OpenAI bringt den Lockdown Mode für ChatGPT — eine optionale Sicherheitsfunktion gegen Prompt-Injection-Angriffe und den unerlaubten Abfluss sensibler Daten.
Photo Credit: Reuters
OpenAI führt den Lockdown Mode für ChatGPT ein – zum Schutz vor Prompt-Injection und Datenexfiltration.
OpenAI hat eine neue Sicherheitsfunktion für ChatGPT angekündigt, die Nutzer und Organisationen vor Prompt-Injection-Angriffen schützen soll. Der sogenannte Lockdown Mode ist eine optionale Einstellung innerhalb des KI-Chatbots, die darauf ausgelegt ist, sensible Nutzerdaten vor unbefugtem Zugriff zu schützen. Laut dem Unternehmen ist er für alle ChatGPT-Kontotypen und Arbeitsbereiche verfügbar, einschließlich persönlicher, geschäftlicher und Enterprise-Konten. Der Lockdown Mode schränkt mehrere ChatGPT-Funktionen ein, die auf Internetzugang oder externe Dienste angewiesen sind, sobald er aktiviert wird.
OpenAI gibt an, dass der Lockdown Mode darauf ausgelegt ist, das Risiko von Datenexfiltration zu reduzieren, indem ausgehende Netzwerkanfragen eingeschränkt werden, die dazu genutzt werden könnten, Daten an einen Angreifer zu übertragen. Auf seiner Support-Seite betonte das Unternehmen, dass das Feature Prompt-Injections nicht daran hindert, in von ChatGPT verarbeiteten Inhalten aufzutauchen, sondern sich darauf konzentriert, die unbefugte Weitergabe von Informationen zu blockieren — und dies als eine der kritischsten Phasen eines Angriffs bezeichnet.
Prompt-Injection-Angriffe entstehen, wenn bösartige Anweisungen in von einem KI-Modell verarbeiteten Inhalten versteckt werden, wie etwa in Webseiten, Dateien oder Dokumenten. Solche Anweisungen können das Verhalten eines Chatbots beeinflussen und ihn möglicherweise dazu verleiten, sensible Informationen preiszugeben.
Wenn der Lockdown Mode aktiviert ist, werden mehrere mit dem Internet verknüpfte ChatGPT-Funktionen eingeschränkt. So wird beispielsweise die Live-Websuche auf zwischengespeicherte Inhalte begrenzt, während Deep Research und Agent Mode vollständig nicht verfügbar sind. Darüber hinaus verliert ChatGPT auch die Möglichkeit, Dateien zur Datenanalyse herunterzuladen, obwohl das manuelle Hochladen weiterhin funktioniert. Das Unternehmen weist darauf hin, dass Suchergebnisse in solchen Fällen unvollständig oder veraltet sein können.
Der Lockdown Mode soll auch Auswirkungen auf die Funktionsweise von Apps, Konnektoren und externen Integrationen haben. Während synchronisierte Erlebnisse für persönliche Konten und selbstverwaltete ChatGPT-Business-Konten weiterhin funktionieren, werden der Live-Konnektorzugriff und Schreibaktionen blockiert. Außerdem sind Shopping-Agent-Funktionen und Finanzintegrationen nicht verfügbar, solange der Lockdown Mode aktiv ist.
Das in San Francisco ansässige Unternehmen teilte weiter mit, dass der Lockdown Mode weder den Speicher, das Teilen von Unterhaltungen, die Bildgenerierung noch die Frage beeinflusst, ob Chats zur Verbesserung seiner KI-Modelle verwendet werden. Er beeinträchtigt auch nicht den Netzwerkzugriff innerhalb von Codex. Der Lockdown Mode kann nicht gleichzeitig mit dem Developer Mode verwendet werden, da das Aktivieren einer Funktion die andere automatisch deaktiviert.
Nutzer mit berechtigten persönlichen Konten oder selbstverwalteten ChatGPT-Business-Abonnements können den Lockdown Mode direkt über das Einstellungsmenü aktivieren. So geht es:
Der Lockdown Mode wird schrittweise für berechtigte persönliche Konten, darunter Free, Go, Plus und Pro, sowie für selbstverwaltete ChatGPT-Business-Konten eingeführt.
Werbung
Werbung