{"id":40759,"date":"2026-06-05T21:44:28","date_gmt":"2026-06-05T19:44:28","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=40759"},"modified":"2026-06-05T21:44:28","modified_gmt":"2026-06-05T19:44:28","slug":"openai-lockdown-mode-prompt-injection-schutz","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/openai-lockdown-mode-prompt-injection-schutz\/","title":{"rendered":"OpenAI startet Lockdown Mode gegen Prompt-Injection-Angriffe"},"content":{"rendered":"<p><a href=\"https:\/\/openai.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">OpenAI<\/a> hat mit der Einf\u00fchrung des \u201eLockdown Mode\u201c begonnen, einer optionalen Sicherheitsfunktion, die Nutzer gezielt vor sogenannten Prompt-Injection-Angriffen sch\u00fctzen soll. Bei dieser Angriffsform handelt es sich um eine spezielle Art von Social Engineering, die auf konversationelle KI-Systeme abzielt. W\u00e4hrend KI-Modelle zunehmend in der Lage sind, Informationen aus dem Internet abzurufen und zu verarbeiten, nutzen <a href=\"https:\/\/overcentral.com\/de\/angreifer-missbrauchen-chatgpt-shared-links-fuer-malware\/\" title=\"Angreifer missbrauchen ChatGPT-Shared-Links f\u00fcr Malware\" data-iacss-internal=\"1\">Angreifer<\/a> versteckte Anweisungen auf Webseiten oder in anderen Inhalten, um die Systeme zu manipulieren. Der Lockdown Mode fungiert hier als eine Art letzte Verteidigungslinie und erg\u00e4nzt die bereits bestehenden Sicherheitsvorkehrungen von <a href=\"https:\/\/overcentral.com\/de\/chatgpt-usb-sicherheitsschlussel-authentifizierung\/\" title=\"ChatGPT erh\u00e4lt physische USB-Sicherheitsschl\u00fcssel\" data-iacss-internal=\"1\">ChatGPT<\/a>, den zugrunde liegenden Modellen und den Backend-Systemen.<\/p>\n<h2>Was ist der Lockdown Mode und f\u00fcr wen ist er gedacht?<\/h2>\n<p>Der Lockdown Mode ist keine Funktion, die f\u00fcr den allt\u00e4glichen Gebrauch gedacht ist. OpenAI richtet sich mit diesem Feature explizit an Personen und Organisationen, die mit sensiblen Daten arbeiten und ein besonders hohes Sicherheitsbed\u00fcrfnis haben. Es geht vor allem darum, das Risiko einer Datenexfiltration zu minimieren, also den unbefugten Abfluss vertraulicher Informationen aus dem eigenen Konto. \u201eDer Lockdown Mode ist nicht f\u00fcr jedermann bestimmt\u201c, stellt OpenAI klar. Er biete einen strengeren Schutz vor den Risiken, die mit Prompt-Injection-Angriffen verbunden sind.<\/p>\n<h3>Wie funktioniert der erweiterte Schutz?<\/h3>\n<p>Um diesen Schutz zu gew\u00e4hrleisten, schr\u00e4nkt der Lockdown Mode bestimmte Funktionen von ChatGPT und anderen OpenAI-Produkten ein. So k\u00f6nnen Nutzer zwar weiterhin die Bildgenerierung verwenden und Fotos hochladen, das System ruft jedoch keine Bilder aus dem Internet ab und zeigt auch keine Bilder innerhalb von Antworten an. Auch das Herunterladen von Dateien zur Analyse durch die KI wird unterbunden. Dokumente lassen sich weiterhin manuell hochladen, wenn man die Analyse durch das Modell w\u00fcnscht. Deutlich tiefer greifen die Einschr\u00e4nkungen bei Funktionen wie Deep Research und dem Agent Mode \u2013 beide werden im Lockdown Mode vollst\u00e4ndig deaktiviert.<\/p>\n<p>Wichtig zu wissen: Der Lockdown Mode hat keinen Einfluss auf den Verlaufsspeicher (Memory), das Hochladen von Dateien, die M\u00f6glichkeit, Unterhaltungen zu teilen, oder darauf, ob die eigenen Konversationen zur Verbesserung der Modelle verwendet werden. Diese Einstellungen lassen sich weiterhin separat \u00fcber die Administrations-Oberfl\u00e4che konfigurieren.<\/p>\n<h2>Was ist eine Prompt-Injection-Attacke?<\/h2>\n<p>Eine Prompt-Injection ist eine <a href=\"https:\/\/overcentral.com\/de\/7-zip-sicherheitsluecke-codeausfuehrung\/\" title=\"7-Zip kritische Sicherheitsl\u00fccke: Datei \u00f6ffnen gen\u00fcgt f\u00fcr Codeausf\u00fchrung\" data-iacss-internal=\"1\">Sicherheitsl\u00fccke<\/a>, die spezifisch f\u00fcr gro\u00dfe Sprachmodelle ist. Angreifer platzieren dabei versteckte Anweisungen in Texten, Webseiten oder anderen Inhalten, die von der KI verarbeitet werden. Das Ziel ist es, das Modell zu unerw\u00fcnschten Handlungen zu bewegen \u2013 etwa zur Preisgabe vertraulicher Informationen oder zur Ausf\u00fchrung von Aktionen, die der Angreifer kontrolliert. Der Lockdown Mode verhindert nicht, dass solche sch\u00e4dlichen Inhalte in den von ChatGPT verarbeiteten Daten auftauchen. Seine St\u00e4rke liegt vielmehr darin, die Netzwerkanfragen zu begrenzen, die ein Angreifer f\u00fcr den Datendiebstahl ausnutzen k\u00f6nnte.<\/p>\n<h2>So aktivieren Sie den Lockdown Mode<\/h2>\n<p>Der Lockdown Mode steht allen pers\u00f6nlichen Konten zur Verf\u00fcgung, auch denen, die ChatGPT \u00fcber die kostenlose Version nutzen. Die Aktivierung ist denkbar einfach: \u00d6ffnen Sie das Einstellungsmen\u00fc von ChatGPT und navigieren Sie zum Bereich \u201eSafety and security\u201c. Unter dem Punkt \u201eAdvanced security\u201c finden Sie den Men\u00fceintrag \u201eLockdown mode\u201c. Ein Klick auf den Schalter aktiviert die Funktion. F\u00fcr den Fall, dass Sie f\u00fcr eine bestimmte Unterhaltung doch einmal auf die zus\u00e4tzlichen Funktionen angewiesen sind, l\u00e4sst sich der Schutz tempor\u00e4r deaktivieren. Dazu w\u00e4hlen Sie im Chat-Fenster oben die Option \u201eManage\u201c aus und klicken auf \u201eTurn off for this chat\u201c.<\/p>\n<h2>Neuer Sitzungsmanager f\u00fcr mehr Kontrolle<\/h2>\n<p>Parallel zum Lockdown Mode f\u00fchrt OpenAI einen sogenannten Active Session Manager ein. Dieses Tool zeigt Nutzern an, welche Ger\u00e4te oder Browser derzeit auf ihr Konto zugreifen oder in der Vergangenheit zugegriffen haben. Von dort aus k\u00f6nnen einzelne Sitzungen oder auch alle aktiven Sitzungen auf einmal beendet werden. OpenAI weist jedoch darauf hin, dass der Vorgang des globalen Ausloggens bis zu 30 Minuten in Anspruch nehmen kann. \u201eWenn Sie den Verdacht haben, dass jemand unbefugt auf Ihr Konto zugegriffen hat, \u00e4ndern Sie Ihr Passwort, \u00fcberpr\u00fcfen Sie Ihre Anmeldemethoden und kontaktieren Sie den OpenAI-Support\u201c, empfiehlt das Unternehmen.<\/p>\n<p>Mit der Einf\u00fchrung des Lockdown Mode und des Sitzungsmanagers reagiert OpenAI auf ein wachsendes Sicherheitsbed\u00fcrfnis in einer Umgebung, in der KI-Assistenten zunehmend in kritische Gesch\u00e4ftsprozesse und den Umgang mit vertraulichen Daten eingebunden werden. Die Ma\u00dfnahmen zeigen, dass das Unternehmen die Risiken ernst nimmt, die mit der zunehmenden Autonomie und Vernetzung seiner Modelle einhergehen. Ob der Lockdown Mode in der Praxis tats\u00e4chlich die gew\u00fcnschte Wirkung entfaltet, wird sich zeigen \u2013 insbesondere dann, wenn Angreifer neue Wege finden, die Einschr\u00e4nkungen zu umgehen. F\u00fcr Nutzer, die h\u00f6chste Sicherheitsstandards ben\u00f6tigen, ist die Funktion jedoch ein wichtiger und l\u00e4ngst \u00fcberf\u00e4lliger Schritt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>OpenAI hat mit der Einf\u00fchrung des \u201eLockdown Mode\u201c begonnen, einer optionalen Sicherheitsfunktion, die Nutzer gezielt vor sogenannten Prompt-Injection-Angriffen sch\u00fctzen soll. Bei dieser Angriffsform handelt es sich um eine spezielle Art von Social Engineering, die auf konversationelle KI-Systeme abzielt. W\u00e4hrend KI-Modelle zunehmend in der Lage sind, Informationen aus dem Internet abzurufen und zu verarbeiten, nutzen Angreifer [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":54368,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/40759.png","fifu_image_alt":"OpenAI startet Lockdown Mode gegen Prompt-Injection-Angriffe","footnotes":""},"categories":[5],"tags":[],"class_list":["post-40759","post","type-post","status-publish","format-standard","has-post-thumbnail","category-artikel"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/40759.png","fifu_image_alt":"OpenAI startet Lockdown Mode gegen Prompt-Injection-Angriffe","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/40759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=40759"}],"version-history":[{"count":0,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/40759\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/54368"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=40759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=40759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=40759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}