AI系统面临多种安全威胁,其中提示注入(Prompt Injection)是危害最大的攻击方式之一。攻击者可以通过在用户提示词中植入恶意指令,渗透对话内容,访问外部文件和服务,进而窃取用户的个人数据。为此,ChatGPT推出了一项名为"锁定模式"(Lockdown Mode)的可选安全设置,旨在通过限制操作权限和访问范围来保护用户账户安全。
(披露:Ziff Davis是ZDNET的母公司,已于2025年4月对OpenAI提起诉讼,指控其在训练和运营AI系统过程中侵犯了Ziff Davis的版权。)
锁定模式的推出与覆盖范围
锁定模式最初于2月面向ChatGPT企业版、教育版、医疗版及教师版的订阅用户开放,目前已扩展至所有订阅计划,包括免费版、Go版、Plus版、Pro版和商业版。尽管所有ChatGPT用户均可使用这一功能,但该模式主要面向需要处理敏感信息、对数据保护有更高要求的个人用户和企业机构。
锁定模式如何防范数据窃取
为阻止通过提示注入实施的数据窃取行为,锁定模式会限制ChatGPT发起对外网络请求,包括访问互联网或外部文件服务。其核心逻辑是切断攻击者获取实时敏感信息的通道,从而降低数据泄露风险。
但需要注意的是,锁定模式并不能完全阻止提示注入攻击本身。攻击者仍有可能通过注入恶意指令,利用已缓存的网页内容或已上传的文件实施攻击。此外,启用该模式还涉及一定的功能取舍——主要影响依赖实时网络或在线文件服务的操作。
启用锁定模式后,以下功能将无法使用:
实时网络搜索;访问外部在线文件服务;其他需要向外发起网络连接的操作。
哪些用户适合使用锁定模式
如果你在工作或个人生活中需要处理高度敏感或保密性强的数据,锁定模式值得开启。但在此之前,需明确接受其功能限制——凡是需要访问实时网络或在线文件服务的请求,都将无法正常执行。
如何开启锁定模式
锁定模式目前正在分批推送,部分账户可能暂未收到该功能。若要手动开启,请按以下步骤操作:
第一步,确保已登录ChatGPT账户;第二步,点击左下角账户名称,选择"设置";第三步,在设置窗口中选择"安全"选项卡,向下滚动至"高级安全"区域;第四步,将"锁定模式"开关打开;第五步,弹出窗口会说明该模式的具体限制,确认后点击"开启"按钮即可。
Q&A
Q1:ChatGPT的锁定模式能防止哪些类型的攻击?
A:锁定模式主要通过限制对外网络请求来防范提示注入攻击引发的数据窃取。攻击者可能会通过在提示词中植入恶意指令来访问外部文件或服务,锁定模式切断了这一路径。但需注意,锁定模式并不能完全阻止提示注入攻击本身,攻击者仍可利用已缓存内容或已上传文件实施攻击,只是无法通过实时网络通道窃取数据。
Q2:开启锁定模式后,ChatGPT哪些功能会受到影响?
A:开启锁定模式后,用户将无法使用实时网络搜索功能,也无法访问外部在线文件服务,以及其他任何需要向外发起网络连接的操作。因此,如果日常使用中频繁依赖实时信息查询或外部文件调用,启用锁定模式会对使用体验造成明显影响,建议根据自身实际需求权衡是否开启。
Q3:ChatGPT锁定模式适合哪些用户使用?
A:锁定模式适合需要处理高度敏感或保密数据的个人用户和企业机构使用,例如医疗、教育、法律等行业从业者。该模式最初面向企业版、教育版等专业计划用户推出,目前已向所有订阅计划开放,包括免费版用户。只要有保护敏感信息的需求,并能接受相应的功能限制,均可考虑启用。
好文章,需要你的鼓励
苹果在WWDC上正式发布iOS 27,首个开发者测试版随即上线。新系统对AirPods设置界面进行了全面重构:原本冗长混乱的开关列表被整合为结构清晰的分类菜单,每个选项配有图标,便于快速识别。主设置页面也因此大幅精简。AirPods设置仍位于iPhone设置顶部,仅在设备连接时显示。此次改版显著提升了使用体验,但独立AirPods应用仍未出现。
上海人工智能实验室提出ThoughtFold框架,通过内省式冗余识别与精准偏好学习,将AI推理链中的废话步骤"折叠"掉,在保持准确率的前提下将推理用词量减少约56%。
丰田大型纯电SUV Highlander BEV与雷克萨斯首款三排纯电SUV TZ计划于2026年底上市。两款车型均基于TNGA平台打造,搭载最大95.82kWh电池组,续航里程分别可达320英里和300英里。雷克萨斯TZ标配DIRECT4四驱系统,综合功率420马力,支持150kW快充,约35分钟可从10%充至80%,并内置NACS接口。预计Highlander BEV起售价约5万美元,TZ约6万美元。
AAD-1由上交大、蚂蚁集团等机构联合提出,通过双向判别器与三阶段训练,实现了单步自回归视频生成,有效解决了动作崩溃与长期漂移问题。