OpenAI 添加锁定模式(3分钟阅读)
摘要
OpenAI 推出了锁定模式,这是一项可选的安全设置,用于限制 ChatGPT 中的网页浏览和外部服务访问,以减少提示注入攻击导致的数据泄露风险。该功能正在向符合条件的个人和企业账户推出。
OpenAI 引入了锁定模式,以减少来自网页和外部内容的提示注入攻击的风险。该功能会禁用实时浏览、网页图片检索、深度研究和代理模式,同时保留一些缓存内容和图像生成功能。
查看缓存全文
缓存时间: 2026/06/08 15:13
# 锁定模式 | OpenAI 帮助中心
来源:https://help.openai.com/en/articles/20001061-lockdown-mode
了解锁定模式如何限制对网络和外部服务的访问,从而降低提示注入攻击导致的数据外泄风险。
*锁定模式正在逐步向符合条件的个人账户(包括 Free、Go、Plus 和 Pro)以及自助式 ChatGPT Business 账户开放。如果你在设置中未看到锁定模式,可能你的账户暂时还无法使用。*
## 概述
**锁定模式**是一项可选的高级安全设置,用于限制 OpenAI 产品中许多可以连接网络或外部服务的工具和功能。其设计目的是通过限制出站网络请求,来降低提示注入(https://openai.com/safety/prompt-injections/)攻击导致数据外泄的风险,但代价是禁用或限制一些有用的功能。
锁定模式**并非**面向所有人。它专为处理敏感数据、希望更严格防范与提示注入相关的数据外泄风险的个人和组织设计。
## 可用性
锁定模式适用于所有账户类型和工作区。使用该功能需要登录。
## 锁定模式如何帮助降低数据外泄风险
提示注入(https://openai.com/safety/prompt-injections/)是一个前沿且具有挑战性的研究问题,我们正在不断强化多层级的安全防护系统,以保护用户免受此类攻击。
锁定模式在模型、产品和系统级别的保护基础上进一步增强了安全性。这包括沙箱隔离、针对基于 URL 的数据外泄的保护(https://openai.com/index/ai-agent-link-safety/)、监控与执行机制,以及基于角色的访问控制和审计日志等企业级控制措施。
锁定模式旨在通过限制可能将敏感数据传输给攻击者的出站网络请求,帮助防止提示注入攻击的最终数据外泄阶段。锁定模式无法阻止提示注入出现在 ChatGPT 处理的内容中。例如,提示注入可能出现在缓存的网页内容或上传的文件中,并仍可能影响响应的行为或准确性。
具体来说,对于处于锁定模式的用户,OpenAI 产品的以下功能将被禁用:
- **实时网络浏览**:网页浏览仅限于访问缓存内容。搜索结果可能受到限制、不可用或已过时。
- **图像支持**:ChatGPT 可能不会在常规回复中显示图像,也无法从网页检索图像。用户仍然可以上传图像文件,图像生成功能在原本可用的情况下仍然可用。
- **深度研究**:深度研究被禁用。
- **智能体模式**:智能体模式被禁用。
- **Canvas 网络连接**:用户无法批准 Canvas 生成的代码访问网络。
- **文件下载**:ChatGPT 无法下载文件用于数据分析。ChatGPT 仍然可以对您手动上传的文件进行操作。
锁定模式不会改变记忆、文件上传、共享对话的能力,也不会改变您的对话是否可用于改进模型。许多此类设置可由工作区管理员单独配置。
锁定模式不影响 Codex 中的网络访问。
## 应用
应用和连接器在锁定模式下的工作方式取决于您的账户类型和工作区设置。
对于个人账户和自助式 ChatGPT Business 账户,锁定模式允许使用同步数据的连接器,但会阻止实时连接器访问和连接器写入操作。某些连接的体验,包括 ChatGPT 中的财务功能和购物智能体体验,在锁定模式下不可用。
对于托管工作区,应用、MCP 和连接器由工作区设置和基于角色的访问控制管理。锁定模式不会自动禁用这些工作区中的每个应用。工作区管理员应仅启用使用锁定模式的成员所需的受信任应用和操作。
对于托管工作区的故障排除,请同时检查成员的权限和应用设置。如果出现以下情况,成员可能无法使用某个应用、连接器、MCP 或操作:
- 该成员或组被分配到限制所需功能的锁定模式角色
- 该应用未分配给该成员、组或角色
- 所需的读取或写入操作未启用
- 该成员没有对底层文件、仓库、频道、记录或源系统的访问权限
ChatGPT 中的应用访问权限不会覆盖已连接源系统中的权限。有关角色分配的更多信息,请参阅:RBAC(https://help.openai.com/articles/11750701)。
为使用锁定模式的成员配置应用时,管理员应考虑每个应用和操作的数据外泄风险。
## 高风险
不建议为使用锁定模式的用户使用以下应用和操作:
- **不推荐对不受信任的应用启用读取或写入操作**。仅启用您信任的应用。
- **不推荐对具有广泛或不确定可见性的受信任应用启用写入操作**。即使对于受信任的应用,如果您无法确认副作用对恶意行为者不可见,也应避免启用写入操作。
## 中等风险
对于使用锁定模式的用户,请谨慎使用以下内容:
- **同步连接器**作为可能的数据外泄目标风险较低,因为所访问的数据已经同步到 OpenAI,因此查询不会向 OpenAI 外部发送实时网络请求。但它们仍可能成为恶意行为者试图窃取的敏感数据的来源。
- **对受信任应用的读取操作**作为可能的数据外泄目标风险较低,因为它们不会产生写入副作用。但它们仍可能成为恶意行为者试图窃取的敏感数据的来源。
- **对受信任应用的写入操作(具有有限可见性)**风险高于读取操作,因为它们会产生副作用。仅当您确信任何副作用仅对您信任的人可见,而对恶意行为者不可见时,才启用这些操作。
与锁定模式分开,合规 API 日志平台可提供对应用使用情况、共享数据和已连接源的详细可见性,以帮助管理员保持监督。有关应用使用日志的更多信息,请参阅:面向企业客户的合规 API(https://help.openai.com/articles/9261474)。
## 开启锁定模式
## 个人账户和自助式 ChatGPT Business 账户
对于符合条件的个人账户和自助式 ChatGPT Business 账户:
1. 前往**设置**。
2. 选择**安全**。
3. 在**高级安全**下,开启**锁定模式**。
4. 在确认弹窗中,选择**开启**。
锁定模式和开发者模式不能同时使用。开启**锁定模式**会关闭**开发者模式**。之后如果开启**开发者模式**,则会关闭**锁定模式**。
当锁定模式开启时,输入框上方会显示一条状态消息。要仅为单个对话关闭锁定模式,请在该状态消息中选择**管理**,然后选择**为此对话关闭**。您也可以打开更多选项菜单(•••),选择**锁定**,然后选择**已禁用**。要重新为该对话开启锁定模式,请选择**锁定**,然后选择**已启用**。
## 托管工作区
工作区管理员可以创建自定义角色并将其指定为“锁定模式”角色,然后将成员或组分配给它。
## 常见问题
## 谁可以开启锁定模式?
符合条件的个人账户和自助式 ChatGPT Business 账户的用户可以在其账户可用时,在“设置”>“安全”中开启锁定模式。工作区管理员可以使用基于角色的访问控制为托管工作区成员启用锁定模式。
## 锁定模式会关闭训练吗?
不会。锁定模式不会改变您的对话是否可用于改进模型。您可以在数据控制中单独管理此设置。工作区数据控制仍取决于工作区套餐和设置。
## 我可以在锁定模式下使用图像生成功能吗?
可以。锁定模式会限制常规 ChatGPT 回复中的图像支持以及源自网络的图像,但不会关闭图像生成功能。
## 我可以为单个对话关闭锁定模式吗?
可以。当锁定模式开启时,选择输入框上方的“锁定”选项卡,然后选择“为此对话关闭”。您也可以打开更多选项菜单(•••),选择“锁定”,然后选择“已禁用”。这只会更改当前对话。
## 锁定模式会影响 Codex 吗?
不会。锁定模式不会影响 Codex 中的网络访问。
## 锁定模式能防止所有提示注入攻击吗?
锁定模式旨在显著降低 ChatGPT 和受支持的 OpenAI 产品中基于提示注入的数据外泄风险,但不能保证数据外泄绝对不会发生。通过已启用的应用、未预料到的功能组合或新发现的技术,风险可能仍然存在。
锁定模式也无法防止提示注入攻击的所有其他影响。例如,上传文件中隐藏的恶意指令仍可能影响 ChatGPT 的行为,并导致给出错误答案。
## 提示注入是一个重大风险吗?
提示注入目前并不是重大风险,但随着攻击者开发出更复杂的方法,其影响可能会增长。
## 锁定模式会改变合规 API 日志平台的记录内容吗?
不会。合规 API 日志平台提供对应用使用情况、共享数据和已连接源的详细可见性。这些日志不会因锁定模式而改变。
相似文章
OpenAI 推出锁定模式,保护敏感数据免受提示注入攻击
OpenAI 宣布为 ChatGPT 推出锁定模式,该新功能通过禁用实时网页浏览、图片检索、深度研究和代理模式,提供针对提示注入攻击的额外保护。该功能专为处理敏感数据的用户设计,正在向企业版及符合条件的个人账户推出。
OpenAI 帮助:Lockdown Mode
OpenAI 已为 ChatGPT 推出了 Lockdown Mode,通过限制出站网络请求来防止因提示注入攻击导致的数据泄露。该功能正在向符合条件的账户(包括 Free、Plus、Pro 和自助服务 Business 用户)推出。
ChatGPT 推出锁定模式和风险标签
OpenAI 在 ChatGPT 中引入锁定模式和风险标签,以防止提示注入攻击并保护敏感数据。锁定模式是为高风险用户提供的高级安全设置,可限制 ChatGPT 与外部系统的交互,目前提供给企业计划使用,未来将向消费者推出。
@seclink: OpenAI 推出 Lockdown Mode 防御Prompt注入攻击 ChatGPT全面上线Lockdown Mode,防止网络攻击和prompt注入。中国安全圈尚未广泛讨论。
OpenAI推出Lockdown Mode,ChatGPT全面上线该模式以防御Prompt注入攻击,提升安全性。
推出高级账户安全功能
OpenAI 推出了'高级账户安全'功能,这是面向 ChatGPT 和 Codex 的一项可选设置,可强制使用防钓鱼登录方式、限制账户恢复选项、缩短会话时长,并自动将对话排除在模型训练之外。