
記者吳立言/綜合報導
AI 工具逐漸進化到能夠自主瀏覽網頁、下載檔案與執行複雜任務,資料外洩與惡意攻擊風險也持續受到關注。為降低敏感資訊遭竊取的可能性,OpenAI 近日宣布為 ChatGPT 推出全新的「封鎖模式(Lockdown Mode)」,讓用戶能夠透過限制模型的外部網路存取能力,提升使用過程中的安全性。
鎖定提示注入攻擊風險
根據 OpenAI 公布資訊,封鎖模式已向所有已登入 ChatGPT 帳號的用戶開放,涵蓋個人帳戶與企業工作區。用戶或管理員可自行決定是否啟用該功能。OpenAI 表示,此模式主要目的是降低「提示注入(Prompt Injection)」攻擊帶來的風險。這類攻擊通常會將惡意指令隱藏在網頁內容、文件或其他外部資料中,試圖誘導 AI 忽略原本規則,進而將使用者資訊傳送至外部伺服器。
聯網能力將受到限制
啟用封鎖模式後,ChatGPT 的部分核心功能將受到限制。其中,網頁瀏覽功能僅能存取快取版本內容,因此搜尋結果可能較不完整或非最新資訊;模型也無法從網路下載檔案進行分析;透過 Canvas 產生的程式碼則禁止對外發送網路請求。此外,深度研究(Deep Research)與 AI 代理等依賴外部網路存取的功能,也會受到相應限制。不過,使用者自行上傳圖片、AI 圖像生成以及對話記憶等本地化功能,仍可正常運作,不受封鎖模式影響。
安全與功能之間的取捨
OpenAI 坦言,封鎖模式並非萬無一失。即使限制了大部分外部網路互動,惡意內容仍可能透過快取網頁或使用者上傳的文件進入系統,因此無法完全消除提示注入攻擊風險。AI 系統能力持續增強,可接觸的外部資訊與執行權限也同步擴大,相關攻擊面自然跟著增加。OpenAI 認為,在追求更強大功能的同時,也必須提供不同等級的安全選項,因此選擇將是否犧牲部分功能、換取更高安全性的決定權交給使用者。
