跳转到内容
搜索文档

OpenAI

最后更新 查看 MarkdownAgent 设置

OpenAI 集成可检测已集成 OpenAI 账户中的各种数据丢失防护、账户配置错误及用户安全风险,这些风险可能使您和您的组织面临漏洞威胁。

本集成涵盖以下 OpenAI 产品:

  • ChatGPT Enterprise(工作区)
  • OpenAI Platform 项目(API 密钥)
  • GPT(自定义 GPT)

集成前提条件

  • 拥有 ChatGPT Enterprise 工作区的 OpenAI 组织
  • 具备创建和管理 Admin API 密钥的组织级管理员权限
  • (可选)若计划将 OpenAI Platform 项目纳入扫描范围,则需要一个项目 API 密钥及对应的项目 ID

启用合规 API 访问权限

使用 OpenAI CASB 集成需要合规 API 访问权限。启用步骤如下:

  1. 联系 support@openai.com,申请为您的组织及与 Cloudflare CASB 配合使用的 API 密钥开放合规 API 访问权限。申请时请提供:
    • API 密钥的最后四个字符
    • API 密钥名称
    • 创建该密钥的用户名
    • 申请的权限范围(readwrite 或两者兼有)
  2. OpenAI 将验证密钥并授予所申请的合规 API 权限范围。
  3. 权限范围授予后,将 OpenAI 集成添加到 CASB。在提示时,输入您的 OpenAI Admin API 密钥、组织 ID 和工作区 ID(可在 https://chatgpt.com/admin/settings 获取)。

更多信息请参阅 OpenAI 帮助中心

集成权限

OpenAI 集成需要通过 API 密钥向 Cloudflare CASB 授予以下权限:

  • Admin API key(组织级别):授予对组织/工作区元数据、GPT、用户、邀请以及 ChatGPT Enterprise 合规 API 所公开的审计/合规对象的只读访问权限。
  • (可选)Project API key(项目级别):授予对 OpenAI Platform 项目元数据和密钥的只读访问权限。

这些凭据遵循最小权限原则,仅授予所需的最低访问权限。

安全发现

OpenAI 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

模型与工具治理

标记自定义 GPT 上存在风险的工具和功能设置。

发现类型 FindingTypeID 严重程度 需要 ChatGPT Enterprise
OpenAI: GPT with Custom Actions enabled(已启用自定义操作的 GPT) 5a2995f5-0cc1-4af3-9045-cdf7e6601f7b
OpenAI: GPT with Code Interpreter enabled(已启用代码解释器的 GPT) d368036a-be90-49f0-b7da-5092a3f8beb4
OpenAI: GPT with web browsing enabled(已启用网页浏览的 GPT) 3af14358-5ff2-4502-921e-7ffd9a310093

发布与共享

识别在组织外部可见的 GPT。

发现类型 FindingTypeID 严重程度 需要 ChatGPT Enterprise
OpenAI: GPT publicly accessible via GPT Store(通过 GPT Store 公开可访问的 GPT) c69adfa6-2362-4939-86ec-49ff34093cfd
OpenAI: GPT publicly accessible via public link(通过公开链接可访问的 GPT) de460c9f-55c0-4131-9cdf-e4c3b84f9549

API 密钥卫生

检测可能已过期、未使用或需要轮换的 API 密钥。

发现类型 FindingTypeID 严重程度 需要 ChatGPT Enterprise
OpenAI: Admin API key not rotated(管理员 API 密钥未轮换) b72e971d-f5b9-4cf3-96f4-ef82bdf38453
OpenAI: Project API key not rotated(项目 API 密钥未轮换) 2c079fe8-6188-43e1-a2e5-d0e2dd8c7686
OpenAI: Unused admin API key(未使用的管理员 API 密钥) 49c75a36-1e64-437b-98a1-e54ec35d0a64
OpenAI: Unused project API key(未使用的项目 API 密钥) c8fd231b-de51-43cc-8c3f-e1e57114c5f5

访问安全

标记用户/邀请问题,以帮助实施最佳实践。

发现类型 FindingTypeID 严重程度 需要 ChatGPT Enterprise
OpenAI: High-privilege invite(高权限邀请) 776ceb93-fa9a-4ca0-83db-668a67c09936
OpenAI: Inactive user(非活跃用户) 20ab9ddb-fd48-46a8-9fdf-9bb9b9061f21
OpenAI: Stale pending invite(过期未处理的邀请) 18fd5b21-8489-485e-9c93-0bd4a696e724

数据丢失防护(可选)

只有在您向 CASB 集成中添加了 DLP 配置文件时,才会显示这些发现。

发现类型 FindingTypeID 严重程度 需要 ChatGPT Enterprise
OpenAI: File in ChatGPT Conversation with DLP Profile match(ChatGPT 对话中的文件匹配 DLP 配置文件) 9aca654d-b331-4052-a5b4-2ceecced8676
OpenAI: File in ChatGPT GPT with DLP Profile match(ChatGPT GPT 中的文件匹配 DLP 配置文件) 520200f5-7dcc-42c9-bc3c-423019159d45
OpenAI: File in ChatGPT Project with DLP Profile match(ChatGPT 项目中的文件匹配 DLP 配置文件) 8e46ec69-e5c1-4f53-ab00-a92f2050ec33

这篇文档对您有帮助吗?