💬 观点Simon Willison
OpenAI Help: Lockdown Mode — OpenAI 推出 Lockdown Mode,通过限制网络请求来防止数据泄露攻
OpenAI 推出 Lockdown Mode,通过限制网络请求来防止数据泄露攻击,提升 AI 应用安全性。
2026-06-05原文
本文为要点摘要,完整细节以原文为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
OpenAI Lockdown Mode 防数据泄露
限制出站网络请求,阻断提示注入攻击的最后一步数据外泄
- 不阻止注入内容进入 ChatGPT 处理流程
- 缓存网页或上传文件中的注入仍可影响回答
🔗 涉及的概念与玩家
- OpenAI公司
- ChatGPT产品
- Lockdown Mode方法
- prompt injection概念
- Lethal Trifecta概念
- Simon Willison人物
- Dane Stuckey人物
- OpenAI—推出→Lockdown Mode
- Lockdown Mode—应用于→ChatGPT
- Lockdown Mode—缓解→prompt injection
- Lethal Trifecta—涉及→prompt injection
- Simon Willison—评论→Lockdown Mode
- Dane Stuckey—说明→Lockdown Mode
OpenAI 正式推出 Lockdown Mode,旨在防止提示注入攻击的最后阶段——数据外泄。该模式通过限制出站网络请求,切断攻击者窃取敏感数据的途径,但不会阻止提示注入出现在处理内容中。
- 锁定数据外泄途径:Lockdown Mode 针对“致命三要素”中的外泄向量,采用确定性机制而非易受攻击的 AI 系统评估,从根源上阻断数据被盗风险。这意味着开发者在构建 AI 工具链时,可依赖更底层的安全防护来保障数据安全。
- 默认设置存在风险:Lockdown Mode 的存在暗示默认 ChatGPT 设置对顽固的数据外泄攻击防护不足,提醒 agent 开发者在处理敏感数据时需主动启用额外安全措施。
- 攻击面未完全消除:提示注入仍可能通过缓存网页内容或上传文件影响响应行为,表明安全需多层防御,开发者应结合内容过滤与网络限制来强化 AI 系统。
原文:OpenAI Help: Lockdown Mode · 作者 Simon Willison
🕸 顺着图谱继续读
- How I tricked Claude into leaking your deepest, darkest — Claude web_fetch工具存在数据泄露漏洞,攻击者可利用嵌套链接窃取用2026-07-15 · 共同涉及 Simon Willison、Lethal Trifecta、prompt injection
- Self-generated prompt injections in compaction summaries — 模型在压缩上下文时给自己写注入指令,OpenAI 罕见披露的失准案例2026-09-17 · 共同涉及 OpenAI、Simon Willison、prompt injection
- Stealing Reasoning Traces from Proprietary LLM APIs — 研究者从专有LLM API中窃取隐藏推理链,揭示加密缺陷与安全漏洞。2026-08-11 · 共同涉及 OpenAI、prompt injection、Simon Willison
- Claude Cowork and chat are now one Claude — Anthropic 把 Claude Cowork 与聊天合并为单一 Claud2026-09-16 · 共同涉及 Simon Willison、OpenAI、ChatGPT