面对日益复杂的针对对话式人工智能模型的网络威胁,OpenAI 刚刚部署了一套双重安全措施,以保护其企业用户的敏感数据。这些新保护措施于 2026 年 2 月 12 日宣布,旨在解决一个关键漏洞:提示注入,这是一种攻击者用来操纵人工智能以窃取机密信息的技术。
当人工智能变成后门
提示注入是人工智能生态系统中目前最令人担忧的威胁之一。这种攻击利用了模型与外部系统(网页浏览、第三方应用程序、文件下载)交互的能力,以便秘密地将私人数据转移到恶意服务器上。随着 ChatGPT 连接到越来越多的专业工具和业务应用程序,攻击面正在机械地扩大。
因此,OpenAI 设计了两种互补机制来对抗这一日益增长的威胁:Lockdown Mode(锁定模式)和“Elevated Risk”(高风险)标签。
高风险用户的“堡垒模式”
锁定模式不仅仅是另一个隐私选项。它是一种激进的安全机制,确定性地禁用任何无法保证绝对数据保护的功能。具体来说,当启用时,此模式对 ChatGPT 与外部的交互施加了严格的限制。
例如,网页浏览仅限于缓存内容,禁止任何离开 OpenAI 受控基础设施的出站网络请求。此措施旨在阻止通过受损网站进行敏感数据泄露。同样,Deep Research、Agent Mode 和自动文件下载被完全禁用。ChatGPT 的代码界面 Canvas 不能再批准执行访问网络的代码,并且响应中的图像显示受到限制(尽管用户仍然可以上传和生成图像)。
与此同时,“高风险”标签充当标准化警报系统,在启用前向用户发出具有额外风险的功能信号。这种知情同意的方法可以在生产力和安全性之间保持平衡。
逐步推出,首先面向企业
OpenAI 目前不打算将锁定模式推广给大众。此功能现已适用于 ChatGPT Enterprise、Edu、Healthcare 和 Teachers,将在“未来几个月内”提供给消费者订阅。这种分级策略是合乎逻辑的:企业、教育和医疗环境处理敏感数据(战略信息、学生个人数据、患者记录),需要加强保护。
工作区管理员可以通过在其组织设置中创建专用角色来激活该模式。但是,他们仍然拥有一定的灵活性,可以选择在锁定模式下哪些第三方应用程序和特定操作仍然被允许。OpenAI 还提供用于合规性的日志记录工具,提供应用程序使用、共享数据和连接系统的完整可追溯性。
安全与功能的权衡
然而,这种安全加固策略提出了一个核心问题:可以在多大程度上限制人工智能助手而不使其适得其反?OpenAI 通过明确表示锁定模式“对于大多数用户来说并非必需”,并且它“极大地限制”了 ChatGPT 与外部系统的交互能力,从而承担了这一困境。
这家总部位于加利福尼亚的公司押注于使用场景的细分。对于处理敏感数据较少的一般用户来说,标准保护(在 Business 版本上已经非常强大)已经足够。但对于高风险用户(高管、研究人员、律师、医生、记者)来说,减少攻击面比工具的多功能性更为重要。
在欧洲监管机构密切关注人工智能平台隐私实践的背景下,此公告的出台。ChatGPT 的用户中有 42% 的人年龄在 25 岁以下,这是一个对隐私问题特别敏感的群体,因此不能容忍重大的安全漏洞。
