Что OpenAI добавила в безопасность ChatGPT

В release notes ChatGPT OpenAI указала, что Lockdown Mode теперь доступен всем logged-in пользователям across account types and workspaces. Это optional advanced security setting, который ограничивает доступ ChatGPT к вебу и внешним сервисам, чтобы снизить риск data exfiltration при prompt injection.

Отдельно OpenAI начала раскатывать Active sessions - раздел в Security settings, где можно просмотреть известные активные сессии OpenAI-аккаунта и выйти из отдельных устройств или сразу из всех сессий.

Когда включать Lockdown Mode

Lockdown Mode нужен не всем постоянно. Он полезен, когда вы работаете с чувствительными файлами, внутренними заметками, клиентскими данными, закрытыми исследованиями или другой информацией, которую нельзя случайно отправить наружу через сетевые действия агента.

Режим не делает prompt injection невозможным. OpenAI прямо описывает его как способ снизить риск финального этапа утечки: исходящие сетевые запросы ограничиваются, но вредная инструкция все еще может попасть в содержимое, которое ChatGPT анализирует.

Что ограничит этот режим

При включенном Lockdown Mode OpenAI ограничивает network-enabled capabilities: live web browsing, deep research, agent mode, file downloads, часть web-derived image support и сетевой доступ Canvas-generated code.

Это цена безопасности. Если вам нужен поиск в реальном времени, agent mode или загрузка файлов из интернета для анализа, режим может мешать. Для чувствительной работы это нормальный компромисс: сначала безопасность, затем удобство.

Как включить Lockdown Mode

1. Откройте ChatGPT под своим аккаунтом.

2. Перейдите в Settings.

3. Откройте Security.

4. В блоке Advanced security включите Lockdown Mode и подтвердите действие.

Если настройки нет, проверьте позже: OpenAI отмечает, что функция раскатывается, и для части аккаунтов она может появиться не сразу.

Как проверить Active sessions

Active sessions находится в Settings > Security > Active sessions. В этом разделе OpenAI может показывать устройство или браузер, контекст первого приложения, примерное местоположение, время входа, trusted-device status и отметку текущей сессии.

Если видите устройство или место, которое не узнаете, завершите отдельную сессию. Если сомневаетесь сильнее, используйте Log out of all sessions, затем смените пароль, проверьте способы входа и включите MFA, если еще не сделали этого.

Официальный брендовый визуал OpenAI на чистом фоне
Официальный брендовый визуал OpenAI из Design Guidelines: проверка сессий относится к настройкам безопасности OpenAI-аккаунта.

Что Active sessions не покрывает

OpenAI отдельно уточняет ограничения: Active sessions не управляет third-party app sessions, connected apps, Sign in with ChatGPT sessions used only for third-party services и Codex CLI sessions. Также раздел показывает только сессии, известные через session management, а не всю историю входов.

Это значит, что проверка сессий - полезный быстрый аудит, но не полный журнал безопасности. Для подозрительной активности лучше сочетать ее с обновлением пароля, MFA, проверкой connected apps и вниманием к письмам о входах.

Короткий рабочий сценарий

Для обычного пользователя логика такая: включайте Lockdown Mode перед работой с чувствительными данными, особенно если в чате будут файлы, ссылки, импортированные страницы или непроверенный текст из внешних источников.

Раз в неделю или после входа с чужого устройства проверяйте Active sessions. Не держите trusted device там, где доступ к компьютеру есть у других людей. Если используете ChatGPT для работы, отдельно уточните правила вашей организации: workspace admins могут управлять доступом и ролями иначе, чем личный аккаунт.

Кому нужен Lockdown Mode, а кому достаточно проверки сессий

Lockdown Mode нужен не всем. Его стоит включать, если есть риск доступа к аккаунту с чужого устройства, подозрительная активность, работа с чувствительными проектами или привычка пользоваться ChatGPT с нескольких компьютеров.

Если риска нет, базовая проверка Active sessions уже полезна: она показывает, где аккаунт остается открытым. Для обычного пользователя это быстрый способ убрать забытые входы на старом ноутбуке, рабочем ПК или браузере, к которому больше нет доверия.

Где ограничение такой защиты

Ни Lockdown Mode, ни Active sessions не заменяют сильный пароль, двухфакторную защиту и аккуратность с расширениями браузера. Если устройство заражено или человек сам вводит пароль на фишинговой странице, список сессий покажет проблему уже после риска.

TechSvod советует воспринимать эти функции как регулярную гигиену аккаунта. Раз в несколько недель стоит проверять активные сессии, закрывать лишние входы и отдельно контролировать почту, через которую восстанавливается доступ.

Мини-чеклист безопасности ChatGPT

Первое: проверьте активные сессии и закройте все устройства, которыми больше не пользуетесь. Второе: обновите пароль, если он повторяется на других сайтах. Третье: проверьте почту восстановления и включите доступные дополнительные меры защиты.

Четвертое: отдельно посмотрите подключенные расширения браузера и приложения, которые могут читать страницы. Для AI-сервисов это особенно важно: пользователь часто вставляет в чат рабочие фрагменты, планы, код и личные заметки.

Когда стоит действовать сразу

Сразу закрывайте все сессии, если увидели незнакомое устройство, вход из неожиданного региона, подозрительную активность в почте или странные изменения в настройках аккаунта. После этого меняйте пароль и проверяйте почтовый ящик восстановления.

Если ChatGPT используется для работы, добавьте отдельное правило: не хранить в чате секреты, ключи API, приватные документы и данные клиентов без необходимости. Безопасность аккаунта начинается не с Lockdown Mode, а с того, какие данные туда вообще попадают.

Итог по безопасности ChatGPT

Lockdown Mode и Active sessions полезны не как редкая аварийная кнопка, а как часть привычной проверки аккаунта. Чем больше ChatGPT используется в работе, тем важнее периодически закрывать лишние входы и контролировать устройства.

Для обычного пользователя главный вывод простой: проверьте сессии, уберите старые входы, обновите пароль при сомнениях и не храните в чате то, что нельзя потерять. Это даст больше практической защиты, чем вера в одну настройку.