OpenAI 擴大推出 ChatGPT Lockdown Mode!降低 prompt injection 敏感資料外洩風險

OpenAI ChatGPT Lockdown Mode 防範 prompt injection 攻擊與敏感資料外洩

OpenAI 正在把 ChatGPT 的 Lockdown Mode 擴大提供給更多使用者,目標是降低 prompt injection attacks 造成敏感資料外洩的風險。這項功能先前主要面向企業方案,如今開始涵蓋 Free、Go、Plus、Pro 個人帳號,以及 self-serve ChatGPT Business 帳號,代表一般使用者與小型團隊也能在處理機密資料時啟用更嚴格的安全邊界。

ChatGPT 安全模式可限制外部網路請求以降低資料外洩風險

Lockdown Mode 鎖住的是外部連線風險

Prompt injection 的危險在於,攻擊者可能把惡意指令藏在網頁、文件或其他內容來源中,誘使 AI 系統在讀取資料後執行非預期行為。OpenAI 將 Lockdown Mode 定位為可選的進階安全設定,並明確表示它不是每位使用者都需要開啟的功能,而是更適合處理客戶資料、內部文件、合約內容或其他敏感資訊的人與組織。其核心目的不是讓模型完全看不見惡意內容,而是限制可能被利用來把資料傳出去的網路請求。

啟用後多項連網功能會被停用

根據第三方報導與 OpenAI 引述內容,Lockdown Mode 啟用後會停用或限制 live web browsing、從網路擷取與顯示圖片、Deep Research、Agent Mode、canvas networking,以及 file downloads 等能力。使用者仍可手動上傳檔案或圖片,也仍可使用 image generation,但 ChatGPT 不會主動從網路下載檔案分析,或在回覆中拉取外部圖片。這種設計讓需要更高安全性的使用情境可以犧牲部分便利性,換取較低的 data exfiltration 風險。

不受影響的設定仍需另外管理

值得注意的是,Lockdown Mode 不會改變 memory、file uploads、conversation sharing,或對話是否可能用於改善 models 等設定。這些項目仍需由使用者或工作區管理員在各自的隱私與資料控制設定中處理。因此,Lockdown Mode 比較像是針對外部工具與連線能力的高風險防護層,而不是完整取代帳號安全、資料保留政策與企業治理設定的總開關。

仍不能完全消除 prompt injection

OpenAI 也承認,即使啟用 Lockdown Mode,prompt injection 仍可能出現在快取網頁內容或使用者上傳檔案中,並影響回覆的行為或準確性。換句話說,它降低的是敏感資料透過網路請求外流的可能性,而不是保證所有惡意指令都會被阻擋。對需要使用 ChatGPT 處理高價值資料的團隊來說,較合理的做法是把 Lockdown Mode 搭配權限控管、審計紀錄、登入工作階段管理與資料分類流程一起使用,才能形成更完整的 AI 使用安全策略。

OpenAI Lockdown Mode 適合處理敏感資料的 ChatGPT 使用者與企業團隊

新聞資料來源

https://alternativeto.net/news/2026/6/openai-rolls-out-lockdown-mode-to-more-chatgpt-users-to-fight-prompt-injection-attacks/
https://openai.com/index/introducing-lockdown-mode-and-elevated-risk-labels-in-chatgpt/
https://techcrunch.com/2026/06/06/openai-unveils-lockdown-mode-to-protect-sensitive-data-from-prompt-injection-attacks/
https://www.engadget.com/2188537/openai-rolls-out-a-lockdown-mode-for-extra-protection-against-prompt-injection-attacks/

返回頂端