ChatGPT lance son mode verrouillé et bloque les données sortantes

Suivez Intelligence-Artificielle

Face à la menace grandissante des injections de prompts indirectes, OpenAI passe sur la défensive. Le 5 juin 2026, l’entreprise a déployé deux nouvelles fonctionnalités de sécurité majeures : le « Lockdown Mode » (mode verrouillé) pour empêcher l’exfiltration de données, et un gestionnaire de sessions actives pour repérer les intrus. Ce double dispositif vise à couper les ponts avec les serveurs malveillants tout en offrant un meilleur contrôle aux utilisateurs.

Depuis sa mise à disposition du grand public, ChatGPT fait face à un défi de taille en matière de cybersécurité : les injections de prompts indirectes. 

Ces attaques consistent à dissimuler des instructions malveillantes dans des fichiers, des pages web ou d’autres contenus afin de manipuler l’IA et la pousser à exfiltrer des données sensibles à votre insu. 

Mais pour contrer la phase finale de ces attaques, OpenAI a déployé une parade baptisée « Lockdown Mode ».

Le Lockdown Mode de ChatGP

Le principe de ce mode de verrouillage est simple : une attaque par injection n’est vraiment dangereuse que si l’IA réussit à transmettre vos données vers un serveur externe

Youtube video

Le Lockdown Mode vient donc verrouiller et restreindre les requêtes réseau sortantes de ChatGPT pour empêcher toute fuite d’informations vers l’extérieur.

Ce que le mode verrouillé bloque et limite :

  • La navigation web en direct : elle est désactivée et remplacée par du contenu mis en cache.
  • La recherche approfondie : l’option Deep Research est totalement bloquée.
  • Les modes avancés : le mode agent ainsi que le réseautage via l’interface Canvas sont coupés.
  • Les interactions de fichiers : les téléchargements de fichiers externes sont interdits.
  • Le traitement multimédia : la prise en charge des images est partiellement limitée.

Mais attention à l’incompatibilité ! Le mode verrouillé est strictement incompatible avec le mode développeur. Activer l’un désactive automatiquement l’autre.

Ce que le mode verrouillé ne bloque PAS :

OpenAI précise que ce dispositif ne prévient pas l’apparition même des injections de prompts dans le contenu traité

Un fichier malveillant peut donc toujours influencer le comportement du modèle ou fausser l’exactitude de ses réponses

En revanche, l’attaquant ne recevra rien, car la porte de sortie réseau lui est fermée.

Un œil sur les appareils connectés

La seconde nouveauté majeure concerne la gestion des sessions actives, désormais accessible à tous. Depuis l’interface, vous disposez d’un tableau de bord pour inspecter qui accède à son compte.

Il est ainsi possible de vérifier la liste de tous les appareils connectés, la localisation géographique approximative de chaque connexion, ainsi que la date exacte de la dernière activité.

En deux clics, vous pouvez vous déconnecter à distance de n’importe quelle session inconnue ou suspecte. 

Cette option est d’ailleurs ouverte à tous, à la seule exception des comptes d’entreprises rattachés à une configuration unique (SSO).

Youtube video

Comment activer ces options et bloquer les données sortantes sur ChatGPT ?

Pour déployer ces protections, il suffit de vous rendre dans l’onglet Paramètres > Sécurité directement au sein de l’application ChatGPT.

Ces nouveautés de juin 2026 complètent l’option de « Sécurité avancée des comptes » lancée en mai 2026 pour les profils à risques (journalistes, chercheurs, dissidents politiques et élus). 

À titre d’information, ce dispositif optionnel plus lourd remplace les mots de passe traditionnels par des clés de sécurité physiques ou des passkeys. Il élimine également la récupération par email ou SMS au profit de clés de sauvegarde. Le tout en réduisant la durée de validité des sessions pour limiter les risques en cas de compromission d’un appareil.

Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

Abonnez-vous à notre chaîne YouTube et rejoignez-nous sur Actualités

ARTICLES SIMILAIRES

Faux investissements : l’IA piège les épargnants

Les deepfakes et l’intelligence artificielle offrent aux cybercriminels de nouveaux outils pour diffuser de faux investissements en ligne. Face à ces campagnes toujours plus crédibles,

27 juillet 2026

Un agent autonome d’OpenAI parvient à attaquer Hugging Face 

Lors d’un test de sécurité, un agent IA d’OpenAI est parvenu à sortir de son environnement de confinement avant de s’attaquer à la plateforme Hugging

23 juillet 2026

OpenAI suspend un modèle expérimental après plusieurs contournements de sécurité

OpenAI a publié un rapport de sécurité concernant l’un de ses modèles de raisonnement. Après avoir observé plusieurs comportements inattendus lors de tests internes, l’entreprise

23 juillet 2026

Rubrik prépare son intégration avec Amazon Bedrock AgentCore

Rubrik annonce une prochaine intégration entre Rubrik Agent Cloud et Amazon Bedrock AgentCore afin de renforcer la sécurité des agents IA sur AWS. Cette évolution

12 juillet 2026

IA et cybersécurité : comment protéger vos données face aux nouvelles menaces ?

L’intelligence artificielle transforme profondément le fonctionnement des entreprises. Elle permet d’automatiser des tâches, d’améliorer le service client, d’analyser de grands volumes de données ou encore

10 juillet 2026

Deepfakes vocaux : une fraude qui se perfectionne

Le clonage vocal par intelligence artificielle ne cesse de gagner en réalisme. Cette évolution technologique ouvre de nouvelles perspectives, mais elle offre aussi aux cybercriminels

9 juillet 2026