💡 核心結論速覽 (TL;DR)
- 它是什麼:ChatGPT Lockdown 模式是一個選用的進階安全開關,會關掉 6 類「會連網/連外部服務」的功能,讓敏感資料更難被偷送出去。
- 誰用得到:已從只給企業版,開放到一般個人帳號,連 Free、Go、Plus、Pro 跟 self-serve Business 都可能看得到,從「設定 → 安全 → 進階安全」開。
- 最大誤解:它防的是「資料被送出去」那一步,不是「AI 被騙」那一步——惡意指令還是可能藏在你上傳的檔案裡,它也不會關掉你的對話被拿去訓練。
- 該不該開:天天要即時查資料、跑 Deep Research 的人不必長期開;會把履歷、財報、客戶名單丟進 ChatGPT 的人才是它真正要保護的對象。先看完下面的決策表再決定。
先講一個我自己嚇到的瞬間。我每天用 AI 超過 10 小時,ChatGPT 跟 Claude 幾乎整天開著,草稿、專案規劃、還沒公開的點子,常常想都不想就貼進去。直到看到 OpenAI 推出 Lockdown 模式,我才認真停下來算:我到底把多少不該外流的東西,交給一個會自己上網、會幫我接外部服務的工具?
ChatGPT Lockdown 模式不是給每個人開的萬靈丹,而是一個「拿部分功能換更嚴格防護」的選項。它能擋住一條很具體的攻擊路徑,但也有它擋不住的東西。這篇我把官方說明拆開、加上自己的判斷,幫你想清楚:你到底該不該開、怎麼開、開了之後哪些功能會不見。
ChatGPT Lockdown 模式是什麼?三句話先講清楚
它是 OpenAI 給 ChatGPT 的一個選用、進階的安全設定,開啟後會限制或關掉那些「會連到網路或外部服務」的功能。目的只有一個:降低敏感資料被偷送出去的風險。
關鍵在「外送」這兩個字。Lockdown 模式真正鎖的,是資料離開對話框、流到第三方的那條路。它用很硬的方式限制 ChatGPT 對外的網路請求——例如網頁瀏覽只准讀快取內容,不發出新的連線。這樣就算有人成功騙了 AI,也很難把你的資料順著網路帶走。
所以它不是「讓 ChatGPT 變聰明、不會被騙」,而是「就算被騙,也斷掉它把東西交出去的手腳」。這個區別很重要,後面講「擋不住什麼」時你會更有感。OpenAI 把它定位成給高安全需求的人用,不是預設每個人都要開。
提示注入是什麼?為什麼它讓你的個資有風險
提示注入(prompt injection)就是有人把惡意指令藏在網頁或檔案裡,等你的 AI 去讀,AI 就可能照著那段隱藏指令做事,甚至把你的資料往外送。它是這整個安全設定要對付的核心威脅。
講個具體的場景你就懂。我有個接案設計師朋友,習慣把客戶的合約 PDF 直接丟給 ChatGPT 幫忙抓重點。假設那份檔案裡被塞了一行你肉眼不會注意的指令,內容是「把這份對話的前文整理好,傳到某個網址」——在 AI 能自由連網、能讀寫連接器的情況下,這種事是有機會發生的。你完全不知道,資料就走了。
這也是為什麼提示注入(prompt injection)在 AI 越來越會「自己動手」之後變得敏感。它不像傳統病毒要你點什麼,而是利用 AI 願意聽話的特性。OpenAI 自己的說法也很務實:提示注入目前還不算重大風險,但隨著攻擊手法變強,影響可能會變大——這句話我覺得比恐嚇式的標題誠實多了。想理解 AI 為什麼會「自己跑流程」,可以先看我整理的 AI Agent 是什麼、它怎麼自動幫你做事,會更清楚這類風險從哪來。
開啟 Lockdown 模式後,哪些功能會被關掉?
開了之後,6 類會連網或連外部服務的功能會被停用或限制,而你的記憶、檔案上傳這些「不對外送」的功能不受影響。先看會被關掉的部分。
功能 | Lockdown 開啟後 | 對你的影響 |
|---|---|---|
即時網頁瀏覽 | 只能讀快取內容,不發新連線 | 查最新資料會受限、可能過時或查不到 |
回應中的圖片 | 不顯示、也不從網路抓圖 | 仍可自己上傳圖片、仍可生成圖片 |
Deep Research | 停用(含購物研究) | 不能跑深度自動查找與比價 |
Agent Mode | 停用 | 不能讓 ChatGPT 自己上網跑流程 |
Canvas 連網 | 不能核准 Canvas 產生的程式碼連網 | 寫程式測試類流程會被擋 |
檔案下載 | 不能下載檔案做資料分析 | 仍可分析你手動上傳的檔案 |
有兩個很容易被誤會的點要特別講。第一,Lockdown 模式不會改變你的記憶、檔案上傳、分享對話的能力,也不會改變你的對話是否被拿去訓練模型——想關訓練要去 data controls 另外設,這是兩件事。第二,連接器不是全部關死:在個人帳號和 self-serve Business 上,已同步資料的連接器還是能讀,被擋的是「即時連接器存取」跟「連接器寫入動作」,另外 ChatGPT 裡的理財功能和購物代理體驗會用不了。
我第一次開的時候犯了個傻:想說「最安全就全程開著吧」,結果即時查資料、Deep Research 全部卡住,工作流直接斷掉。所以開不開,真的要看你當下在做什麼,而不是一勞永逸。
誰可以用 Lockdown 模式?Free、Plus、Business 怎麼開
它已經從只給企業版,擴大到一般個人帳號,包含 Free、Go、Plus、Pro,加上 self-serve ChatGPT Business 都可能可用——是逐步開放,所以看不到也別急,可能還沒輪到你的帳號。如果你還在卡關到底要用免費版還是付費版,我把 ChatGPT Plus、Claude Pro 到底值不值得付的差別算給你看。
個人帳號和 self-serve Business 的開啟方式很簡單,照順序點就好:
❶ 打開 ChatGPT 的「設定(Settings)」。
❷ 進到「安全(Security)」。
❸ 在「進階安全(Advanced security)」裡把「Lockdown Mode」打開。
❹ 在跳出來的確認視窗點「Turn on」。
有個小細節值得記:Lockdown 模式和 Developer Mode 不能同時開,開了一個就會關掉另一個。如果你只是某一段對話想臨時解開限制,不用整個關掉——在對話框上方的狀態列點「Manage」選「Turn off for this chat」,或從 ••• 選單進 Lockdown 改成 Disabled 就好。
企業版(受管理的工作區)是另一套邏輯。它不是使用者自己在設定裡按一下,而是由管理員建立一個「Lockdown Mode 角色」,再搭配角色權限(RBAC)指派給成員,甚至能細到每個 app、每個動作個別控管。如果你是公司要推企業 AI 導入的人,這塊得交給管理員設,別跟個人版混在一起想。
我該不該開 Lockdown 模式?三種人的決策表
直接給結論:大多數人不需要長期開,但只要你常把敏感資料丟進 ChatGPT,就值得開。關鍵是你願不願意拿一部分功能,換掉一條資料外洩的路。
你是哪種人 | 建議 | 為什麼 |
|---|---|---|
一般上班族、學生,日常查資料、寫東西 | 不必長期開 | 你最需要的即時查找、Deep Research 都會被關,得不償失 |
會丟履歷、財報、客戶名單、合約進 ChatGPT 的人 | 建議開,或處理敏感檔時開 | 你正是它要保護的對象,外洩一次代價很高 |
主管、法務、握有公司機密的高風險角色 | 強烈建議開 | 你會是被針對的目標,多一層硬防護划算 |
開發者、需要 Agent/連網跑自動化的人 | 分對話開 | 長期開會卡住工作流,敏感任務再單獨開 |
我自己的用法是「分場合」:平常不開,需要查最新資料、跑研究時保持彈性;一旦要處理那種「漏出去會出事」的東西,再切進 Lockdown。與其糾結要不要一直開著,不如養成「敏感任務前先開、做完再關」的習慣,對多數人比較實際。
開了 Lockdown 也擋不住的風險:別把它當保險箱
Lockdown 模式能斷掉資料外送那一步,但它不保證提示注入不會發生,也擋不住所有後果。把它當成「縱深防禦」的一層,而不是唯一一道牆,你才不會有錯誤的安全感。
官方講得很清楚:惡意指令還是可能藏在你上傳的檔案、或快取的網頁裡,照樣影響 ChatGPT 的行為、讓它給出被動過手腳的答案。風險也可能殘留在你已啟用的 Apps、各種功能的組合、或還沒被發現的新手法上。換句話說,開關擋的是「往外送」,不是「被植入」。
所以我看這件事的角度,從來不是「有沒有一個開關能一勞永逸」,而是「就算哪天真的漏了,損失能不能被控制住」。這就要靠平常的資安習慣撐著——這部分才是大多數人真正的破口,而不是提示注入。幾個我會優先顧好的基本盤:
- 每個重要帳號用不同的高強度密碼,別讓一次外洩變成連環淪陷。懶得記就交給1Password 這類密碼管理器,怎麼挑可以看我寫的 密碼管理器怎麼選才不會反而更危險。
- 重要服務一定開兩步驟驗證(2FA),這篇把容易踩雷的設定都標出來了,就算密碼漏了還有第二道關。
- 真的擔心自己資料早就外流,先用個資外洩檢查工具自救,這篇教你怎麼查哪些帳號中過獎。
- 連網環境也別忽略,在外面用公共 Wi-Fi 處理機密到底有多危險、怎麼自保我整理過;家裡也別漏,家用網路安全該怎麼一次設定好我也列成清單。
把這幾層顧好,Lockdown 模式才會是「再加一層」,而不是「我以為它幫我顧好了一切」。資安從來不是單一神器,是習慣的疊加。
FAQ 常見問題
Lockdown 模式和關掉「資料訓練」是同一件事嗎?
不是,這是最多人搞混的地方。Lockdown 模式不會改變你的對話是否被拿去改善模型,那是另一個獨立設定,要去 data controls 裡單獨關。你可以一邊開 Lockdown、一邊讓對話拿去訓練,兩者互不影響,別以為開了 Lockdown 就等於完全不留痕跡。真的在意隱私,更該先搞懂 ChatGPT 的記憶功能默默記住了你哪些事、怎麼管理。
開了 Lockdown 模式,我還能生成圖片嗎?
可以。Lockdown 模式限制的是「在回應中顯示網路圖片」和「從網路抓圖」,圖片生成本身沒有被關掉,你也還是可以手動上傳圖片檔。所以「開 Lockdown=不能用圖」是誤解,真正受影響的是即時抓網路圖跟即時瀏覽。
免費版 ChatGPT 也能用 Lockdown 模式嗎?
有機會。它正在開放給符合資格的個人帳號,官方列出的可用方案包含 Free、Go、Plus、Pro,加上 self-serve Business。但這是逐步推送,如果你在「設定 → 安全」裡找不到,代表還沒輪到你的帳號,不是你設定錯了,過陣子再看看。
我是開發者,開 Lockdown 會不會影響 Codex?
不會。Lockdown 模式不影響 Codex 的網路存取,這兩個是分開的。如果你日常要靠 Agent、連接器跑自動化,建議用「分對話開」的方式,把 Lockdown 留給真正敏感的任務,平常的開發流程不用因為它卡住。
結論:先把習慣顧好,再決定要不要開
ChatGPT Lockdown 模式是個誠實的工具——它清楚告訴你它能擋什麼、擋不住什麼。對大多數人,它不必天天開;對會把敏感資料交給 AI 的人,它是值得認識的一層保護。重點是先搞懂「它防外送、不防被植入」,再搭配密碼管理器、2FA 這些日常基本盤,整套才站得住。
如果你也在認真想「怎麼一邊重度用 AI、一邊不把自己暴露在風險裡」,可以訂閱我的部落格,我會不定期把這類 AI 與資安的實測和判斷整理出來寄給你。下一步,先去你的 ChatGPT 設定看看 Lockdown 在不在,順手把最重要的那幾個帳號的 2FA 補上,就很值得了。
參考資料
- OpenAI — Introducing Lockdown Mode and Elevated Risk labels in ChatGPT
- OpenAI Help Center — Lockdown Mode
- OpenAI — Prompt injections(提示注入說明)