<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>prompt injection &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/prompt-injection/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 08 Jun 2026 06:05:11 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>prompt injection &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection</title>
		<link>https://cybercalm.org/chatgpt-lockdown-mode/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 06:00:55 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[AI-безпека]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[prompt injection]]></category>
		<category><![CDATA[промпт-ін'єкція]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165056</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/07203749/aa1wuhvv-3751312780.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chatgpt-lockdown-mode/">OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection</a></p>
<p>OpenAI відкрила доступ до Lockdown Mode — додаткового режиму безпеки ChatGPT, який жорстко обмежує взаємодію застосунку із зовнішніми сервісами та вебом, щоб знизити ризик викрадання даних (ексфільтрації) унаслідок атак prompt injection. Раніше функція була доступна лише корпоративним клієнтам, а тепер поширюється на персональні акаунти Free, Go, Plus і Pro, а також на self-serve бізнес-акаунти ChatGPT. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chatgpt-lockdown-mode/">OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/07203749/aa1wuhvv-3751312780.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chatgpt-lockdown-mode/">OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection</a></p>
<p>OpenAI відкрила доступ до Lockdown Mode — додаткового режиму безпеки ChatGPT, який жорстко обмежує взаємодію застосунку із зовнішніми сервісами та вебом, щоб знизити ризик викрадання даних (ексфільтрації) унаслідок атак prompt injection. Раніше функція була доступна лише корпоративним клієнтам, а тепер поширюється на персональні акаунти Free, Go, Plus і Pro, а також на self-serve бізнес-акаунти ChatGPT.<span id="more-165056"></span></p>
<h2><strong><b>Що таке Lockdown Mode</b></strong></h2>
<p>Lockdown Mode — це опційне розширене налаштування безпеки, що обмежує більшість інструментів і можливостей продуктів OpenAI, здатних підключатися до вебу або зовнішніх сервісів. Захист досягається за рахунок обмеження вихідних мережевих запитів, через які зловмисник міг би вивести конфіденційні дані. Платою за це стає вимкнення або обмеження частини корисних функцій.</p>
<p>За позицією OpenAI, режим призначений не для всіх. Він орієнтований на людей та організації, які працюють із чутливими даними й потребують суворішого захисту від ризиків ексфільтрації, повʼязаних із prompt injection — наприклад, на керівників або команди безпеки помітних організацій.</p>
<p>Функцію вперше представили 13 лютого 2026 року для корпоративних тарифів — ChatGPT Enterprise, Edu, Healthcare та for Teachers. Згідно з <a href="https://openai.com/index/introducing-lockdown-mode-and-elevated-risk-labels-in-chatgpt/" target="_blank" rel="noopener"><u>оновленням анонсу OpenAI від 4 червня 2026 року</u></a>, режим почали розгортати й для персональних акаунтів та self-serve бізнес-акаунтів. Якщо Lockdown Mode ще не зʼявився в налаштуваннях, для конкретного акаунта він може бути недоступний.</p>
<h2><strong><b>Як працює атака prompt injection</b></strong></h2>
<p>Prompt injection (інʼєкція промптів) — це атака, у якій сторонній субʼєкт намагається ввести розмовну ШІ-систему в оману: змусити її виконати шкідливі інструкції або розкрити конфіденційну інформацію. Шкідливі команди можуть бути приховані у вебсторінках, кешованому вмісті чи завантажених файлах, які обробляє модель.</p>
<p>Lockdown Mode не блокує саму появу таких інструкцій у вмісті, що обробляє ChatGPT. Натомість режим націлений на фінальний етап атаки — спробу передати викрадені дані зловмиснику — і перекриває вихідні мережеві канали, якими ці дані могли б залишити контрольовану мережу OpenAI.</p>
<h2><strong><b>Які функції обмежує режим</b></strong></h2>
<p>Для акаунтів із увімкненим Lockdown Mode деактивуються або обмежуються такі можливості:</p>
<ul>
<li><b></b><strong><b>Перегляд вебу в реальному часі. </b></strong>Доступ обмежений лише кешованим вмістом, тож результати пошуку можуть бути неповними, недоступними або застарілими.</li>
<li><b></b><strong><b>Робота із зображеннями. </b></strong>ChatGPT може не показувати зображення у звичайних відповідях і не підтягувати їх із вебу. Завантаження власних зображень і генерація зображень лишаються доступними там, де вони працюють зазвичай.</li>
<li><b></b><strong><b>Deep Research. </b></strong>Функція глибокого дослідження вимкнена повністю.</li>
<li><b></b><strong><b>Agent Mode. </b></strong>Агентний режим вимкнено повністю.</li>
<li><b></b><strong><b>Мережа в Canvas. </b></strong>Користувач не може дозволити згенерованому в Canvas коду доступ до мережі.</li>
<li><b></b><strong><b>Завантаження файлів. </b></strong>ChatGPT не може завантажувати файли для аналізу даних, проте й далі працює з документами, які користувач завантажив вручну.</li>
</ul>
<h2><strong><b>Що Lockdown Mode не змінює</b></strong></h2>
<p>Режим не впливає на памʼять, завантаження файлів, можливість поділитися розмовою чи на те, чи можуть ваші діалоги використовуватися для покращення моделей (це регулюється окремо в налаштуваннях даних). Він також не обмежує доступ до мережі в Codex.</p>
<p>OpenAI окремо наголошує: Lockdown Mode суттєво знижує ризик ексфільтрації даних через prompt injection, але не гарантує, що викрадання даних унеможливлене. Залишковий ризик може зберігатися через увімкнені застосунки, непередбачені комбінації можливостей або нові, ще невідомі техніки атак. Шкідлива інструкція, прихована в завантаженому файлі, усе одно може вплинути на поведінку моделі й призвести до хибної відповіді.</p>
<h2><strong><b>Застосунки та конектори в режимі Lockdown</b></strong></h2>
<p>Поведінка застосунків і конекторів залежить від типу акаунта. Для персональних і self-serve бізнес-акаунтів режим дозволяє конектори, що використовують синхронізовані дані, але блокує доступ до конекторів у реальному часі та дії запису через них. Деякі підключені сценарії — зокрема Finances в ChatGPT і функції агента для покупок — у режимі Lockdown недоступні.</p>
<p>У керованих робочих просторах застосунки, MCP та конектори контролюються налаштуваннями простору й рольовою моделлю доступу (RBAC). Режим не вимикає автоматично кожен застосунок — адміністраторам радять залишати доступними лише довірені застосунки й дії, потрібні учасникам.</p>
<h2><strong><b>Як увімкнути Lockdown Mode</b></strong></h2>
<p>Для відповідних персональних і self-serve бізнес-акаунтів послідовність така:</p>
<ol>
<li>Відкрийте «Settings» (Налаштування).</li>
<li>Перейдіть до розділу «Security» (Безпека).</li>
<li>У блоці «Advanced security» увімкніть «Lockdown Mode».</li>
<li>У вікні підтвердження натисніть «Turn on».</li>
</ol>
<p>Lockdown Mode і Developer Mode не можуть працювати одночасно: увімкнення одного режиму вимикає інший. Коли захист активний, над полем введення зʼявляється відповідне повідомлення. Щоб вимкнути режим лише для однієї розмови, виберіть «Manage» в цьому повідомленні та «Turn off for this chat» — або скористайтеся меню додаткових опцій (•••).</p>
<h2><strong><b>Мітки «Elevated Risk» і ширший контекст</b></strong></h2>
<p>Разом із Lockdown Mode OpenAI стандартизувала позначення «Elevated Risk» (підвищений ризик) для низки функцій у ChatGPT, ChatGPT Atlas і Codex, що можуть створювати додаткові ризики. Мета — давати користувачам однакові попередження незалежно від продукту, у якому вони стикаються з такою можливістю.</p>
<p>OpenAI називає prompt injection «передовою складною дослідницькою проблемою» і зазначає, що наразі це не є основним ризиком, хоча його вплив може зростати з ускладненням методів атак. Аналітики безпеки звертають увагу на інший бік: сама поява окремого режиму непрямо свідчить, що типові налаштування ChatGPT не дають повного захисту від достатньо рішучих спроб викрадання даних. Докладніше про функцію — у <a href="https://help.openai.com/en/articles/20001061-lockdown-mode" target="_blank" rel="noopener"><u>Довідковому центрі OpenAI</u></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chatgpt-lockdown-mode/">OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/07203749/aa1wuhvv-3751312780.jpg" />	</item>
	</channel>
</rss>
