OpenAI rollt einen neuen Sicherheitsmodus für ChatGPT aus, der bewusst Funktionen abschaltet. Der sogenannte Lockdown Mode richtet sich an Nutzer, die mit sensiblen Daten arbeiten und lieber auf Komfort verzichten, als Risiken einzugehen. Die Nachricht kommt nicht von ungefähr: Prompt-Injection-Angriffe gehören zu den wachsenden Bedrohungen im KI-Bereich.
Was ist der OpenAI Lockdown Mode?
Lockdown Mode ist eine optionale Sicherheitseinstellung in ChatGPT, die gezielt Funktionen deaktiviert, die als Einfallstor für Prompt-Injection-Angriffe dienen könnten. Prompt-Injection bezeichnet einen Angriff, bei dem böswillige Anweisungen in Webseiten, Dokumenten oder anderen Inhalten versteckt werden. Das KI-Modell liest diese Anweisungen und befolgt sie unter Umständen, ohne dass der Nutzer es merkt.
Der Lockdown Mode funktioniert wie ein Not-Aus-Schalter für ChatGPTs vernetzte Funktionen. Wenn aktiviert, schränkt er die Möglichkeiten des Chatbots drastisch ein. OpenAI betont ausdrücklich: Der Modus ist nicht für den Normalnutzer gedacht. Er richtet sich an Personen und Organisationen, die sensible Informationen verarbeiten und strenge Schutzanforderungen haben.
Diese Funktionen werden deaktiviert
Wenn Lockdown Mode eingeschaltet wird, verliert ChatGPT einige seiner leistungsfähigsten Fähigkeiten. Live-Webbrowsing wird auf zwischengespeicherte Inhalte beschränkt, sodass keine aktiven Netzwerkanfragen mehr den OpenAI-Server verlassen. Das bedeutet: Aktuelle Informationen sind unter Umständen nicht mehr abrufbar.
Darüber hinaus werden folgende Funktionen komplett deaktiviert:
- Deep Research inklusive Einkaufsrecherche
- Agent Mode für autonome Aufgaben
- Bildanzeige aus dem Web in Antworten
- Datei-Downloads zur Datenanalyse
- Canvas-Netzwerkzugriff über generierten Code
- Live-Connectors zu externen Diensten
Was weiterhin funktioniert: Bilder generieren, Dateien manuell hochladen, Erinnerungen nutzen und Konversationen teilen. Die KI-Erstellung von Bildern bleibt also möglich, nur der Abruf externer Bilddaten wird blockiert.
Für wen ist der Modus gedacht?
OpenAI positioniert Lockdown Mode klar als Werkzeug für Sicherheitsbewusste. Dazu gehören Führungskräfte in Unternehmen, Sicherheitsteams und Organisationen mit erhöhtem Schutzbedarf. Für Privatnutzer gibt es den Modus inzwischen ebenfalls, er ist aber standardmäßig deaktiviert. Aktiviert wird er unter Einstellungen, Sicherheit, Erweiterte Sicherheit.
Unternehmen können Lockdown Mode über die Workspace-Einstellungen aktivieren. Administratoren erstellen dafür eine neue Rolle mit entsprechenden Einschränkungen. Sie behalten dabei die Kontrolle darüber, welche externen Apps und Aktionen trotz aktiviertem Modus erlaubt bleiben. Das erlaubt granulare Steuerung zwischen Sicherheit und Funktionalität.
Prompt-Injection: Die Bedrohung hinter dem Modus
Warum ist der Schritt überhaupt nötig? Prompt-Injection-Angriffe nutzen die Tatsache aus, dass KI-Modelle Anweisungen nicht immer zuverlässig zwischen Nutzerbefehlen und eingebettetem Text unterscheiden können. Ein Angreifer kann etwa eine Webseite mit versteckten Anweisungen erstellen, die das Modell dazu bringen, Daten an einen externen Server zu senden.
OpenAI räumt selbst ein, dass Lockdown Mode Prompt-Injection nicht vollständig verhindern kann. Bösartige Anweisungen können weiterhin in zwischengespeicherten Webinhalten oder hochgeladenen Dateien auftauchen und das Verhalten oder die Genauigkeit von Antworten beeinflussen. Der Modus reduziert jedoch das Risiko, dass sensible Daten über Netzwerkanfragen nach außen gelangen.
Elevated Risk: Neue Warnhinweise zusätzlich zum Lockdown
Zusätzlich führt OpenAI sogenannte Elevated-Risk-Kennzeichnungen ein. Diese Warnhinweise erscheinen bei Funktionen in ChatGPT, ChatGPT Atlas und Codex, die ein erhöhtes Sicherheitsrisiko darstellen. Beispielsweise wird Nutzern, die Codex-Netzwerkzugang gewähren, nun eindeutig signalisiert, welche Risiken damit verbunden sind.
Der Ansatz ist bemerkenswert: OpenAI gesteht ein, dass bestimmte Funktionen noch nicht ausreichend abgesichert sind. Anstatt die Risiken zu verschweigen, werden sie transparent kommuniziert. Sobald Sicherheitsmaßnahmen ausreichen, sollen die Warnhinweise wieder entfernt werden.
Notbremse statt Lösung
Lockdown Mode ist ein ehrlicher Zug von OpenAI. Das Unternehmen gesteht damit ein, dass Prompt-Injection ein ungelöstes Problem bleibt. Anstatt vorzutäuschen, die Schwachstelle sei behoben, bietet OpenAI einen Weg an, um das Risiko zu minimieren. Allerdings um den Preis erheblicher Funktionseinbußen.
Für Unternehmen, die ChatGPT für sensible Arbeitsabläufe nutzen, ist der Modus eine willkommene Option. Für den Durchschnittsnutzer ändert sich nichts. Die wahre Bedeutung liegt darin, dass einer der größten KI-Anbieter die Grenzen seiner eigenen Sicherheitstechnologie öffentlich macht. Das stärkt das Vertrauen in die langfristige Entwicklung, auch wenn die aktuelle Lösung ein Kompromiss ist.
Auch die Elevated-Risk-Kennzeichnungen setzen einen neuen Standard für Transparenz in der KI-Branche. Wenn Nutzer zunehmend Sicherheit über Funktionsvielfalt stellen, könnten andere Anbieter diesem Beispiel folgen müssen. OpenAI hat damit einen Präzedenzfall geschaffen: Ehrlichkeit über Sicherheitslücken schadet nicht, sondern baut Vertrauen auf.