Biztonság

Lockdown Mode: zárt üzemmód a ChatGPT-ben a prompt-befecskendezés elleni védelemre

Az OpenAI bevezeti a Lockdown Mode nevű zárt üzemmódot a ChatGPT-ben, hogy csökkentse a prompt-befecskendezési támadások kockázatát.

Lockdown Mode: zárt üzemmód a ChatGPT-ben a prompt-befecskendezés elleni védelemre

Az OpenAI új védelmi lehetőséget vezetett be a ChatGPT-ben, amelyet Lockdown Mode-nak nevezett el. A funkció célja, hogy csökkentse az úgynevezett prompt‑befecskendezési támadások kockázatát: ezeknél a támadóknak az a módszere, hogy rosszindulatú utasításokat ágyaznak az AI által feldolgozott tartalomba, és így érzékeny adatokhoz juthatnak vagy más károkat okozhatnak a felhasználónak.

A Lockdown Mode egyszerűsített használati környezetet hoz létre azáltal, hogy bizonyos, kockázatosnak ítélt funkciókat letilt. Az OpenAI által megadott tiltások között szerepelnek:

  • böngészés az interneten,
  • képek megjelenítése a válaszokban,
  • Deep Research (mélykutatás),
  • ügynökként való működés,
  • kapcsolódás a Canvas kódgenerátorhoz,
  • fájlok letöltése.

Ezek a korlátozások különösen hasznosak lehetnek olyan helyzetekben, amikor a ChatGPT érzékeny adatokkal dolgozik vagy rendkívül szigorú biztonsági követelmények mellett használják: ilyenkor egy sikeres prompt‑befecskendezés különösen súlyos következményekkel járhat. A Gizmodo megjegyzése szerint a kockázat megnő, ha a mesterséges intelligencia kilép a chatablakból és az interneten kutat információk, képek vagy egyéb adatok után.

Az OpenAI hangsúlyozza, hogy a Lockdown Mode nem kötelező minden felhasználó számára; elsősorban azoknak készült, akik extra védelmet igényelnek. Ugyanakkor a funkció minden ChatGPT‑felhasználó számára elérhető lesz, még az ingyenes csomagot használóknak is. A bevezetés fokozatos, így időbe telik, míg minden felhasználónál megjelenik az új, opcionális beállítás. A Lockdown Mode aktiválása a beállítások között, az adatvédelmi opcióknál lesz lehetséges.

Ez a lépés az OpenAI részéről egyértelműen a platform biztonságának megerősítését szolgálja az egyre gyakrabban előforduló prompt‑támadások ellen, miközben lehetővé teszi a szervezetek és egyének számára, hogy saját kockázatértékelésük alapján döntsenek a szigorúbb védelem bekapcsolásáról.