OpenAI đang triển khai Lockdown Mode cho tài khoản cá nhân và doanh nghiệp của ChatGPT để giảm rủi ro rò rỉ dữ liệu từ các cuộc tấn công prompt injection.
Đây là một tùy chọn bảo mật mới, chặn ChatGPT truy cập web và nhiều dịch vụ bên ngoài khác. Tính năng này hướng tới người dùng và tổ chức xử lý dữ liệu nhạy cảm.
- Lockdown Mode chặn duyệt web trực tiếp, deep research, agent mode và tải tệp để phân tích.
- Tính năng này không loại bỏ prompt injection, nhưng hạn chế đường đi để dữ liệu bị khai thác ra ngoài.
- Lockdown Mode đang được triển khai dần cho các gói cá nhân và ChatGPT Business, còn Enterprise có thể tự thiết lập vai trò.
Lockdown Mode của ChatGPT chặn những gì?
Lockdown Mode là chế độ bảo mật giới hạn các kết nối bên ngoài của ChatGPT. Nó tắt live web browsing, deep research, agent mode và tải tệp xuống để phân tích dữ liệu.
Trong chế độ này, kết quả tìm kiếm chỉ còn dựa trên nội dung đã lưu trong bộ nhớ đệm, nên có thể thiếu hoặc lỗi thời. Truy xuất hình ảnh từ web cũng ngừng hoạt động, nhưng người dùng vẫn có thể tải ảnh của mình lên và dùng tính năng tạo ảnh.
Chế độ này còn làm mất truy cập mạng của Canvas code và vô hiệu hóa một số trải nghiệm kết nối như công cụ tài chính và tính năng shopping agent. Lockdown Mode và Developer Mode cũng không thể chạy cùng lúc.
Vì sao OpenAI đưa ra chế độ bảo mật này?
Lockdown Mode được thiết kế để giảm nguy cơ thất thoát dữ liệu khi ChatGPT xử lý nội dung có cài lệnh ẩn. Nó không ngăn prompt injection xuất hiện, nhưng hạn chế bước cuối cùng khiến dữ liệu bị rò rỉ ra ngoài.
Prompt injection là dạng tấn công trong đó kẻ xấu chèn chỉ dẫn ẩn vào tài liệu, trang web hoặc tệp mà chatbot đọc. Mục tiêu là khiến mô hình gửi thông tin nhạy cảm hoặc thực hiện hành vi không mong muốn.
OpenAI cho biết hãng đã có nhiều lớp bảo vệ khác như sandboxing, bộ lọc URL, giám sát và nhật ký kiểm tra. Lockdown Mode được thêm vào như một lớp phòng thủ bổ sung cho người dùng cần bảo vệ chặt hơn.
“Lockdown Mode không dành cho tất cả mọi người. Tính năng này được thiết kế cho cá nhân và tổ chức xử lý dữ liệu nhạy cảm, muốn tăng cường bảo vệ trước rủi ro thất thoát dữ liệu liên quan đến prompt injection.”
– OpenAI
Ai có thể dùng Lockdown Mode?
Lockdown Mode hiện áp dụng cho tài khoản cá nhân Free, Go, Plus, Pro và tài khoản ChatGPT Business. Việc triển khai diễn ra theo từng giai đoạn, nên nếu chưa thấy trong phần cài đặt thì người dùng cần chờ thêm.
Với tài khoản Enterprise, quản trị viên có thể tạo vai trò Lockdown Mode tùy chỉnh và gán cho từng thành viên hoặc nhóm. Người dùng cũng có thể bật hoặc tắt cho từng cuộc trò chuyện trong phần bảo mật nâng cao.
Tính năng này không thay đổi các cài đặt bộ nhớ, tải tệp, chia sẻ cuộc trò chuyện hay việc sử dụng hội thoại cho huấn luyện mô hình. Đây vẫn là các tùy chọn riêng biệt.
Lockdown Mode có nghĩa gì với người dùng ChatGPT?
Lockdown Mode là một lớp phòng thủ bổ sung cho những người dùng cần hạn chế bề mặt tấn công khi làm việc với dữ liệu nhạy cảm. Nó tập trung vào việc chặn đường rò dữ liệu, thay vì thay đổi toàn bộ cách ChatGPT vận hành.
Điểm cần lưu ý là prompt injection vẫn có thể tồn tại trong nội dung mà ChatGPT đọc, bao gồm cả trang web lưu trong bộ nhớ đệm hoặc tệp người dùng tải lên. Vì vậy, chế độ này giúp giảm rủi ro chứ không loại bỏ hoàn toàn nguy cơ.
Tổng kết
Lockdown Mode bổ sung một lớp bảo mật mới cho ChatGPT bằng cách cắt các kênh kết nối bên ngoài, qua đó giảm nguy cơ dữ liệu nhạy cảm bị khai thác trong các tình huống prompt injection.



