OpenAI、プロンプト注入攻撃から機密データを保護する「ロックダウンモード」を発表
OpenAI は、プロンプト注入攻撃によって機密データが漏洩するリスクを防ぐため、「Lockdown Mode」という新機能を発表した。この機能は、ユーザーの意図しない悪意ある指示によるデータ侵害を防止する役割を果たす。
概要
投稿日:
2026年6月6日 午後1時32分 PDT
image画像クレジット: sarayut Thaneerat / Getty Images
OpenAI は、悪意のあるチャットボットの指示がウェブページやその他のコンテンツソースに隠されるプロンプトインジェクション攻撃(prompt injection attacks)から追加の保護を提供すると述べている新機能を発表しました。
Lockdown Mode(ロックダウンモード)では、ライブウェブブラウジング(キャッシュされたコンテンツのみアクセス可能)、ウェブからの画像の取得と表示(画像生成は引き続き可能)、ディープリサーチ(deep research)、およびエージェントモード(agent mode)が無効化されます。
同社は、Lockdown Mode をオンにしても ChatGPT がプロンプトインジェクションに対して依然として脆弱である可能性があると述べています。例えば、「キャッシュされたウェブコンテンツやアップロードされたファイルに現れ、応答の動作や精度に影響を与える可能性がある」とのことです。
しかし、その目的は、この過程で機密データが共有される可能性を減らすことです。
OpenAI は「Lockdown Mode はすべての人向けではありません。これは、機密データを扱い、プロンプトインジェクションに関連するデータ漏洩リスクからより厳格な保護を望む個人や組織のために設計されています」と述べています。
同社は現在、Lockdown Mode をセルフサービス型の ChatGPT Business アカウントおよび対象となる個人アカウントに向けて展開中だと述べています。
トピック
業界最大のテックニュースを購読する
AI 最新情報
原文を表示
In Brief
Posted:
1:32 PM PDT · June 6, 2026

-
OpenAI announced a new feature that it says will provide additional protection from prompt injection attacks, where malicious chatbot instructions are hidden in webpages and other content sources.
Among other things, Lockdown Mode will disable live web browsing (so you can only access cached content), the retrieval and display of images from the web (you can still generate images), deep research, and agent mode.
The company says that even with Lockdown Mode turned on, ChatGPT could still be vulnerable to prompt injections — which could, for example, “appear in cached web content or in an uploaded file, and could still affect the behavior or accuracy of a response.”
But the goal is to reduce the likelihood that sensitive data gets shared in the process.
“Lockdown Mode is not intended for everyone,” OpenAI says. “It is designed for people and organizations that handle sensitive data and want stricter protection from data exfiltration risks related to prompt injection.”
The company says it’s currently rolling Lockdown Mode out to self-serve ChatGPT Business accounts, as well as eligible personal accounts.
Topics
Subscribe for the industry’s biggest tech news
Latest in AI
関連記事
これはトークンポカリプス(トークンの終焉)の幕開けか?
TechCrunch AI は、生成AIモデルが大量のトークンを消費する現状に対し、その持続可能性や将来のリスクを問う論考を発表した。
Notion、サービス障害後にAnthropicへのアクセスを復旧
Notionがサービス障害の影響により停止していたAnthropicとの連携機能を回復し、ユーザーは再びAI機能を利用できるようになった。
OpenAI は依然として「スーパーアプリ」の開発に取り組んでいる
OpenAI が、複数の機能を統合した次世代の「スーパーアプリ」開発を継続中であることが報じられた。同社は既存の AI 技術を活用し、ユーザー体験を大幅に向上させる新たなプラットフォーム構築を目指している。