Lockdown Mode и метки Elevated Risk в ChatGPT: новые инструменты защиты
OpenAI выпустила обновление безопасности ChatGPT: Lockdown Mode блокирует подозрительные инструкции из внешних источников, а метки Elevated Risk предупреждают о потенциально опасных функциях.
Lockdown Mode теперь доступен для личных аккаунтов ChatGPT и самостоятельных аккаунтов ChatGPT Business - раньше только в корпоративных планах. Опция для тех, кому нужна более консервативная работа с чувствительными данными или подключёнными функциями.
Если объяснить просто: Lockdown Mode - это «режим строгой защиты» для ChatGPT. Когда он включён, чат-бот перестаёт выходить в интернет, открывать ссылки, запускать сложные инструменты и читать загруженные файлы - то есть отказывается от всего, через что злоумышленник мог бы подсунуть ему скрытую команду или выманить ваши данные. По сути ChatGPT остаётся «в закрытой комнате»: отвечает только на основе того, что уже знает, и не делает рискованных действий снаружи. Удобства становится меньше, зато безопасность - максимальная.
При включении режим ограничивает или полностью отключает функции, связывающие ChatGPT с интернетом и внешними сервисами: живой веб-доступ, поддержку изображений в ответах, Deep Research, Agent Mode, Canvas networking, живые коннекторы и загрузку файлов. Поверхность атаки для prompt injection сужается. Личные пользователи включают режим в разделе Настройки → Безопасность.
Почему это важно
ИИ-системы берут на себя всё более сложные задачи - особенно в вебе и подключённых приложениях. Характер угроз при этом меняется.
Одна из них приобрела особую остроту: prompt injection. Злоумышленник пытается обмануть ИИ-ассистента и заставить его выполнять вредоносные инструкции или раскрывать конфиденциальную информацию - например, через содержимое веб-страницы или подключённого документа.
Среди чат-ботов с агентными возможностями ChatGPT - один из наиболее активно используемых в корпоративной среде, поэтому OpenAI добавляет практические инструменты контроля именно здесь.
OpenAI представила два новых механизма защиты:
- Lockdown Mode - расширенная опциональная настройка безопасности для пользователей с повышенным уровнем риска.
- Метки Elevated Risk - маркировка определённых возможностей в ChatGPT, ChatGPT Atlas и Codex, которые могут создавать дополнительные риски.
Оба инструмента дополняют уже существующие меры: изолированные среды выполнения, защиту от утечки данных через URL, мониторинг, ролевой доступ и журналы аудита.
🔒 Lockdown Mode: для тех, кому нужен максимальный контроль
Lockdown Mode рассчитан на узкий круг пользователей с особыми требованиями к безопасности - руководителей высшего звена, команды безопасности, юридические отделы. Для большинства он избыточен.
Режим детерминированно отключает инструменты, которые злоумышленник теоретически может использовать для кражи данных из разговоров или подключённых приложений.

Веб-браузинг в этом режиме ограничен кэшированным контентом: живые сетевые запросы за пределы контролируемой сети OpenAI не выходят. Утечка данных через браузинг исключена. Функции, для которых невозможно обеспечить строгие детерминированные гарантии, отключаются целиком.
Что отключается при включении Lockdown Mode:
- Живой доступ к вебу
- Поддержка изображений в ответах
- Deep Research, включая торговые исследования
- Agent Mode
- Canvas networking
- Живые коннекторы
- Загрузка файлов
Метки Elevated Risk
Помимо Lockdown Mode, OpenAI вводит визуальную маркировку повышенного риска для отдельных функций в ChatGPT, ChatGPT Atlas и Codex. Метка сигнализирует пользователю или администратору: эта возможность расширяет поверхность атаки и требует осознанного решения о её использовании.

Запрета здесь нет - только прозрачность. Пользователь видит, какие функции несут дополнительный риск, и сам принимает решение. Для корпоративных развёртываний это заодно упрощает аудит и разграничение доступа.
Общая картина
Оба нововведения вписаны в более широкую стратегию OpenAI по безопасности агентных систем. ChatGPT получает всё больше возможностей для самостоятельных действий в сети - задача защиты пользовательских данных усложняется соответственно.
Lockdown Mode и метки Elevated Risk не закрывают проблему prompt injection полностью. Но они дают организациям и осторожным пользователям реальные рычаги контроля, а не декларации о намерениях.
Смотрите также
-
Чат-боты·GPT-5.6: обзор нового семейства OpenAI – Sol, Terra и Luna, и какую модель выбрать
-
Чат-боты·Режим goal (/goal) в OpenAI Codex – как реально включить и работать с автономным агентом
-
Чат-боты·OpenAI запускает закрытый превью-доступ к GPT-5.6 Sol для избранных партнёров
-
Ассистенты·Журналист попробовал новую функцию Scheduled Tasks в ChatGPT — и счёл её самым близким к настоящему ИИ-ассистенту
-
Чат-боты·Gemini от Google в 2026 году: что умеет и как пользоваться из России
-
Чат-боты·OpenAI готовит к запуску семейство моделей GPT-5.6 с новыми версиями Mini и Pro
-
Чат-боты·Claude требует паспорт и селфи: что проверяют и что это значит для россиян
-
Чат-боты·Claude Fable 5 и Claude Mythos 5: самые мощные модели Anthropic вышли в общий доступ
-
Ассистенты·Алиса от Яндекса в 2026: обзор нейросети, тарифы, агенты