, le label apparaîtra sur l'interface, détaillant les changements qu'il entraîne, les dangers potentiels, les cas d'utilisation appropriés et les recommandations pour réduire les risques.
Notion transforme son espace de travail en une plateforme centralisée pour les agents IA
Notion, l'éditeur de logiciels de productivité, entre dans l'ère des agents.Lors d'une annonce de produit diffusée en direct mercredi, Notion — surtout connu pour son application de pri
Pourriez-vous m'indiquer le titre de l'article à réécrire ?
Autrefois, pour obtenir un portrait professionnel, il fallait engager un photographe, louer un studio et réserver au moins une heure de sa journée. Aujourd’hui, un nombre croissant de plateformes basé
ElevenLabs annonce que BlackRock, Jamie Foxx et Eva Longoria ont rejoint le cercle de ses investisseurs
ElevenLabs, la société spécialisée dans l'IA vocale, a révélé le nom d'investisseurs supplémentaires ayant participé à son tour de table de série D de 500 millions de dollars, initialement annoncé en











