As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
OpenAI começou a lançar um novo modo chamado Lockdown Mode Para contas pessoais elegíveis de ChatGPT, uma opção pensada para reduzir a possibilidade de exfiltração de dados através de ataques de injeção de prompt. A medida não procura eliminar a possibilidade de injecções — isto continua a ser um risco inerente aos modelos — mas sim fechar canais concretos que os atacantes podem usar para tirar informações fora do ambiente controlado.
Com o Lockdown Mode ativado, o OpenAI limita ou desactiva funções que podem conectar o modelo com a web ou serviços externos. Entre as capacidades afetadas estão o acesso à navegação web ao vivo (redundo-se a conteúdos em cache), o suporte de imagens em respostas ou para recuperar imagens da web, o modo Deep Research Agent, a capacidade do Canvas para acessar a rede e a descarga de arquivos para análise, segundo a própria nota de OpenAI. Além disso, Lockdown Mode não pode coabitar com Developer Mode: activar um desactiva o outro.

A novidade chega em um contexto onde as injeções de prompt são consideradas uma “fronteira” de risco para todos os grandes modelos de linguagem: instruções maliciosas incorporadas em entradas, links ou arquivos podem manipular a saída do modelo ou criar vetores de exfiltração se o sistema tiver vias de rede abertas. OpenAI publica essas mudanças como parte de uma estratégia de endurecimento baseada em sandboxing e controles de e/s que tentam mitigar mecanismos de exfiltração ligados a URLs e solicitações salientes. Para mais detalhes técnicos e a comunicação oficial, veja o anúncio do OpenAI em seu blog: OpenAI — Lockdown Mode.
É importante entender as implicações práticas: activar o Lockdown Mode reduz a funcionalidade em troca de uma menor superfície de ataque. Para usuários que trabalham com dados altamente sensíveis (por exemplo, segredos empresariais, processos médicos ou dados pessoais regulamentados), essa compensação pode ser adequada; para usuários que dependem de funções ao vivo como navegação ou recuperação dinâmica de imagens, o modo pode conter processos críticos. Além disso, a OpenAI adverte que a medida não garante a eliminação total do risco; vetores como aplicações habilitadas, combinações imprevistas de capacidades ou novas técnicas de exploração podem continuar a permitir fugas.
Do ponto de vista da segurança operacional, Lockdown Mode deve ser visto como uma peça mais dentro de uma estratégia de defesa em profundidade. Não substitui controlos tradicionais como filtragem de saída (egress), proteção de endpoints, soluções DLP (prevenção de perda de dados) ou boas práticas de governança da API e apps de terceiros. Organizações que adotarem ChatGPT para tarefas sensíveis deveriam complementar a configuração com políticas de controle de acesso, SSO com MFA, revisão de integrações autorizadas e monitoramento contínuo de sessões e atividade. Para quadros e recomendações mais amplas sobre a gestão de riscos de IA e práticas seguras, consulte recursos de organismos oficiais como NIST: NIST — Inteligência Artificial.
Na operacional diária, há ações concretas que eu recomendo: primeiro, avaliar e classificar os fluxos de trabalho que manejam dados sensíveis e decidir em quais ativar o Lockdown Mode após testes controlados; segundo, realizar exercícios de rede team centrados em injeção de prompt para validar que os controles bloqueiam vetores reais; terceiro, revisar e restringir as apps ligadas às contas de ChatGPT e auditar permissões de terceiros; e quarto, estabelecer uma política de gestão de sessões e credenciais que inclua fechamento remoto de sessões suspeitas e rotação de chaves e tokens.

O OpenAI também introduziu uma ferramenta de gestão de sessões que permite aos usuários revisar dispositivos conectados, localizações aproximadas e fechar sessões específicas se for detectada atividade não autorizada. Esse controle de sessões é útil para higiene de contas, mas não substitui a necessidade de detecção e resposta: registrar acessos, configure alertas por inícios incomuns e integre essa telemetria em seu SIEM ou plataforma de observabilidade para correlacionar indícios de abuso.
Não há que cair numa falsa sensação de segurança: Lockdown Mode reduz vetores, mas não elimina a possibilidade de uma instrução maliciosa dentro de um arquivo ou uma combinação de funcionalidades causar respostas erradas ou fugas. Por isso, combine a opção com políticas de minimização de dados (enviar apenas o imprescindível ao modelo), revisões humanas em processos críticos e controles legais e contratuais com fornecedores de IA.
Finalmente, para os responsáveis pela segurança e produto, a recomendação é tratar esta função como uma ferramenta de mitigação configurável: documente quando e por que se ativa, mida o impacto na produtividade, e mantenha canais abertos com o fornecedor para receber atualizações e reportar comportamentos adversos. A adoção segura de modelos de linguagem requer decisões iterativas e testes contínuos, não só ativação de interruptores.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...