📲Digital Trends•較早收集於 39m
OpenAI 推出 Lockdown Mode 以強化 AI 安全性

💡了解如何使用 OpenAI 的全新企業級安全功能來保護您的 AI 工作流程。
⚡ 30-Second TL;DR
有什麼變化
Lockdown Mode 將安全性置於使用者便利性之上。
為什麼重要
此功能使 ChatGPT 在敏感的企業應用中更具可行性,可能增加其在金融與醫療保健等受監管行業的採用率。
下一步行動
如果您正在處理敏感的專有數據,請在企業版 ChatGPT 設定中啟用 Lockdown Mode。
誰應關注:Enterprise & Security Teams
關鍵要點
- •Lockdown Mode 將安全性置於使用者便利性之上。
- •此功能針對企業與高安全性使用場景。
- •這代表 OpenAI 為解決日益增長的 AI 安全疑慮所採取的策略性舉措。
🧠 深度解析
Web-grounded analysis with 21 cited sources.
🔑 增強重點摘要
- •Lockdown Mode 是一項可選的高級安全設定,旨在透過限制連接到網路或外部服務的工具和功能,來降低提示注入攻擊導致的資料外洩風險。
- •此模式會停用或限制多項功能,包括即時網路瀏覽(僅限快取內容)、回應中的圖像支援、深度研究(Deep Research)、代理模式(Agent Mode)、Canvas 網路功能以及檔案下載。
- •Lockdown Mode 最初於2026年2月為企業方案推出,並於2026年6月開始向所有個人ChatGPT帳戶(包括免費、Go、Plus和Pro)以及自助式Business用戶推出。
- •OpenAI 在推出 Lockdown Mode 的同時,也推出了一個活躍會話管理器,允許用戶查看並登出所有設備上的活躍ChatGPT會話,以增強帳戶安全性。
- •OpenAI 強調 Lockdown Mode 並非完全阻止提示注入攻擊,而是作為一道「最後防線」,使攻擊者更難以竊取敏感資料。
📊 競品分析▸ Show
| 功能/供應商 | OpenAI (ChatGPT Enterprise/Business) | Google Cloud AI/Gemini Enterprise | Microsoft Azure OpenAI/Copilot Enterprise | IBM Watson Enterprise |
|---|---|---|---|---|
| 資料訓練 | 預設不使用企業資料進行模型訓練。 | 預設不使用客戶資料進行模型訓練,人類審閱者不存取提示/回應。 | 預設不使用企業資料進行模型訓練。 | 預設不使用客戶資料進行模型訓練。 |
| 資料加密 | 靜態資料採用AES-256加密,傳輸中資料採用TLS 1.2+加密。 | 靜態和傳輸中資料均加密。 | 靜態資料採用AES-256加密,傳輸中資料採用TLS 1.3加密。 | 端到端加密。 |
| 金鑰管理 | 企業金鑰管理(EKM),允許客戶透過AWS、Google Cloud或Azure管理自己的加密金鑰。 | 透過Google Cloud KMS管理金鑰。 | 透過Azure Key Vault管理金鑰。 | 支援客戶自管金鑰。 |
| 資料駐留 | 可配置資料駐留(10個全球區域可選)。 | 支援區域特定部署以符合資料本地化法規。 | 支援區域特定部署以符合資料本地化法規。 | 支援內部部署或私有雲部署。 |
| 存取控制 | SSO、SCIM、RBAC、IP白名單、精細權限控制。 | 強大的IAM整合、精細權限控制。 | RBAC、MFA、Azure Active Directory整合、條件式存取。 | 高級用戶身份驗證機制,包括MFA。 |
| 合規性 | SOC 2 Type 2、ISO 27001/27017/27018/27701、GDPR、CCPA、HIPAA、FERPA。 | SOC 2、GDPR、HIPAA、ISO 27001。 | GDPR、ISO 27001、SOC 1/2/3、HIPAA。 | HIPAA、GDPR。 |
| 其他安全功能 | 零資料保留(ZDR)API、隱私過濾器(設備端預處理)、稽核日誌、會話管理器。 | 異常檢測。 | 客戶鎖箱(Customer Lockbox)、API稽核日誌、即時異常檢測。 | 端到端安全、紅隊測試。 |
🛠️ 技術深入
- Lockdown Mode 透過限制出站網路請求來降低提示注入攻擊導致的資料外洩風險。
- 啟用此模式後,ChatGPT 的功能會受到限制或停用,這些功能通常會建立外部連接,例如:即時網路瀏覽(僅限快取內容)、回應中的圖像支援(不從網路檢索圖像)、深度研究、代理模式、Canvas 網路功能(阻止批准生成的程式碼存取網路)以及檔案下載。
- 儘管 Lockdown Mode 強化了防禦,但它並不能完全阻止提示注入攻擊在 ChatGPT 處理的內容中出現,例如惡意指令仍可能存在於上傳的檔案或快取網頁內容中。
- OpenAI 的企業級安全措施包括靜態資料的 AES-256 加密和傳輸中資料的 TLS 1.2 或更高版本加密。
- 企業金鑰管理(EKM)功能允許組織使用自己的外部金鑰管理系統(如 AWS、Google Cloud、Azure)來加密所有客戶內容,增加了額外的安全和合規層。
- OpenAI 隱私過濾器(Privacy Filter)可作為任何 ChatGPT API 調用或工作流程的前處理層,在本地運行以在資料到達 OpenAI 伺服器之前進行清理。
🔮 前景展望AI analysis grounded in cited sources
AI安全標準將持續演進,並成為企業採用AI解決方案的關鍵差異化因素。
隨著OpenAI推出Lockdown Mode等功能,以及其他供應商強化其企業級安全產品,市場對AI安全功能的需求和期望將不斷提高,促使更多創新和標準化。
企業將更積極地實施內部AI使用政策和資料遺失防護(DLP)工具,以補充AI平台內建的安全功能。
儘管AI平台提供了增強的安全模式,但資料外洩的風險依然存在,特別是透過提示注入攻擊,這將促使企業採取多層次的安全策略,結合技術與政策。
AI代理模式(Agent Mode)的發展將面臨更嚴格的安全審查和限制,尤其是在處理敏感資料的企業環境中。
Lockdown Mode明確限制了Agent Mode等功能,表明AI代理的自主性和外部連接能力帶來了顯著的安全風險,未來其部署將需要更強大的安全保障和控制。
⏳ 時間線
2015-12
OpenAI 成立,旨在開發安全且有益於全人類的通用人工智慧(AGI)。
2019-07
OpenAI 與 Microsoft 建立多年合作夥伴關係,Microsoft 投資10億美元,Azure 平台獲得 AI 增強。
2022-11
ChatGPT 發布,迅速獲得廣泛關注,推動主流 AI 採用。
2024-01
亞利桑那州立大學購買 ChatGPT Enterprise,標誌著 OpenAI 首次與大學達成企業級合作。
2025-12
OpenAI 推出企業金鑰管理(EKM),允許企業客戶管理自己的加密金鑰。
2026-02
OpenAI 首次為企業計畫推出 Lockdown Mode,作為一項先進安全設定。
📎 來源 (21)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Digital Trends ↗

