早在今年2月,OpenAI 首次宣布为希望获得最全面攻击防护的用户推出“锁定模式”。当时该公司表示,该功能仅面向少数对安全性要求极高的用户开放,包括顶尖企业的高管或安全团队。
今天,OpenAI 宣布锁定模式现已逐步向所有个人版 ChatGPT 账户(包括免费版、Go版、Plus版和Pro版)以及自助开通的 ChatGPT Business(商业版)账户开放。当用户的账户可用此功能时,可在“ChatGPT 设置 > 安全”中将其开启。
启用锁定模式后,ChatGPT 将限制或禁用多项连接网络或外部服务的功能,其中包括实时网页浏览、深度研究、智能体模式等。以下是在锁定模式下将被禁用的完整服务列表:
实时网页浏览:网页浏览将仅限于访问缓存内容。搜索结果可能会受到限制、无法使用或已过时。
图像支持:ChatGPT 可能无法在常规回复中显示图像,也无法从网络上获取图像。不过,用户仍可上传本地图像文件,且在原本支持的范围内,图像生成功能依然可用。
深度研究:该功能将被禁用。
智能体模式:该功能将被禁用。
Canvas 联网:用户将无法批准由 Canvas 生成的代码访问网络。
文件下载:ChatGPT 将无法为了进行数据分析而自动下载文件。不过,ChatGPT 仍可对用户手动上传的文件进行处理。
需要特别注意的是,锁定模式并不能完全阻止提示词注入出现在 ChatGPT 处理的内容中。例如,恶意指令仍有可能隐藏在用户上传的文件或缓存的网页内容里。然而,该模式的设计初衷是为了减少此类攻击将敏感信息发送到对话之外的途径。
除了锁定模式外,OpenAI 今日还宣布,“活跃会话”功能现已面向所有类型的 ChatGPT 账户和工作区开放。通过该功能,用户可以查看其账户在哪些设备上处于登录状态,并在必要时终止相关会话。每个会话都会展示以下信息:
设备或浏览器信息;
第一方应用上下文(如 ChatGPT、Codex 或 API 平台);
大致地理位置;
登录日期和时间;
该设备是否为受信任的设备;
是否为当前正在使用的会话。
OpenAI 强调,如果账户绑定了企业的单点登录(SSO)系统(包括 SAML 或 OIDC),则无法使用“活跃会话”功能。