ChatGPT Lockdown Mode 是 OpenAI 推出的可选安全设置,打开后 ChatGPT 会限制联网能力,减少提示注入攻击导致的数据泄露风险。如果你在 ChatGPT 中处理敏感信息(客户数据、合同、财务信息),下面说清楚该不该开、怎么开、开了会损失什么。
本文信息基于 OpenAI 官方帮助文档 和 TechCrunch 报道,核验截至 2026 年 6 月 8 日。
Lockdown Mode 是什么
Lockdown Mode 是 OpenAI 在 2026 年 6 月 5–6 日上线的可选安全设置,给处理敏感数据的用户用的,用来降低提示注入攻击导致的数据泄露风险。
限制 ChatGPT 联网,让藏在网页或文件里的恶意指令没法把你的数据偷出去。不过 Lockdown Mode 不会阻止提示注入内容出现在 ChatGPT 的处理内容中,只是减少攻击者从你账户里提取敏感数据的路径。
开了 Lockdown Mode 会损失什么功能
完全禁用
- Deep Research——无法使用深度研究功能
- Agent Mode——代理模式不可用
- Canvas 网络请求——ChatGPT Canvas 生成的代码无法访问网络
部分限制
- 网页浏览:仅能访问缓存内容,不能实时浏览
- 网络图片:ChatGPT 不会从网络拉取或显示图片(仍可生成图片)
- 文件下载分析:ChatGPT 无法主动下载文件进行分析(仍可手动上传文件)
不受影响
- 记忆功能
- 手动文件上传
- 对话分享
- Codex 网络访问(Lockdown Mode 不影响 Codex)
注意:Lockdown Mode 与 Developer Mode 不能同时启用。开启 Lockdown Mode 会自动关闭 Developer Mode,反之亦然。
哪些人该开,哪些人不该开
Lockdown Mode 不是给所有人准备的。OpenAI 说:"适用于处理敏感数据的个人和组织,希望获得更严格的提示注入数据泄露防护。"
适合考虑启用的人群和场景:
- 在 ChatGPT 对话中包含客户个人信息、财务数据、医疗信息或商业机密的用户
- 使用 ChatGPT 处理合同、法律文件或内部策略的组织
- 对 AI 安全有合规要求的团队(如 SOC 2、HIPAA 参考场景)
不需要启用的场景:
- 日常对话、学习、创意写作等不涉及敏感数据的场景
- 需要频繁使用 Deep Research 或 Agent Mode 的用户
- 依赖实时网页浏览功能的工作流程
开启步骤
Lockdown Mode 正在向所有账户类型推送,包括 Free、Plus、Pro 和 ChatGPT Business 自助账户。如果你账户中还没有此选项,可以稍后再检查。
启用步骤:
- 打开 ChatGPT 设置菜单(Settings)
- 选择 "Security"(安全)
- 在 "Advanced security"(高级安全)下找到 "Lockdown mode"
- 打开开关
启用后,聊天窗口上方会显示 Lockdown Mode 已激活的状态提示。
单次对话临时关掉
如果需要临时为一个对话使用完整功能:
- 在已启用 Lockdown Mode 的会话中,点击聊天窗口上方的状态提示信息
- 选择 "Manage"(管理)
- 选择 "Turn off for this chat"(为当前对话关闭)
这只对当前对话生效,不会影响其他会话。
如果要用回完整功能,进入同一个对话的菜单(•••)选择 Lockdown > Enabled 即可重新打开。
开了也有做不到的事
- 无法完全防止提示注入——恶意指令仍可能出现在缓存网页或上传的文件中,影响回复准确性。
- 不是安全补丁——它只是限制网络请求,不是修复模型漏洞。
- 功能权衡——Deep Research 和 Agent Mode 等高级功能不可用,开之前先评估是否影响你的工作流。
配置后检查清单
- 打开 Lockdown Mode 后,确认聊天窗口上方显示了状态提示
- 测试一次网页浏览,确认浏览器只返回缓存内容
- 测试 Deep Research 和 Agent Mode,确认已被禁用
- 如果需要使用 Developer Mode,确认 Lockdown Mode 已关闭(两者不能共存)
- 评估日常工作中是否依赖被禁用的功能,决定是否长期开启