ChatGPT Lockdown Mode Artık Herkese Açık: Prompt Injection’a Karşı Koruma Modu
openai, 4 Haziran 2026’da chatgpt Lockdown Mode’u kişisel hesaplara (Free, Go, Plus, Pro) ve self-serve Business hesaplarına açtı. Şubat 2026’da kurumsal kullanıcılar için tanıtılan bu isteğe bağlı güvenlik ayarı, prompt-injection tabanlı veri sızıntısı riskini azaltmak için dış dünyaya bağlanan özellikleri kısıtlıyor veya devre dışı bırakıyor.
Ana Gelişme
Lockdown Mode etkinleştirildiğinde şu özellikler kısıtlanır veya kapanır:
- Canlı web taraması (yalnızca önbelleğe alınmış içerik)
- Deep Research (alışveriş araştırması dahil)
- Agent Mode
- Canvas networking
- Canlı connector’lar
- Dosya indirme
- Yanıtlarda web görselleri
Amaç, saldırganların prompt-injection yoluyla hassas verileri konuşma dışına sızdırmasını engellemek. Kişisel kullanıcılar ayarı Settings → Security → Advanced Security → Lockdown Mode yolundan açabilir.
Lockdown Mode, prompt injection'ların model context'ine girmesini engellemez. Yalnızca outbound exfiltration — yani verinin dışarı aktarılmasını — kısıtlar.
Lockdown Mode ile Developer Mode birbirini dışlar; ikisi aynı anda etkinleştirilemez. codex ağ erişimi Lockdown Mode’dan etkilenmez.
Neden Önemli?
ai-safety ve ai-security tartışmaları, agent’ların web ve bağlı uygulamalarla çalışmasıyla birlikte yeni risk vektörleri doğuruyor. Lockdown Mode, kurumsal düzeydeki güvenlik kontrollerini tüketici katmanına indiriyor — hassas bilgilerle çalışan herkes için işlevsellik-koruma dengesini yeniden tanımlıyor.
Aynı hafta miasma-worm’un Microsoft GitHub organizasyonlarına sıçraması ve github-copilot desktop app’in agent genişlemesi, ai-agent-security alanında savunma ve saldırı yüzeyinin paralel büyüdüğünü gösteriyor.
Teknik Detaylar
Lockdown Mode deterministik bir ayardır: belirli araçları ve yetenekleri saldırganların exploit edebileceği şekilde kapatır. Web taraması kısıtlandığında canlı ağ istekleri OpenAI’nin kontrollü ağından çıkmaz — yalnızca önbelleğe alınmış içerik sunulur. Bu kısıtlama, hassas verilerin browsing yoluyla dışarı sızdırılmasını engellemek için tasarlanmış.
Güçlü deterministik garanti sunulamayan özellikler tamamen devre dışı bırakılır: Deep Research, Agent Mode, Canvas networking, canlı connector’lar ve dosya indirme bu kategoride. ai-security perspektifinden bu yaklaşım, “fail-closed” prensibini yansıtıyor — belirsizlik varsa özellik kapanır.
OpenAI, “defense-in-depth” yaklaşımının parçası olarak sandboxing, URL tabanlı exfiltration korumaları, monitoring/enforcement ve enterprise RBAC kontrollerini de sürdürüyor. Lockdown Mode bu katmanların üzerine ek bir deterministik kısıtlama ekliyor.
Lockdown Mode ve Developer Mode birbirini dışlar — ikisi aynı anda etkinleştirilemez. Developer Mode, geliştiricilere daha geniş araç erişimi sunarken Lockdown Mode en kısıtlayıcı profili uygular. codex ağ erişimi Lockdown Mode’dan bağımsız çalışır; Codex kullanıcıları ayrı “Elevated Risk” etiketleriyle bilgilendirilir.
Bağlam
OpenAI ayrıca ChatGPT, ChatGPT Atlas ve codex genelinde “Elevated Risk” etiketlerini standartlaştırdı. Ağ erişimi gerektiren özellikler artık tutarlı bir risk uyarısı taşıyor; kullanıcılar hangi yeteneklerin ek risk getirdiğini görebiliyor. OpenAI, güvenlik ilerledikçe bu etiketleri kaldıracağını belirtti.
Sonraki Adımlar
Kurumsal Workspace yöneticileri, Lockdown Mode’u rol tabanlı erişimle yapılandırabilir ve hangi uygulamaların hangi eylemlerinin kullanılabilir olacağını granüler olarak seçebilir. Compliance API Logs Platform, uygulama kullanımı ve paylaşılan veriler hakkında ayrıntılı görünürlük sağlıyor.
Kişisel kullanıcılar için karar basit: hassas verilerle çalışırken işlevsellikten feragat edip Lockdown Mode’u açmak. OpenAI, modun “çoğu kullanıcı için gerekli olmadığını” belirtiyor — yüksek güvenlik gereksinimi olan yöneticiler, güvenlik ekipleri ve hassas veriyle çalışan profesyoneller hedef kitle.
data-privacy ve regulatory-compliance bağlamında Lockdown Mode, ChatGPT’nin bağlı özellikler üzerinden veri sızıntısı riskini azaltan deterministik bir katman sunuyor. Ancak model context’ine giren prompt injection’ları engellemediği için tek başına yeterli bir savunma değil — katmanlı güvenlik (defense-in-depth) yaklaşımının bir parçası olarak değerlendirilmeli.
Şubat 2026’da kurumsal kullanıcılar için tanıtılan Lockdown Mode, dört ay içinde tüketici katmanına indirildi. Bu hız, openai’nin prompt injection riskini öncelikli tehdit olarak gördüğünü ve kullanıcılara pratik bir kontrol mekanizması sunma isteğini yansıtıyor. “Elevated Risk” etiketleri de aynı şeffaflık çizgisinin parçası: kullanıcılar hangi özelliklerin ek risk taşıdığını bilerek karar verebiliyor.