Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
OpenAI a commencé à déployer un nouveau mode appelé Mode de verrouillage pour les comptes personnels éligibles de ChatGPT, une option conçue pour réduire la possibilité d'exfiltration de données par des attaques d'injection rapide. La mesure ne vise pas à éliminer la possibilité d'injections - qui reste un risque inhérent aux modèles - mais à fermer des canaux spécifiques que les attaquants peuvent utiliser pour obtenir des informations hors de l'environnement contrôlé.
Avec verrouillage Mode activé, OpenAI limite ou désactive les fonctions qui peuvent connecter le modèle au web ou aux services externes. Parmi les capacités affectées sont l'accès à la navigation web en direct (réduction au contenu de cache), le support d'image en réponse ou pour récupérer des images du web, le mode Deep Research Agent, la capacité de Canvas d'accéder au réseau et de télécharger des fichiers pour l'analyse, selon la propre note d'OpenAI. De plus, le mode Lockdown ne peut pas cohabiter avec le mode Developer : désactiver un mode.

La nouveauté vient dans un contexte où les injections rapides sont considérées comme une "frontière" de risque pour tous les grands modèles de langage : des instructions malveillantes intégrées dans des entrées, des liens ou des fichiers peuvent manipuler la sortie du modèle ou créer des vecteurs d'exfiltration si le système a des voies réseau ouvertes. OpenAI publie ces changements dans le cadre d'une stratégie de durcissement basée sur le bac à sable et de contrôles e / s qui tentent d'atténuer les mécanismes d'exfiltration liés aux requêtes URL et sortantes. Pour plus de détails techniques et de communication officielle, consultez la publicité OpenAI sur votre blog: OpenAI - Mode de verrouillage.
Il est important de comprendre les implications pratiques : activer le verrouillage Mode réduit la fonctionnalité en échange d'une surface d'attaque inférieure. Pour les utilisateurs travaillant avec des données très sensibles (par exemple des secrets d'affaires, des dossiers médicaux ou des données à caractère personnel réglementées), une telle compensation peut être appropriée; pour les utilisateurs qui dépendent de fonctions réelles telles que la navigation ou la récupération d'images dynamiques, le mode peut arrêter les processus critiques. En outre, OpenAI avertit que la mesure ne garantit pas l'élimination totale des risques; les vecteurs tels que les applications activées, les combinaisons de capacités inattendues ou les nouvelles techniques d'exploitation peuvent continuer à permettre des fuites.
Du point de vue de la sécurité opérationnelle, le mode de verrouillage devrait être considéré comme un élément supplémentaire d'une stratégie de défense approfondie. Elle ne remplace pas les contrôles traditionnels tels que le filtrage de sortie (évacuation), la protection des paramètres, les solutions DLP (prévention des pertes de données) ou les bonnes pratiques de gouvernance de l'API et les applications tierces. Les organisations qui adoptent ChatGPT pour des tâches sensibles devraient compléter la configuration par des politiques de contrôle d'accès, SSO avec MFA, la révision des intégrations autorisées et le suivi continu des sessions et des activités. Pour des cadres et des recommandations plus larges sur la gestion des risques et les pratiques sécuritaires de l'IV, consultez les ressources d'organismes officiels comme le NIST : NIST - Intelligence artificielle.
Dans l'opération quotidienne, il y a des actions concrètes que je recommande: d'abord, évaluer et classifier les workflows qui traitent des données sensibles et décider lesquelles activer Lockdown dans. Mode après tests contrôlés; deuxième, effectuer des exercices de réseau d'équipes rapides pour valider que les contrôles bloquent les vecteurs réels; troisième, examiner et restreindre les applications connectées aux comptes ChatGPT et vérifier les autorisations de tiers; et quatrième, établir une politique de gestion des sessions et des pouvoirs qui inclut la fermeture à distance des sessions suspectes et la rotation des clés et des jetons.

OpenAI a également introduit un outil de gestion de session qui permet aux utilisateurs d'examiner des appareils connectés, des emplacements approximatifs et de fermer des sessions spécifiques si une activité non autorisée est détectée. Un tel contrôle de session est utile pour l'hygiène du compte mais ne remplace pas le besoin de détection et de réponse: enregistrer l'accès, mettre en place des alertes pour les débuts inhabituels et intégrer cette télémétrie dans votre SGI ou plate-forme d'observation pour corréler les signes d'abus.
Vous n'avez pas à tomber dans un faux sentiment de sécurité : Verrouillage Le mode réduit les vecteurs mais n'élimine pas la possibilité qu'une instruction malveillante dans un fichier ou une combinaison de fonctionnalités provoque des réponses erronées ou des fuites. Par conséquent, combiner l'option avec les politiques de minimisation des données (envoyer seulement l'essentiel au modèle), les examens humains dans les processus critiques et les contrôles juridiques et contractuels avec les fournisseurs d'AI.
Enfin, pour les gestionnaires de sécurité et de produits, la recommandation est de traiter cette fonction comme un outil d'atténuation configurable : documenter quand et pourquoi elle est activée, mesurer l'impact sur la productivité, et garder des canaux ouverts avec le fournisseur pour recevoir des mises à jour et signaler des comportements indésirables. L'adoption en toute sécurité des modèles de langage nécessite des décisions itératives et des tests continus, et non seulement l'activation des commutateurs.
Autres
Plus de nouvelles sur le même sujet.

Alerte critique GitLab : correctifs de correctifs d'urgence CVE-2026-19478 permettant de modifier ou d'éliminer des projets publics sans références
GitLab a publié un patch d'urgence le 17 août 2026 pour corriger la vulnérabilité critique de son logiciel auto-organisé (Community and Enterprise Edition) qui, dans certaines c...

Lorsque le serveur MCP conserve vos identifiants : le vecteur d'attaque silencieux de l'IA en production
L'incorporation des agents d'IA dans les processus commerciaux a ouvert une voie pratique pour que les systèmes de production et les données soient accessibles à partir de modèl...

Alerte critique: CVE-2026-58231 dans SAP Commerce Cloud pourrait permettre l'exécution de code à distance; patch et atténuation urgente
Une vulnérabilité critique qui affecte SAP Commerce Cloud, enregistré comme CVE-2026-58231 et avec un score maximum de 10,0 sur l'échelle CVSS, il est exploité des tentatives pe...

L'achat massif de domaines expirés entraîne la fraude, les logiciels malveillants et le pirate de streaming: l'entreprise derrière le dropcatch
Un rapport de renseignement sur le DNS publié par Infoblox et diffusé par des médias spécialisés confirme que les criminels achètent des domaines à grande échelle expirés - les ...

Mises à jour HoneyMyte CoolClient avec un pilote de noyau signé pour cacher les processus et protéger le canal C2
Kaspersky a publié une analyse qui attribue à l'acteur connu sous le nom de HoneyMyte (également Mustang Panda) une version mise à jour de la porte arrière CoolClient qui intègr...

GeoServer sur alerte de vulnérabilité de zéro jour dans jsonArrayContient un risque réel d'exécution à distance
Selon les alertes publiques des chercheurs et la société de renseignement watchTowr, le projet GeoServer a une vulnérabilité de zéro jour qui est activement explorée par les agr...

AmnesiaStealer MacOS malware qui vole les identifiants et contrôle les sessions de navigateur en temps réel
Les chercheurs en sécurité ont documenté une nouvelle famille de logiciels malveillants visant macOS - appelé AmnesiaStealer - qui combine une goutteuse en shell, un infostealer...