Meno funzioni, più protezione contro la fuga di dati.
[ZEUS News - www.zeusnews.it - 08-06-2026]

OpenAI ha iniziato a distribuire Lockdown Mode (Modalità di Blocco) a tutti gli account ChatGPT idonei, estendendo una funzione di sicurezza progettata per ridurre il rischio di estrazione dei dati tramite attacchi di prompt injection. L'opzione, inizialmente riservata a utenti aziendali e profili ad alto rischio, è ora disponibile anche per account personali e piani Business self‑serve, con una distribuzione progressiva che interessa Free, Go, Plus e Pro.
Lockdown Mode è un'impostazione avanzata che limita o disattiva le funzionalità di ChatGPT che richiedono accesso alla rete o a servizi esterni. Quando attiva, la modalità consente al modello di consultare solo contenuti web memorizzati nella cache, riducendo la possibilità che informazioni sensibili vengano inviate all'esterno attraverso richieste di rete. Le ricerche live vengono quindi sostituite da risultati potenzialmente incompleti o non aggiornati. La funzione disabilita inoltre la visualizzazione di immagini provenienti dal web, pur mantenendo la possibilità di caricare file locali e generare immagini dove previsto. Anche Deep Research e Agent Mode risultano completamente disattivati, così come la capacità del codice generato in Canvas di accedere alla rete. ChatGPT non può scaricare file per analizzarli, ma può continuare a elaborare documenti caricati manualmente dall'utente.
OpenAI chiarisce che la modalità non modifica il funzionamento della memoria, la gestione dei file caricati, la condivisione delle conversazioni o le impostazioni relative al miglioramento dei modelli. Questi elementi restano configurabili separatamente. Lockdown Mode non può essere utilizzato insieme a Developer Mode: l'attivazione di una delle due disabilita automaticamente l'altra. La funzione è pensata per utenti che gestiscono informazioni sensibili o operano in contesti regolamentati. OpenAI sottolinea che non è necessaria per la maggior parte degli utenti, ma rappresenta un ulteriore livello di protezione per chi teme rischi di estrazione dei dati tramite combinazioni impreviste di funzionalità o connettori attivi.
Per gli ambienti aziendali, Lockdown Mode può essere applicato tramite ruoli personalizzati che impongono restrizioni a gruppi specifici. Gli amministratori devono configurare manualmente i connettori, assegnare applicazioni considerate affidabili e verificare i permessi associati, poiché la modalità non disattiva automaticamente tutte le integrazioni esterne. L'attivazione della funzione è accompagnata dall'estensione di Active Sessions, un pannello che consente agli utenti di visualizzare tutti i dispositivi e browser connessi al proprio account. Il sistema mostra dettagli come tipo di dispositivo, posizione approssimativa, data e ora di accesso e stato di attendibilità. È possibile terminare singole sessioni o tutte contemporaneamente, con un tempo di propagazione che può arrivare a 30 minuti.
Lockdown Mode si inserisce in una strategia più ampia di difesa multilivello, sempre più necessaria: l'aumento delle capacità dei modelli e l'integrazione con servizi esterni hanno reso più rilevante il rischio di prompt injection, una tecnica in cui istruzioni nascoste in contenuti apparentemente innocui inducono il modello a eseguire azioni indesiderate. La funzione non elimina completamente il rischio, come specificato da OpenAI, ma riduce le superfici di attacco legate alla connettività. Rimangono possibili scenari in cui combinazioni non previste di funzionalità o applicazioni abilitate possano consentire percorsi di estrazione dei dati. Tuttavia, la modalità rappresenta un passo incrementale verso un maggiore controllo da parte degli utenti sulle interazioni del modello con l'esterno.
|
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
|
||
|
