# OpenAI 推出锁定模式，关掉联网功能来防提示注入攻击

> 原标题：OpenAI unveils Lockdown Mode to protect sensitive data from prompt injection attacks

- 来源：TechCrunch · AI
- 发布时间：2026-06-06T20:32:24.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/34965
- 原文：https://techcrunch.com/2026/06/06/openai-unveils-lockdown-mode-to-protect-sensitive-data-from-prompt-injection-attacks/

## 摘要

OpenAI 给 ChatGPT 加了一个叫 Lockdown Mode 的开关，主要给处理敏感数据的商业用户和个人用。打开后，ChatGPT 会禁用实时网页浏览（只能读缓存内容）、从网页抓取和显示图片、深度研究以及让模型进业务流程干活的 agent 模式。这么做的目的是降低一种叫“提示注入”的攻击风险——攻击者会把恶意指令藏在网页或文件里，诱导模型把...

## 推荐理由

OpenAI 把提示注入防御做成了一个用户可操作的开关，不是后台补丁，而是直接限制四个高风险功能。对处理敏感数据的企业和个人来说，这是个实打实的安全选项，虽然会牺牲一部分能力，但换来了更可控的环境。安全/产品类新闻里算有分量，但比不上模型发布或重大能力更新。

## 锐评

OpenAI 这次推出的 Lockdown Mode，说白了就是让 ChatGPT 在需要处理敏感数据时主动“断网断图”。打开这个开关后，实时网页浏览、从网页抓取图片、深度研究以及让模型进业务流程干活的 agent 模式都会被禁用。这么做的逻辑很直白：提示注入攻击经常把恶意指令藏在网页或图片里，模型不碰这些东西，被攻击的入口就少了一大块。

但代价也很明显。你花钱买的企业版，一开安全模式反而把最核心的联网和自动化能力给砍了，这更像是一种临时避险措施，而不是真正的安全方案。文章里也承认，即使开了 Lockdown Mode，ChatGPT 仍然可能受到提示注入的影响，只是降低了敏感数据被泄露的概率。

目前最大的信息缺口在于，这个模式对用户自己上传的文件、代码或长文档里的隐藏指令有没有防护作用，正文完全没有披露。另外，OpenAI 也没给出任何量化的测试数据，比如开启后攻击成功率降低了多少，或者对正常使用效率的影响有多大。如果是真的能大幅降低风险，那牺牲一点功能还算值，但没数据支撑，这个判断就得先打个折。
