A OpenAI começou a implementar o Modo de Bloqueio para contas pessoais e empresariais. Trata-se de uma configuração de segurança opcional que impede o ChatGPT de se conectar à web e a outros serviços externos. O objetivo é ajudar os usuários que lidam com dados sensíveis a reduzir o risco detracde informações por meio de ataques de injeção de código.
O Modo de Bloqueio impede a navegação na web em tempo real, pesquisas aprofundadas, o modo agente e o download de arquivos para análise de dados. Esse recurso impede que canais de dados externos interajam com o modelo de IA.
Os resultados da pesquisa ficam limitados ao conteúdo em cache, que pode estar incompleto ou desatualizado. A recuperação de imagens da web também deixa de funcionar. No entanto, o usuário ainda pode fazer upload de suas próprias imagens e usar a geração de imagens.
A lista de restrições é específica. Primeiro, o código Canvas perde o acesso à rede. Além disso, certas experiências conectadas, incluindo ferramentas financeiras e recursos de agente de compras, param de funcionar completamente.
O Modo de Bloqueio não impede que injeções de prompts apareçam no conteúdo processado pelo ChatGPT. Instruções maliciosas ocultas em páginas da web em cache ou arquivos carregados ainda podem alterar a forma como o modelo responde. O Modo de Bloqueio essencialmente bloqueia a etapa final, na qual os dados exfiltrados sairiam dos sistemas da OpenAI e chegariam a um invasor.
“O Modo de Bloqueio não se destina a todos”, afirma a OpenAI em sua documentação. “Ele foi projetado para pessoas e organizações que lidam com dados sensíveis e desejam uma proteção mais rigorosa contra os riscos de exfiltração de dados relacionados à injeção imediata.”
Contas pessoais gratuitas, Go, Plus e Pro são elegíveis, assim como contas comerciais do ChatGPT. A implementação está sendo gradual e, caso o usuário não veja o recurso nas configurações, será necessário aguardar.
Os administradores de contas corporativas podem criar funções personalizadas do Modo de Bloqueio e atribuí-las a membros ou grupos específicos.
O usuário pode ativar ou desativar o recurso nas configurações de segurança avançada. O Modo de Bloqueio também pode ser desativado para conversas individuais sem precisar desativá-lo para toda a conta.
O Modo de Bloqueio e o Modo de Desenvolvedor não podem ser executados simultaneamente; ativar um desativamatico outro.
A injeção de código malicioso é um dos problemas de segurança mais complexos enfrentados por produtos de IA. Os atacantes inserem instruções ocultas em documentos, páginas da web ou outros conteúdos processados por um chatbot. O objetivo é enganar os chatbots para que enviem informações confidenciais ou executem outras ações maliciosas.
A OpenAI possui várias camadas de proteção de cibersegurança, incluindo sandbox, filtros de URL, monitoramento e registros de auditoria. O Modo de Bloqueio é uma camada extra que impede o vazamento de dados roubados.
Em uma postagem de blog de dezembro de 2025, a OpenAI reconheceu que as pontuações do desafio de segurança "capture-the-flag" saltaram de 27% para 76% em todas as gerações de modelos em apenas três meses.
O Modo de Bloqueio não altera as configurações de memória do ChatGPT, os recursos de upload de arquivos, as opções de compartilhamento de conversas ou se as conversas são usadas para treinamento do modelo. Essas opções permanecem como configurações separadas, e o recurso também não afeta o Codex.
A OpenAI classifica as integrações de terceiros em três níveis de risco. As ações de gravação para aplicativos não confiáveis apresentam o maior risco de exfiltração de dados. Os conectores de sincronização têm um risco menor, pois os dados já estão armazenados nos sistemas da OpenAI. No entanto, eles ainda podem ser uma fonte de informações confidenciais que os invasores podem explorar.
Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.