据SecurityWeek当地时间8日报道,OpenAI已为ChatGPT新增多项安全功能,包括防止数据泄露的“Lockdown Mode”和用于管理登录状态的“Active Sessions”。
其中,“Lockdown Mode”主要用于降低提示注入(Prompt Injection)攻击引发的数据泄露风险,向个人用户及自助开通的商业账户开放。
开启该模式后,实时网页浏览、图像功能、Deep Research、Agent模式、Canvas的联网功能以及文件下载等功能将被禁用或受到限制。
OpenAI表示,这一功能主要面向需要处理敏感数据的用户和组织,并不建议所有用户开启。
另一项新功能“Active Sessions”可让用户查看账户当前在哪些设备上处于登录状态,并支持远程退出陌生或异常会话。该功能适用于各类ChatGPT账户,但不支持通过企业SSO(单点登录)登录的账户。
在此之前,OpenAI还推出了“Advanced Account Security”。该功能面向高风险用户禁用密码登录,仅允许通过物理安全密钥或Passkey登录;在账户恢复方面,也只能使用备份Passkey和恢复密钥,不再支持通过电子邮件或短信恢复账户。
记者信息