OpenAI anunció la expansión de Lockdown Mode, una nueva configuración de seguridad diseñada para usuarios y organizaciones que trabajan con información sensible. La función limita el acceso de ChatGPT a Internet y a servicios externos con el objetivo de reducir el riesgo de filtración de datos derivado de ataques de prompt injection, una de las amenazas emergentes más relevantes para los sistemas de inteligencia artificial.
OpenAI comenzó a implementar Lockdown Mode para cuentas personales y cuentas ChatGPT Business autogestionadas, ampliando una funcionalidad que inicialmente había sido introducida en entornos empresariales. La compañía describe esta característica como una opción destinada a quienes necesitan mayores garantías de seguridad al trabajar con información confidencial o estratégica.
La medida responde a una preocupación creciente dentro del sector de la inteligencia artificial: los ataques de prompt injection. Estas técnicas consisten en ocultar instrucciones maliciosas dentro de páginas web, documentos, correos electrónicos u otros contenidos procesados por modelos de lenguaje, con la intención de manipular su comportamiento o inducir la divulgación de información sensible.
Según OpenAI, Lockdown Mode no pretende impedir que aparezcan instrucciones maliciosas en el contenido analizado por ChatGPT. Su objetivo es bloquear o restringir los mecanismos que podrían permitir la salida de información hacia servicios externos controlados por terceros.
Cuando la función está activada, ChatGPT limita o deshabilita diversas capacidades conectadas a Internet. Entre ellas se encuentran la navegación web en tiempo real, Deep Research, Agent Mode, determinadas funciones de imágenes obtenidas desde la web, las descargas de archivos y las conexiones de red generadas desde Canvas. La navegación queda restringida a contenidos previamente almacenados en caché dentro de la infraestructura controlada por OpenAI.
La compañía reconoce que la herramienta implica una compensación entre funcionalidad y seguridad. Los usuarios obtienen mayores controles de protección, pero renuncian temporalmente a algunas de las capacidades más avanzadas de la plataforma.
OpenAI también presentó un sistema de etiquetas denominado “Elevated Risk”, destinado a advertir cuando determinadas funciones o configuraciones pueden aumentar la exposición a riesgos de seguridad. La iniciativa forma parte de una estrategia más amplia orientada a reforzar la protección de usuarios corporativos, equipos de seguridad, profesionales jurídicos, organizaciones sanitarias y otras entidades que gestionan información sensible.
Contexto y análisis
La aparición de Lockdown Mode refleja un cambio de etapa en la evolución de los sistemas de inteligencia artificial. A medida que los modelos adquieren acceso a herramientas externas, aplicaciones, documentos corporativos y recursos de Internet, la seguridad deja de centrarse exclusivamente en la calidad de las respuestas y pasa a enfocarse también en la protección de la información.
Para sectores como el derecho, el notariado, la salud, las finanzas y la administración pública, donde la confidencialidad constituye un requisito esencial, la incorporación de mecanismos de control específicos podría convertirse en una condición necesaria para la adopción masiva de agentes de inteligencia artificial.
La decisión de OpenAI también pone de manifiesto que los ataques de prompt injection continúan siendo uno de los desafíos más complejos de resolver en los modelos de lenguaje actuales. En lugar de prometer una eliminación total del riesgo, la compañía opta por una estrategia pragmática basada en la reducción de la superficie de ataque y en la limitación de las vías potenciales de extracción de datos.
