OpenAI déploie le Mode Confinement pour contrer les attaques par injection de requêtes

L’éditeur de ChatGPT franchit une nouvelle étape dans la sécurisation de ses outils d’intelligence artificielle. OpenAI déploie actuellement le « Mode Confinement » (Lockdown Mode). Il s’agit d’une option de sécurité avancée conçue pour faire barrière aux attaques par injection de requêtes (prompt injection). Cette menace s’apparente à une technique d’ingénierie sociale propre aux agents conversationnels. Concrètement, des individus malveillants dissimulent des instructions piégées au sein de pages web ou de documents. Lorsque l’IA parcourt ces plateformes pour synthétiser des données, elle risque alors d’exécuter ces ordres cachés à l’insu de l’utilisateur.
Une ligne de défense ultime pour les données sensibles
L’entreprise présente ce dispositif comme un ultime rempart de protection. Il s’ajoute aux protocoles de sécurité déjà actifs sur son infrastructure, ses modèles et ChatGPT. OpenAI précise d’emblée que le grand public n’a pas nécessairement besoin d’activer cette fonction au quotidien. Ce niveau de sécurité cible prioritairement les professionnels, les entreprises et les particuliers qui manipulent des informations hautement confidentielles et qui exigent une vigilance absolue face aux risques de fuite de données.
Parallèlement à ces enjeux de confidentialité, la firme cherche aussi à fluidifier l’usage de ses infrastructures de calcul. D’ailleurs, OpenAI a récemment lancé Guaranteed Capacity pour immuniser les professionnels contre la pénurie de GPU.
Des fonctionnalités restreintes pour bloquer l’exfiltration
L’activation du Mode Confinement applique des restrictions strictes sur l’éventail des outils disponibles dans ChatGPT. L’utilisateur conserve la possibilité de générer des images et de téléverser ses propres photographies. En revanche, l’intelligence artificielle ne peut plus extraire d’illustrations depuis le web ni afficher de visuels externes dans ses réponses. De plus, le système refuse de télécharger de manière autonome des fichiers en ligne pour les analyser. Et ce, même si le traitement des documents soumis manuellement reste tout à fait opérationnel.
OpenAI suspend d’ailleurs totalement l’accès aux options avancées comme la recherche approfondie (Deep Research) et le mode Agent. La firme souligne que cette configuration stricte ne modifie en rien la gestion de la mémoire, le partage des discussions ou l’exploitation des historiques pour l’entraînement des modèles. Les administrateurs d’espaces de travail gardent ainsi la main sur ces derniers paramètres.
Cette restriction des fonctions avancées montre la complexité de sécuriser des environnements de plus en plus connectés. Pour information, OpenAI intègre désormais nativement ChatGPT dans Microsoft PowerPoint pour automatiser la création de diaporamas professionnels.
Comment activer cette fonctionnalité d’OpenAI ?
Le Mode Isolement n’élimine pas la présence des requêtes malveillantes dans les textes que ChatGPT examine. Son rôle consiste plutôt à neutraliser l’action du pirate. Pour y parvenir, l’outil bloque les requêtes réseau sortantes qu’un attaquant pourrait exploiter afin d’extraire des données privées du compte cible.
La multinationale propose cette option à l’ensemble de ses utilisateurs, y compris aux titulaires d’un compte gratuit. Pour l’activer, il suffit de se rendre dans les paramètres de ChatGPT. Puis, de cliquer sur l’onglet lié à la sécurité. Ensuite, il faut cocher la case dédiée au Mode Confinement sous la section de sécurité avancée. L’utilisateur peut suspendre temporairement cette protection pour une discussion spécifique directement depuis la bannière d’état affichée au-dessus du fil de conversation.
Un contrôle accru sur les sessions actives
En marge de cette mise à jour, OpenAI déploie un gestionnaire de sessions de connexion. Ce panneau de contrôle permet de visualiser l’ensemble des navigateurs et des appareils connectés à un compte utilisateur.
Chacun peut ainsi déconnecter un terminal suspect individuellement ou fermer toutes les sessions simultanément. L’entreprise précise que la fermeture globale des accès peut exiger un délai maximal de trente minutes. En cas de doutes sérieux sur l’intégrité du compte, le fournisseur recommande de modifier immédiatement le mot de passe, de vérifier les options d’authentification et de se rapprocher de son service d’assistance.



