A OpenAI liberou o Lockdown Mode do ChatGPT para todos os usuários, incluindo aqueles no plano gratuito. A ferramenta, que antes era restrita a departamentos de segurança e executivos de empresas, cria uma barreira digital ao bloquear quase toda a comunicação entre o chatbot e sistemas externos. O objetivo é frustrar a etapa final de ataques de prompt injection, impedindo que dados sejam exfiltrados mesmo que o invasor consiga manipular o modelo.
Por que o Lockdown Mode se tornou necessário
Quanto mais integrado o ChatGPT se torna — com navegação na web, upload de arquivos, análise de imagens e conexão com aplicativos externos —, maior é a superfície de ataque para prompt injection. Nesse tipo de ameaça, o agente malicioso insere instruções ocultas em um prompt, arquivo ou página web para enganar o modelo e fazê-lo executar ações não autorizadas, como enviar dados confidenciais para um servidor controlado pelo atacante.
Em fevereiro, a OpenAI reconheceu publicamente que o problema não tem uma solução definitiva. Na ocasião, anunciou o Lockdown Mode como uma camada de segurança adicional, mas o manteve restrito a contas empresariais de alto risco. Agora, a empresa cumpriu a promessa de estender o recurso para todos os usuários.
O que muda com o Lockdown Mode ativado
Quando o Lockdown Mode está em funcionamento, o ChatGPT opera em um ambiente isolado. As rotas de comunicação com o mundo exterior são drasticamente cortadas. O usuário perde acesso a funcionalidades que dependem de conexão ativa com a internet, enquanto outras, que operam localmente no servidor da OpenAI, continuam disponíveis.
A navegação na web fica limitada a conteúdos em cache. Pesquisas em tempo real, que permitem ao modelo buscar informações atualizadas, são desativadas. A obtenção e exibição de imagens hospedadas na web também é bloqueada, embora o upload de arquivos pelo usuário e a geração de novas imagens pelo DALL-E permaneçam funcionando.
As ferramentas mais pesadas, como Deep Research e o modo Agente, são completamente desabilitadas. O Canvas, que permite escrever e executar código, perde a capacidade de fazer requisições de rede. Por fim, o download automático de arquivos gerados pelo ChatGPT é interrompido — o usuário ainda pode enviar documentos para análise, mas não receberá arquivos prontos para salvar.
| Funcionalidade | Com Lockdown Mode |
|---|---|
| Navegação web | Apenas conteúdo em cache. Pesquisa em tempo real bloqueada. |
| Obtenção de imagens da web | Bloqueada. Upload e geração de imagens continuam. |
| Deep Research | Completamente desabilitada. |
| Modo Agente | Completamente desabilitado. |
| Canvas (acesso à rede) | Impedido. Código gerado não pode fazer requisições externas. |
| Download de arquivos | Automático desabilitado. Análise de arquivos enviados manualmente funciona. |
O que o Lockdown Mode não faz
Um ponto essencial é entender o que essa proteção cobre. O Lockdown Mode não impede o prompt injection em si. Um invasor ainda pode, por exemplo, embutir instruções maliciosas em um arquivo PDF enviado pelo usuário ou em uma página web acessada via cache. Nesse caso, o ChatGPT pode ser induzido a agir de forma incorreta ou gerar saídas comprometidas.
O que o modo faz é cortar a via de exfiltração de dados. Mesmo que o modelo seja enganado, ele não terá como se conectar a um servidor externo para enviar as informações roubadas. É uma barreira na última etapa do ataque, não na primeira. A OpenAI recomenda o recurso justamente como uma camada final de defesa, não como um escudo invencível.
Quem deve usar e como ativar
A própria OpenAI repete que a maioria dos usuários não precisa do Lockdown Mode. Para quem usa o ChatGPT no dia a dia para pesquisas, criação de conteúdo e programação, as limitações impostas — especialmente a perda do modo Agente e da busca em tempo real — tornam a ferramenta significativamente menos útil. O modo é desenhado para situações em que a segurança dos dados supera qualquer conveniência.
O público-alvo são profissionais que manipulam informações altamente sigilosas no ChatGPT, como documentos financeiros, estratégias de negócio ou dados de propriedade intelectual. Também faz sentido para organizações que já são alvo de ataques direcionados e precisam reduzir ao máximo os riscos em cada ponto de contato com a IA.
Para ativar, basta acessar Configurações > Segurança e ligar a opção. Uma vantagem prática é que o bloqueio pode ser removido temporariamente por conversa. Isso permite que o usuário mantenha o modo ligado o tempo todo e desative apenas quando precisar usar uma função que exija conexão externa.
Gerenciamento de sessões ativas também foi ampliado
Junto com o Lockdown Mode, a OpenAI liberou para todos os usuários o recurso de Sessões Ativas. Acessível pelo mesmo caminho (Configurações > Segurança > Sessões Ativas), a ferramenta exibe uma lista de todos os dispositivos e navegadores que estão logados na sua conta no momento.
As informações mostradas incluem o tipo de dispositivo e navegador, o aplicativo utilizado (ChatGPT, Codex ou API Platform), uma localização aproximada, a data e hora do login, se o dispositivo é confiável e se a sessão está ativa no momento. Se o usuário identificar uma sessão desconhecida, pode encerrá-la individualmente ou optar por desconectar todas as sessões de uma vez — processo que pode levar até 30 minutos para ser concluído.
A OpenAI recomenda que, em caso de suspeita de atividade não autorizada, o usuário troque a senha, revise o método de autenticação e entre em contato com o suporte. Um ponto de atenção: contas vinculadas a sistemas de single sign-on corporativos, como SAML ou OIDC, não têm acesso a esse recurso de gerenciamento.
O custo da segurança em um modelo cada vez mais conectado
A decisão de liberar o Lockdown Mode para todos reflete um movimento inevitável. Conforme o ChatGPT avança em direção a um assistente autônomo que pesquisa, executa código e interage com outros serviços, ele se torna um alvo mais valioso. A admissão da OpenAI em fevereiro de que o prompt injection não tem solução completa foi um sinal de que a abordagem precisava mudar: em vez de tentar eliminar o problema na origem, o caminho é conter seus efeitos.
O Lockdown Mode não é elegante, mas é prático. Ele não resolve a vulnerabilidade estrutural, mas constrói um muro no lugar certo. Agora que qualquer usuário pode decidir quando ativar esse modo, a escolha entre conveniência e segurança passa a ser individual. Cabe a cada um avaliar se o risco dos dados justifica abrir mão de funções que, em muitos casos, são justamente o motivo de se usar o ChatGPT.

