OpenAI가 프롬프트 인젝션을 통한 데이터 유출 위험을 줄이는 선택형 보안 설정 Lockdown Mode와, 네트워크 관련 기능에 붙는 '위험 높음(Elevated Risk)' 표시를 도입했습니다. 처음에는 기업·교육용 요금제에서 시작했고, 6월 4일 개인 계정으로도 넓어졌습니다.
핵심 사실
Lockdown Mode는 프롬프트 인젝션 기반 데이터 유출 위험을 줄이기 위한 선택형 보안 설정으로, 발표 당시 ChatGPT Enterprise·Edu·Healthcare·Teachers에서 제공됐고 관리자가 Workspace Settings에서 역할(role)을 만들어 적용합니다.
켜면 실시간 웹 접근, 응답 속 이미지, Deep Research(쇼핑 리서치 포함), Agent Mode, Canvas 네트워킹, 실시간 커넥터, 파일 다운로드가 제한되며, 웹 브라우징은 캐시된 콘텐츠로 제한돼 실시간 네트워크 요청이 OpenAI 통제 네트워크 밖으로 나가지 않도록 설계됐습니다.
충분히 강한 결정적 보장(deterministic guarantee)을 줄 수 없는 일부 기능은 아예 꺼집니다.
Elevated Risk 표시는 ChatGPT, ChatGPT Atlas, Codex의 일부 네트워크 관련 기능에 일관되게 붙습니다.
2026년 6월 4일 업데이트로 개인 ChatGPT 계정과 셀프서브 ChatGPT Business에도 Lockdown Mode가 확대됐고, 개인 사용자는 Settings > Security에서 켤 수 있습니다.
왜 중요한가 · AI마중 해석
보안을 높이는 대신 일부 기능을 포기하는 모드입니다. '더 안전한 ChatGPT'라는 추상적 설명보다, 실제로 어떤 외부 연결 기능이 제한되는지를 보여 준다는 점이 중요합니다. 프롬프트 인젝션은 웹페이지나 파일에 숨긴 지시로 AI를 속이는 공격이라, 외부와 연결되는 통로를 줄이는 방식으로 대응한 것입니다.
그래서 나한테는?
OpenAI는 대부분 사용자에게 필요한 기능은 아니며 높은 보안 요구가 있는 사용자를 위한 설정이라고 설명합니다. 민감한 업무를 다루는 계정이라면 6월 4일 이후 개인 계정에서도 Settings > Security에서 켤 수 있고, 대신 웹·커넥터·에이전트 기능이 제한된다는 점을 감안해야 합니다.
GitHub이 하고 싶은 일을 마크다운 문장으로 적어 두면 GitHub Actions에서 코딩 에이전트가 실행하는 'Agentic Workflows'를 기술 프리뷰로 공개했습니다. 이슈 분류, 문서 갱신, CI 실패 원인 조사 같은 반복 업무가 대상입니다. 기본은 읽기 전용이고, 쓰기 작업은 미리 허용한 범위 안에서만 할 수 있게 설계했습니다.
핵심 사실 · 한눈에 보기
2월 13일 GitHub이 Agentic Workflows를 기술 프리뷰로 공개했습니다.
원하는 결과를 마크다운으로 쓰면 GitHub Actions 워크플로로 실행되며, 실행 엔진으로 Copilot CLI, Claude Code, OpenAI Codex 중 하나를 설정할 수 있습니다.
워크플로는 기본적으로 읽기 권한만 갖고, PR 생성·이슈 댓글 같은 쓰기 작업은 미리 승인한 'safe outputs'로만 할 수 있습니다.
샌드박스 실행, 도구 허용 목록, 네트워크 격리로 프롬프트 주입 공격 등에 대비한다고 밝혔습니다.
GitHub Next 팀이 시작한 프로젝트로, CLI 확장(gh aw)으로 마크다운을 실행용 lock 파일로 변환합니다.
어떻게 동작하나
기존 GitHub Actions는 YAML 파일에 정해진 명령을 순서대로 적어 실행했습니다. Agentic Workflows는 '무엇을 원하는지'를 자연어 마크다운으로 적고, 실행 조건·권한·도구·허용 출력은 파일 머리말(frontmatter)에 따로 명시합니다. 이를 'gh aw compile'로 lock 파일로 바꾸면 Actions가 실행합니다.
GitHub은 이런 방식을 'Continuous AI'라고 부르며, 빌드·테스트·배포 같은 기존 CI/CD를 대체하는 것이 아니라 보완하는 것이라고 선을 그었습니다. 정해진 결과가 나와야 하는 작업은 기존 방식으로, 판단이 필요한 반복 업무는 에이전트로 나누자는 것입니다.