2026.02.17
3.7천
0
0
GPT

OpenAI, ChatGPT 'Lockdown Mode' 출시: 프롬프트 인젝션 공격 차단

OpenAI가 2월 13일 ChatGPT에 Lockdown Mode와 Elevated Risk 라벨을 도입했습니다. 프롬프트 인젝션 기반 데이터 유출을 차단하는 고급 보안 기능으로, Enterprise와 Edu 고객을 대상으로 먼저 제공됩니다.

#OpenAI#ChatGPT#Lockdown Mode#보안#프롬프트인젝션
OpenAI, ChatGPT 'Lockdown Mode' 출시: 프롬프트 인젝션 공격 차단
AI 핵심 요약

OpenAI가 2월 13일 ChatGPT에 Lockdown Mode와 Elevated Risk 라벨을 도입했습니다. 프롬프트 인젝션 기반 데이터 유출을 차단하는 고급 보안 기능으로, Enterprise와 Edu 고객을 대상으로 먼저 제공됩니다.

ChatGPT에 '잠금 모드'가 생겼다

OpenAI는 2026년 2월 13일, ChatGPT에 **Lockdown Mode(잠금 모드)**와 Elevated Risk(높은 위험) 라벨을 공식 도입했습니다. 이는 프롬프트 인젝션(prompt injection) 공격을 통한 데이터 유출을 차단하기 위한 고급 보안 기능입니다.

Lockdown Mode는 ChatGPT가 외부 시스템과 상호작용하는 방식을 엄격하게 제한합니다. 공격자가 사용자의 대화나 연결된 앱을 통해 악용할 수 있는 도구와 기능을 결정론적으로(deterministically) 비활성화하여 데이터 유출 위험을 원천 차단합니다.

Lockdown Mode의 핵심 제한 사항

Lockdown Mode가 활성화되면 다음과 같은 기능이 제한됩니다.

제한 항목상세 내용
웹 브라우징캐시된 콘텐츠만 접근 가능, 실시간 네트워크 요청 차단
이미지 출력ChatGPT 응답에 이미지 포함 불가
Deep Research완전 비활성화
Agent Mode완전 비활성화
파일 다운로드데이터 분석용 파일 다운로드 불가 (수동 업로드는 허용)

핵심은 웹 브라우징 제한입니다. Lockdown Mode에서는 라이브 네트워크 요청이 OpenAI의 통제된 네트워크를 벗어나지 못합니다. 이를 통해 민감한 데이터가 브라우징을 통해 공격자에게 유출되는 경로를 원천 차단합니다.

관리자는 Workspace Settings를 통해 Lockdown Mode에서도 사용 가능한 앱과 작업을 선택적으로 허용할 수 있어, 보안과 생산성 사이의 균형을 조정할 수 있습니다.

Elevated Risk 라벨: 위험 수준 투명하게 공개

Lockdown Mode와 함께 도입된 Elevated Risk 라벨은 ChatGPT, ChatGPT Atlas, Codex 전반에 걸쳐 표시되는 인프로덕트(in-product) 경고 시스템입니다.

이 라벨은 네트워크나 데이터 노출 위험이 높은 기능을 연결할 때 다음 정보를 제공합니다.

  • 해당 기능이 수행하는 작업
  • 기능 활성화 시 변경되는 사항
  • 도입되는 잠재적 위험
  • 적절한 사용 사례

OpenAI는 보안 기술이 충분히 발전하여 위험이 완화되면 해당 라벨을 제거할 예정이라고 밝혔습니다.

왜 지금 출시되었나

프롬프트 인젝션 공격은 AI 시스템의 가장 심각한 보안 위협 중 하나로 부상했습니다. 공격자가 악의적인 지시를 삽입하여 AI가 민감한 정보를 외부로 유출하도록 유도하는 이 공격은, ChatGPT가 웹 브라우징과 외부 플러그인을 지원하면서 공격 표면이 크게 확대되었습니다.

특히 기업 환경에서 ChatGPT를 업무에 활용하는 경우, 기업 기밀이나 개인정보가 프롬프트 인젝션을 통해 유출될 수 있는 위험이 현실적 문제로 대두되었습니다. Lockdown Mode는 이러한 위협에 대한 OpenAI의 체계적인 대응입니다.

대상 고객과 향후 계획

현재 Lockdown Mode는 다음 고객에게 제공됩니다.

  • ChatGPT Enterprise
  • ChatGPT Edu
  • ChatGPT for Healthcare
  • ChatGPT for Teachers

OpenAI는 향후 몇 달 내에 일반 소비자에게도 Lockdown Mode를 확대 제공할 계획이라고 밝혔습니다.

결론: AI 보안의 새로운 기준

OpenAI의 Lockdown Mode 도입은 AI 챗봇 보안이 단순한 콘텐츠 필터링을 넘어 시스템 수준의 격리와 통제로 진화하고 있음을 보여줍니다. 프롬프트 인젝션 방어, 네트워크 격리, 기능 선택적 비활성화 등을 결합한 이 접근 방식은 기업 환경에서 AI를 안전하게 활용하기 위한 새로운 기준점이 될 수 있습니다.

기업 보안 담당자와 IT 관리자에게는 ChatGPT 도입 시 반드시 검토해야 할 핵심 기능입니다.

장점

  • 프롬프트 인젝션 기반 데이터 유출을 결정론적으로 차단하는 강력한 보안
  • 관리자가 보안 수준과 기능 사용 범위를 세밀하게 조정 가능
  • Elevated Risk 라벨로 사용자에게 위험 정보를 투명하게 제공
  • 기업 환경에서 ChatGPT 도입 시 보안 우려를 크게 완화

단점/한계

  • Deep Research, Agent Mode 등 핵심 기능이 완전 비활성화되어 생산성 저하 가능
  • 현재 Enterprise/Edu 등 유료 고객만 사용 가능하며 일반 사용자는 제외
  • 웹 브라우징이 캐시 콘텐츠로 제한되어 실시간 정보 접근 불가

댓글0

주요 기능/특징

OpenAI가 ChatGPT에 Lockdown Mode를 도입하여 프롬프트 인젝션 기반 데이터 유출을 차단합니다. 웹 브라우징을 캐시된 콘텐츠로 제한하고, Deep Research와 Agent Mode를 비활성화하며, 이미지 출력과 파일 다운로드를 차단합니다. 함께 도입된 Elevated Risk 라벨은 위험 수준이 높은 기능 사용 시 사전 경고를 제공합니다.

핵심 인사이트

  • 프롬프트 인젝션 공격을 시스템 수준에서 차단하는 최초의 상용 AI 보안 기능
  • 웹 브라우징 시 라이브 네트워크 요청을 완전히 차단하여 데이터 유출 경로를 원천 봉쇄
  • Deep Research, Agent Mode 등 고급 기능을 선택적으로 비활성화 가능
  • 관리자가 Workspace Settings에서 허용 앱과 작업을 세밀하게 제어
  • Elevated Risk 라벨로 외부 연결 기능의 위험 수준을 투명하게 공개
  • Enterprise, Edu, Healthcare, Teachers 고객 대상 우선 제공
  • 일반 소비자 확대는 향후 수개월 내 예정
  • AI 챗봇 보안이 콘텐츠 필터링에서 시스템 수준 격리로 진화하는 전환점

이 리뷰가 유용했나요?

공유하기