
Με την αυξανόμενη χρήση των συστημάτων τεχνητής νοημοσύνης τα τελευταία χρόνια, οι ερευνητές αναγνωρίζουν ολοένα και περισσότερο τις επιθέσεις «prompt injection» ως ένα σοβαρό ζήτημα ασφαλείας. Αυτές οι επιθέσεις περιλαμβάνουν την εισαγωγή κακόβουλων οδηγιών από έναν χρήστη σε μια συνομιλία, ενσωματωμένες σε αρχεία όπως PDF ή κώδικα ιστοσελίδας, με στόχο την απόσπαση ευαίσθητων εταιρικών δεδομένων.
Σε απάντηση, η OpenAI εισάγει τώρα τη Λειτουργία Απομόνωσης (Lockdown Mode), μια προαιρετική ρύθμιση ασφαλείας. Αυτή η λειτουργία περιορίζει την ικανότητα των προϊόντων της OpenAI να αλληλεπιδρούν με εξωτερικές υπηρεσίες ή να εκτελούν ορισμένες ενέργειες. Ο περιορισμός επιτυγχάνεται μέσω του αποκλεισμού εξερχόμενων αιτημάτων δικτύου, αν και αυτό συνεπάγεται την απώλεια ορισμένων λειτουργικών δυνατοτήτων. Παρ’ όλα αυτά, σε περίπτωση κακόβουλων προτροπών, το ChatGPT δεν θα διαβιβάσει δεδομένα σε τρίτους, λειτουργώντας ως ένα τελευταίο επίπεδο προστασίας.
Ωστόσο, η χρήση της Λειτουργίας Απομόνωσης συνεπάγεται ορισμένα σημαντικά μειονεκτήματα. Η περιήγηση στο διαδίκτυο περιορίζεται σε περιεχόμενο που έχει ήδη αποθηκευτεί στην προσωρινή μνήμη, γεγονός που σημαίνει ότι οι χρήστες ενδέχεται να μην έχουν πρόσβαση σε πρόσφατα ενημερωμένες ιστοσελίδες. Επιπλέον, το ChatGPT ενδέχεται να μην προβάλλει εικόνες σε τυπικές απαντήσεις ή να μην ανακτά εικόνες από το διαδίκτυο. Παρόλα αυτά, η δυνατότητα μεταφόρτωσης αρχείων εικόνων και δημιουργίας νέων εικόνων παραμένει διαθέσιμη.
Περαιτέρω, το ChatGPT δεν θα έχει τη δυνατότητα λήψης αρχείων για ανάλυση δεδομένων, ενώ οι χρήστες δεν θα μπορούν να εγκρίνουν κώδικα που παράγεται από το Canvas για πρόσβαση στο δίκτυο. Οι λειτουργίες Deep Research και Agent Mode θα απενεργοποιηθούν επίσης, και δεν θα είναι δυνατή η ρύθμιση του ChatGPT σε Developer Mode.
Αν και η Λειτουργία Απομόνωσης είναι διαθέσιμη για όλους τους τύπους λογαριασμών και χώρους εργασίας, η OpenAI δηλώνει ότι απευθύνεται αποκλειστικά σε χρήστες και οργανισμούς που διαχειρίζονται ευαίσθητα δεδομένα. Για την ενεργοποίησή της, ακολουθήστε τη διαδρομή: Settings > Security > Advanced Security > Lockdown Mode > Turn On.
Η OpenAI επισημαίνει ότι, παρόλο που η νέα λειτουργία έχει σχεδιαστεί για να «μειώσει σημαντικά» τον κίνδυνο επιτυχούς διαρροής δεδομένων μέσω επιθέσεων prompt injection, δεν παρέχει εγγύηση προστασίας έναντι νέων τεχνικών ή συνδυασμών μεθόδων που ενδέχεται να ανακαλυφθούν στο μέλλον.
Τον Αύγουστο του 2025, ερευνητές επέδειξαν επιθέσεις prompt injection για το Chrome με ποσοστό επιτυχίας 23.6%, ενώ το συγκεκριμένο προϊόν βρισκόταν ακόμη σε φάση beta. Τον ίδιο μήνα, ερευνητές απέδειξαν ότι και το πρόγραμμα περιήγησης Comet AI ήταν ευάλωτο σε τέτοιου είδους επιθέσεις.