OpenAI 도움말 문서에 따르면 OpenAI는 ChatGPT와 지원 제품에서 웹과 외부 서비스 접근을 제한하는 선택형 고급 보안 설정 ‘Lockdown Mode’를 공개했다. 이 기능은 프롬프트 인젝션 공격으로 민감한 데이터가 외부로 전송되는 위험을 줄이기 위해 설계됐다.
Lockdown Mode는 모든 계정 유형과 워크스페이스에서 사용할 수 있으며, 개인 계정과 셀프서브 ChatGPT Business 계정에는 설정의 보안 항목에서 순차 적용된다. 관리형 워크스페이스에서는 관리자가 역할 기반 접근 제어를 통해 구성원을 Lockdown Mode 역할에 배정하는 방식으로 운영할 수 있다.
기능을 켜면 실시간 웹 브라우징은 캐시된 콘텐츠 접근 중심으로 제한되고, Deep research와 Agent mode는 비활성화된다. ChatGPT가 일반 응답에서 웹 이미지를 불러오거나 표시하는 기능, Canvas 코드의 네트워크 접근 승인, 데이터 분석을 위한 파일 다운로드도 제한된다. 다만 사용자가 직접 업로드한 파일을 다루는 기능과 이미지 생성은 별도 이용 가능 여부에 따라 유지된다.
OpenAI는 이 기능이 프롬프트 인젝션 자체를 없애는 방어책은 아니라고 설명했다. 악의적 지시가 웹 콘텐츠나 업로드 파일 안에 포함될 수 있고, 그것이 응답의 정확성이나 행동에 영향을 줄 수 있기 때문이다. Lockdown Mode의 초점은 공격의 마지막 단계에서 외부 네트워크 요청을 통해 정보가 빠져나가는 경로를 줄이는 데 있다.
앱과 커넥터에는 계정 유형별 차이가 있다. 개인 계정과 셀프서브 ChatGPT Business에서는 동기화된 데이터를 사용하는 커넥터는 허용될 수 있지만, 실시간 커넥터 접근과 쓰기 작업은 차단된다. 관리형 워크스페이스에서는 앱, MCP, 커넥터 접근이 워크스페이스 설정과 역할 기반 권한에 따라 달라지므로 관리자가 신뢰할 수 있는 앱과 작업만 허용해야 한다.
이번 기능은 AI 에이전트와 연결형 앱 사용이 늘면서 보안 통제의 중심이 모델 응답 내용뿐 아니라 네트워크 호출과 외부 작업 권한으로 확장되고 있음을 보여준다. OpenAI는 URL 기반 데이터 유출 방어, 샌드박싱, 모니터링, 감사 로그 등 기존 보호 장치 위에 Lockdown Mode를 추가한 다층 방어 접근이라고 설명했다.
출처: OpenAI Help Center https://help.openai.com/en/articles/20001061-lockdown-mode , OpenAI Safety https://openai.com/safety/prompt-injections/ , OpenAI 공식 블로그 https://openai.com/index/ai-agent-link-safety/