Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    4 дні тому
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    6 днів тому
    Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini
    Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini
    1 тиждень тому
    Китайська група кіберзлочинців Webworm атакує державні установи в Європі
    Китайська група кіберзлочинців Webworm атакує державні установи в Європі
    2 тижні тому
    Білоруська група кіберзлочинців FrostyNeighbor атакує українські державні установи
    Білоруська група кіберзлочинців FrostyNeighbor атакує українські державні установи
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    6 способів розпізнати пісню за допомогою Android-телефону
    6 способів розпізнати пісню за допомогою Android-телефону
    11 місяців тому
    Як підключити USB-флешку до смартфона або планшета на Android?
    Як підключити USB-флешку до смартфона або планшета на Android?
    1 рік тому
    Останні новини
    Android Auto: 5 помилок, які заважають комфортній поїздці
    16 години тому
    Що таке приватний режим DNS на Android і як його ввімкнути
    3 години тому
    Як виправити помилку відсутності IP-адреси для доступу до Інтернету? ІНСТРУКЦІЯ
    3 дні тому
    Скільки пам’яті потрібно на телефоні Android: як обрати обсяг і не переплатити
    6 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    7 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    6 місяців тому
    Останні новини
    Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
    5 днів тому
    Навіщо проводять аудит рекламних кампаній?
    7 днів тому
    Кіберсквотери: топ-8 найгучніших війн за доменні імена — від Мадонни до google.ua
    2 тижні тому
    Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    4 дні тому
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    2 місяці тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 місяці тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    3 місяці тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    3 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
//

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Читання: OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Техногіганти / OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection

OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection

Техногіганти
3 години тому
Поширити
6 хв. читання
OpenAI відкрила Lockdown Mode у ChatGPT

OpenAI відкрила доступ до Lockdown Mode — додаткового режиму безпеки ChatGPT, який жорстко обмежує взаємодію застосунку із зовнішніми сервісами та вебом, щоб знизити ризик викрадання даних (ексфільтрації) унаслідок атак prompt injection. Раніше функція була доступна лише корпоративним клієнтам, а тепер поширюється на персональні акаунти Free, Go, Plus і Pro, а також на self-serve бізнес-акаунти ChatGPT.

Зміст
  • Що таке Lockdown Mode
  • Як працює атака prompt injection
  • Які функції обмежує режим
  • Що Lockdown Mode не змінює
  • Застосунки та конектори в режимі Lockdown
  • Як увімкнути Lockdown Mode
  • Мітки «Elevated Risk» і ширший контекст

Що таке Lockdown Mode

Lockdown Mode — це опційне розширене налаштування безпеки, що обмежує більшість інструментів і можливостей продуктів OpenAI, здатних підключатися до вебу або зовнішніх сервісів. Захист досягається за рахунок обмеження вихідних мережевих запитів, через які зловмисник міг би вивести конфіденційні дані. Платою за це стає вимкнення або обмеження частини корисних функцій.

За позицією OpenAI, режим призначений не для всіх. Він орієнтований на людей та організації, які працюють із чутливими даними й потребують суворішого захисту від ризиків ексфільтрації, повʼязаних із prompt injection — наприклад, на керівників або команди безпеки помітних організацій.

Функцію вперше представили 13 лютого 2026 року для корпоративних тарифів — ChatGPT Enterprise, Edu, Healthcare та for Teachers. Згідно з оновленням анонсу OpenAI від 4 червня 2026 року, режим почали розгортати й для персональних акаунтів та self-serve бізнес-акаунтів. Якщо Lockdown Mode ще не зʼявився в налаштуваннях, для конкретного акаунта він може бути недоступний.

- Advertisement -

Як працює атака prompt injection

Prompt injection (інʼєкція промптів) — це атака, у якій сторонній субʼєкт намагається ввести розмовну ШІ-систему в оману: змусити її виконати шкідливі інструкції або розкрити конфіденційну інформацію. Шкідливі команди можуть бути приховані у вебсторінках, кешованому вмісті чи завантажених файлах, які обробляє модель.

Lockdown Mode не блокує саму появу таких інструкцій у вмісті, що обробляє ChatGPT. Натомість режим націлений на фінальний етап атаки — спробу передати викрадені дані зловмиснику — і перекриває вихідні мережеві канали, якими ці дані могли б залишити контрольовану мережу OpenAI.

Які функції обмежує режим

Для акаунтів із увімкненим Lockdown Mode деактивуються або обмежуються такі можливості:

  • Перегляд вебу в реальному часі. Доступ обмежений лише кешованим вмістом, тож результати пошуку можуть бути неповними, недоступними або застарілими.
  • Робота із зображеннями. ChatGPT може не показувати зображення у звичайних відповідях і не підтягувати їх із вебу. Завантаження власних зображень і генерація зображень лишаються доступними там, де вони працюють зазвичай.
  • Deep Research. Функція глибокого дослідження вимкнена повністю.
  • Agent Mode. Агентний режим вимкнено повністю.
  • Мережа в Canvas. Користувач не може дозволити згенерованому в Canvas коду доступ до мережі.
  • Завантаження файлів. ChatGPT не може завантажувати файли для аналізу даних, проте й далі працює з документами, які користувач завантажив вручну.

Що Lockdown Mode не змінює

Режим не впливає на памʼять, завантаження файлів, можливість поділитися розмовою чи на те, чи можуть ваші діалоги використовуватися для покращення моделей (це регулюється окремо в налаштуваннях даних). Він також не обмежує доступ до мережі в Codex.

OpenAI окремо наголошує: Lockdown Mode суттєво знижує ризик ексфільтрації даних через prompt injection, але не гарантує, що викрадання даних унеможливлене. Залишковий ризик може зберігатися через увімкнені застосунки, непередбачені комбінації можливостей або нові, ще невідомі техніки атак. Шкідлива інструкція, прихована в завантаженому файлі, усе одно може вплинути на поведінку моделі й призвести до хибної відповіді.

Застосунки та конектори в режимі Lockdown

Поведінка застосунків і конекторів залежить від типу акаунта. Для персональних і self-serve бізнес-акаунтів режим дозволяє конектори, що використовують синхронізовані дані, але блокує доступ до конекторів у реальному часі та дії запису через них. Деякі підключені сценарії — зокрема Finances в ChatGPT і функції агента для покупок — у режимі Lockdown недоступні.

У керованих робочих просторах застосунки, MCP та конектори контролюються налаштуваннями простору й рольовою моделлю доступу (RBAC). Режим не вимикає автоматично кожен застосунок — адміністраторам радять залишати доступними лише довірені застосунки й дії, потрібні учасникам.

Як увімкнути Lockdown Mode

Для відповідних персональних і self-serve бізнес-акаунтів послідовність така:

- Advertisement -
  1. Відкрийте «Settings» (Налаштування).
  2. Перейдіть до розділу «Security» (Безпека).
  3. У блоці «Advanced security» увімкніть «Lockdown Mode».
  4. У вікні підтвердження натисніть «Turn on».

Lockdown Mode і Developer Mode не можуть працювати одночасно: увімкнення одного режиму вимикає інший. Коли захист активний, над полем введення зʼявляється відповідне повідомлення. Щоб вимкнути режим лише для однієї розмови, виберіть «Manage» в цьому повідомленні та «Turn off for this chat» — або скористайтеся меню додаткових опцій (•••).

Мітки «Elevated Risk» і ширший контекст

Разом із Lockdown Mode OpenAI стандартизувала позначення «Elevated Risk» (підвищений ризик) для низки функцій у ChatGPT, ChatGPT Atlas і Codex, що можуть створювати додаткові ризики. Мета — давати користувачам однакові попередження незалежно від продукту, у якому вони стикаються з такою можливістю.

OpenAI називає prompt injection «передовою складною дослідницькою проблемою» і зазначає, що наразі це не є основним ризиком, хоча його вплив може зростати з ускладненням методів атак. Аналітики безпеки звертають увагу на інший бік: сама поява окремого режиму непрямо свідчить, що типові налаштування ChatGPT не дають повного захисту від достатньо рішучих спроб викрадання даних. Докладніше про функцію — у Довідковому центрі OpenAI.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

Quick Link

  • ПРО ПРОЄКТ
  • ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
  • КОНТАКТИ
ТЕМИ:AI-безпекаChatGPTOpenAIprompt injectionпромпт-ін'єкціяШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Що таке приватний режим DNS на Android і як його ввімкнути Що таке приватний режим DNS на Android і як його ввімкнути
Наступна стаття Android Auto: 5 поширених помилок, які заважають комфортній поїздці Android Auto: 5 помилок, які заважають комфортній поїздці

В тренді

Що таке приватний режим DNS на Android і як його ввімкнути
Що таке приватний режим DNS на Android і як його ввімкнути
20 години тому
Як виправити помилку відсутності IP-адреси для доступу до Інтернету
Як виправити помилку відсутності IP-адреси для доступу до Інтернету? ІНСТРУКЦІЯ
3 дні тому
Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
4 дні тому
Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
6 днів тому
Найкращі антивіруси для Android у 2026 році
Google запроважує на Android захист від шахрайських дзвінків з deepfake-голосами
4 дні тому

Рекомендуємо

Творці ШІ вимагають зробити перевірку замовлень синтетичної ДНК обовʼязковою
Техногіганти

Творці ШІ вимагають зробити перевірку замовлень синтетичної ДНК обовʼязковою

3 дні тому
ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
Кібербезпека

ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією

6 днів тому
OpenAI запустила GPT-5.4-Cyber — AI-модель для кібербезпеки з послабленими обмеженнями
Техногіганти

OpenAI запустила GPT-5.4-Cyber — ШІ-модель для кібербезпеки з послабленими обмеженнями

2 місяці тому
Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
Кібербезпека

Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв

2 місяці тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?