📲較早收集於 39m

OpenAI 推出 Lockdown Mode 以強化 AI 安全性

OpenAI 推出 Lockdown Mode 以強化 AI 安全性
PostLinkedIn
📲閱讀原文: Digital Trends

💡了解如何使用 OpenAI 的全新企業級安全功能來保護您的 AI 工作流程。

⚡ 30-Second TL;DR

有什麼變化

Lockdown Mode 將安全性置於使用者便利性之上。

為什麼重要

此功能使 ChatGPT 在敏感的企業應用中更具可行性,可能增加其在金融與醫療保健等受監管行業的採用率。

下一步行動

如果您正在處理敏感的專有數據,請在企業版 ChatGPT 設定中啟用 Lockdown Mode。

誰應關注:Enterprise & Security Teams

關鍵要點

  • Lockdown Mode 將安全性置於使用者便利性之上。
  • 此功能針對企業與高安全性使用場景。
  • 這代表 OpenAI 為解決日益增長的 AI 安全疑慮所採取的策略性舉措。

🧠 深度解析

Web-grounded analysis with 21 cited sources.

🔑 增強重點摘要

  • Lockdown Mode 是一項可選的高級安全設定,旨在透過限制連接到網路或外部服務的工具和功能,來降低提示注入攻擊導致的資料外洩風險。
  • 此模式會停用或限制多項功能,包括即時網路瀏覽(僅限快取內容)、回應中的圖像支援、深度研究(Deep Research)、代理模式(Agent Mode)、Canvas 網路功能以及檔案下載。
  • Lockdown Mode 最初於2026年2月為企業方案推出,並於2026年6月開始向所有個人ChatGPT帳戶(包括免費、Go、Plus和Pro)以及自助式Business用戶推出。
  • OpenAI 在推出 Lockdown Mode 的同時,也推出了一個活躍會話管理器,允許用戶查看並登出所有設備上的活躍ChatGPT會話,以增強帳戶安全性。
  • OpenAI 強調 Lockdown Mode 並非完全阻止提示注入攻擊,而是作為一道「最後防線」,使攻擊者更難以竊取敏感資料。
📊 競品分析▸ Show
功能/供應商OpenAI (ChatGPT Enterprise/Business)Google Cloud AI/Gemini EnterpriseMicrosoft Azure OpenAI/Copilot EnterpriseIBM Watson Enterprise
資料訓練預設不使用企業資料進行模型訓練。預設不使用客戶資料進行模型訓練,人類審閱者不存取提示/回應。預設不使用企業資料進行模型訓練。預設不使用客戶資料進行模型訓練。
資料加密靜態資料採用AES-256加密,傳輸中資料採用TLS 1.2+加密。靜態和傳輸中資料均加密。靜態資料採用AES-256加密,傳輸中資料採用TLS 1.3加密。端到端加密。
金鑰管理企業金鑰管理(EKM),允許客戶透過AWS、Google Cloud或Azure管理自己的加密金鑰。透過Google Cloud KMS管理金鑰。透過Azure Key Vault管理金鑰。支援客戶自管金鑰。
資料駐留可配置資料駐留(10個全球區域可選)。支援區域特定部署以符合資料本地化法規。支援區域特定部署以符合資料本地化法規。支援內部部署或私有雲部署。
存取控制SSO、SCIM、RBAC、IP白名單、精細權限控制。強大的IAM整合、精細權限控制。RBAC、MFA、Azure Active Directory整合、條件式存取。高級用戶身份驗證機制,包括MFA。
合規性SOC 2 Type 2、ISO 27001/27017/27018/27701、GDPR、CCPA、HIPAA、FERPA。SOC 2、GDPR、HIPAA、ISO 27001。GDPR、ISO 27001、SOC 1/2/3、HIPAA。HIPAA、GDPR。
其他安全功能零資料保留(ZDR)API、隱私過濾器(設備端預處理)、稽核日誌、會話管理器。異常檢測。客戶鎖箱(Customer Lockbox)、API稽核日誌、即時異常檢測。端到端安全、紅隊測試。

🛠️ 技術深入

  • Lockdown Mode 透過限制出站網路請求來降低提示注入攻擊導致的資料外洩風險。
  • 啟用此模式後,ChatGPT 的功能會受到限制或停用,這些功能通常會建立外部連接,例如:即時網路瀏覽(僅限快取內容)、回應中的圖像支援(不從網路檢索圖像)、深度研究、代理模式、Canvas 網路功能(阻止批准生成的程式碼存取網路)以及檔案下載。
  • 儘管 Lockdown Mode 強化了防禦,但它並不能完全阻止提示注入攻擊在 ChatGPT 處理的內容中出現,例如惡意指令仍可能存在於上傳的檔案或快取網頁內容中。
  • OpenAI 的企業級安全措施包括靜態資料的 AES-256 加密和傳輸中資料的 TLS 1.2 或更高版本加密。
  • 企業金鑰管理(EKM)功能允許組織使用自己的外部金鑰管理系統(如 AWS、Google Cloud、Azure)來加密所有客戶內容,增加了額外的安全和合規層。
  • OpenAI 隱私過濾器(Privacy Filter)可作為任何 ChatGPT API 調用或工作流程的前處理層,在本地運行以在資料到達 OpenAI 伺服器之前進行清理。

🔮 前景展望AI analysis grounded in cited sources

AI安全標準將持續演進,並成為企業採用AI解決方案的關鍵差異化因素。
隨著OpenAI推出Lockdown Mode等功能,以及其他供應商強化其企業級安全產品,市場對AI安全功能的需求和期望將不斷提高,促使更多創新和標準化。
企業將更積極地實施內部AI使用政策和資料遺失防護(DLP)工具,以補充AI平台內建的安全功能。
儘管AI平台提供了增強的安全模式,但資料外洩的風險依然存在,特別是透過提示注入攻擊,這將促使企業採取多層次的安全策略,結合技術與政策。
AI代理模式(Agent Mode)的發展將面臨更嚴格的安全審查和限制,尤其是在處理敏感資料的企業環境中。
Lockdown Mode明確限制了Agent Mode等功能,表明AI代理的自主性和外部連接能力帶來了顯著的安全風險,未來其部署將需要更強大的安全保障和控制。

時間線

2015-12
OpenAI 成立,旨在開發安全且有益於全人類的通用人工智慧(AGI)。
2019-07
OpenAI 與 Microsoft 建立多年合作夥伴關係,Microsoft 投資10億美元,Azure 平台獲得 AI 增強。
2022-11
ChatGPT 發布,迅速獲得廣泛關注,推動主流 AI 採用。
2024-01
亞利桑那州立大學購買 ChatGPT Enterprise,標誌著 OpenAI 首次與大學達成企業級合作。
2025-12
OpenAI 推出企業金鑰管理(EKM),允許企業客戶管理自己的加密金鑰。
2026-02
OpenAI 首次為企業計畫推出 Lockdown Mode,作為一項先進安全設定。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Digital Trends