ChatGPTに「ロックダウンモード」 プロンプトインジェクションによる情報漏えい対策
米OpenAIは6月5日(現地時間)、ChatGPTに新たなセキュリティ機能「ロックダウンモード(Lockdown Mode)」の提供を開始した。プロンプトインジェクション攻撃によるデータ流出のリスクを抑えるためのオプション設定で、有効にするとChatGPTがWebや外部サービスに接続する機能の多くが制限される。
同社が2月に発表していたもので、Free、Go、Plus、Proの個人向け各プランと、Businessアカウントに順次展開される。
プロンプトインジェクションは、Webページやアップロードされたファイルなどに第三者が悪意ある指示を埋め込み、AIをだまして本来許可されていない動作(機密情報の漏えいなど)をさせる攻撃手法。OpenAIはこれを「フロンティアの研究課題」と位置付けており、多層防御を講じている。ロックダウンモードは追加的な防御層で、機密データを攻撃者が管理するサーバに外部送信する段階を、ネットワークリクエストを制限することで遮断するというものだ。
ただし、あくまでデータを外部に持ち出させないことに特化した機能であり、注入そのものを止めるものではない。FAQでは、ロックダウンモードはプロンプトインジェクションに起因するデータ流出のリスクを大幅に減らすことを目的としているが、流出が起こらないことを保証するものではないと説明している。
OpenAIはこの機能はすべてのユーザーに必要なものではないとした上で、機密データを扱い、プロンプトインジェクションによるデータ流出リスクに対してより厳格な保護を求める個人や組織を想定していると説明している。
ロックダウンモードを有効にすると、ChatGPTの一部機能が無効化または制限される。ライブWebブラウジングはキャッシュされたコンテンツへのアクセスに限定され、検索結果は古いものになる可能性がある。応答内でのWeb画像の表示・取得もできなくなる。「Deep Research」と「Agent Mode」は無効化され、Canvasで生成したコードのネットワークアクセス承認もできなくなる。データ分析のための外部ファイルの自動ダウンロードも不可になる。なお、「Codex」のネットワークアクセスにはロックダウンモードは影響しない。
個人ユーザーは「設定」→「セキュリティ」→「高度なセキュリティ」内の「ロックダウンモード」のトグルで設定できる。なお、ロックダウンモードと開発者モードは同時には利用できず、一方をオンにするともう一方は自動的にオフになる。有効にすると入力欄の上にステータスが表示され、特定のチャットだけ一時的にオフにすることも可能だ。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
OpenAI、最上位モデルのツール使用を伴う学習・評価・推論を全て停止したと発表
-
2
「スマホ注文なのに客用Wi-Fiがない」のはなぜか? 導入しない飲食店側の事情
-
3
ナッツを多く食べる人、認知テストで高成績の傾向 豪州チームが1700人以上を分析
-
4
Microsoft、「Copilot」を刷新 「仕事のための新しいOS」とナデラCEO
-
5
トランプ大統領と習主席、AIを「超知能(SI)」と呼ぶことで合意 「米中SI対話」も創設
-
6
アニメを支える外国人材に“逆風” 日本在住の声優・アニメーターが抱く「不安の正体」とは
-
7
Google、リアルタイムで表情豊かに話すAIアバター「Gemini 3.8 Live with Live Avatar」提供開始 画像1枚で独自アバターも
-
8
J:COMネット障害、原因は「外部からの大量アクセス」 DNSサーバに高負荷 最大約408万件に影響
-
9
映画「SEKIRO」にホロリときたマンガ家、賛否両論の“原作ゲーム改変”が悪くないと思った理由とは?
-
10
イーロン・マスク氏のドキュメンタリー映画「MUSK」の予告編広告、YouTubeとMetaが一時拒否から一転承認 Xは応じず
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR