ChatGPT получил режим защиты от атак через инъекцию промпта

ChatGPT получил режим защиты от атак через инъекцию промпта

ChatGPT получил режим защиты от атак через инъекцию промпта

OpenAI усиливает защиту ChatGPT и добавляет два новых инструмента безопасности — Lockdown Mode и метки Elevated Risk. Они призваны снизить риски инъекции промпта и других сложных атак, особенно когда ИИ взаимодействует с внешними сервисами и приложениями.

Lockdown Mode — это опциональный режим для организаций с повышенными требованиями к безопасности.

Он жёстко ограничивает, как ChatGPT может работать с внешними системами, чтобы минимизировать вероятность утечки данных. Например, при включённом режиме браузинг ограничивается кешированным контентом, а «живые» сетевые запросы не покидают инфраструктуру OpenAI.

Также отключаются отдельные инструменты и возможности, которые теоретически могут быть использованы злоумышленниками через вредоносные инструкции в диалоге.

 

Включить Lockdown Mode могут администраторы через настройки Workspace, создав отдельную роль с дополнительными ограничениями. Сейчас функция доступна в корпоративных версиях — ChatGPT Enterprise, Edu, for Healthcare и for Teachers. В будущем её планируют расширить и на обычных пользователей.

Вторая новинка — метки Elevated Risk. Это встроенные предупреждения, которые появляются при активации функций, потенциально связанных с дополнительными рисками. Они объясняют, что именно меняется при включении той или иной возможности и какие последствия это может повлечь. Например, если в Codex дать системе доступ к сети, метка прямо укажет на связанные с этим угрозы.

В OpenAI подчёркивают, что по мере усиления защитных механизмов такие предупреждения могут исчезать, а список функций с пометкой Elevated Risk будет меняться. По сути, компания делает ставку не только на технические ограничения, но и на прозрачность: чем глубже ИИ интегрируется в рабочие процессы и подключается ко внешним сервисам, тем важнее, чтобы пользователи понимали связанные с этим риски.

Microsoft вставила рекламу апгрейда в Office даже для платных подписчиков

Microsoft решила, что одной подписки на Microsoft 365 мало, и начала показывать пользователям Word, Excel и PowerPoint настойчивое предложение заплатить ещё больше. В заголовке приложений появился баннер с иконкой бриллианта и надписью «Обновите свой план».

Его видят даже владельцы действующей подписки Microsoft 365, а кнопки «Спасибо, не надо» компания не предусмотрела, убрать рекламу штатными средствами нельзя.

После нажатия открывается окно с текущим тарифом и предложениями перейти на более дорогой. Например, подписчикам Microsoft 365 Family предлагают прокачать работу с ИИ и оформить Microsoft 365 Premium за $19,99 в месяц.

 

Для первого месяца может действовать скидка до $9,99, чтобы расставание с деньгами прошло чуть менее болезненно.

Ниже Microsoft на всякий случай перечисляет преимущества Microsoft 365: облачное хранилище, защиту от программ-вымогателей, увеличенные лимиты Copilot и электронную почту без рекламы. Последний пункт особенно хорош, когда сама реклама уже поселилась в оплаченных офисных приложениях.

Пользователи встретили нововведение без восторга. На порталах обратной связи Word и Excel появились десятки обсуждений и комментариев с жалобами на навязчивый баннер. Главная претензия звучит так: люди уже платят за продукт, но всё равно получают неснимаемую рекламу более дорогой подписки.

Ранее Microsoft провернула похожий трюк в Teams и тоже получила волну недовольства. Теперь компания расширила рекламный эксперимент на основные приложения Office.

RSS: Новости на портале Anti-Malware.ru