AI Tools
教程4 分钟2026年6月8日作者:AIGCDev

ChatGPT Lockdown Mode 设置与使用教程:保护敏感数据免受提示注入攻击

ChatGPT Lockdown Mode 是 OpenAI 推出的可选安全设置,打开后 ChatGPT 会限制联网能力,减少提示注入攻击导致的数据泄露风险。如果你在 ChatGPT 中处理敏感信息(客户数据、合同、财务信息),下面说清楚该不该开、怎么开、开了会损失什么。

本文信息基于 OpenAI 官方帮助文档TechCrunch 报道,核验截至 2026 年 6 月 8 日。

Lockdown Mode 是什么

Lockdown Mode 是 OpenAI 在 2026 年 6 月 5–6 日上线的可选安全设置,给处理敏感数据的用户用的,用来降低提示注入攻击导致的数据泄露风险。

限制 ChatGPT 联网,让藏在网页或文件里的恶意指令没法把你的数据偷出去。不过 Lockdown Mode 不会阻止提示注入内容出现在 ChatGPT 的处理内容中,只是减少攻击者从你账户里提取敏感数据的路径。

开了 Lockdown Mode 会损失什么功能

完全禁用

  • Deep Research——无法使用深度研究功能
  • Agent Mode——代理模式不可用
  • Canvas 网络请求——ChatGPT Canvas 生成的代码无法访问网络

部分限制

  • 网页浏览:仅能访问缓存内容,不能实时浏览
  • 网络图片:ChatGPT 不会从网络拉取或显示图片(仍可生成图片)
  • 文件下载分析:ChatGPT 无法主动下载文件进行分析(仍可手动上传文件)

不受影响

  • 记忆功能
  • 手动文件上传
  • 对话分享
  • Codex 网络访问(Lockdown Mode 不影响 Codex)

注意:Lockdown Mode 与 Developer Mode 不能同时启用。开启 Lockdown Mode 会自动关闭 Developer Mode,反之亦然。

哪些人该开,哪些人不该开

Lockdown Mode 不是给所有人准备的。OpenAI 说:"适用于处理敏感数据的个人和组织,希望获得更严格的提示注入数据泄露防护。"

适合考虑启用的人群和场景:

  • 在 ChatGPT 对话中包含客户个人信息、财务数据、医疗信息或商业机密的用户
  • 使用 ChatGPT 处理合同、法律文件或内部策略的组织
  • 对 AI 安全有合规要求的团队(如 SOC 2、HIPAA 参考场景)

不需要启用的场景:

  • 日常对话、学习、创意写作等不涉及敏感数据的场景
  • 需要频繁使用 Deep Research 或 Agent Mode 的用户
  • 依赖实时网页浏览功能的工作流程

开启步骤

Lockdown Mode 正在向所有账户类型推送,包括 Free、Plus、Pro 和 ChatGPT Business 自助账户。如果你账户中还没有此选项,可以稍后再检查。

启用步骤:

  1. 打开 ChatGPT 设置菜单(Settings)
  2. 选择 "Security"(安全)
  3. 在 "Advanced security"(高级安全)下找到 "Lockdown mode"
  4. 打开开关

启用后,聊天窗口上方会显示 Lockdown Mode 已激活的状态提示。

单次对话临时关掉

如果需要临时为一个对话使用完整功能:

  1. 在已启用 Lockdown Mode 的会话中,点击聊天窗口上方的状态提示信息
  2. 选择 "Manage"(管理)
  3. 选择 "Turn off for this chat"(为当前对话关闭)

这只对当前对话生效,不会影响其他会话。

如果要用回完整功能,进入同一个对话的菜单(•••)选择 Lockdown > Enabled 即可重新打开。

开了也有做不到的事

  • 无法完全防止提示注入——恶意指令仍可能出现在缓存网页或上传的文件中,影响回复准确性。
  • 不是安全补丁——它只是限制网络请求,不是修复模型漏洞。
  • 功能权衡——Deep Research 和 Agent Mode 等高级功能不可用,开之前先评估是否影响你的工作流。

配置后检查清单

  • 打开 Lockdown Mode 后,确认聊天窗口上方显示了状态提示
  • 测试一次网页浏览,确认浏览器只返回缓存内容
  • 测试 Deep Research 和 Agent Mode,确认已被禁用
  • 如果需要使用 Developer Mode,确认 Lockdown Mode 已关闭(两者不能共存)
  • 评估日常工作中是否依赖被禁用的功能,决定是否长期开启
chatgptopenaiai-securityprompt-injection